Přehled změn
Poznámky k vydáním seřazené od nejnovějšího. Zveřejněná vydání jsou dostupná na GitHub Releases.
v0.3.1
Tento záznam spojuje změny zavedené ve v0.3.0 s opravami vydání v0.3.1.
Jazyky a přístupnost
- Přidány překlady aplikace do 24 jazyků, které pokrývají rozhraní, desktopové dialogy, ovládací prvky prohlížeče, hlášení pracovních postupů a exportované bezpečnostní zprávy.
- Přidán výběr jazyka při prvním spuštění, dvojjazyčné názvy jazyků a pravidla pro výběr tvarů množného čísla a formátování čísel podle jazyka.
- Přidána rozvržení zprava doleva pro podporované jazyky; URL, syntaxe protokolů a technická zobrazení zůstávají čitelná zleva doprava.
- Vylepšena navigace pomocí klávesnice, správa fokusu v modálních oknech, viditelné indikátory fokusu a lokalizovaná rozvržení.
Historie HTTP, vyhledávání a rozsah testování
- Přidáno stránkování podle klíče, mezipaměti tabulek s omezenou velikostí a přednostní zpracování viditelné stránky pro snížení spotřeby paměti a zbytečné práce s rozsáhlými historiemi.
- Odstraněn limit načtených řádků při procházení filtrované historie; další výsledky se načítají podle potřeby místo uchovávání všech výsledků současně v paměti.
- Stabilizován výběr řádků, prohlížené požadavky, rozměry sloupců a pozice posouvání při příchodu nového provozu nebo dokončení aktualizací na pozadí.
- Vylepšena průběžná synchronizace, když změna odpovědi ovlivní shodu požadavku s aktivním filtrem, včetně požadavků mimo aktuálně načtený rozsah.
- Opravena zastaralá nastavení rozsahu testování, chování režimu zobrazení všech požadavků a přepisování ručních dotazů HTTPQL filtry hlaviček.
- Přidán operátor HTTPQL
is_nullpro filtrování požadavků bez odpovědi a opraveno vyhledávání krátkých řetězců Unicode v těle. - Přidány připnuté dotazy v Search, návrhy polí HTTPQL a ovládání stránkování výsledků za první stránkou.
- Přidán import a export uložených filtrů a vylepšen export vybraných požadavků a akce v kontextové nabídce historie.
Replay, Automate a testování WebSocket
- Přidána úložiště cookies projektu s výběrem pro každou relaci v Replay.
- Použití Match & Replace na požadavky a sekvence Replay je nyní volitelné; přidáno ovládání zachování nebo přepočtu Content-Length.
- Přidáno vracení změn v každé relaci, vyhledávání požadavků, ukládání požadavků do souborů, přepínač GET/POST a synchronizace cílové adresy při vkládání nezpracovaných požadavků.
- Vylepšeny klávesové zkratky pro karty Replay, uchovávání konceptů požadavků a výběr pokusu při otevírání relací.
- Do Automate přidáno následování přesměrování, zpracování odpovědí pomocí Match & Replace, zarovnání payloadů, výběr sloupců a hromadné mazání.
- Přidáno vytváření zástupných symbolů z vybraného textu požadavku a podpora hexadecimálních payloadů.
- Vylepšeno zachytávání WebSocket a odesílání zpráv z prohlížeče, zabráněno opětovnému připojení po záměrném odpojení a omezen rozsah vykreslovaného přepisu.
- Vylepšeny průběžné aktualizace historie SSE, filtrování, mazání a zvýrazňování připojení WebSocket.
Vestavěný prohlížeč a proxy
- Opraven prázdný panel vestavěného prohlížeče způsobený regresí vykreslování v Electronu a Electron aktualizován na 44.4.5.
- Přidány výzvy k HTTP autentizaci webů a zpracování autentizovaných přechodů na WebSocket se zohledněním proxy.
- Zachována autentizace NTLM a Negotiate vázaná na připojení a nativní kontexty vyskakovacích oken používané v postupech SSO.
- Přidán výběr klientského certifikátu TLS a zajištěno předkládání nakonfigurovaných identit cílovým serverům i při specializovaných sondách.
- Přidáno ovládání autentizace prohlížeče a výběr účtu pro přístupové klíče; použití přihlašovacích údajů je omezeno na důvěryhodné domény.
- Přidána volitelná autentizace proxy uživatelským jménem a heslem pro každou instanci s automatickým zpracováním přihlašovacích údajů ve vestavěném prohlížeči.
- Přidán výběr síťového rozhraní pro adresy naslouchající proxy a transparentní proxy HTTP/HTTPS v Linuxu, dostupná pouze s potřebnými oprávněními.
- Zachovány koncové hlavičky požadavků HTTP/2 při předávání cílovému serveru a rozšířeno pokrytí regresních testů HPACK.
Pracovní postupy a AI asistent
- Přidáno vytváření a testování pracovních postupů prostřednictvím konverzací s AI asistentem.
- Přidáno kopírování a vkládání uzlů mezi pracovními postupy, přednastavené filtry HTTPQL, panel konfigurace uzlů s nastavitelnou velikostí a režim úplného URL kódování.
- Povoleno ukládání strukturálně neúplných pracovních postupů; výsledky validace zůstávají dostupné pro testování a spouštění.
- Omezena opakovaná serializace grafu a aktualizace dotazováním a vylepšena správa stavu konfigurace uzlů a porovnávání běhů.
- Opraveno přepínání projektů: koncepty Replay se ukládají a výsledky Automate, podrobnosti spuštění pracovních postupů, Sitemap a Search neuchovávají zastaralý stav projektu.
MCP a pracovní postupy agentů
- Přidány trvale ukládané kontrolní body bezpečnostního hodnocení a časová osa obnovy, aby agenti mohli pokračovat v práci po ztrátě kontextu.
- Přidáno vyhledávání nástrojů s omezeným rozsahem výsledků, získávání přesných kontraktů, stručné kontrakty Replay a praktické informace pro další kroky; úplný seznam nástrojů zůstává dostupný.
- Aktualizovány seznamy nástrojů MCP, aby zachovávaly protokolem požadovaný typ výsledku poskytovaný rmcp.
- Vylepšeno zadávání na kartách na pozadí, synchronizace aktivní karty, snímky prohlížeče, dialogy JavaScriptu, operace s úložišti a metadata stahování.
- Zachovány hlavní důkazy nálezu při připojování podpůrných požadavků a přidáno trvalé ukládání konverzací WebSocket pro práci s důkazy.
- Vylepšeny kontrakty nástrojů Match & Replace, vyhledávání v těle požadavků, vymezení rozsahu testování, výsledky mapy webu a zobrazení průběhu dlouhotrvajících pasivních skenů.
- Omezeno nadbytečné vyhledávání projektů a kontroly funkčnosti prohlížeče; potvrzení o provedení se zachovávají při odesílání s nejistým výsledkem a obnově relací.
Data projektů a spolehlivost rozhraní
- Vylepšena aktivace projektů, aby zastaralé odpovědi se seznamy nemohly znovu aktivovat nesprávný projekt.
- Přidány cesty místního souborového systému pro ukládání a import záloh projektů a rozhraní pro správu záloh.
- Přidány popisy nálezů v Markdownu a celoobrazovkovém režimu, export nálezů celého projektu a předpona projektu v názvech exportovaných souborů.
- Vylepšena navigace v Sitemap, zobrazení cest, trvalé ukládání stavu rozbalení a podrobnosti koncových bodů.
- Přidány sbalitelné skupiny navigace, další motivy vzhledu, import a export klávesových zkratek a editor CodeMirror pro vlastní JavaScript a CSS.
- Omezeny zbytečné alokace paměti, opakované aktualizace seznamů, zápisy do místního úložiště a náročné zvýrazňování syntaxe v celém rozhraní.
- Opraveny zastaralé příkazy pluginů, stav nahrávání a mazání souborů, dotazování na stav exportu, nastavení skeneru a oznámení o vygenerovaných nálezech.
- Vylepšeno zobrazení průběhu spouštění, poloha a rozměry desktopových oken, dialogy ukončení a obnova částečně migrovaných databází.
Sestavení a vydání
- Metadata aplikace převedena na OgmaBox a aktualizovány kompatibilní závislosti frontendu a Rustu.
- Omezena délka generovaných poznámek k vydání, aby první vydání v novém repozitáři nemohlo překročit limit popisu na GitHubu.
- Opraveny opakované pokusy o publikování, aby využívaly existující koncepty vydání místo jejich opětovného vytváření.
- Pomocné nástroje pro Linux capabilities omezeny na produkční sestavení pro Linux při zachování multiplatformního pokrytí jednotkovými testy; opraveny chyby kompilace pro macOS a Windows zjištěné při sestavování v0.3.0.
v0.2.20
Historie HTTP a rozsah testování
- Při návratu do dlouhé historie HTTP se řádky z mezipaměti a pozice posouvání obnoví okamžitě bez čekání na požadavky aktualizace na pozadí.
- Přidána trvale ukládaná nastavení zkracování URL a zobrazení parametrů dotazu na řádku při zachování výšek řádků tabulky a šířek sloupců.
- Přidána nabídka zařazení požadavku do přednastaveného rozsahu testování přímo v historii HTTP.
- Pravidla rozsahu testování se jednotně uplatňují v nastaveném pořadí a aktivní historie se při změně nastavení rozsahu aktualizuje.
Pracovní postupy
- Spouštění pasivních pracovních postupů a protokoly běhů zůstávají navázány na projekt, který požadavek zachytil.
- Následující uzly pracovního postupu se zastaví, pokud podmínka HTTPQL neodpovídá, při zachování explicitních větví true/false a podmíněných spojení.
MCP a automatizace prohlížeče
- Jednotlivá vstupní pole nebo více polí formuláře lze vyplnit pomocí odkazů na prvky snímku; odeslání formuláře zůstává explicitní akcí.
- Přidány snímky prohlížeče zaměřené na vybranou oblast, vyhledávání textu, omezený rozsah výstupu a snímky pouze změn zahrnující aktualizované hodnoty a stavy.
- Akce prohlížeče mohou volitelně čekat na očekávaný výsledek a vracet stručný popis pozorovaného stavu.
- Podporováno jednotné cílení na kartu zadanou explicitně nebo odvozenou ze snímku v akcích prohlížeče, čekání a dialozích; použitá karta je uvedena ve výsledku.
- Sjednoceny vstupy pro úpravy požadavků při přímém odesílání i v Replay, včetně kompatibilních identifikátorů požadavků, formátů hlaviček a těl v podobě textu, JSON nebo base64. Zachovávají se duplicitní hlavičky a přesné nezpracované bajty HTTP.
- Přidány nástroje pro čtení stránkovaných přepisů WebSocket Replay a odpojování relací Replay.
- Běžně používané nástroje vracejí stručné strukturované výsledky s výstupními schématy při zachování textu pro kompatibilitu a volitelných podrobností.
- Snímky obrazovky prohlížeče se vracejí jako nativní obrázky MCP; zachovává se validace formulářů a obslužné funkce odesílání a zahrnují se ovládací prvky pod uzly vynechanými ze stromu přístupnosti.
- Dodržují se časové limity navigace a čekání, vylepšeny protokoly prohlížeče, správně hlášeny chybějící selektory a nedostupné zdroje a zachován omezený rozsah diagnostiky chyb API.
Replay a proxy
- Upravené rámování nezpracovaného HTTP se zachovává po celé cestě, včetně chybných sekvencí CRLF; nezpracované požadavky se uchovávají v pokusech Replay.
- Zpřístupněny diagnostické podrobnosti, pokud je navázání spojení WebSocket Replay odmítnuto nebo vrátí neplatnou hodnotu accept.
- Dekódují se úplná těla gzip složená z více proudů a podporují se opakované hlavičky Content-Encoding.
- Cíle požadavků a hlavičky Host upravené pluginy zůstávají v souladu a hlavičky Content-Length s nulovou hodnotou se zachovávají při předávání přes nadřazené proxy.
Opravy aplikace
- Hodnoty editoru prostředí se po uložení zachovávají.
- Karty pluginů zůstávají navázány na vybraný plugin a vymazané protokoly se již neobjevují znovu kvůli zastaralým odpovědím.
- Dotazování na stav exportu se obnoví po přechodných chybách API a zastaralé výsledky stránkování se po aktualizaci seznamu exportů zahodí.
- Při změně naslouchajících portů se vracejí uložená nastavení OAST.
- Po požadavcích na stav nahrazených novějšími se vymaže stav načítání MCP.
v0.2.19
Vydáno 2026-09-08 · Vydání na GitHubu
WebSocket Replay
- Přidány spravované režimy připojení pro Socket.IO 3/4, GraphQL graphql-transport-ws a starší graphql-ws.
- Přidáno nastavení jmenných prostorů Socket.IO, autentizačních payloadů a parametrů připojení GraphQL.
- Přidána inicializace protokolu, zpracování potvrzení, odpovědi na heartbeat a srozumitelnější chyby autentizace a inicializace.
- Nezávislá připojení Socket.IO se spouštějí bez opětovného použití zachycených ID relací prohlížeče.
- Opravena běžná připojení ws://, aby používala standardní navázání spojení HTTP Upgrade.
- Zaseknutá odesílání již neblokují ostatní relace a operace odpojení lze nadále zrušit.
- Opravena synchronizace stavu připojení a chybějící závěrečné zprávy při uzavření připojení.
- Opraveny limity API, které odmítaly jinak platné velké textové a binární zprávy.
- Přidáno indexované stránkování přepisu bez mezer, aby při aktivním zachytávání nechyběly zprávy.
HTTP/2
- Povoleno vyjednávání HTTP/2 na straně prohlížeče s náhradním použitím HTTP/1.1.
- Odpovědi se streamují bez čekání na celé tělo, což zlepšuje zpracování dlouhotrvajících odpovědí a souběžných proudů.
- Velké odpovědi se předávají celé, zatímco množství uchované pro zachycení je omezené.
- Při zrušení odpovědi se zachovává částečně zachycený obsah.
- Nadměrně velké požadavky se odmítají místo předání prázdného těla požadavku.
- Rozdělené hlavičky cookies HTTP/2 se při předávání do HTTP/1.1 správně slučují.
- Koncové hlavičky odpovědí se zachovávají v uložených pokusech Replay a jsou dostupné při prohlížení odpovědi.
Historie HTTP
- Přidána samostatná desktopová okna pro prohlížení zachycených požadavků a odpovědí.
- Při přecházení mezi Historií HTTP a Replay se zachovává pozice posouvání.
- Opraveny akce nad jednotlivým požadavkem a výběr rozsahu kliknutím se Shiftem.
- Přidáno zobrazení průběhu při mazání všech záznamů historie.
- URL požadavků mají řádek přes celou šířku pro snadnější čtení a výběr.
- Hexadecimální zobrazení je nezávislé na výběru části hlaviček či těla.
- Opraveny náhledy komprimovaných těl dekódováním obsahu před použitím rozsahu bajtů.
HTTP Replay
- Přidáno rozbalitelné stromové zobrazení JSON pro odpovědi.
- Hexadecimální úpravy rozšířeny na řádek požadavku, hlavičky a tělo.
- Řídicí znaky jsou v režimu Nezpracované (Raw) viditelné a upravitelné, s odpovídajícím zpracováním schránky.
- Po načtení uložených relací se zachovávají informace o stavu pokusů.
- Statistiky Replay zůstávají omezené na vybranou relaci.
Pracovní postupy a Match & Replace
- Obnoveno spouštění pracovních postupů pro transformace hlaviček, cest, dotazů, řádků požadavků, řádků odpovědí a stavových kódů.
- Přidány náhledy shod založené na HTTPQL s celkovými počty a hlášením chyb dotazu.
- Uložená pravidla se při načtení do editoru již nechtěně nemění.
- Při použití pravidel Přidat hlavičku se správně zpracovávají celé řádky hlaviček.
- Komprimovaná těla odpovědí se před předáním konverzním pracovním postupům dekódují a po transformaci se aktualizují hlavičky související s tělem.
Nálezy a koncové body
- Přidáno Smazat vše pro nálezy v celém aktuálním projektu bez ohledu na limity viditelné stránky.
- Celkové počty nálezů, počty podle závažnosti a odznaky v postranním panelu se aktualizují bez opětovného načtení.
- Po vymazání Historie HTTP se zachovávají důkazy HTTP, na které odkazují nálezy a koncové body.
- Přidáno mazání jednotlivých koncových bodů i všech koncových bodů projektu.
- Přidáno mazání jednotlivých připojení historie WebSocket i všech připojení projektu.
Poznámky a skener
- Přidán přímý přístup k Poznámkám z postranního panelu, vyhledávání uvnitř poznámky a zkratky pro formátování Markdown a ukládání.
- Trvale uložené poznámky jsou oddělené mezi projekty ve stejném pracovním prostoru.
- Přidáno ovládání generování koncových bodů, nálezů skeneru a naslouchajících služeb OAST pro celý pracovní prostor.
- Přidána trvale ukládaná nastavení jednotlivých pasivních pravidel a výchozích aktivních kontrol.
Sestavení a vydání
- Rust připnut na verzi 1.98.1, aktualizovány kompatibilní závislosti Rustu a frontendu a electron-builder povýšen na 26.15.3.
- Opravena selhání striktní instalace pnpm způsobená nepoužívaným skriptem sestavení electron-winstaller.
- Opraveno zpracování PATH v linuxovém kontejneru, detekce přibalených prostředků v macOS a kontrolní podmínka základního testu vypnutí.
Pokrytí regresních testů
- Rozšířeno pokrytí dekódování HPACK, streamování HTTP/2, komprese WebSocket, náhradního použití TLS, spravovaných protokolů a přepisů obsahujících 25 000 zpráv.
- Přidány regresní kontroly dotčeného chování rozhraní a přímého publikování vydání.
- Ověřena instalace linuxových závislostí v nativních kontejnerech x64 a emulovaných kontejnerech ARM64.
v0.2.13
Vydáno 2026-09-01 · Vydání na GitHubu
Novinky
- Přidáno 18 standardních motivů aplikace včetně tmavého, světlého, Solarized, vysoce kontrastního, Arctic, Forest, Ember, Mist a motivů řízených systémem.
- Rozšířen výběr písem rozhraní a kódu o přibalená písma JetBrains Mono, Fira Code a Source Code Pro.
- Přidáno živé zvýrazňování syntaxe a náhledy písem v nastavení Vzhled.
- Přidáno spravované spouštění MCP na pozadí bez otevírání okna terminálu.
- Na stránku nastavení MCP přidána nedávná diagnostika stdout a stderr MCP.
- Přidáno autentizované sledování časově omezeného oprávnění desktopové instance k běhu pro detekci a ukončování osiřelých backendových procesů.
- Přidáno korektní vypínání backendu zahrnující naslouchající proxy, terminály, procesy MCP a další běhové prostředky.
- Přidány základní testy životního cyklu pro nativní sestavení Linux, macOS a Windows.
- Přidána metadata aktualizačního mechanismu pro více architektur ve Windows, macOS a Linuxu.
Replay
- Relace Replay nyní uchovávají nezávislé šablony požadavků, když jsou vytvořeny z Historie HTTP.
- Relace Replay fungují i po smazání původních záznamů Historie HTTP.
- Mazání Historie HTTP nyní odpojuje zdroje Replay bez smazání relací Replay.
- Výběr pokusu Replay nyní zobrazí přesný požadavek a tělo použité pro daný pokus.
- Opětovný výběr pokusu spolehlivě obnovuje podrobnosti jeho požadavku a odpovědi.
- Zkrácená zachycená těla požadavků nyní vyvolají srozumitelnou chybu Replay místo odeslání neúplných dat.
Pracovní postupy
- response.getBody().toText() nyní transparentně dekóduje komprimovaná těla odpovědí včetně obsahu Brotli.
- Webové prostředky přenášené po částech a v kódované podobě lze nyní zapisovat na disk v dekódované podobě.
- Surové kódované bajty zůstávají dostupné přes response.getRaw(), pokud je potřeba původní reprezentace.
- Přidáno testovací pokrytí velkých dekódovaných odpovědí pracovních postupů bez tichého zkracování jejich obsahu.
Historie HTTP
- Úplné URL požadavků se nyní zalamují místo zkracování výpustkou.
- Částečné výběry URL lze nyní kopírovat bez nahrazení obsahu schránky úplnou URL.
- Kopírování vybraného obsahu požadavku či odpovědi již nespouští obsluhu kopírování na úrovni tabulky.
- Přidáno bezpečné zpracování událostí schránky bez cílového prvku.
- Hlavičky odpovědi nyní mají samostatnou posuvnou oblast.
- Změna šířky sloupce tabulky již neúmyslně neřadí daný sloupec.
Spolehlivost desktopové aplikace
- Opraveny osiřelé procesy ogma-server a MCP po zavření Ogma ve Windows.
- Vypnutí ve Windows nyní ukončí celý strom backendových procesů, pokud korektní vypnutí není dostupné.
- Opraven dialog ukončení v Linuxu, který se nezobrazil nebo nechával aplikaci zablokovanou.
- Přidána nativní náhrada pro případ, kdy nelze načíst vlastní dialog ukončení.
- Vestavěný prohlížeč nyní zjišťuje a používá port proxy vybraný backendem.
- Vylepšeno uvolňování aktivních socketů TCP a stabilních naslouchajících proxy rozhraní.
- Přenosná sestavení Windows již nesprávně nenabízejí aktualizace na místě založené na instalátoru.
- Obnovena správná ikona aplikace Ogma pro instalátory a spustitelné soubory Windows.
- Samostatná okna prohlížeče a dialogy ukončení nyní respektují vybraný motiv Ogma.
v0.1.9
Vydáno 2026-08-24 · Vydání na GitHubu
Historie HTTP, Intercept a Replay
- Vylepšeno trvalé ukládání historie HTTP, filtrování, poznámky, výběr požadavků a výkon u velkých projektů.
- Opraveny případy navigace, kdy zachycená historie mohla po změně zobrazení zdánlivě zmizet.
- Vylepšeno „Odeslat do opakovaného odesílání“ (Send to Replay), aby se nově vytvořený požadavek Replay vybral okamžitě.
- Rozšířeny úpravy Replay, šablony, zástupné výrazy, zpracování payloadů a spolehlivost provádění požadavků.
- Vylepšeno chování Intercept, zpracování požadavků, vlastní pravidla, exporty, importy a konzistence dat projektu.
- Přidány databázové indexy a migrace, aby historie, nálezy, Replay, pracovní postupy a operace projektů zůstávaly svižné i s rostoucím objemem dat.
Testování WebSocket
- Vylepšeny pracovní postupy historie a Replay WebSocket od začátku do konce.
- Rozšířeno zpracování relací Replay, úpravy zpráv, časování, správa životního cyklu připojení a hlášení chyb.
- Přidána kompatibilita
permessage-deflatepro komprimovaný provoz WebSocket. - Vylepšeno trvalé ukládání WebSocket Replay a oddělení projektů.
Nastavení prohlížeče a certifikátů
- Vylepšeno používání vestavěného Prohlížeče Ogma a integrace s proxy.
- Posíleno zpracování místní CA pro zachytávání HTTPS ve vestavěném prohlížeči.
- Přepracována práce s certifikáty se samostatným průvodcem instalací.
- Přidány pokyny pro certifikáty specifické pro Android, Chrome, Firefox, iPhone/iPad, Linux, macOS a Windows.
- Přidány značkové ikony platforem, kopírovatelné bloky příkazů a konzistentní vizuální identita Ogma na obrazovkách prohlížeče a certifikátů.
Projekty a relace
- Přidán výběr umístění pro ukládání projektů a záloh relací přímo v aplikaci.
- Vylepšeny postupy Uložit relaci jako, otevření projektu, zálohování a ukončení i obnovení.
- Vylepšeno obnovení dočasných relací a trvale uložených dat bezpečnostního posouzení.
- Rozšířeno chování exportu/importu projektů a konzistence relací napříč HTTP, WebSocket, Replay, nálezy a stavem pracovního prostoru.
MCP a testování s pomocí AI
- Rozšířeny možnosti MCP a spolehlivost penetračního testování řízeného AI.
- Vylepšena konfigurace MCP, správa koncových bodů, trvalý stav, zpracování transportu a zotavení z chyb.
- Vylepšena automatizace, spouštění pracovních postupů, přihlašovací postupy, aktivní/pasivní skenování, OAST, vyhledávání obsahu a zpracování proměnných prostředí.
Rozhraní a desktopové prostředí
- Vylepšena odezva navigace, příprava pracovního prostoru, stavy načítání a konzistence motivů.
- Vylepšena navigace prohlížeče, chování nabídek, rozvržení modálních oken, postup ukončení a chování při spuštění.
- Aktualizována vizuální identita v Prohlížeči Ogma, pokynech k certifikátům, části O aplikaci Ogma a rozhraních pro prohlížení.
- Přidáno propracovanější rozhraní ukládání relací a vylepšena přístupnost větších desktopových dialogů.
Balení a vydávání desktopové aplikace
- Vylepšeno balení vydání pro Linux, macOS a Windows.
- Opraveno oddělení architektur, aby každá úloha CI balila pouze svou cílovou architekturu CPU.
- Opraveny konflikty balení DMG v macOS.
- Podepisování kódu nyní vyžaduje výslovné zapnutí a prázdné hodnoty certifikátů již nenarušují nepodepsaná sestavení.
- Zpracování verze vydání závislé na shellu nahrazeno multiplatformním skriptem Node, čímž se opravilo poškozování JSON vydání ve Windows.
v0.1.5
Vydáno 2026-08-15 · Vydání na GitHubu
Historie HTTP
- Opraveno zhroucení šířky sloupců vybraných řádků při prohlížení.
- Řádky při živých aktualizacích zůstávají ukotvené a prohlížené řádky se zachovávají i při dosažení limitu zobrazovaného okna záznamů.
- Vylepšeno zpracování dávkových aktualizací při nepřetržitém provozu.
- Během zachytávání se zachovává hromadný výběr.
- Doplněny zmeškané živé aktualizace.
- Stabilizováno řazení stránkovaných požadavků a opraveny statistiky stránek.
- Tabulka rozšířena tak, aby využívala dostupnou šířku kontejneru.
Replay
- Přidáno strukturované přehledné vykreslování požadavků.
- Při přepínání mezi zobrazeními požadavku se zachovávají úpravy.
- Opravena synchronizace úprav parametrů dotazu.
- Při úpravách Replay jsou přijímány platné mezery v hlavičkách.
Nastavení a vzhled
- Přidány další předvolby přizpůsobení písem a náhledy písem.
- Vylepšeno náhradní použití písem editoru.
- Zvýšena odolnost postupů ukládání a resetování vlastních nastavení JS.
- Při resetování se ruší čekající časovače použití CSS.
- Obnoveny komunitní odkazy v části O aplikaci.
- Opraveno zpracování cest k protokolům napříč platformami.
Nálezy, exporty, soubory a vyhledávání
- Stránkování nálezů zůstává platné po mazání a filtry se zachovávají po hromadných aktualizacích viditelných položek.
- Opravena synchronizace odznaku nálezů při přepínání projektů a importech.
- Vylepšeno ověřování exportů a zpracování názvů souborů.
- Při přepínání souborů se vymazávají zastaralé vyrovnávací paměti úprav souboru.
- Zabráněno zbytečnému opětovnému vytváření komponenty Hledání a stabilizovány aktualizace parametrů dotazu v trase.
Prostředí a rozsah testování
- Opravena interpolace proměnných prostředí a oddělení rozsahů platnosti podle projektu.
- Obnoveny globální proměnné prostředí platné v rámci pracovního prostoru.
- Při přepínání karet pomocných nástrojů se zachovává stav dotazu.
Rozhraní a pluginy
- Ikony požadavků zůstávají barevné a omezena rušivá metadata požadavků.
- Vylepšeny odkazy v metadatech pluginů a zpracování duplicitního odeslání příkazů.
v0.1.4
Vydáno 2026-08-11 · Vydání na GitHubu
Autentizované postupy v prohlížeči
- Přidány opakovaně použitelné profily autentizovaných postupů v prohlížeči.
- Záznam a opakování přihlašovacích sekvencí.
- Ověření autentizace pomocí URL, stavu DOM, cookies nebo požadavků HTTP.
- Automatické obnovení vypršelých relací.
- Podpora ručních kontrolních bodů MFA.
- Udržování více identit pro testování autorizace a IDOR.
- Trvalé ukládání konfigurace postupu i přes restarty aplikace.
- Vylepšení zotavení při změně selektorů, cílů navigace nebo stavu autentizace.
Importy API zohledňující schéma
Rozšířena podpora OpenAPI 3 o:
- Těla požadavků a příklady.
- Parametry cest, dotazů, hlaviček a cookies.
- Místní odkazy a opakovaně použitelné komponenty.
- Bezpečnostní schémata a metadata autentizace.
- Proměnné serveru.
- Hodnoty odvozené ze schématu a body vkládání.
Přidán import introspekce GraphQL a generování operací.
Přidáno generování operací a požadavků SOAP/WSDL.
Vylepšeno zpracování proměnných, URL, těl a autentizace Postman.
Přidána metadata schématu pro typově správné mutace požadavků a automatizované testování.
Vylepšena detekce formátu a odmítání nebezpečných externích odkazů.
SDK pluginů 1.1
Dokončeny kontrakty frontendového SDK pro:
- Načítání požadavků, přístup k surovým datům a vyhledávání.
- Nálezy.
- Rozsah testování.
- Projekty.
- Navigaci a integraci s postranním panelem.
- Komunikaci s backendem.
- Motiv a životní cyklus rozhraní.
Přidána spolehlivá asynchronní inicializace SDK.
Přidány deklarace kompatibility pro verze Ogma a SDK.
Vylepšeno zpracování oprávnění pluginů a kontrola instalace.
Zpřístupněny běhové limity a informace o validaci pluginů.
Posílena izolace běhu pluginů a zpracování selhání zpětných volání.
Vylepšena validace balíčků a registru komunitního tržiště.
Existující nepodepsané pluginy zůstávají plně kompatibilní.
Publikováno @kaijinlab/ogma-sdk@1.1.0 do npm.
Vylepšení pracovních postupů
- Pracovní postupy jsou nyní ve výchozím stavu sdílené mezi projekty ve stejném pracovním prostoru.
- Pracovní postupy specifické pro projekt zůstávají podporovány.
- Po odchodu a návratu se obnovují podrobnosti uzlů pracovního postupu.
- Vylepšen výběr pracovních postupů a obnovení stavu editoru.
- Ovládací prvky akcí pracovního postupu přesunuty pod jeho název pro kompaktnější rozvržení studia.
- Zvětšen využitelný pracovní prostor editoru uzlů.
Přesnost Historie HTTP
- Zavádějící stav prohlédnutí nahrazen přesným sledováním úprav.
- Požadavky změněné pomocí Match & Replace nebo zadržování jsou nyní označeny jako upravené.
- Opraveno filtrování HTTPQL při výběru indikátorů stavu provozu.
- Vylepšeno vizuální rozlišení zdrojů provozu a upravených záznamů.
v0.1.3
Vydáno 2026-08-10 · Vydání na GitHubu
Spouštění pracovních postupů z Historie HTTP
- Spouštění aktivních pracovních postupů přímo z kontextové nabídky Historie HTTP.
- Zpracování jednoho nebo více vybraných záznamů.
- Výběr z aktuálně povolených aktivních pracovních postupů.
Match & Replace s využitím HTTPQL
- Do pravidel Match & Replace přidány filtry HTTPQL.
- Filtrování společně pomocí polí požadavků i odpovědí.
- Pravidla odpovědí mohou vyhodnocovat metodu, cestu, hlavičky a tělo souvisejícího požadavku.
- Vylepšena přesnost shod pojmenovaných hlaviček a zpracování velikosti písmen.
Vylepšení Replay
- Přejmenování relací pomocí F2 nebo kontextové nabídky.
- Vytváření relací přímo uvnitř kolekcí.
- Přesouvání relací mezi kolekcemi.
- Změna pořadí relací přetažením.
- Přesun relací na začátek nebo konec.
- Odesílání záznamů Historie HTTP přímo do kolekce Replay.
- Mazání jednotlivých pokusů Replay.
- Opraveno mazání relací z kontextové nabídky.
- Zavádějící akce vlevo/vpravo nahrazeny akcemi nad/pod.
- Zabráněno zbytečným přesunům do aktuální kolekce.
Vylepšení pracovních postupů
- Spuštění konverzních pracovních postupů se nyní zobrazují v Bězích a Protokolech.
- Vylepšena diagnostika řádků a sloupců JavaScriptu.
- Přidáno Vymazat vše pro historii běhů pracovních postupů.
- Spojení pracovních postupů lze vybrat a smazat.
- Opraveno přejmenování uzlů pracovního postupu.
- Opraveny chyby při povolování či zakazování pracovních postupů.
- Testování automaticky ukládá čekající změny pracovního postupu.
- Testovací data se zachovávají při přecházení mezi zobrazeními.
- Historie běhů se aktualizuje po testovacích a dávkových spuštěních.
Opravy HTTPQL
- Vyhledávání podřetězců v pojmenovaných hlavičkách nyní hledá hodnoty na libovolné pozici.
- Operátory pojmenovaných hlaviček prohlížejí pouze vybranou hlavičku.
- Názvy hlaviček se porovnávají bez rozlišení velikosti písmen.
- Negativní operátory správně zpracovávají duplicitní hlavičky.
- Vylepšeny kontroly existence pojmenovaných hlaviček.
Opravy SDK pluginů
- Opraveno zpracování základní cesty v sdk.path.join().
- Cesty požadavků začínající oddělovačem již nenahrazují základní cestu.
- Přidána normalizace segmentů aktuálního a nadřazeného adresáře.
- Zachovány oddělovače specifické pro platformu ve Windows, Linuxu a macOS.
Práce s projekty
- Odstraněny zbytečné výzvy k zálohování při přepínání trvale ukládaných projektů.
- Odstraněny zbytečné výzvy k zálohování při zavírání trvale ukládaných projektů.
- Dočasné relace nadále upozorňují před zavřením, protože jejich data budou zahozena.
- Ruční zálohování a export zůstávají dostupné.
Spolehlivost
- Zabráněno zastaralým aktualizacím kontextových nabídek Replay a pracovních postupů.
- Opravena chyba souběhu při časování ukládání pracovního postupu.
- Filtry odpovědí nyní dostávají skutečně použitý požadavek po zadržení nebo úpravě.
- Vylepšena validace registru migrací.
- Přidáno regresní pokrytí Replay, HTTPQL, Match & Replace, pracovních postupů a operací cest pluginů.
v0.1.2
Vydáno 2026-08-08 · Vydání na GitHubu
Testování pracovních postupů
- Přidána upravitelná testovací data požadavků a odpovědí HTTP pro aktivní a pasivní pracovní postupy.
- Testy se provádějí přes produkční běhový systém pracovních postupů.
- Výsledky testů, výstup kroků a chyby jsou dostupné na kartách Běhy a Protokoly.
- Dočasná testovací data se automaticky odstraňují z historie HTTP.
- Přidána podpora Spustit nad historií pro aktivní a pasivní pracovní postupy.
- Přidáno ukládání pracovních postupů pomocí
Ctrl+S/Cmd+S.
API souborového systému a cest pro pluginy
- Přidána podpora modulů
fsapathv izolovaném prostředí. - Přidány metody kompatibility včetně:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,lista souvisejících pomocných funkcí cest
- Přidány destrukturované importy z
"fs"a"path". - Přidána ochrana proti průchodu adresáři a úniku přes symbolické odkazy.
Match & Replace
- Pracovní postupy nyní mohou přijímat a transformovat celé tělo odpovědi HTTP.
- Přidány transformace celého těla pracovním postupem bez vynucování doslovné shody.
Správa projektů
- Nedávné projekty lze nyní otevřít přímo z úvodního přehledu.
- Přidáno mazání projektů s potvrzením nevratné akce.
- Projekty lze vytvářet a importovat napříč různými kořeny souborového systému a disky ve Windows, macOS a Linuxu.
Sitemap
- Aktualizace na pozadí již neodpojují ani neresetují graf Sitemap.
- Přiblížení, posun, sbalené části a ručně umístěné uzly zůstávají při aktualizacích stabilní.
- Neúspěšné aktualizace na pozadí zachovávají poslední použitelnou Sitemap.
v0.1.1
Vydáno 2026-08-08 · Vydání na GitHubu
Nové funkce
- Automatizace prohlížeče přes MCP rozšířena o úplnou vrstvu automatizace prohlížeče (214 nástrojů MCP).
- Běhové prostředí MCP nyní podporuje moduly souborového systému a cest (
sdk.fs,sdk.path) pro bohatší automatizační pracovní postupy. - Přidány nové nástroje MCP pro rozšířené testování řízené AI a součinnost pracovních postupů.
- Vylepšení rozhraní WebSocket Replay:
- výslovné zpracování životního cyklu Replay ve frontendu,
- podpora opakování první zachycené zprávy,
- podpora opakování zachycených sekvencí WebSocket.
- Stav dekodéru a pomocných nástrojů se nyní zachovává při navigaci:
- vylepšeno uchovávání vstupního textu a rozpracovaného receptu.
Opravy
- Opraveno chování stahování CA instance.
- Opravena spolehlivost živých aktualizací historie HTTP.
- Opraveno zpracování odpojení a diagnostika WebSocket Replay.
- Opraveny okrajové případy zpracování URL ve WS Replay.
- Opraveny chyby souběhu v životním cyklu úloh WS Replay (postupy připojení, odpojení, uvolnění prostředků a výběru).
- Opraveno zpracování duplicitního či neplatného připojení ve WS Replay.
- Opraveno zpracování nadměrně velkých příchozích rámců ve WS Replay.
- Přidána ochrana proti duplicitním opětovným připojením a zastaralému stavu.
- Opraveny chyby souběhu při rušení navázání spojení ve WS Replay.
- Opraveny chyby odesílání ve WS Replay a provádění akcí přehrávání časové osy.
- Opraveno chování keepalive ve WS Replay:
- zvýšena odolnost výchozího chování keepalive,
- vylepšeno zpracování ping,
- zvýšena odolnost zpracování časového limitu keepalive.
- Opraveno uvolňování pracovního prostoru dočasné relace v desktopové aplikaci.
- Opraveny regrese zpracování dat desktopových relací vymazáním zastaralého stavu dočasného pracovního prostoru tam, kde to bylo potřeba.
- Provedeny obecné opravy chyb a refaktoring se zlepšením vnitřní stability.
- Úpravy rozhraní a běhového prostředí pro přesnější zobrazení přechodů připojení a stavů WS Replay.
Poznámky
- Toto vydání se zaměřuje především na spolehlivost WebSocket Replay a možnosti automatizace MCP a prohlížeče.
- Opraveno také chování balení a CI, aby se omezily nesrovnalosti vydání a zlepšilo zpracování artefaktů.
v0.1.0
Vydáno 2026-07-19 · Vydání na GitHubu
První veřejné alfa vydání.
Jádro proxy
- Proxy HTTPS MITM se správou certifikátů CA
- Zachytávání HTTP/1.1, HTTP/2 a WebSocket
- Dotazovací jazyk HTTPQL pro filtrování historie
- Zadržování, prohlížení, úpravy, předávání a zahazování požadavků
- Pravidla Match & Replace s podporou regulárních výrazů, hlaviček, těla a dotazů
- Předvolby rozsahu s podporou HTTPQL a zástupných znaků
Replay a automatizace
- Editor Replay s úpravami surového HTTP a paralelním odesíláním
- Automate (Sniper, Pitchfork, Cluster Bomb) s extraktory payloadů a podmínkami shody
- Testování chyb souběhu
- Sekvence požadavků HTTP s řetězením proměnných
Skenování
- Pasivní skener
- Aktivní skener (SQLi, XSS, SSRF, CMDi, SSTI, průchod cestami, otevřené přesměrování)
- Vyhledávání obsahu se seznamem 9 300 cest
- Vlastní pasivní pravidla
Pomocné nástroje
- Dekodér/kodér (base64, hex, URL, JWT, hash, kryptografie)
- Zobrazení Sitemap a extrahovaných koncových bodů
- OAST (testování mimo přímý komunikační kanál) s naslouchajícími službami HTTP, HTTPS, DNS a SMTP
- Porovnání, Poznámky, Payloady, generátor reverzního shellu
Data a organizace
- Správa projektů s pojmenovanými projekty a dočasnými relacemi
- Import/export HAR, import Burp XML, import OpenAPI/Postman
- Panel nálezů s hodnocením CVSS a odkazy na důkazy
- Exporty (CSV, JSON, Markdown, zpráva HTML)
AI a automatizace
- Integrovaný AI asistent s 36 vestavěnými nástroji
- Server MCP se 160 a více nástroji pro externí AI klienty
- CLI pro penetrační testování bez grafického rozhraní:
ogma pentest <url> - Vizuální editor pracovních postupů
Systém pluginů
- SDK pluginů JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Spouštění backendových a frontendových pluginů v izolovaném prostředí
- Tržiště pluginů s instalacemi ověřovanými pomocí SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Desktopová aplikace
- Desktopová aplikace Electron (Linux, macOS, Windows)
- Vestavěný prohlížeč Chromium (automaticky používající proxy)
- Automatické aktualizace