Přejít na obsah

Přehled změn ​

Poznámky k vydáním seřazené od nejnovějšího. Zveřejněná vydání jsou dostupná na GitHub Releases.

v0.3.1 ​

Tento záznam spojuje změny zavedené ve v0.3.0 s opravami vydání v0.3.1.

Jazyky a přístupnost ​

  • Přidány překlady aplikace do 24 jazyků, které pokrývají rozhraní, desktopové dialogy, ovládací prvky prohlížeče, hlášení pracovních postupů a exportované bezpečnostní zprávy.
  • Přidán výběr jazyka při prvním spuštění, dvojjazyčné názvy jazyků a pravidla pro výběr tvarů množného čísla a formátování čísel podle jazyka.
  • Přidána rozvržení zprava doleva pro podporované jazyky; URL, syntaxe protokolů a technická zobrazení zůstávají čitelná zleva doprava.
  • Vylepšena navigace pomocí klávesnice, správa fokusu v modálních oknech, viditelné indikátory fokusu a lokalizovaná rozvržení.

Historie HTTP, vyhledávání a rozsah testování ​

  • Přidáno stránkování podle klíče, mezipaměti tabulek s omezenou velikostí a přednostní zpracování viditelné stránky pro snížení spotřeby paměti a zbytečné práce s rozsáhlými historiemi.
  • Odstraněn limit načtených řádků při procházení filtrované historie; další výsledky se načítají podle potřeby místo uchovávání všech výsledků současně v paměti.
  • Stabilizován výběr řádků, prohlížené požadavky, rozměry sloupců a pozice posouvání při příchodu nového provozu nebo dokončení aktualizací na pozadí.
  • Vylepšena průběžná synchronizace, když změna odpovědi ovlivní shodu požadavku s aktivním filtrem, včetně požadavků mimo aktuálně načtený rozsah.
  • Opravena zastaralá nastavení rozsahu testování, chování režimu zobrazení všech požadavků a přepisování ručních dotazů HTTPQL filtry hlaviček.
  • Přidán operátor HTTPQL is_null pro filtrování požadavků bez odpovědi a opraveno vyhledávání krátkých řetězců Unicode v těle.
  • Přidány připnuté dotazy v Search, návrhy polí HTTPQL a ovládání stránkování výsledků za první stránkou.
  • Přidán import a export uložených filtrů a vylepšen export vybraných požadavků a akce v kontextové nabídce historie.

Replay, Automate a testování WebSocket ​

  • Přidána úložiště cookies projektu s výběrem pro každou relaci v Replay.
  • Použití Match & Replace na požadavky a sekvence Replay je nyní volitelné; přidáno ovládání zachování nebo přepočtu Content-Length.
  • Přidáno vracení změn v každé relaci, vyhledávání požadavků, ukládání požadavků do souborů, přepínač GET/POST a synchronizace cílové adresy při vkládání nezpracovaných požadavků.
  • Vylepšeny klávesové zkratky pro karty Replay, uchovávání konceptů požadavků a výběr pokusu při otevírání relací.
  • Do Automate přidáno následování přesměrování, zpracování odpovědí pomocí Match & Replace, zarovnání payloadů, výběr sloupců a hromadné mazání.
  • Přidáno vytváření zástupných symbolů z vybraného textu požadavku a podpora hexadecimálních payloadů.
  • Vylepšeno zachytávání WebSocket a odesílání zpráv z prohlížeče, zabráněno opětovnému připojení po záměrném odpojení a omezen rozsah vykreslovaného přepisu.
  • Vylepšeny průběžné aktualizace historie SSE, filtrování, mazání a zvýrazňování připojení WebSocket.

Vestavěný prohlížeč a proxy ​

  • Opraven prázdný panel vestavěného prohlížeče způsobený regresí vykreslování v Electronu a Electron aktualizován na 44.4.5.
  • Přidány výzvy k HTTP autentizaci webů a zpracování autentizovaných přechodů na WebSocket se zohledněním proxy.
  • Zachována autentizace NTLM a Negotiate vázaná na připojení a nativní kontexty vyskakovacích oken používané v postupech SSO.
  • Přidán výběr klientského certifikátu TLS a zajištěno předkládání nakonfigurovaných identit cílovým serverům i při specializovaných sondách.
  • Přidáno ovládání autentizace prohlížeče a výběr účtu pro přístupové klíče; použití přihlašovacích údajů je omezeno na důvěryhodné domény.
  • Přidána volitelná autentizace proxy uživatelským jménem a heslem pro každou instanci s automatickým zpracováním přihlašovacích údajů ve vestavěném prohlížeči.
  • Přidán výběr síťového rozhraní pro adresy naslouchající proxy a transparentní proxy HTTP/HTTPS v Linuxu, dostupná pouze s potřebnými oprávněními.
  • Zachovány koncové hlavičky požadavků HTTP/2 při předávání cílovému serveru a rozšířeno pokrytí regresních testů HPACK.

Pracovní postupy a AI asistent ​

  • Přidáno vytváření a testování pracovních postupů prostřednictvím konverzací s AI asistentem.
  • Přidáno kopírování a vkládání uzlů mezi pracovními postupy, přednastavené filtry HTTPQL, panel konfigurace uzlů s nastavitelnou velikostí a režim úplného URL kódování.
  • Povoleno ukládání strukturálně neúplných pracovních postupů; výsledky validace zůstávají dostupné pro testování a spouštění.
  • Omezena opakovaná serializace grafu a aktualizace dotazováním a vylepšena správa stavu konfigurace uzlů a porovnávání běhů.
  • Opraveno přepínání projektů: koncepty Replay se ukládají a výsledky Automate, podrobnosti spuštění pracovních postupů, Sitemap a Search neuchovávají zastaralý stav projektu.

MCP a pracovní postupy agentů ​

  • Přidány trvale ukládané kontrolní body bezpečnostního hodnocení a časová osa obnovy, aby agenti mohli pokračovat v práci po ztrátě kontextu.
  • Přidáno vyhledávání nástrojů s omezeným rozsahem výsledků, získávání přesných kontraktů, stručné kontrakty Replay a praktické informace pro další kroky; úplný seznam nástrojů zůstává dostupný.
  • Aktualizovány seznamy nástrojů MCP, aby zachovávaly protokolem požadovaný typ výsledku poskytovaný rmcp.
  • Vylepšeno zadávání na kartách na pozadí, synchronizace aktivní karty, snímky prohlížeče, dialogy JavaScriptu, operace s úložišti a metadata stahování.
  • Zachovány hlavní důkazy nálezu při připojování podpůrných požadavků a přidáno trvalé ukládání konverzací WebSocket pro práci s důkazy.
  • Vylepšeny kontrakty nástrojů Match & Replace, vyhledávání v těle požadavků, vymezení rozsahu testování, výsledky mapy webu a zobrazení průběhu dlouhotrvajících pasivních skenů.
  • Omezeno nadbytečné vyhledávání projektů a kontroly funkčnosti prohlížeče; potvrzení o provedení se zachovávají při odesílání s nejistým výsledkem a obnově relací.

Data projektů a spolehlivost rozhraní ​

  • Vylepšena aktivace projektů, aby zastaralé odpovědi se seznamy nemohly znovu aktivovat nesprávný projekt.
  • Přidány cesty místního souborového systému pro ukládání a import záloh projektů a rozhraní pro správu záloh.
  • Přidány popisy nálezů v Markdownu a celoobrazovkovém režimu, export nálezů celého projektu a předpona projektu v názvech exportovaných souborů.
  • Vylepšena navigace v Sitemap, zobrazení cest, trvalé ukládání stavu rozbalení a podrobnosti koncových bodů.
  • Přidány sbalitelné skupiny navigace, další motivy vzhledu, import a export klávesových zkratek a editor CodeMirror pro vlastní JavaScript a CSS.
  • Omezeny zbytečné alokace paměti, opakované aktualizace seznamů, zápisy do místního úložiště a náročné zvýrazňování syntaxe v celém rozhraní.
  • Opraveny zastaralé příkazy pluginů, stav nahrávání a mazání souborů, dotazování na stav exportu, nastavení skeneru a oznámení o vygenerovaných nálezech.
  • Vylepšeno zobrazení průběhu spouštění, poloha a rozměry desktopových oken, dialogy ukončení a obnova částečně migrovaných databází.

Sestavení a vydání ​

  • Metadata aplikace převedena na OgmaBox a aktualizovány kompatibilní závislosti frontendu a Rustu.
  • Omezena délka generovaných poznámek k vydání, aby první vydání v novém repozitáři nemohlo překročit limit popisu na GitHubu.
  • Opraveny opakované pokusy o publikování, aby využívaly existující koncepty vydání místo jejich opětovného vytváření.
  • Pomocné nástroje pro Linux capabilities omezeny na produkční sestavení pro Linux při zachování multiplatformního pokrytí jednotkovými testy; opraveny chyby kompilace pro macOS a Windows zjištěné při sestavování v0.3.0.

v0.2.20 ​

Vydání na GitHubu

Historie HTTP a rozsah testování ​

  • Při návratu do dlouhé historie HTTP se řádky z mezipaměti a pozice posouvání obnoví okamžitě bez čekání na požadavky aktualizace na pozadí.
  • Přidána trvale ukládaná nastavení zkracování URL a zobrazení parametrů dotazu na řádku při zachování výšek řádků tabulky a šířek sloupců.
  • Přidána nabídka zařazení požadavku do přednastaveného rozsahu testování přímo v historii HTTP.
  • Pravidla rozsahu testování se jednotně uplatňují v nastaveném pořadí a aktivní historie se při změně nastavení rozsahu aktualizuje.

Pracovní postupy ​

  • Spouštění pasivních pracovních postupů a protokoly běhů zůstávají navázány na projekt, který požadavek zachytil.
  • Následující uzly pracovního postupu se zastaví, pokud podmínka HTTPQL neodpovídá, při zachování explicitních větví true/false a podmíněných spojení.

MCP a automatizace prohlížeče ​

  • Jednotlivá vstupní pole nebo více polí formuláře lze vyplnit pomocí odkazů na prvky snímku; odeslání formuláře zůstává explicitní akcí.
  • Přidány snímky prohlížeče zaměřené na vybranou oblast, vyhledávání textu, omezený rozsah výstupu a snímky pouze změn zahrnující aktualizované hodnoty a stavy.
  • Akce prohlížeče mohou volitelně čekat na očekávaný výsledek a vracet stručný popis pozorovaného stavu.
  • Podporováno jednotné cílení na kartu zadanou explicitně nebo odvozenou ze snímku v akcích prohlížeče, čekání a dialozích; použitá karta je uvedena ve výsledku.
  • Sjednoceny vstupy pro úpravy požadavků při přímém odesílání i v Replay, včetně kompatibilních identifikátorů požadavků, formátů hlaviček a těl v podobě textu, JSON nebo base64. Zachovávají se duplicitní hlavičky a přesné nezpracované bajty HTTP.
  • Přidány nástroje pro čtení stránkovaných přepisů WebSocket Replay a odpojování relací Replay.
  • Běžně používané nástroje vracejí stručné strukturované výsledky s výstupními schématy při zachování textu pro kompatibilitu a volitelných podrobností.
  • Snímky obrazovky prohlížeče se vracejí jako nativní obrázky MCP; zachovává se validace formulářů a obslužné funkce odesílání a zahrnují se ovládací prvky pod uzly vynechanými ze stromu přístupnosti.
  • Dodržují se časové limity navigace a čekání, vylepšeny protokoly prohlížeče, správně hlášeny chybějící selektory a nedostupné zdroje a zachován omezený rozsah diagnostiky chyb API.

Replay a proxy ​

  • Upravené rámování nezpracovaného HTTP se zachovává po celé cestě, včetně chybných sekvencí CRLF; nezpracované požadavky se uchovávají v pokusech Replay.
  • Zpřístupněny diagnostické podrobnosti, pokud je navázání spojení WebSocket Replay odmítnuto nebo vrátí neplatnou hodnotu accept.
  • Dekódují se úplná těla gzip složená z více proudů a podporují se opakované hlavičky Content-Encoding.
  • Cíle požadavků a hlavičky Host upravené pluginy zůstávají v souladu a hlavičky Content-Length s nulovou hodnotou se zachovávají při předávání přes nadřazené proxy.

Opravy aplikace ​

  • Hodnoty editoru prostředí se po uložení zachovávají.
  • Karty pluginů zůstávají navázány na vybraný plugin a vymazané protokoly se již neobjevují znovu kvůli zastaralým odpovědím.
  • Dotazování na stav exportu se obnoví po přechodných chybách API a zastaralé výsledky stránkování se po aktualizaci seznamu exportů zahodí.
  • Při změně naslouchajících portů se vracejí uložená nastavení OAST.
  • Po požadavcích na stav nahrazených novějšími se vymaže stav načítání MCP.

v0.2.19 ​

Vydáno 2026-09-08 · Vydání na GitHubu

WebSocket Replay ​

  • Přidány spravované režimy připojení pro Socket.IO 3/4, GraphQL graphql-transport-ws a starší graphql-ws.
  • Přidáno nastavení jmenných prostorů Socket.IO, autentizačních payloadů a parametrů připojení GraphQL.
  • Přidána inicializace protokolu, zpracování potvrzení, odpovědi na heartbeat a srozumitelnější chyby autentizace a inicializace.
  • Nezávislá připojení Socket.IO se spouštějí bez opětovného použití zachycených ID relací prohlížeče.
  • Opravena běžná připojení ws://, aby používala standardní navázání spojení HTTP Upgrade.
  • Zaseknutá odesílání již neblokují ostatní relace a operace odpojení lze nadále zrušit.
  • Opravena synchronizace stavu připojení a chybějící závěrečné zprávy při uzavření připojení.
  • Opraveny limity API, které odmítaly jinak platné velké textové a binární zprávy.
  • Přidáno indexované stránkování přepisu bez mezer, aby při aktivním zachytávání nechyběly zprávy.

HTTP/2 ​

  • Povoleno vyjednávání HTTP/2 na straně prohlížeče s náhradním použitím HTTP/1.1.
  • Odpovědi se streamují bez čekání na celé tělo, což zlepšuje zpracování dlouhotrvajících odpovědí a souběžných proudů.
  • Velké odpovědi se předávají celé, zatímco množství uchované pro zachycení je omezené.
  • Při zrušení odpovědi se zachovává částečně zachycený obsah.
  • Nadměrně velké požadavky se odmítají místo předání prázdného těla požadavku.
  • Rozdělené hlavičky cookies HTTP/2 se při předávání do HTTP/1.1 správně slučují.
  • Koncové hlavičky odpovědí se zachovávají v uložených pokusech Replay a jsou dostupné při prohlížení odpovědi.

Historie HTTP ​

  • Přidána samostatná desktopová okna pro prohlížení zachycených požadavků a odpovědí.
  • Při přecházení mezi Historií HTTP a Replay se zachovává pozice posouvání.
  • Opraveny akce nad jednotlivým požadavkem a výběr rozsahu kliknutím se Shiftem.
  • Přidáno zobrazení průběhu při mazání všech záznamů historie.
  • URL požadavků mají řádek přes celou šířku pro snadnější čtení a výběr.
  • Hexadecimální zobrazení je nezávislé na výběru části hlaviček či těla.
  • Opraveny náhledy komprimovaných těl dekódováním obsahu před použitím rozsahu bajtů.

HTTP Replay ​

  • Přidáno rozbalitelné stromové zobrazení JSON pro odpovědi.
  • Hexadecimální úpravy rozšířeny na řádek požadavku, hlavičky a tělo.
  • Řídicí znaky jsou v režimu Nezpracované (Raw) viditelné a upravitelné, s odpovídajícím zpracováním schránky.
  • Po načtení uložených relací se zachovávají informace o stavu pokusů.
  • Statistiky Replay zůstávají omezené na vybranou relaci.

Pracovní postupy a Match & Replace ​

  • Obnoveno spouštění pracovních postupů pro transformace hlaviček, cest, dotazů, řádků požadavků, řádků odpovědí a stavových kódů.
  • Přidány náhledy shod založené na HTTPQL s celkovými počty a hlášením chyb dotazu.
  • Uložená pravidla se při načtení do editoru již nechtěně nemění.
  • Při použití pravidel Přidat hlavičku se správně zpracovávají celé řádky hlaviček.
  • Komprimovaná těla odpovědí se před předáním konverzním pracovním postupům dekódují a po transformaci se aktualizují hlavičky související s tělem.

Nálezy a koncové body ​

  • Přidáno Smazat vše pro nálezy v celém aktuálním projektu bez ohledu na limity viditelné stránky.
  • Celkové počty nálezů, počty podle závažnosti a odznaky v postranním panelu se aktualizují bez opětovného načtení.
  • Po vymazání Historie HTTP se zachovávají důkazy HTTP, na které odkazují nálezy a koncové body.
  • Přidáno mazání jednotlivých koncových bodů i všech koncových bodů projektu.
  • Přidáno mazání jednotlivých připojení historie WebSocket i všech připojení projektu.

Poznámky a skener ​

  • Přidán přímý přístup k Poznámkám z postranního panelu, vyhledávání uvnitř poznámky a zkratky pro formátování Markdown a ukládání.
  • Trvale uložené poznámky jsou oddělené mezi projekty ve stejném pracovním prostoru.
  • Přidáno ovládání generování koncových bodů, nálezů skeneru a naslouchajících služeb OAST pro celý pracovní prostor.
  • Přidána trvale ukládaná nastavení jednotlivých pasivních pravidel a výchozích aktivních kontrol.

Sestavení a vydání ​

  • Rust připnut na verzi 1.98.1, aktualizovány kompatibilní závislosti Rustu a frontendu a electron-builder povýšen na 26.15.3.
  • Opravena selhání striktní instalace pnpm způsobená nepoužívaným skriptem sestavení electron-winstaller.
  • Opraveno zpracování PATH v linuxovém kontejneru, detekce přibalených prostředků v macOS a kontrolní podmínka základního testu vypnutí.

Pokrytí regresních testů ​

  • Rozšířeno pokrytí dekódování HPACK, streamování HTTP/2, komprese WebSocket, náhradního použití TLS, spravovaných protokolů a přepisů obsahujících 25 000 zpráv.
  • Přidány regresní kontroly dotčeného chování rozhraní a přímého publikování vydání.
  • Ověřena instalace linuxových závislostí v nativních kontejnerech x64 a emulovaných kontejnerech ARM64.

v0.2.13 ​

Vydáno 2026-09-01 · Vydání na GitHubu

Novinky ​

  • Přidáno 18 standardních motivů aplikace včetně tmavého, světlého, Solarized, vysoce kontrastního, Arctic, Forest, Ember, Mist a motivů řízených systémem.
  • Rozšířen výběr písem rozhraní a kódu o přibalená písma JetBrains Mono, Fira Code a Source Code Pro.
  • Přidáno živé zvýrazňování syntaxe a náhledy písem v nastavení Vzhled.
  • Přidáno spravované spouštění MCP na pozadí bez otevírání okna terminálu.
  • Na stránku nastavení MCP přidána nedávná diagnostika stdout a stderr MCP.
  • Přidáno autentizované sledování časově omezeného oprávnění desktopové instance k běhu pro detekci a ukončování osiřelých backendových procesů.
  • Přidáno korektní vypínání backendu zahrnující naslouchající proxy, terminály, procesy MCP a další běhové prostředky.
  • Přidány základní testy životního cyklu pro nativní sestavení Linux, macOS a Windows.
  • Přidána metadata aktualizačního mechanismu pro více architektur ve Windows, macOS a Linuxu.

Replay ​

  • Relace Replay nyní uchovávají nezávislé šablony požadavků, když jsou vytvořeny z Historie HTTP.
  • Relace Replay fungují i po smazání původních záznamů Historie HTTP.
  • Mazání Historie HTTP nyní odpojuje zdroje Replay bez smazání relací Replay.
  • Výběr pokusu Replay nyní zobrazí přesný požadavek a tělo použité pro daný pokus.
  • Opětovný výběr pokusu spolehlivě obnovuje podrobnosti jeho požadavku a odpovědi.
  • Zkrácená zachycená těla požadavků nyní vyvolají srozumitelnou chybu Replay místo odeslání neúplných dat.

Pracovní postupy ​

  • response.getBody().toText() nyní transparentně dekóduje komprimovaná těla odpovědí včetně obsahu Brotli.
  • Webové prostředky přenášené po částech a v kódované podobě lze nyní zapisovat na disk v dekódované podobě.
  • Surové kódované bajty zůstávají dostupné přes response.getRaw(), pokud je potřeba původní reprezentace.
  • Přidáno testovací pokrytí velkých dekódovaných odpovědí pracovních postupů bez tichého zkracování jejich obsahu.

Historie HTTP ​

  • Úplné URL požadavků se nyní zalamují místo zkracování výpustkou.
  • Částečné výběry URL lze nyní kopírovat bez nahrazení obsahu schránky úplnou URL.
  • Kopírování vybraného obsahu požadavku či odpovědi již nespouští obsluhu kopírování na úrovni tabulky.
  • Přidáno bezpečné zpracování událostí schránky bez cílového prvku.
  • Hlavičky odpovědi nyní mají samostatnou posuvnou oblast.
  • Změna šířky sloupce tabulky již neúmyslně neřadí daný sloupec.

Spolehlivost desktopové aplikace ​

  • Opraveny osiřelé procesy ogma-server a MCP po zavření Ogma ve Windows.
  • Vypnutí ve Windows nyní ukončí celý strom backendových procesů, pokud korektní vypnutí není dostupné.
  • Opraven dialog ukončení v Linuxu, který se nezobrazil nebo nechával aplikaci zablokovanou.
  • Přidána nativní náhrada pro případ, kdy nelze načíst vlastní dialog ukončení.
  • Vestavěný prohlížeč nyní zjišťuje a používá port proxy vybraný backendem.
  • Vylepšeno uvolňování aktivních socketů TCP a stabilních naslouchajících proxy rozhraní.
  • Přenosná sestavení Windows již nesprávně nenabízejí aktualizace na místě založené na instalátoru.
  • Obnovena správná ikona aplikace Ogma pro instalátory a spustitelné soubory Windows.
  • Samostatná okna prohlížeče a dialogy ukončení nyní respektují vybraný motiv Ogma.

v0.1.9 ​

Vydáno 2026-08-24 · Vydání na GitHubu

Historie HTTP, Intercept a Replay ​

  • Vylepšeno trvalé ukládání historie HTTP, filtrování, poznámky, výběr požadavků a výkon u velkých projektů.
  • Opraveny případy navigace, kdy zachycená historie mohla po změně zobrazení zdánlivě zmizet.
  • Vylepšeno „Odeslat do opakovaného odesílání“ (Send to Replay), aby se nově vytvořený požadavek Replay vybral okamžitě.
  • Rozšířeny úpravy Replay, šablony, zástupné výrazy, zpracování payloadů a spolehlivost provádění požadavků.
  • Vylepšeno chování Intercept, zpracování požadavků, vlastní pravidla, exporty, importy a konzistence dat projektu.
  • Přidány databázové indexy a migrace, aby historie, nálezy, Replay, pracovní postupy a operace projektů zůstávaly svižné i s rostoucím objemem dat.

Testování WebSocket ​

  • Vylepšeny pracovní postupy historie a Replay WebSocket od začátku do konce.
  • Rozšířeno zpracování relací Replay, úpravy zpráv, časování, správa životního cyklu připojení a hlášení chyb.
  • Přidána kompatibilita permessage-deflate pro komprimovaný provoz WebSocket.
  • Vylepšeno trvalé ukládání WebSocket Replay a oddělení projektů.

Nastavení prohlížeče a certifikátů ​

  • Vylepšeno používání vestavěného Prohlížeče Ogma a integrace s proxy.
  • Posíleno zpracování místní CA pro zachytávání HTTPS ve vestavěném prohlížeči.
  • Přepracována práce s certifikáty se samostatným průvodcem instalací.
  • Přidány pokyny pro certifikáty specifické pro Android, Chrome, Firefox, iPhone/iPad, Linux, macOS a Windows.
  • Přidány značkové ikony platforem, kopírovatelné bloky příkazů a konzistentní vizuální identita Ogma na obrazovkách prohlížeče a certifikátů.

Projekty a relace ​

  • Přidán výběr umístění pro ukládání projektů a záloh relací přímo v aplikaci.
  • Vylepšeny postupy Uložit relaci jako, otevření projektu, zálohování a ukončení i obnovení.
  • Vylepšeno obnovení dočasných relací a trvale uložených dat bezpečnostního posouzení.
  • Rozšířeno chování exportu/importu projektů a konzistence relací napříč HTTP, WebSocket, Replay, nálezy a stavem pracovního prostoru.

MCP a testování s pomocí AI ​

  • Rozšířeny možnosti MCP a spolehlivost penetračního testování řízeného AI.
  • Vylepšena konfigurace MCP, správa koncových bodů, trvalý stav, zpracování transportu a zotavení z chyb.
  • Vylepšena automatizace, spouštění pracovních postupů, přihlašovací postupy, aktivní/pasivní skenování, OAST, vyhledávání obsahu a zpracování proměnných prostředí.

Rozhraní a desktopové prostředí ​

  • Vylepšena odezva navigace, příprava pracovního prostoru, stavy načítání a konzistence motivů.
  • Vylepšena navigace prohlížeče, chování nabídek, rozvržení modálních oken, postup ukončení a chování při spuštění.
  • Aktualizována vizuální identita v Prohlížeči Ogma, pokynech k certifikátům, části O aplikaci Ogma a rozhraních pro prohlížení.
  • Přidáno propracovanější rozhraní ukládání relací a vylepšena přístupnost větších desktopových dialogů.

Balení a vydávání desktopové aplikace ​

  • Vylepšeno balení vydání pro Linux, macOS a Windows.
  • Opraveno oddělení architektur, aby každá úloha CI balila pouze svou cílovou architekturu CPU.
  • Opraveny konflikty balení DMG v macOS.
  • Podepisování kódu nyní vyžaduje výslovné zapnutí a prázdné hodnoty certifikátů již nenarušují nepodepsaná sestavení.
  • Zpracování verze vydání závislé na shellu nahrazeno multiplatformním skriptem Node, čímž se opravilo poškozování JSON vydání ve Windows.

v0.1.5 ​

Vydáno 2026-08-15 · Vydání na GitHubu

Historie HTTP ​

  • Opraveno zhroucení šířky sloupců vybraných řádků při prohlížení.
  • Řádky při živých aktualizacích zůstávají ukotvené a prohlížené řádky se zachovávají i při dosažení limitu zobrazovaného okna záznamů.
  • Vylepšeno zpracování dávkových aktualizací při nepřetržitém provozu.
  • Během zachytávání se zachovává hromadný výběr.
  • Doplněny zmeškané živé aktualizace.
  • Stabilizováno řazení stránkovaných požadavků a opraveny statistiky stránek.
  • Tabulka rozšířena tak, aby využívala dostupnou šířku kontejneru.

Replay ​

  • Přidáno strukturované přehledné vykreslování požadavků.
  • Při přepínání mezi zobrazeními požadavku se zachovávají úpravy.
  • Opravena synchronizace úprav parametrů dotazu.
  • Při úpravách Replay jsou přijímány platné mezery v hlavičkách.

Nastavení a vzhled ​

  • Přidány další předvolby přizpůsobení písem a náhledy písem.
  • Vylepšeno náhradní použití písem editoru.
  • Zvýšena odolnost postupů ukládání a resetování vlastních nastavení JS.
  • Při resetování se ruší čekající časovače použití CSS.
  • Obnoveny komunitní odkazy v části O aplikaci.
  • Opraveno zpracování cest k protokolům napříč platformami.
  • Stránkování nálezů zůstává platné po mazání a filtry se zachovávají po hromadných aktualizacích viditelných položek.
  • Opravena synchronizace odznaku nálezů při přepínání projektů a importech.
  • Vylepšeno ověřování exportů a zpracování názvů souborů.
  • Při přepínání souborů se vymazávají zastaralé vyrovnávací paměti úprav souboru.
  • Zabráněno zbytečnému opětovnému vytváření komponenty Hledání a stabilizovány aktualizace parametrů dotazu v trase.

Prostředí a rozsah testování ​

  • Opravena interpolace proměnných prostředí a oddělení rozsahů platnosti podle projektu.
  • Obnoveny globální proměnné prostředí platné v rámci pracovního prostoru.
  • Při přepínání karet pomocných nástrojů se zachovává stav dotazu.

Rozhraní a pluginy ​

  • Ikony požadavků zůstávají barevné a omezena rušivá metadata požadavků.
  • Vylepšeny odkazy v metadatech pluginů a zpracování duplicitního odeslání příkazů.

v0.1.4 ​

Vydáno 2026-08-11 · Vydání na GitHubu

Autentizované postupy v prohlížeči ​

  • Přidány opakovaně použitelné profily autentizovaných postupů v prohlížeči.
  • Záznam a opakování přihlašovacích sekvencí.
  • Ověření autentizace pomocí URL, stavu DOM, cookies nebo požadavků HTTP.
  • Automatické obnovení vypršelých relací.
  • Podpora ručních kontrolních bodů MFA.
  • Udržování více identit pro testování autorizace a IDOR.
  • Trvalé ukládání konfigurace postupu i přes restarty aplikace.
  • Vylepšení zotavení při změně selektorů, cílů navigace nebo stavu autentizace.

Importy API zohledňující schéma ​

  • Rozšířena podpora OpenAPI 3 o:

    • Těla požadavků a příklady.
    • Parametry cest, dotazů, hlaviček a cookies.
    • Místní odkazy a opakovaně použitelné komponenty.
    • Bezpečnostní schémata a metadata autentizace.
    • Proměnné serveru.
    • Hodnoty odvozené ze schématu a body vkládání.
  • Přidán import introspekce GraphQL a generování operací.

  • Přidáno generování operací a požadavků SOAP/WSDL.

  • Vylepšeno zpracování proměnných, URL, těl a autentizace Postman.

  • Přidána metadata schématu pro typově správné mutace požadavků a automatizované testování.

  • Vylepšena detekce formátu a odmítání nebezpečných externích odkazů.

SDK pluginů 1.1 ​

  • Dokončeny kontrakty frontendového SDK pro:

    • Načítání požadavků, přístup k surovým datům a vyhledávání.
    • Nálezy.
    • Rozsah testování.
    • Projekty.
    • Navigaci a integraci s postranním panelem.
    • Komunikaci s backendem.
    • Motiv a životní cyklus rozhraní.
  • Přidána spolehlivá asynchronní inicializace SDK.

  • Přidány deklarace kompatibility pro verze Ogma a SDK.

  • Vylepšeno zpracování oprávnění pluginů a kontrola instalace.

  • Zpřístupněny běhové limity a informace o validaci pluginů.

  • Posílena izolace běhu pluginů a zpracování selhání zpětných volání.

  • Vylepšena validace balíčků a registru komunitního tržiště.

  • Existující nepodepsané pluginy zůstávají plně kompatibilní.

  • Publikováno @kaijinlab/ogma-sdk@1.1.0 do npm.

Vylepšení pracovních postupů ​

  • Pracovní postupy jsou nyní ve výchozím stavu sdílené mezi projekty ve stejném pracovním prostoru.
  • Pracovní postupy specifické pro projekt zůstávají podporovány.
  • Po odchodu a návratu se obnovují podrobnosti uzlů pracovního postupu.
  • Vylepšen výběr pracovních postupů a obnovení stavu editoru.
  • Ovládací prvky akcí pracovního postupu přesunuty pod jeho název pro kompaktnější rozvržení studia.
  • Zvětšen využitelný pracovní prostor editoru uzlů.

Přesnost Historie HTTP ​

  • Zavádějící stav prohlédnutí nahrazen přesným sledováním úprav.
  • Požadavky změněné pomocí Match & Replace nebo zadržování jsou nyní označeny jako upravené.
  • Opraveno filtrování HTTPQL při výběru indikátorů stavu provozu.
  • Vylepšeno vizuální rozlišení zdrojů provozu a upravených záznamů.

v0.1.3 ​

Vydáno 2026-08-10 · Vydání na GitHubu

Spouštění pracovních postupů z Historie HTTP ​

  • Spouštění aktivních pracovních postupů přímo z kontextové nabídky Historie HTTP.
  • Zpracování jednoho nebo více vybraných záznamů.
  • Výběr z aktuálně povolených aktivních pracovních postupů.

Match & Replace s využitím HTTPQL ​

  • Do pravidel Match & Replace přidány filtry HTTPQL.
  • Filtrování společně pomocí polí požadavků i odpovědí.
  • Pravidla odpovědí mohou vyhodnocovat metodu, cestu, hlavičky a tělo souvisejícího požadavku.
  • Vylepšena přesnost shod pojmenovaných hlaviček a zpracování velikosti písmen.

Vylepšení Replay ​

  • Přejmenování relací pomocí F2 nebo kontextové nabídky.
  • Vytváření relací přímo uvnitř kolekcí.
  • Přesouvání relací mezi kolekcemi.
  • Změna pořadí relací přetažením.
  • Přesun relací na začátek nebo konec.
  • Odesílání záznamů Historie HTTP přímo do kolekce Replay.
  • Mazání jednotlivých pokusů Replay.
  • Opraveno mazání relací z kontextové nabídky.
  • Zavádějící akce vlevo/vpravo nahrazeny akcemi nad/pod.
  • Zabráněno zbytečným přesunům do aktuální kolekce.

Vylepšení pracovních postupů ​

  • Spuštění konverzních pracovních postupů se nyní zobrazují v Bězích a Protokolech.
  • Vylepšena diagnostika řádků a sloupců JavaScriptu.
  • Přidáno Vymazat vše pro historii běhů pracovních postupů.
  • Spojení pracovních postupů lze vybrat a smazat.
  • Opraveno přejmenování uzlů pracovního postupu.
  • Opraveny chyby při povolování či zakazování pracovních postupů.
  • Testování automaticky ukládá čekající změny pracovního postupu.
  • Testovací data se zachovávají při přecházení mezi zobrazeními.
  • Historie běhů se aktualizuje po testovacích a dávkových spuštěních.

Opravy HTTPQL ​

  • Vyhledávání podřetězců v pojmenovaných hlavičkách nyní hledá hodnoty na libovolné pozici.
  • Operátory pojmenovaných hlaviček prohlížejí pouze vybranou hlavičku.
  • Názvy hlaviček se porovnávají bez rozlišení velikosti písmen.
  • Negativní operátory správně zpracovávají duplicitní hlavičky.
  • Vylepšeny kontroly existence pojmenovaných hlaviček.

Opravy SDK pluginů ​

  • Opraveno zpracování základní cesty v sdk.path.join().
  • Cesty požadavků začínající oddělovačem již nenahrazují základní cestu.
  • Přidána normalizace segmentů aktuálního a nadřazeného adresáře.
  • Zachovány oddělovače specifické pro platformu ve Windows, Linuxu a macOS.

Práce s projekty ​

  • Odstraněny zbytečné výzvy k zálohování při přepínání trvale ukládaných projektů.
  • Odstraněny zbytečné výzvy k zálohování při zavírání trvale ukládaných projektů.
  • Dočasné relace nadále upozorňují před zavřením, protože jejich data budou zahozena.
  • Ruční zálohování a export zůstávají dostupné.

Spolehlivost ​

  • Zabráněno zastaralým aktualizacím kontextových nabídek Replay a pracovních postupů.
  • Opravena chyba souběhu při časování ukládání pracovního postupu.
  • Filtry odpovědí nyní dostávají skutečně použitý požadavek po zadržení nebo úpravě.
  • Vylepšena validace registru migrací.
  • Přidáno regresní pokrytí Replay, HTTPQL, Match & Replace, pracovních postupů a operací cest pluginů.

v0.1.2 ​

Vydáno 2026-08-08 · Vydání na GitHubu

Testování pracovních postupů ​

  • Přidána upravitelná testovací data požadavků a odpovědí HTTP pro aktivní a pasivní pracovní postupy.
  • Testy se provádějí přes produkční běhový systém pracovních postupů.
  • Výsledky testů, výstup kroků a chyby jsou dostupné na kartách Běhy a Protokoly.
  • Dočasná testovací data se automaticky odstraňují z historie HTTP.
  • Přidána podpora Spustit nad historií pro aktivní a pasivní pracovní postupy.
  • Přidáno ukládání pracovních postupů pomocí Ctrl+S / Cmd+S.

API souborového systému a cest pro pluginy ​

  • Přidána podpora modulů fs a path v izolovaném prostředí.
  • Přidány metody kompatibility včetně:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list a souvisejících pomocných funkcí cest
  • Přidány destrukturované importy z "fs" a "path".
  • Přidána ochrana proti průchodu adresáři a úniku přes symbolické odkazy.

Match & Replace ​

  • Pracovní postupy nyní mohou přijímat a transformovat celé tělo odpovědi HTTP.
  • Přidány transformace celého těla pracovním postupem bez vynucování doslovné shody.

Správa projektů ​

  • Nedávné projekty lze nyní otevřít přímo z úvodního přehledu.
  • Přidáno mazání projektů s potvrzením nevratné akce.
  • Projekty lze vytvářet a importovat napříč různými kořeny souborového systému a disky ve Windows, macOS a Linuxu.

Sitemap ​

  • Aktualizace na pozadí již neodpojují ani neresetují graf Sitemap.
  • Přiblížení, posun, sbalené části a ručně umístěné uzly zůstávají při aktualizacích stabilní.
  • Neúspěšné aktualizace na pozadí zachovávají poslední použitelnou Sitemap.

v0.1.1 ​

Vydáno 2026-08-08 · Vydání na GitHubu

Nové funkce ​

  • Automatizace prohlížeče přes MCP rozšířena o úplnou vrstvu automatizace prohlížeče (214 nástrojů MCP).
  • Běhové prostředí MCP nyní podporuje moduly souborového systému a cest (sdk.fs, sdk.path) pro bohatší automatizační pracovní postupy.
  • Přidány nové nástroje MCP pro rozšířené testování řízené AI a součinnost pracovních postupů.
  • Vylepšení rozhraní WebSocket Replay:
    • výslovné zpracování životního cyklu Replay ve frontendu,
    • podpora opakování první zachycené zprávy,
    • podpora opakování zachycených sekvencí WebSocket.
  • Stav dekodéru a pomocných nástrojů se nyní zachovává při navigaci:
    • vylepšeno uchovávání vstupního textu a rozpracovaného receptu.

Opravy ​

  • Opraveno chování stahování CA instance.
  • Opravena spolehlivost živých aktualizací historie HTTP.
  • Opraveno zpracování odpojení a diagnostika WebSocket Replay.
  • Opraveny okrajové případy zpracování URL ve WS Replay.
  • Opraveny chyby souběhu v životním cyklu úloh WS Replay (postupy připojení, odpojení, uvolnění prostředků a výběru).
  • Opraveno zpracování duplicitního či neplatného připojení ve WS Replay.
  • Opraveno zpracování nadměrně velkých příchozích rámců ve WS Replay.
  • Přidána ochrana proti duplicitním opětovným připojením a zastaralému stavu.
  • Opraveny chyby souběhu při rušení navázání spojení ve WS Replay.
  • Opraveny chyby odesílání ve WS Replay a provádění akcí přehrávání časové osy.
  • Opraveno chování keepalive ve WS Replay:
    • zvýšena odolnost výchozího chování keepalive,
    • vylepšeno zpracování ping,
    • zvýšena odolnost zpracování časového limitu keepalive.
  • Opraveno uvolňování pracovního prostoru dočasné relace v desktopové aplikaci.
  • Opraveny regrese zpracování dat desktopových relací vymazáním zastaralého stavu dočasného pracovního prostoru tam, kde to bylo potřeba.
  • Provedeny obecné opravy chyb a refaktoring se zlepšením vnitřní stability.
  • Úpravy rozhraní a běhového prostředí pro přesnější zobrazení přechodů připojení a stavů WS Replay.

Poznámky ​

  • Toto vydání se zaměřuje především na spolehlivost WebSocket Replay a možnosti automatizace MCP a prohlížeče.
  • Opraveno také chování balení a CI, aby se omezily nesrovnalosti vydání a zlepšilo zpracování artefaktů.

v0.1.0 ​

Vydáno 2026-07-19 · Vydání na GitHubu

První veřejné alfa vydání.

Jádro proxy ​

  • Proxy HTTPS MITM se správou certifikátů CA
  • Zachytávání HTTP/1.1, HTTP/2 a WebSocket
  • Dotazovací jazyk HTTPQL pro filtrování historie
  • Zadržování, prohlížení, úpravy, předávání a zahazování požadavků
  • Pravidla Match & Replace s podporou regulárních výrazů, hlaviček, těla a dotazů
  • Předvolby rozsahu s podporou HTTPQL a zástupných znaků

Replay a automatizace ​

  • Editor Replay s úpravami surového HTTP a paralelním odesíláním
  • Automate (Sniper, Pitchfork, Cluster Bomb) s extraktory payloadů a podmínkami shody
  • Testování chyb souběhu
  • Sekvence požadavků HTTP s řetězením proměnných

Skenování ​

  • Pasivní skener
  • Aktivní skener (SQLi, XSS, SSRF, CMDi, SSTI, průchod cestami, otevřené přesměrování)
  • Vyhledávání obsahu se seznamem 9 300 cest
  • Vlastní pasivní pravidla

Pomocné nástroje ​

  • Dekodér/kodér (base64, hex, URL, JWT, hash, kryptografie)
  • Zobrazení Sitemap a extrahovaných koncových bodů
  • OAST (testování mimo přímý komunikační kanál) s naslouchajícími službami HTTP, HTTPS, DNS a SMTP
  • Porovnání, Poznámky, Payloady, generátor reverzního shellu

Data a organizace ​

  • Správa projektů s pojmenovanými projekty a dočasnými relacemi
  • Import/export HAR, import Burp XML, import OpenAPI/Postman
  • Panel nálezů s hodnocením CVSS a odkazy na důkazy
  • Exporty (CSV, JSON, Markdown, zpráva HTML)

AI a automatizace ​

  • Integrovaný AI asistent s 36 vestavěnými nástroji
  • Server MCP se 160 a více nástroji pro externí AI klienty
  • CLI pro penetrační testování bez grafického rozhraní: ogma pentest <url>
  • Vizuální editor pracovních postupů

Systém pluginů ​

  • SDK pluginů JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Spouštění backendových a frontendových pluginů v izolovaném prostředí
  • Tržiště pluginů s instalacemi ověřovanými pomocí SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Desktopová aplikace ​

  • Desktopová aplikace Electron (Linux, macOS, Windows)
  • Vestavěný prohlížeč Chromium (automaticky používající proxy)
  • Automatické aktualizace

Proprietární software. Všechna práva vyhrazena.