Nastavení serveru Ogma MCP
Server Ogma MCP (ogma-mcp) umožňuje kompatibilním AI asistentům prohlížet kontext projektu a po povolení také ovládat vestavěný prohlížeč, odesílat požadavky, spouštět pracovní postupy a shromažďovat důkazy. Jeho nástroje pro poznámky a úkoly slouží jako pracovní zápisník relace MCP v paměti, oddělený od trvale ukládané stránky Poznámky v aplikaci.
MCP je určen pro externí nástroje, například Codex, Claude Code, Cursor a další klienty protokolu Model Context Protocol. Jde o jinou funkci než AI asistent v pracovním prostoru přímo v aplikaci.


Úplný seznam zdrojů a nástrojů najdete na stránce Zdroje a nástroje MCP.
Rychlý začátek: desktopová aplikace
- Spusťte Ogma a otevřete projekt, který má agent prohlížet.
- Otevřete Nastavení > MCP, vyberte potřebná oprávnění a uložte je. Interakce s prohlížečem vyžaduje Odesílání opakovaných požadavků.
- Klikněte na Spustit a zkopírujte zobrazený koncový bod, obvykle
http://127.0.0.1:3000/mcp. - Přidejte jej do klienta MCP jako server Streamable HTTP.
- Požádejte agenta, aby zavolal
ogma_explain_capabilitiesa přečetlogma://project/currentpro ověření připojení a aktivního projektu.
Tato cesta nevyžaduje samostatné sestavení binárního souboru. Navigaci po stránkách, formuláře, přihlašovací postupy a řešení problémů popisuje Automatizace prohlížeče pomocí MCP.
Adresy připojení
| Rozhraní | Výchozí adresa | Účel |
|---|---|---|
| Transport MCP | http://127.0.0.1:3000/mcp | Zde se připojují nativní klienti MCP. |
| Backendové REST API | http://127.0.0.1:8181 | --api-url samostatného MCP a níže uvedené trasy pro správu a přemostění. |
| Naslouchající proxy | 127.0.0.1:8080 | Zachytává provoz prohlížeče; nejde o koncový bod MCP. |
Desktopové instance mohou port backendového API přidělovat dynamicky. Pro integrace stdio/REST používejte adresu skutečně běžící instance a pro nativní MCP koncový bod zobrazený v Nastavení. Cloudová chatovací služba se bez místního klienta či konektoru k vaší adrese zpětné smyčky nedostane.
Koncový bod HTTP je stavový: inicializaci a hlavičky relace ponechte na klientovi. Samostatný starší koncový bod /sse neexistuje. Vlastní klienti by měli dodržovat specifikaci transportu MCP.
Kdy používat MCP
Použijte MCP, když vám má externí asistent pomoci:
- Shrnovat zachycený provoz.
- Třídit nálezy podle priority.
- Připravovat text zprávy podložený důkazy.
- Kontrolovat pracovní postupy a relace funkce Opakované odesílání (Replay).
- Připravovat akce v určeném rozsahu, které výslovně schválíte.
Pokud chcete používat vestavěné okno asistenta uvnitř Ogma, použijte místo toho AI v pracovním prostoru.
Požadavky pro samostatné spuštění
Použijte stdio, pokud váš klient potřebuje spouštět místní spustitelný soubor místo připojení k vestavěnému koncovému bodu HTTP.
- Backend Ogma běžící na své skutečné adrese API (výchozí adresa CLI:
http://127.0.0.1:8181) - Binární soubor
ogma-mcp(sestavený ze zdrojového kódu)
Sestavení
bash
cargo build --locked --bin ogma-mcp --releaseVýchozím výstupem je target/release/ogma-mcp (ogma-mcp.exe ve Windows), pokud nemáte upravený cílový adresář Cargo.
Spuštění
bash
# Connect to Ogma running on the default port
./ogma-mcp
# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090
# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048Pokud server nemůže navázat spojení s API Ogma, ukončí se. Nastavte klienta MCP tak, aby spouštěl tento příkaz; stdout přenáší zprávy MCP a stderr diagnostiku. Oprávnění stdio vycházejí z jeho vlastních přepínačů, nikoli z nastavení vestavěného MCP.
Vyhledávání nástrojů
Současný server vždy zveřejňuje celý katalog nástrojů. V Nastavení není volba profilu nástrojů. Starší hodnoty --tool-profile, --mcp-tool-profile a OGMA_MCP_TOOL_PROFILE jsou přijímány kvůli kompatibilitě, ale neskrývají nástroje ani neudělují oprávnění.
U rozsáhlého katalogu začněte nástroji ogma_explain_capabilities a ogma_find_tools, místo abyste vstupy odhadovali. Vyhledáním klíčových slov úkolu zúžíte výběr nástrojů a dotazem na přesný název nástroje pak prozkoumáte jeho kontrakt. Dispečery pro prohlížeč a vyhledávání poskytují pohodlné vstupní body; specializované nástroje zůstávají přímo dostupné. Viz vyhledávání a směrování nástrojů.
Nastavení MCP v aplikaci
Distribuovaná sestavení Ogma umožňují spravovat MCP přes Nastavení > MCP. Tuto obrazovku použijte, pokud chcete, aby Ogma spouštěla nebo zastavovala vestavěný proces MCP pro aktivní instanci.
Pokud váš AI klient očekává přímé spouštění serveru MCP, použijte samostatný binární soubor ogma-mcp.
Uložení nastavení automaticky restartuje běžící vestavěný proces MCP. Poté klienty znovu připojte; stará ID relací ani potvrzovací tokeny nelze znovu použít. Diagnostika běhu zobrazuje nedávný výstup procesu.
Ogma také poskytuje správu MCP prostřednictvím místního REST API. Tyto trasy jsou na portu backendového API, nikoli na vyhrazeném portu MCP. Používá je obrazovka nastavení a přemostění AI v aplikaci:
| Koncový bod | Účel |
|---|---|
GET /mcp/status | Vrací { running, pid, endpoint, config, diagnostics }. Při zastavení je endpoint null; diagnostika obsahuje nedávné záznamy { stream, message }. |
POST /mcp/start | Spustí vestavěné MCP s uloženým nastavením a vrátí stav. Bez těla. Pokud již běží, vrátí konflikt. |
POST /mcp/stop | Zastaví podřízený proces vestavěného MCP. |
GET /settings/mcp | Vrátí uloženou konfiguraci MCP. |
PUT /settings/mcp | Přijme úplný objekt konfigurace, uloží jej a restartuje MCP, pokud běží. Vrátí přijatou konfiguraci nebo chybu. Povoleny jsou pouze hostitelské adresy zpětné smyčky pro naslouchání. |
GET /mcp/tools | Vrátí { tools, config } včetně inputSchema každého nástroje. Tento katalog REST není stránkovaný. |
POST /mcp/tools/call | Zavolá jeden nástroj pomocí { "name": "ogma_explain_capabilities", "arguments": {} }. Vrací { "result": "..." }; tento text zpracujte jako JSON obálku nástroje. Nejde o nativní výsledek MCP s obrazovými bloky. |
Přemostění REST používá uložená oprávnění, ale nevyžaduje spuštění samostatného podřízeného procesu HTTP MCP. Sdílí jednu relaci přemostění pro backend a konfiguraci. Pro izolované klientské relace a obrazový výstup upřednostňujte nativní MCP.
Při selhání přemostění získáte zpracováním result hodnotu { "error": "..." } obsahující serializovanou chybovou obálku. Kontrolujte tuto hodnotu; úspěšný stav HTTP sám o sobě neznamená úspěch nástroje.
Výchozí uložená konfigurace MCP:
json
{
"bind_host": "127.0.0.1",
"port": 3000,
"allow_write_findings": false,
"allow_export_data": false,
"allow_read_secrets": false,
"allow_send_requests": false,
"allow_run_workflows": false,
"allow_intercept_control": false,
"tool_profile": "full"
}Povolené hostitelské adresy pro naslouchání jsou 127.0.0.1, localhost a ::1; porty musí být v rozmezí 1024 až 65535. Toto sestavení nenastavuje autentizaci MCP vystaveného do sítě, proto veřejné adresy pro naslouchání odmítá. Starší pole allow_public_bind a acknowledge_write_tool_risk toto omezení nepřebíjejí.
Claude Code
Pro koncový bod běžící desktopové aplikace:
bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcpPokud Ogma zobrazuje jiný koncový bod, použijte jej. Rozsahy konfigurace a možnosti stdio popisuje konfigurace MCP v Claude Code. Ověřte ji dotazem: „Jaké projekty má Ogma?“
Cursor
Začleňte tuto položku do projektového souboru .cursor/mcp.json nebo uživatelského souboru ~/.cursor/mcp.json:
json
{
"mcpServers": {
"ogma": {
"url": "http://127.0.0.1:3000/mcp"
}
}
}Povolte připojení v nastavení MCP v Cursoru. Viz dokumentace MCP pro Cursor.
Konfigurace klienta stdio
Klienti, kteří spouštějí spustitelný soubor, mohou použít tuto položku serveru a podle potřeby upravit umístění svého konfiguračního souboru:
json
{
"mcpServers": {
"ogma": {
"command": "/absolute/path/to/ogma-mcp",
"args": ["--api-url", "http://127.0.0.1:8181"]
}
}
}Ve Windows použijte úplnou cestu ke spustitelnému souboru a v JSON escapujte zpětná lomítka. Někteří klienti také vyžadují "type": "stdio". Podle potřeby přidejte do args přepínače oprávnění.
Oprávnění
Všech šest privilegovaných funkcí je ve výchozím stavu zakázáno. Jejich aktuální hodnoty načtěte z ogma://mcp/permissions. Nástroj uvedený v seznamu může stále odmítnout spuštění, dokud jeho funkce není povolena. Úplná tabulka přepínačů a proměnných prostředí je v referenční dokumentaci CLI.
Interakce s prohlížečem, správa kontextů, přepínání projektů a všechna volání přihlašovacích postupů vyžadují --allow-send-requests. Pozorování prohlížeče umožňuje prohlížet již běžící prohlížeč bez povolení nástrojů pro jeho ovládání. --allow-read-secrets (nebo OGMA_MCP_ALLOW_READ_SECRETS=true) samostatně povoluje nemaskované hodnoty proměnných prostředí.
Server nemá žádné kvóty aktivity na minutu ani na relaci. Jednotlivé nástroje nadále vynucují velikosti vstupů, velikosti dávek, kontroly rozsahu a časové limity. Starší přepínače kvót pro odesílání a pracovní postupy již nejsou podporovány.
Režim pouze pro čtení
Ve výchozím stavu je server MCP pouze pro čtení. Následující operace nejsou dostupné, pokud je výslovně nepovolíte:
- Odesílání požadavků (Opakované odesílání)
- Ovládání vestavěného prohlížeče, crawleru, zachytávání autentizace a pomocných nástrojů aktivního sondování
- Spouštění pracovních postupů
- Vytváření či úpravy nálezů
- Úpravy rozsahu nebo pravidel funkce Vyhledat a nahradit (Match & Replace)
- Úpravy nebo předávání zadrženého provozu
- Mazání dat
- Přístup k tajným hodnotám proměnných prostředí
- Export dat
Náhledy těla mají ve výchozím stavu 512 bajtů. --body-preview-bytes upravuje velikost náhledů a musí být alespoň 1; neurčuje horní mez výstupu každého nástroje. Pro úplné tělo HTTP nebo cílené vyhledávání v těle použijte ogma_get_http_entry_body a pro úplnou zprávu WebSocket použijte ogma_get_ws_message.
Nástroje pro zápis nálezů
Pro povolení vytváření nálezů s pomocí AI restartujte ogma-mcp s oprávněním k zápisu:
bash
./ogma-mcp --allow-write-findingsNebo nastavte proměnnou prostředí:
bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcpDostupné nástroje pro zápis
| Nástroj | Popis |
|---|---|
ogma_preview_finding_from_evidence | Zobrazí náhled návrhu nálezu ze záznamu HTTP (pouze pro čtení, vždy dostupný) |
ogma_create_finding | Vytvoří nález se závažností, stavem, štítky a odkazy na důkazy |
ogma_update_finding | Aktualizuje existující nález |
ogma_add_finding_tag | Přidá štítky k nálezu bez nahrazení existujících štítků |
ogma_link_finding_evidence | Propojí s nálezem záznam HTTP, pokus opakovaného odesílání, výsledek funkce Automatizace (Automate) nebo zprávu WS |
ogma_delete_finding | Smaže jeden nález |
ogma_export_findings_report | Vygeneruje zprávu HTML, Markdown nebo PDF |
Současná implementace používá oprávnění k zápisu nálezů také pro sdílené nástroje zápisu, například aktualizace proměnných prostředí, anotace historie, výběr rozsahu a úpravy pravidel funkce Vyhledat a nahradit. Tyto akce popisuje katalog nástrojů.
Příklad: vytváření nálezů s pomocí AI
S --allow-write-findings:
- „Analyzujte záznam HTTP {id} z hlediska bezpečnostních problémů. Pokud najdete skutečný problém, zdokumentujte jej pomocí ogma_create_finding.“
- AI zavolá
ogma_get_http_entry, aby prozkoumala požadavek - Pokud důkazy podporují nález, zavolá
ogma_create_findings propojenými důkazy
Nadále nedostupné pouze s oprávněním k zápisu nálezů
- Odesílání přes funkci Opakované odesílání
- Spouštění pracovních postupů
- Vytváření exportů
- Ovládání fronty funkce Zachytávání (Intercept)
- Přepínání projektů
Nástroje exportu
Pro povolení vytváření exportních úloh s pomocí AI restartujte ogma-mcp s oprávněním k exportu:
bash
./ogma-mcp --allow-export-dataNebo nastavte proměnnou prostředí:
bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcpDostupné nástroje exportu
| Nástroj | Požadované oprávnění | Popis |
|---|---|---|
ogma_preview_export_plan | Žádné (pouze pro čtení) | Zobrazí náhled toho, co by export obsahoval |
ogma_list_export_jobs | Žádné (pouze pro čtení) | Vypíše nedávné exportní úlohy |
ogma_get_export_job | Žádné (pouze pro čtení) | Zkontroluje stav exportní úlohy |
ogma_get_export_download_info | Žádné (pouze pro čtení) | Získá URL pro stažení dokončeného exportu |
ogma_create_export_job | export_data | Vytvoří exportní úlohu |
Podporované druhy a formáty exportu
| Druh | Popis | Formáty |
|---|---|---|
http_history | Všechny požadavky HTTP procházející proxy | json, csv, raw_http |
search | Filtrované požadavky HTTP | json, csv, raw_http |
findings | Bezpečnostní nálezy | json, csv |
automate_results | Výsledky relací funkce Automatizace | json, csv |
Poznámka: formát raw_http je platný pouze pro druhy http_history a search.
Bezpečnostní upozornění
Exportované soubory mohou obsahovat úplná těla požadavků a odpovědí HTTP, ve kterých mohou být hesla, tokeny a osobní údaje. S exportovanými soubory zacházejte s náležitou opatrností.
Nadále nedostupné pouze s oprávněním k exportu
- Mazání exportovaných souborů
- Přejmenování exportovaných souborů
- Streamování obsahu exportu přes MCP
- Odesílání přes funkci Opakované odesílání
- Spouštění pracovních postupů
Odesílání požadavků přes funkci Opakované odesílání
Varování: toto povoluje odesílání skutečného odchozího provozu HTTP přes funkci Opakované odesílání v Ogma.
Pro povolení:
bash
./ogma-mcp --allow-send-requestsNebo prostřednictvím proměnných prostředí:
bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcpPředpoklady
- Proxy Ogma musí běžet
- Pro opakované odesílání s kontrolou rozsahu musí být v sekci Rozsahy testování nastaven aktivní rozsah
- Cílový hostitel musí být v aktivním rozsahu
Nástroje odesílání
| Nástroj | Oprávnění | Popis |
|---|---|---|
ogma_preview_replay_send | send_requests | Připraví odeslání a získá potvrzovací token |
ogma_send_replay_request | send_requests | Provede odeslání s potvrzovacím tokenem |
ogma_create_replay_session_from_history | send_requests | Vytvoří relaci opakovaného odesílání |
ogma_create_replay_session_raw | send_requests | Vytvoří relaci opakovaného odesílání ze surové definice požadavku |
ogma_browser_form_to_replay | send_requests | Vytvoří relaci opakovaného odesílání z formuláře na aktuální stránce |
ogma_create_scope_preset | send_requests | Uloží předvolbu rozsahu; aktivujte ji zvlášť pomocí ogma_set_active_scope |
ogma_repeat_request | send_requests | Zopakuje zachycený požadavek s volitelnými změnami |
ogma_replay_with_modifications | send_requests | Zopakuje zachycený požadavek s přepsáním jednotlivých polí |
ogma_http_request | send_requests | Odešle přímý požadavek HTTP |
ogma_fetch_url | send_requests | Načte URL a vrátí stav, hlavičky a náhled |
ogma_follow_redirect | send_requests | Sleduje řetězec přesměrování a uvede každý krok |
ogma_bulk_send_requests | send_requests | Odešle dávku požadavků s omezenou velikostí |
ogma_fuzz_parameter | send_requests | Nahradí zástupný výraz hodnotami ze seznamu slov |
ogma_multipart_upload | send_requests | Odešle požadavky multipart form-data pro testování nahrávání |
ogma_websocket_connect | send_requests | Připojí se k URL WebSocket a vymění zprávy |
ogma_login_replay_auto | send_requests | Odešle přihlašovací formulář v prohlížeči a zachytí autentizační profil |
ogma_auth_capture_profile | send_requests | Zachytí cookies, úložiště, autentizační tokeny a kandidáty CSRF z prohlížeče |
ogma_auth_apply_profile | send_requests | Použije zachycený autentizační profil v prohlížeči |
ogma_auth_refresh_csrf | send_requests | Obnoví kandidáty CSRF ze stavu prohlížeče |
ogma_authz_matrix_test | send_requests | Zopakuje jeden požadavek pod více autentizačními profily |
ogma_run_active_probe_workflow | send_requests | Spustí omezené aktivní sondy pro konkrétní zranitelnosti |
ogma_test_race | send_requests | Odešle jeden požadavek souběžně a uvede odpovědi, které se odchylují od nejčastějšího stavového kódu |
ogma_test_smuggling | send_requests | Odešle sondy desynchronizace požadavků CL.TE a TE.CL přes surové TCP |
ogma_test_hpp | send_requests | Odešle varianty znečištění parametrů HTTP |
ogma_run_nuclei | send_requests | Spustí skener šablon proti cílové URL s jednou přibalenou nebo dodanou šablonou |
ogma_browser_navigate a nástroje interakce s prohlížečem | send_requests | Ovládají vestavěný prohlížeč a zachytávají výsledný provoz |
ogma_crawl_site | send_requests | Prochází cílový web v určeném rozsahu přes vestavěný prohlížeč |
ogma_get_replay_session | Žádné | Zobrazí metadata relace opakovaného odesílání |
ogma_get_replay_attempt | Žádné | Zobrazí metadata pokusu opakovaného odesílání |
ogma_list_replay_sessions | Žádné | Vypíše relace opakovaného odesílání |
Dvoukrokový postup
Dvojice nástrojů opakovaného odesílání vyžadující potvrzení používá dvě volání:
ogma_preview_replay_send– zkontrolujte požadavek a získejte potvrzovací tokenogma_send_replay_request– potvrďte a odešlete pomocí tokenu
Potvrzovací tokeny vyprší za 5 minut, jsou jednorázové a patří relaci MCP, která je vytvořila. Po změně požadavku nebo restartu MCP vytvořte náhled znovu. Toto dvoukrokové pravidlo se nevztahuje na všechny nástroje odesílání: přímé nástroje HTTP, pomocné nástroje opakování a akce prohlížeče mohou po povolení odesílat okamžitě.
Příklad relace
Uživatel: Znovu odešlete záznam HTTP abc123 a zkontrolujte odpověď
AI: (zavolá ogma_preview_replay_send s http_entry_id="abc123")
- zobrazí náhled požadavku, potvrzovací token a stav rozsahu --
AI: (zavolá ogma_send_replay_request s confirmation_token a request_hash)
- zobrazí stav odpovědi, časování a náhled odpovědi --Nadále nedostupné pouze s oprávněním k odesílání požadavků
- Spouštění pracovních postupů
- Vytváření nebo aktualizace nálezů
- Mazání
Před povolením těchto nástrojů udržujte aktivní rozsah úzký. Kontroly rozsahu se uplatňují u způsobů odesílání, které je vynucují; nepovažujte rozsah za univerzální firewall kolem libovolného JavaScriptu v prohlížeči nebo každého pomocného nástroje přímého načítání.
Ovládání funkce Zachytávání
Varování: ovládání funkce Zachytávání umožňuje klientovi MCP předávat, zahazovat nebo upravovat živý provoz právě zadržovaný v její frontě v Ogma.
Pro povolení:
bash
./ogma-mcp --allow-intercept-controlNebo prostřednictvím proměnné prostředí:
bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcpNástroje funkce Zachytávání
| Nástroj | Oprávnění | Popis |
|---|---|---|
ogma_get_intercept_status | intercept_control | Přečte stav zadržování požadavků, odpovědí a WebSocket |
ogma_set_intercept_enabled | intercept_control | Povolí nebo zakáže režimy zadržování |
ogma_list_intercept_queue | intercept_control | Vypíše aktuálně zadržované položky |
ogma_get_intercept_item | intercept_control | Prozkoumá jednu položku ve frontě |
ogma_forward_intercept_item | intercept_control | Předá položku ve frontě, volitelně upravenou |
ogma_drop_intercept_item | intercept_control | Zahodí položku ve frontě |
ogma_intercept_and_modify | intercept_control | Počká na odpovídající položku, upraví ji a předá |
Spouštění pracovních postupů
Varování: spouštění pracovních postupů provádí jejich logiku. Některé pracovní postupy odesílají provoz HTTP nebo vytvářejí nálezy.
Pro povolení:
bash
./ogma-mcp --allow-run-workflowsNástroje spouštění pracovních postupů
| Nástroj | Oprávnění | Popis |
|---|---|---|
ogma_get_workflow_safety | Žádné (pouze pro čtení) | Klasifikuje vedlejší účinky pracovního postupu |
ogma_preview_workflow_run | run_workflows | Zobrazí náhled a získá potvrzovací token |
ogma_run_workflow | run_workflows | Provede spuštění s potvrzovacím tokenem |
ogma_cancel_workflow_run | run_workflows | Zruší běžící aktivní pracovní postup |
Náhled vytvořte pomocí workflow_id a navíc input pro konverzní pracovní postup nebo trigger_entry_id pro zachycený vstup aktivního pracovního postupu. Spusťte jej pomocí vrácených confirmation_token a definition_hash; konverzní pracovní postupy také potřebují input_hash a stejný input. Tokeny vyprší po pěti minutách a jsou jednorázové. Výsledný běh načtěte pomocí ogma_get_workflow_run.
Spouštění funkce Automatizace je dostupné prostřednictvím jejích nástrojů relací a běhů s oprávněním k odesílání požadavků, nikoli s oprávněním ke spouštění pracovních postupů. Výpis a prohlížení existujících běhů nevyžaduje oprávnění k odesílání.
Požadavky na kombinaci oprávnění
Pracovní postupy používající sdk.requests.send vyžadují také --allow-send-requests. Pracovní postupy používající sdk.findings.create vyžadují také --allow-write-findings.
Detekce vychází ze statické analýzy textu – viz níže uvedené upozornění.
Upozornění ke klasifikaci bezpečnosti
Klasifikace bezpečnosti pracovního postupu prohledává text zdrojového kódu JavaScriptu a hledá vzory jako sdk.requests.send. Tato detekce není úplná – obfuskovaná nebo dynamicky sestavená volání metod SDK nemusí být odhalena. Před spuštěním nedůvěryhodných pracovních postupů vždy zkontrolujte jejich zdrojový kód JavaScriptu.
Nadále nedostupné pouze s oprávněním k pracovním postupům
- Ruční spouštění pasivního pracovního postupu
- Mazání
- Úpravy proměnných prostředí
Příklady zadání
Po připojení:
- „Zobrazte posledních 20 požadavků HTTP na example.com“
- „Jsou v tomto projektu nějaké nálezy s vysokou nebo kritickou závažností?“
- „Které pracovní postupy jsou právě povoleny?“
- „Ověřte, zda je dotaz HTTPQL
req.method.eq:\"POST\"platný“ - „Shrňte bezpečnostní stav aktuálního projektu“
- „Analyzujte záznam HTTP {id} z hlediska bezpečnostních problémů“
Řešení problémů
Připojení odmítnuto: Nejprve spusťte Ogma (ogma --data-dir ./ogma-data).
Klient MCP nezobrazuje žádné nástroje: Zkontrolujte URL transportu nebo cestu ke spustitelnému souboru. Klienti musí sledovat všechny kurzory tools/list; každá stránka obsahuje až 40 nástrojů. Zkontrolujte filtrování na straně klienta a zda vaše nainstalovaná verze obsahuje chybějící nástroj.
Neplatná relace nebo potvrzovací token: Po restartu se znovu připojte a vygenerujte nový token náhledu.
Prohlížeč není dostupný nebo akce selhala: Nechte desktopovou aplikaci běžet. Zkontrolujte ogma_browser_health, dialogy a obnovu prohlížeče. Samotný backend bez grafického rozhraní neposkytuje přemostění desktopového prohlížeče.
Snímek obrazovky nemá čitelný text: Použijte klienta podporujícího nativní obrazový obsah MCP nebo prozkoumejte sémantický snímek.
Prázdné výsledky: Ogma nejprve potřebuje zachytit provoz. Procházejte web s proxy nastavenou tak, aby provoz předávala přes Ogma.