Přejít na obsah

Nastavení serveru Ogma MCP ​

Server Ogma MCP (ogma-mcp) umožňuje kompatibilním AI asistentům prohlížet kontext projektu a po povolení také ovládat vestavěný prohlížeč, odesílat požadavky, spouštět pracovní postupy a shromažďovat důkazy. Jeho nástroje pro poznámky a úkoly slouží jako pracovní zápisník relace MCP v paměti, oddělený od trvale ukládané stránky Poznámky v aplikaci.

MCP je určen pro externí nástroje, například Codex, Claude Code, Cursor a další klienty protokolu Model Context Protocol. Jde o jinou funkci než AI asistent v pracovním prostoru přímo v aplikaci.

Nastavení MCP v tmavém režimuNastavení MCP ve světlém režimu

Úplný seznam zdrojů a nástrojů najdete na stránce Zdroje a nástroje MCP.

Rychlý začátek: desktopová aplikace ​

  1. Spusťte Ogma a otevřete projekt, který má agent prohlížet.
  2. Otevřete Nastavení > MCP, vyberte potřebná oprávnění a uložte je. Interakce s prohlížečem vyžaduje Odesílání opakovaných požadavků.
  3. Klikněte na Spustit a zkopírujte zobrazený koncový bod, obvykle http://127.0.0.1:3000/mcp.
  4. Přidejte jej do klienta MCP jako server Streamable HTTP.
  5. Požádejte agenta, aby zavolal ogma_explain_capabilities a přečetl ogma://project/current pro ověření připojení a aktivního projektu.

Tato cesta nevyžaduje samostatné sestavení binárního souboru. Navigaci po stránkách, formuláře, přihlašovací postupy a řešení problémů popisuje Automatizace prohlížeče pomocí MCP.

Adresy připojení ​

RozhraníVýchozí adresaÚčel
Transport MCPhttp://127.0.0.1:3000/mcpZde se připojují nativní klienti MCP.
Backendové REST APIhttp://127.0.0.1:8181--api-url samostatného MCP a níže uvedené trasy pro správu a přemostění.
Naslouchající proxy127.0.0.1:8080Zachytává provoz prohlížeče; nejde o koncový bod MCP.

Desktopové instance mohou port backendového API přidělovat dynamicky. Pro integrace stdio/REST používejte adresu skutečně běžící instance a pro nativní MCP koncový bod zobrazený v Nastavení. Cloudová chatovací služba se bez místního klienta či konektoru k vaší adrese zpětné smyčky nedostane.

Koncový bod HTTP je stavový: inicializaci a hlavičky relace ponechte na klientovi. Samostatný starší koncový bod /sse neexistuje. Vlastní klienti by měli dodržovat specifikaci transportu MCP.

Kdy používat MCP ​

Použijte MCP, když vám má externí asistent pomoci:

  • Shrnovat zachycený provoz.
  • Třídit nálezy podle priority.
  • Připravovat text zprávy podložený důkazy.
  • Kontrolovat pracovní postupy a relace funkce Opakované odesílání (Replay).
  • Připravovat akce v určeném rozsahu, které výslovně schválíte.

Pokud chcete používat vestavěné okno asistenta uvnitř Ogma, použijte místo toho AI v pracovním prostoru.

Požadavky pro samostatné spuštění ​

Použijte stdio, pokud váš klient potřebuje spouštět místní spustitelný soubor místo připojení k vestavěnému koncovému bodu HTTP.

  • Backend Ogma běžící na své skutečné adrese API (výchozí adresa CLI: http://127.0.0.1:8181)
  • Binární soubor ogma-mcp (sestavený ze zdrojového kódu)

Sestavení ​

bash
cargo build --locked --bin ogma-mcp --release

Výchozím výstupem je target/release/ogma-mcp (ogma-mcp.exe ve Windows), pokud nemáte upravený cílový adresář Cargo.

Spuštění ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

Pokud server nemůže navázat spojení s API Ogma, ukončí se. Nastavte klienta MCP tak, aby spouštěl tento příkaz; stdout přenáší zprávy MCP a stderr diagnostiku. Oprávnění stdio vycházejí z jeho vlastních přepínačů, nikoli z nastavení vestavěného MCP.

Vyhledávání nástrojů ​

Současný server vždy zveřejňuje celý katalog nástrojů. V Nastavení není volba profilu nástrojů. Starší hodnoty --tool-profile, --mcp-tool-profile a OGMA_MCP_TOOL_PROFILE jsou přijímány kvůli kompatibilitě, ale neskrývají nástroje ani neudělují oprávnění.

U rozsáhlého katalogu začněte nástroji ogma_explain_capabilities a ogma_find_tools, místo abyste vstupy odhadovali. Vyhledáním klíčových slov úkolu zúžíte výběr nástrojů a dotazem na přesný název nástroje pak prozkoumáte jeho kontrakt. Dispečery pro prohlížeč a vyhledávání poskytují pohodlné vstupní body; specializované nástroje zůstávají přímo dostupné. Viz vyhledávání a směrování nástrojů.

Nastavení MCP v aplikaci ​

Distribuovaná sestavení Ogma umožňují spravovat MCP přes Nastavení > MCP. Tuto obrazovku použijte, pokud chcete, aby Ogma spouštěla nebo zastavovala vestavěný proces MCP pro aktivní instanci.

Pokud váš AI klient očekává přímé spouštění serveru MCP, použijte samostatný binární soubor ogma-mcp.

Uložení nastavení automaticky restartuje běžící vestavěný proces MCP. Poté klienty znovu připojte; stará ID relací ani potvrzovací tokeny nelze znovu použít. Diagnostika běhu zobrazuje nedávný výstup procesu.

Ogma také poskytuje správu MCP prostřednictvím místního REST API. Tyto trasy jsou na portu backendového API, nikoli na vyhrazeném portu MCP. Používá je obrazovka nastavení a přemostění AI v aplikaci:

Koncový bodÚčel
GET /mcp/statusVrací { running, pid, endpoint, config, diagnostics }. Při zastavení je endpoint null; diagnostika obsahuje nedávné záznamy { stream, message }.
POST /mcp/startSpustí vestavěné MCP s uloženým nastavením a vrátí stav. Bez těla. Pokud již běží, vrátí konflikt.
POST /mcp/stopZastaví podřízený proces vestavěného MCP.
GET /settings/mcpVrátí uloženou konfiguraci MCP.
PUT /settings/mcpPřijme úplný objekt konfigurace, uloží jej a restartuje MCP, pokud běží. Vrátí přijatou konfiguraci nebo chybu. Povoleny jsou pouze hostitelské adresy zpětné smyčky pro naslouchání.
GET /mcp/toolsVrátí { tools, config } včetně inputSchema každého nástroje. Tento katalog REST není stránkovaný.
POST /mcp/tools/callZavolá jeden nástroj pomocí { "name": "ogma_explain_capabilities", "arguments": {} }. Vrací { "result": "..." }; tento text zpracujte jako JSON obálku nástroje. Nejde o nativní výsledek MCP s obrazovými bloky.

Přemostění REST používá uložená oprávnění, ale nevyžaduje spuštění samostatného podřízeného procesu HTTP MCP. Sdílí jednu relaci přemostění pro backend a konfiguraci. Pro izolované klientské relace a obrazový výstup upřednostňujte nativní MCP.

Při selhání přemostění získáte zpracováním result hodnotu { "error": "..." } obsahující serializovanou chybovou obálku. Kontrolujte tuto hodnotu; úspěšný stav HTTP sám o sobě neznamená úspěch nástroje.

Výchozí uložená konfigurace MCP:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

Povolené hostitelské adresy pro naslouchání jsou 127.0.0.1, localhost a ::1; porty musí být v rozmezí 1024 až 65535. Toto sestavení nenastavuje autentizaci MCP vystaveného do sítě, proto veřejné adresy pro naslouchání odmítá. Starší pole allow_public_bind a acknowledge_write_tool_risk toto omezení nepřebíjejí.

Claude Code ​

Pro koncový bod běžící desktopové aplikace:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

Pokud Ogma zobrazuje jiný koncový bod, použijte jej. Rozsahy konfigurace a možnosti stdio popisuje konfigurace MCP v Claude Code. Ověřte ji dotazem: „Jaké projekty má Ogma?“

Cursor ​

Začleňte tuto položku do projektového souboru .cursor/mcp.json nebo uživatelského souboru ~/.cursor/mcp.json:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

Povolte připojení v nastavení MCP v Cursoru. Viz dokumentace MCP pro Cursor.

Konfigurace klienta stdio ​

Klienti, kteří spouštějí spustitelný soubor, mohou použít tuto položku serveru a podle potřeby upravit umístění svého konfiguračního souboru:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

Ve Windows použijte úplnou cestu ke spustitelnému souboru a v JSON escapujte zpětná lomítka. Někteří klienti také vyžadují "type": "stdio". Podle potřeby přidejte do args přepínače oprávnění.

Oprávnění ​

Všech šest privilegovaných funkcí je ve výchozím stavu zakázáno. Jejich aktuální hodnoty načtěte z ogma://mcp/permissions. Nástroj uvedený v seznamu může stále odmítnout spuštění, dokud jeho funkce není povolena. Úplná tabulka přepínačů a proměnných prostředí je v referenční dokumentaci CLI.

Interakce s prohlížečem, správa kontextů, přepínání projektů a všechna volání přihlašovacích postupů vyžadují --allow-send-requests. Pozorování prohlížeče umožňuje prohlížet již běžící prohlížeč bez povolení nástrojů pro jeho ovládání. --allow-read-secrets (nebo OGMA_MCP_ALLOW_READ_SECRETS=true) samostatně povoluje nemaskované hodnoty proměnných prostředí.

Server nemá žádné kvóty aktivity na minutu ani na relaci. Jednotlivé nástroje nadále vynucují velikosti vstupů, velikosti dávek, kontroly rozsahu a časové limity. Starší přepínače kvót pro odesílání a pracovní postupy již nejsou podporovány.

Režim pouze pro čtení ​

Ve výchozím stavu je server MCP pouze pro čtení. Následující operace nejsou dostupné, pokud je výslovně nepovolíte:

  • Odesílání požadavků (Opakované odesílání)
  • Ovládání vestavěného prohlížeče, crawleru, zachytávání autentizace a pomocných nástrojů aktivního sondování
  • Spouštění pracovních postupů
  • Vytváření či úpravy nálezů
  • Úpravy rozsahu nebo pravidel funkce Vyhledat a nahradit (Match & Replace)
  • Úpravy nebo předávání zadrženého provozu
  • Mazání dat
  • Přístup k tajným hodnotám proměnných prostředí
  • Export dat

Náhledy těla mají ve výchozím stavu 512 bajtů. --body-preview-bytes upravuje velikost náhledů a musí být alespoň 1; neurčuje horní mez výstupu každého nástroje. Pro úplné tělo HTTP nebo cílené vyhledávání v těle použijte ogma_get_http_entry_body a pro úplnou zprávu WebSocket použijte ogma_get_ws_message.

Nástroje pro zápis nálezů ​

Pro povolení vytváření nálezů s pomocí AI restartujte ogma-mcp s oprávněním k zápisu:

bash
./ogma-mcp --allow-write-findings

Nebo nastavte proměnnou prostředí:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

Dostupné nástroje pro zápis ​

NástrojPopis
ogma_preview_finding_from_evidenceZobrazí náhled návrhu nálezu ze záznamu HTTP (pouze pro čtení, vždy dostupný)
ogma_create_findingVytvoří nález se závažností, stavem, štítky a odkazy na důkazy
ogma_update_findingAktualizuje existující nález
ogma_add_finding_tagPřidá štítky k nálezu bez nahrazení existujících štítků
ogma_link_finding_evidencePropojí s nálezem záznam HTTP, pokus opakovaného odesílání, výsledek funkce Automatizace (Automate) nebo zprávu WS
ogma_delete_findingSmaže jeden nález
ogma_export_findings_reportVygeneruje zprávu HTML, Markdown nebo PDF

Současná implementace používá oprávnění k zápisu nálezů také pro sdílené nástroje zápisu, například aktualizace proměnných prostředí, anotace historie, výběr rozsahu a úpravy pravidel funkce Vyhledat a nahradit. Tyto akce popisuje katalog nástrojů.

Příklad: vytváření nálezů s pomocí AI ​

S --allow-write-findings:

  1. „Analyzujte záznam HTTP {id} z hlediska bezpečnostních problémů. Pokud najdete skutečný problém, zdokumentujte jej pomocí ogma_create_finding.“
  2. AI zavolá ogma_get_http_entry, aby prozkoumala požadavek
  3. Pokud důkazy podporují nález, zavolá ogma_create_finding s propojenými důkazy

Nadále nedostupné pouze s oprávněním k zápisu nálezů ​

  • Odesílání přes funkci Opakované odesílání
  • Spouštění pracovních postupů
  • Vytváření exportů
  • Ovládání fronty funkce Zachytávání (Intercept)
  • Přepínání projektů

Nástroje exportu ​

Pro povolení vytváření exportních úloh s pomocí AI restartujte ogma-mcp s oprávněním k exportu:

bash
./ogma-mcp --allow-export-data

Nebo nastavte proměnnou prostředí:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

Dostupné nástroje exportu ​

NástrojPožadované oprávněníPopis
ogma_preview_export_planŽádné (pouze pro čtení)Zobrazí náhled toho, co by export obsahoval
ogma_list_export_jobsŽádné (pouze pro čtení)Vypíše nedávné exportní úlohy
ogma_get_export_jobŽádné (pouze pro čtení)Zkontroluje stav exportní úlohy
ogma_get_export_download_infoŽádné (pouze pro čtení)Získá URL pro stažení dokončeného exportu
ogma_create_export_jobexport_dataVytvoří exportní úlohu

Podporované druhy a formáty exportu ​

DruhPopisFormáty
http_historyVšechny požadavky HTTP procházející proxyjson, csv, raw_http
searchFiltrované požadavky HTTPjson, csv, raw_http
findingsBezpečnostní nálezyjson, csv
automate_resultsVýsledky relací funkce Automatizacejson, csv

Poznámka: formát raw_http je platný pouze pro druhy http_history a search.

Bezpečnostní upozornění ​

Exportované soubory mohou obsahovat úplná těla požadavků a odpovědí HTTP, ve kterých mohou být hesla, tokeny a osobní údaje. S exportovanými soubory zacházejte s náležitou opatrností.

Nadále nedostupné pouze s oprávněním k exportu ​

  • Mazání exportovaných souborů
  • Přejmenování exportovaných souborů
  • Streamování obsahu exportu přes MCP
  • Odesílání přes funkci Opakované odesílání
  • Spouštění pracovních postupů

Odesílání požadavků přes funkci Opakované odesílání ​

Varování: toto povoluje odesílání skutečného odchozího provozu HTTP přes funkci Opakované odesílání v Ogma.

Pro povolení:

bash
./ogma-mcp --allow-send-requests

Nebo prostřednictvím proměnných prostředí:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

Předpoklady ​

  1. Proxy Ogma musí běžet
  2. Pro opakované odesílání s kontrolou rozsahu musí být v sekci Rozsahy testování nastaven aktivní rozsah
  3. Cílový hostitel musí být v aktivním rozsahu

Nástroje odesílání ​

NástrojOprávněníPopis
ogma_preview_replay_sendsend_requestsPřipraví odeslání a získá potvrzovací token
ogma_send_replay_requestsend_requestsProvede odeslání s potvrzovacím tokenem
ogma_create_replay_session_from_historysend_requestsVytvoří relaci opakovaného odesílání
ogma_create_replay_session_rawsend_requestsVytvoří relaci opakovaného odesílání ze surové definice požadavku
ogma_browser_form_to_replaysend_requestsVytvoří relaci opakovaného odesílání z formuláře na aktuální stránce
ogma_create_scope_presetsend_requestsUloží předvolbu rozsahu; aktivujte ji zvlášť pomocí ogma_set_active_scope
ogma_repeat_requestsend_requestsZopakuje zachycený požadavek s volitelnými změnami
ogma_replay_with_modificationssend_requestsZopakuje zachycený požadavek s přepsáním jednotlivých polí
ogma_http_requestsend_requestsOdešle přímý požadavek HTTP
ogma_fetch_urlsend_requestsNačte URL a vrátí stav, hlavičky a náhled
ogma_follow_redirectsend_requestsSleduje řetězec přesměrování a uvede každý krok
ogma_bulk_send_requestssend_requestsOdešle dávku požadavků s omezenou velikostí
ogma_fuzz_parametersend_requestsNahradí zástupný výraz hodnotami ze seznamu slov
ogma_multipart_uploadsend_requestsOdešle požadavky multipart form-data pro testování nahrávání
ogma_websocket_connectsend_requestsPřipojí se k URL WebSocket a vymění zprávy
ogma_login_replay_autosend_requestsOdešle přihlašovací formulář v prohlížeči a zachytí autentizační profil
ogma_auth_capture_profilesend_requestsZachytí cookies, úložiště, autentizační tokeny a kandidáty CSRF z prohlížeče
ogma_auth_apply_profilesend_requestsPoužije zachycený autentizační profil v prohlížeči
ogma_auth_refresh_csrfsend_requestsObnoví kandidáty CSRF ze stavu prohlížeče
ogma_authz_matrix_testsend_requestsZopakuje jeden požadavek pod více autentizačními profily
ogma_run_active_probe_workflowsend_requestsSpustí omezené aktivní sondy pro konkrétní zranitelnosti
ogma_test_racesend_requestsOdešle jeden požadavek souběžně a uvede odpovědi, které se odchylují od nejčastějšího stavového kódu
ogma_test_smugglingsend_requestsOdešle sondy desynchronizace požadavků CL.TE a TE.CL přes surové TCP
ogma_test_hppsend_requestsOdešle varianty znečištění parametrů HTTP
ogma_run_nucleisend_requestsSpustí skener šablon proti cílové URL s jednou přibalenou nebo dodanou šablonou
ogma_browser_navigate a nástroje interakce s prohlížečemsend_requestsOvládají vestavěný prohlížeč a zachytávají výsledný provoz
ogma_crawl_sitesend_requestsProchází cílový web v určeném rozsahu přes vestavěný prohlížeč
ogma_get_replay_sessionŽádnéZobrazí metadata relace opakovaného odesílání
ogma_get_replay_attemptŽádnéZobrazí metadata pokusu opakovaného odesílání
ogma_list_replay_sessionsŽádnéVypíše relace opakovaného odesílání

Dvoukrokový postup ​

Dvojice nástrojů opakovaného odesílání vyžadující potvrzení používá dvě volání:

  1. ogma_preview_replay_send – zkontrolujte požadavek a získejte potvrzovací token
  2. ogma_send_replay_request – potvrďte a odešlete pomocí tokenu

Potvrzovací tokeny vyprší za 5 minut, jsou jednorázové a patří relaci MCP, která je vytvořila. Po změně požadavku nebo restartu MCP vytvořte náhled znovu. Toto dvoukrokové pravidlo se nevztahuje na všechny nástroje odesílání: přímé nástroje HTTP, pomocné nástroje opakování a akce prohlížeče mohou po povolení odesílat okamžitě.

Příklad relace ​

Uživatel: Znovu odešlete záznam HTTP abc123 a zkontrolujte odpověď
AI: (zavolá ogma_preview_replay_send s http_entry_id="abc123")
    - zobrazí náhled požadavku, potvrzovací token a stav rozsahu --
AI: (zavolá ogma_send_replay_request s confirmation_token a request_hash)
    - zobrazí stav odpovědi, časování a náhled odpovědi --

Nadále nedostupné pouze s oprávněním k odesílání požadavků ​

  • Spouštění pracovních postupů
  • Vytváření nebo aktualizace nálezů
  • Mazání

Před povolením těchto nástrojů udržujte aktivní rozsah úzký. Kontroly rozsahu se uplatňují u způsobů odesílání, které je vynucují; nepovažujte rozsah za univerzální firewall kolem libovolného JavaScriptu v prohlížeči nebo každého pomocného nástroje přímého načítání.

Ovládání funkce Zachytávání ​

Varování: ovládání funkce Zachytávání umožňuje klientovi MCP předávat, zahazovat nebo upravovat živý provoz právě zadržovaný v její frontě v Ogma.

Pro povolení:

bash
./ogma-mcp --allow-intercept-control

Nebo prostřednictvím proměnné prostředí:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

Nástroje funkce Zachytávání ​

NástrojOprávněníPopis
ogma_get_intercept_statusintercept_controlPřečte stav zadržování požadavků, odpovědí a WebSocket
ogma_set_intercept_enabledintercept_controlPovolí nebo zakáže režimy zadržování
ogma_list_intercept_queueintercept_controlVypíše aktuálně zadržované položky
ogma_get_intercept_itemintercept_controlProzkoumá jednu položku ve frontě
ogma_forward_intercept_itemintercept_controlPředá položku ve frontě, volitelně upravenou
ogma_drop_intercept_itemintercept_controlZahodí položku ve frontě
ogma_intercept_and_modifyintercept_controlPočká na odpovídající položku, upraví ji a předá

Spouštění pracovních postupů ​

Varování: spouštění pracovních postupů provádí jejich logiku. Některé pracovní postupy odesílají provoz HTTP nebo vytvářejí nálezy.

Pro povolení:

bash
./ogma-mcp --allow-run-workflows

Nástroje spouštění pracovních postupů ​

NástrojOprávněníPopis
ogma_get_workflow_safetyŽádné (pouze pro čtení)Klasifikuje vedlejší účinky pracovního postupu
ogma_preview_workflow_runrun_workflowsZobrazí náhled a získá potvrzovací token
ogma_run_workflowrun_workflowsProvede spuštění s potvrzovacím tokenem
ogma_cancel_workflow_runrun_workflowsZruší běžící aktivní pracovní postup

Náhled vytvořte pomocí workflow_id a navíc input pro konverzní pracovní postup nebo trigger_entry_id pro zachycený vstup aktivního pracovního postupu. Spusťte jej pomocí vrácených confirmation_token a definition_hash; konverzní pracovní postupy také potřebují input_hash a stejný input. Tokeny vyprší po pěti minutách a jsou jednorázové. Výsledný běh načtěte pomocí ogma_get_workflow_run.

Spouštění funkce Automatizace je dostupné prostřednictvím jejích nástrojů relací a běhů s oprávněním k odesílání požadavků, nikoli s oprávněním ke spouštění pracovních postupů. Výpis a prohlížení existujících běhů nevyžaduje oprávnění k odesílání.

Požadavky na kombinaci oprávnění ​

Pracovní postupy používající sdk.requests.send vyžadují také --allow-send-requests. Pracovní postupy používající sdk.findings.create vyžadují také --allow-write-findings.

Detekce vychází ze statické analýzy textu – viz níže uvedené upozornění.

Upozornění ke klasifikaci bezpečnosti ​

Klasifikace bezpečnosti pracovního postupu prohledává text zdrojového kódu JavaScriptu a hledá vzory jako sdk.requests.send. Tato detekce není úplná – obfuskovaná nebo dynamicky sestavená volání metod SDK nemusí být odhalena. Před spuštěním nedůvěryhodných pracovních postupů vždy zkontrolujte jejich zdrojový kód JavaScriptu.

Nadále nedostupné pouze s oprávněním k pracovním postupům ​

  • Ruční spouštění pasivního pracovního postupu
  • Mazání
  • Úpravy proměnných prostředí

Příklady zadání ​

Po připojení:

  • „Zobrazte posledních 20 požadavků HTTP na example.com“
  • „Jsou v tomto projektu nějaké nálezy s vysokou nebo kritickou závažností?“
  • „Které pracovní postupy jsou právě povoleny?“
  • „Ověřte, zda je dotaz HTTPQL req.method.eq:\"POST\" platný“
  • „Shrňte bezpečnostní stav aktuálního projektu“
  • „Analyzujte záznam HTTP {id} z hlediska bezpečnostních problémů“

Řešení problémů ​

Připojení odmítnuto: Nejprve spusťte Ogma (ogma --data-dir ./ogma-data).

Klient MCP nezobrazuje žádné nástroje: Zkontrolujte URL transportu nebo cestu ke spustitelnému souboru. Klienti musí sledovat všechny kurzory tools/list; každá stránka obsahuje až 40 nástrojů. Zkontrolujte filtrování na straně klienta a zda vaše nainstalovaná verze obsahuje chybějící nástroj.

Neplatná relace nebo potvrzovací token: Po restartu se znovu připojte a vygenerujte nový token náhledu.

Prohlížeč není dostupný nebo akce selhala: Nechte desktopovou aplikaci běžet. Zkontrolujte ogma_browser_health, dialogy a obnovu prohlížeče. Samotný backend bez grafického rozhraní neposkytuje přemostění desktopového prohlížeče.

Snímek obrazovky nemá čitelný text: Použijte klienta podporujícího nativní obrazový obsah MCP nebo prozkoumejte sémantický snímek.

Prázdné výsledky: Ogma nejprve potřebuje zachytit provoz. Procházejte web s proxy nastavenou tak, aby provoz předávala přes Ogma.

Proprietární software. Všechna práva vyhrazena.