Přejít na obsah

Referenční dokumentace CLI ​

Backend Ogma v Rustu může běžet jako místní proxy server, vložený proces MCP nebo příkaz pro penetrační testování bez grafického rozhraní.

Uživatelé zabalené desktopové verze obvykle spouštějí Ogma z aplikace. CLI je užitečné pro vývoj, automatizaci a místní testování v serverovém režimu.

Serverový režim ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Běžné přepínače ​

PřepínačVýchozí hodnotaÚčel
--listen127.0.0.1:8080Adresa, na které proxy naslouchá.
--api-port127.0.0.1:8181Adresa serveru REST API a frontendu.
--data-dir./ogma-dataDatabáze projektu, certifikáty, pluginy, exporty a místní stav.
--max-plugin-size52428800Maximální velikost balíčku pluginu v bajtech.
--intercept-queue-cap1000Maximální počet položek ve frontě zachytávání, po jehož dosažení se nový provoz předává dál.
--ui-dirnenastavenoAdresář se sestavenými soubory frontendu, které má poskytovat server API.

Přepínače OAST ​

PřepínačVýchozí hodnotaÚčel
--oast-http-port8888Naslouchající rozhraní pro zpětná volání HTTP. Vypněte hodnotou 0.
--oast-https-port8443Naslouchající rozhraní pro zpětná volání HTTPS. Vypněte hodnotou 0.
--oast-dns-port5353Naslouchající rozhraní pro zpětná volání DNS. Vypněte hodnotou 0.
--oast-smtp-port2525Naslouchající rozhraní pro zpětná volání SMTP. Vypněte hodnotou 0.
--oast-domainoast.localDoména používaná pro generované názvy hostitelů zpětných volání.
--oast-public-ipnenastavenoVeřejná IP adresa vracená v odpovědích OAST DNS pro záznamy A.

Penetrační testování bez grafického rozhraní ​

Podpříkaz pentest provádí vyhledávání obsahu, pasivní analýzu, volitelně aktivní skenování a vytváří zprávu ve formátu Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Přepínače penetračního testování ​

PřepínačVýchozí hodnotaÚčel
--depth3Hloubka vyhledávání obsahu. 0 znamená bez omezení.
--concurrency10Maximální počet souběžných požadavků.
--no-activevypnutoVypne aktivní skenování; provádí pouze vyhledávání obsahu a pasivní analýzu.
--min-severitymediumMinimální závažnost, při které se vrátí návratový kód 1. Platné hodnoty: info, low, medium, high, critical.
--outputstandardní výstupZapíše zprávu do souboru místo na standardní výstup.

Návratové kódy:

KódVýznam
0Dokončeno a žádný nález nedosáhl prahové závažnosti.
1Dokončeno a alespoň jeden nález dosáhl prahové závažnosti.
2Chyba za běhu nebo chyba konfigurace.

Režim MCP ​

MCP lze spustit z nastavení Ogma nebo prostřednictvím samostatného binárního souboru ogma-mcp. Skryté přepínače backendu také podporují vložený režim MCP, když Ogma spouští interní proces MCP.

Pro běžné nastavení použijte Nastavení MCP.

Přepínače samostatného ogma-mcp ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
PřepínačProměnná prostředíVýchozí hodnotaÚčel
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL API běžícího backendu Ogma.
--body-preview-bytesnenastaveno512Maximální počet bajtů náhledu těla vrácených nástroji pro čtení.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSvypnutoPovolí vytváření a aktualizace nálezů, štítky a propojování s důkazy.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAvypnutoPovolí vytváření exportních úloh.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSvypnutoVrací nemaskované hodnoty proměnných prostředí.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSvypnutoPovolí nástroje, které odesílají provoz, ovládají prohlížeč, procházejí web, provádějí sondování, testují autentizaci nebo se připojují k WebSocketům.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSvypnutoPovolí nástroje pro náhled, spuštění a zrušení pracovních postupů.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLvypnutoPovolí ovládání fronty zachytávání, předávání, zahazování a úpravy.
--tool-profileOGMA_MCP_TOOL_PROFILEfullStarší přepínač pro kompatibilitu. Všechny nástroje jsou vždy inzerovány, i když starší příkaz předá core nebo discovery. --mcp-tool-profile je alias.

MCP zapisuje zprávy protokolu na standardní výstup, proto se protokolování za běhu směruje na standardní chybový výstup.

Booleovské proměnné prostředí pro oprávnění přijímají hodnotu true, která danou schopnost povolí. Server nemá kvóty aktivity za minutu ani za relaci; omezení jednotlivých nástrojů nadále platí. Odstraněné přepínače kvót nejsou přijímány. Přepínače pro stdio konfigurují daný proces nezávisle na nastavení vloženého MCP.

Vývojová sestavení ​

Skripty pro místní sestavení jsou dostupné v kořenovém adresáři repozitáře:

bash
./build-local.sh
./build-desktop-local.sh

Při testování zabalené aplikace v Electronu použijte desktopové sestavení. Při testování chování API a webového rozhraní použijte sestavení backendu/frontendu.

Proprietární software. Všechna práva vyhrazena.