Zum Inhalt springen

Einstellungen ​

Die Einstellungen steuern Ogmas Erscheinungsbild, die Aufzeichnung von Datenverkehr, den Umgang mit TLS, die Weiterleitung ausgehender Verbindungen und die Bereitstellung von KI- oder MCP-Funktionen. Lasse sicherheitsrelevante Berechtigungen deaktiviert, sofern ein Workflow sie nicht benötigt.

Darstellung ​

Nutze Darstellung für einen angenehmen und gut lesbaren Arbeitsbereich.

BereichSteuert
DesignHellen, dunklen oder systemabhängigen Farbmodus.
SyntaxhervorhebungFarben in Body-Ansichten, Replay-Editoren und WebSocket-Inspektoren.
LayoutTabellendichte, automatisches Scrollen des HTTP-Verlaufs, Inspektorausrichtung und Seitenleistenposition.
TypografieOberflächenschrift, Schriftgröße der Oberfläche und des Editors.
Zeitstempel12- oder 24-Stunden-Zeit, lokale Zeitzone oder UTC und eine Live-Vorschau.

Tastenkombinationen ​

Die Seite Tastenkombinationen listet jede zugewiesene Aktion auf und erlaubt neue Tastenzuweisungen. Klicke auf Bearbeiten und drücke die neue Tastenkombination oder nutze Zurücksetzen, um die Vorgabe wiederherzustellen.

Häufige Vorgaben sind:

AktionVorgabe
Abfangen öffnenI
Replay öffnenR
Suche öffnen/
Abgefangene Anfrage weiterleitenF
An Replay sendenCtrl+R
Befehlspalette öffnenCtrl+K

Startverhalten und Darstellungstechnik ​

SeiteVerwendung
StartverhaltenStandard-Proxy-Instanz beim Start von Ogma wählen und das Fensterverhalten beim Start steuern.
DarstellungstechnikBewegung für Barrierefreiheit oder Leistung reduzieren und das Verhalten der Hardwarebeschleunigung prüfen.

Netzwerk ​

Nutze Netzwerk, wenn Ogma ausgehenden Datenverkehr über einen anderen Proxy senden muss.

Proxy-TypVerhalten
HTTP-ProxyLeitet ausgehenden HTTP- und HTTPS-Verkehr über einen vorgelagerten HTTP-Proxy.
SOCKS5-ProxyLeitet ausgehenden Datenverkehr über einen SOCKS5-Server; DNS wird über diesen Server aufgelöst.
Plugin-ProxyLeitet Datenverkehr über einen von einem Ogma-Plugin definierten vorgelagerten Proxy.

Jeder vorgelagerte Eintrag lässt sich aktivieren, deaktivieren und nach Priorität ordnen. Nutze dies für Unternehmensproxies, verkettete Testumgebungen oder die Weiterleitung durch ein weiteres Inspektionswerkzeug.

DNS ​

BereichVerwendung
Statische Host-UmschreibungenHostnamen bestimmten IP-Adressen zuordnen, ohne die hosts-Datei des Betriebssystems zu bearbeiten. Platzhalter wie *.example.com entsprechen einer Subdomain-Ebene.
Vorgelagerte DNS-ServerDNS-Abfragen über einen eigenen Resolver leiten. Lasse das Hostmuster leer, um einen Resolver global anzuwenden.

DNS-Umschreibungen sind nützlich, um Staging-Dienste hinter Produktionshostnamen zu testen oder Datenverkehr zu einem kontrollierten Laborendpunkt umzuleiten.

Zertifikate und TLS ​

Zertifizierungsstelle ​

Ogma erzeugt beim ersten Start eine lokale CA. Zum Abfangen von HTTPS-Verkehr muss dein Browser oder Betriebssystem dem exportierten CA-Zertifikat vertrauen.

  1. Öffne Einstellungen > Zertifikat.
  2. Lade das öffentliche CA-Zertifikat herunter, um es im Browser oder Betriebssystem als vertrauenswürdig zu hinterlegen.
  3. Installiere es im Vertrauensspeicher des Browsers oder Betriebssystems.

Auf derselben Seite kannst du eine vollständige CA-Sicherung exportieren, eine CA-Sicherung einer anderen Ogma-Instanz importieren, benannte CAs für das Abfangen pro Listener verwalten oder die aktive CA neu erzeugen. CA-Sicherungen enthalten private Schlüssel; behandle sie wie Geheimnisse.

Clientzertifikate ​

Nutze Clientzertifikate für Ziele mit mTLS-Anforderung. Jeder Eintrag ordnet einem Hostmuster wie *.internal.corp ein PEM-Zertifikat und einen privaten Schlüssel zu.

TLS-Ausnahmen ​

Nutze TLS-Ausnahmen für Hosts, die ohne TLS-Inspektion getunnelt werden sollen. Dies ist nützlich für Anwendungen mit Certificate Pinning oder Datenverkehr, den du bewusst nicht entschlüsseln musst.

TLS-Diagnose ​

Nutze TLS-Diagnose, um Subject, SHA-256-Fingerabdruck und Gültigkeitszeitraum der Ogma-CA, die Datenbankschemaversion und Ergebnisse von Live-TLS-Verbindungstests zu untersuchen. Der Verbindungstest zeigt die ausgehandelte TLS-Version, Cipher Suite, das Subject des vorgelagerten Zertifikats und des MITM-Zertifikats sowie die Umlaufzeit.

WebSockets ​

EinstellungBeschreibung
ErfassungSteuert, ob WebSocket-Nachrichten aufgezeichnet werden.
WebSocket-Nachrichten abfangenReiht WebSocket-Nachrichten bei Aktivierung im Bereich Abfangen ein.

Inspektions- und Replay-Abläufe findest du unter WS-/SSE-Verlauf.

KI ​

OptionBeschreibung
AnbieterAnthropic, OpenAI, Google Gemini oder ein eigener OpenAI-kompatibler Endpunkt.
API-EndpunktStandardendpunkt des Anbieters oder eine eigene Basis-URL.
API-SchlüsselGeheimer Schlüssel für den ausgewählten Anbieter. Wird lokal gespeichert.
ModellVom Assistenten Ask Bob verwendete Modell-ID.
HTTP-ProxyReferenzfeld; browserbasierte Anbieteraufrufe folgen dem System-Proxy-Verhalten.
Erweiterte OptionenMaximale Anzahl an Ausgabetokens, Temperatur, Anfragezeitlimit, Anzahl der Anfragen im Live-Kontext, Nachrichten im Tool-Kontext und maximale Anzahl an Tool-Iterationen.

Wie der Assistent Verkehrskontext und Tools nutzt, findest du unter KI im Arbeitsbereich.

MCP ​

Nutze die Einstellungen unter MCP (Model Context Protocol), um den MCP-Server zu starten oder zu stoppen und die aktivierten Berechtigungen externer Agenten auszuwählen.

OptionBeschreibung
Bind-HostNur Loopback: 127.0.0.1, localhost oder ::1. Öffentliche Bind-Adressen werden abgelehnt.
PortEigener Streamable-HTTP-MCP-Port; standardmäßig 3000. Kopiere den vollständigen in den Einstellungen angezeigten /mcp-Endpunkt.
Nur lesende VerkehrstoolsImmer verfügbar: Projektkontext, HTTP-Verlauf, Befunde, Workflows und zugehörige Metadaten lesen.
Befunde bearbeitenErlaubt das Erstellen, Aktualisieren, Kennzeichnen und Verknüpfen von Befunden.
Daten exportierenErlaubt das Erstellen von Exportaufträgen.
Geheime Werte lesenErlaubt das Lesen unmaskierter Umgebungsvariablenwerte, unabhängig von der Berechtigung zum Ändern von Variablen.
Mit Replay sendenErlaubt Tools zum Senden von Anfragen, Browser-Navigation, Crawling, aktive Prüfungen, WebSocket-Tests und Helfer für Authentifizierungsprofile.
Workflows ausführenErlaubt Vorschau, Ausführung und Abbruch von Workflows.
Abfangen steuernErlaubt das Aktivieren, Anhalten, Ändern, Weiterleiten oder Verwerfen live abgefangenen Datenverkehrs.

Deaktiviere unnötige Berechtigungen. Siehe MCP einrichten und MCP-Ressourcen und -Tools.

Beim Speichern wird ein laufender MCP-Server automatisch neu gestartet. Verbinde Clients danach erneut; nutze die Laufzeitdiagnose zur Untersuchung von Startfehlern. Für aktivierte Fähigkeiten gibt es keine Aktivitätskontingente pro Minute oder Sitzung, einzelne Tool-Grenzen gelten jedoch weiterhin.

Scanner ​

Die Seite Scanner enthält den Editor für eigene passive Regeln. Regeln prüfen aufgezeichneten HTTP-Verkehr und zeigen Befunde auf. Regelstruktur und Verwendung findest du unter Scanner.

Zeitlimits ​

Nutze Zeitlimits, um das Verhalten ausgehender Verbindungen anzupassen.

EinstellungVorgabeBeschreibung
Verbindungszeitlimit30000msZeit zum Herstellen der vorgelagerten TCP-Verbindung.
Lesezeitlimit60000msZeit zum Empfangen von Antwortdaten nach dem Verbindungsaufbau.
Schreibzeitlimit60000msZeit zum Senden von Anfragedaten an das vorgelagerte Ziel.

Vorlagen wenden gängige Zeitlimitprofile schnell an. Erhöhe die Werte für langsame Ziele; senke sie, wenn große Scans schnell fehlschlagen sollen.

Sicherheit ​

BereichBeschreibung
Vorgelagerte TLS-PrüfungSteuert, ob Ogma vorgelagerte TLS-Zertifikate validiert. Lasse sie aktiviert, außer beim Testen eines Labors oder eines Ziels mit fehlerhaftem TLS.
API-AuthentifizierungSchützt die Ogma-API mit einem Bearer-Token. Bei Bindung an eine Nicht-Localhost-Adresse erforderlich.
Workflow-AnfragenWarnt, dass Anfrageknoten in Workflows Proxy-Einstellungen und Scope-Filter umgehen. Prüfe Workflows, bevor du nicht vertrauenswürdige Definitionen ausführst.

Protobuf-Schemas ​

Nutze Protobuf-Schemas, um aus .proto-Quellen kompilierte FileDescriptorSet-Binärdateien hochzuladen. Ogma verwendet diese Schemas zur schemabasierten Decodierung in Antwortansichten und Protobuf-Werkzeugen.

Entwickleranpassungen ​

SeiteBeschreibung
Eigenes CSSWendet eigene Stile auf Ogmas Oberfläche an. Änderungen gelten sofort.
Eigenes JavaScriptFührt JavaScript im Anwendungskontext aus. Skripte können Ausgaben erzeugen und für die automatische Ausführung beim Start konfiguriert werden.

Nutze Entwickleranpassungen zur lokalen Personalisierung des Arbeitsbereichs, nicht für gemeinsam genutzten Projektzustand.

Problemlösung und Info ​

SeiteBeschreibung
ProblemlösungZeigt Server- und Electron-Versionen, setzt Oberflächeneinstellungen zurück und zeigt den Protokollspeicherort.
Über OgmaZeigt Produktidentität, aktuelle Version, Build-Commit, Update-Status und Versionslinks.

Proprietäre Software. Alle Rechte vorbehalten.