Änderungsübersicht
Versionshinweise, beginnend mit der neuesten Version. Veröffentlichte Versionen sind unter GitHub-Veröffentlichungen verfügbar.
v0.3.1
Dieser Eintrag fasst die Änderungen aus v0.3.0 und die Korrekturen aus v0.3.1 zusammen.
Sprachen und Barrierefreiheit
- Anwendungsübersetzungen in 24 Sprachen hinzugefügt, die Oberfläche, Desktop-Dialoge, Browser-Steuerung, Workflow-Rückmeldungen und exportierte Sicherheitsberichte abdecken.
- Sprachauswahl beim ersten Start, zweisprachige Sprachnamen sowie sprachspezifische Pluralformen und Zahlenformatierung hinzugefügt.
- Rechts-nach-links-Layouts für unterstützte Sprachen hinzugefügt; URLs, Protokollsyntax und technische Ansichten bleiben von links nach rechts lesbar.
- Tastaturnavigation, Fokusverwaltung in modalen Dialogen, sichtbare Fokusindikatoren und übersetzte Layouts verbessert.
HTTP-Verlauf, Suche und Geltungsbereich
- Cursorbasierte Paginierung, größenbegrenzte Tabellen-Caches und Priorisierung der sichtbaren Seite hinzugefügt, um Speicherverbrauch und unnötige Verarbeitung bei großen Verläufen zu reduzieren.
- Obergrenze für geladene Zeilen beim Durchsuchen gefilterter Verläufe entfernt; weitere Ergebnisse werden bei Bedarf abgerufen, statt gemeinsam im Speicher gehalten zu werden.
- Zeilenauswahl, untersuchte Anfragen, Spaltenbreiten und Scrollposition stabilisiert, während neuer Datenverkehr eintrifft oder Hintergrundaktualisierungen abgeschlossen werden.
- Live-Abgleich verbessert, wenn Antworten beeinflussen, ob eine Anfrage dem aktiven Filter entspricht, auch für Anfragen außerhalb des aktuell geladenen Ausschnitts.
- Veraltete Geltungsbereichseinstellungen, das Verhalten der Option zum Anzeigen aller Einträge und das Überschreiben manueller HTTPQL-Abfragen durch Headerfilter korrigiert.
- HTTPQL-Operator
is_nullfür Filter auf fehlende Antworten hinzugefügt und kurze Unicode-Suchen in Bodies korrigiert. - Angeheftete Suchabfragen, HTTPQL-Feldvorschläge und Paginierungssteuerung für Ergebnisse über die erste Seite hinaus hinzugefügt.
- Import und Export gespeicherter Filter hinzugefügt sowie Exporte ausgewählter Anfragen und Kontextaktionen im Verlauf verbessert.
Replay, Automate und WebSocket-Tests
- Projektbezogene Cookie-Speicher mit Auswahl je Sitzung in Replay hinzugefügt.
- Anwendung von Match & Replace auf Replay-Anfragen und -Sequenzen optional gemacht und Steuerung zum Beibehalten oder Neuberechnen von Content-Length hinzugefügt.
- Rückgängig-Funktion je Sitzung, Anfragesuche, Speichern von Anfragedateien, GET/POST-Umschaltung und Zielsynchronisierung beim Einfügen roher Anfragen hinzugefügt.
- Tastenkürzel für Replay-Tabs, Erhalt von Anfrageentwürfen und Versuchsauswahl beim Öffnen von Sitzungen verbessert.
- Folgen von Weiterleitungen, Match & Replace für Antworten, Payload-Ausrichtung, Spaltenauswahl und Massenlöschung in Automate hinzugefügt.
- Erstellen von Platzhaltern aus ausgewähltem Anfragetext und Unterstützung für hexadezimale Payloads hinzugefügt.
- WebSocket-Interception und Senden von Nachrichten im Browser verbessert, erneute Verbindungen nach absichtlichem Trennen verhindert und Darstellung von Nachrichtenprotokollen begrenzt.
- Live-Aktualisierung des SSE-Verlaufs, Filterung, Löschen und Hervorhebung von WebSocket-Verbindungen verbessert.
Eingebetteter Browser und Proxy
- Leeren Bereich des eingebetteten Browsers infolge einer Electron-Rendering-Regression korrigiert und Electron auf 44.4.5 aktualisiert.
- Dialoge zur HTTP-Authentifizierung bei Websites und proxygerechte Verarbeitung authentifizierter WebSocket-Upgrades hinzugefügt.
- Verbindungsgebundene NTLM- und Negotiate-Authentifizierung sowie native Popup-Kontexte für SSO-Abläufe erhalten.
- Auswahl von TLS-Clientzertifikaten hinzugefügt und sichergestellt, dass konfigurierte Identitäten gegenüber vorgelagerten Zielen und bei spezialisierten Prüfungen verwendet werden.
- Browser-Authentifizierungssteuerung und Passkey-Kontoauswahl hinzugefügt; die Verwendung von Anmeldedaten ist auf vertrauenswürdige Domains beschränkt.
- Optionale Proxy-Authentifizierung mit Benutzername und Passwort je Instanz hinzugefügt, mit automatischer Verarbeitung der Anmeldedaten im eingebetteten Browser.
- Netzwerkschnittstellenauswahl für Proxy-Listener-Adressen und transparenten HTTP/HTTPS-Proxybetrieb unter Linux hinzugefügt, der die erforderlichen Berechtigungen voraussetzt.
- HTTP/2-Anfrage-Trailer bei der Weiterleitung an vorgelagerte Server erhalten und HPACK-Regressionstestabdeckung erweitert.
Workflows und KI-Assistent
- Erstellen und Testen von Workflows über Gespräche mit dem KI-Assistenten hinzugefügt.
- Workflowübergreifendes Kopieren und Einfügen von Knoten, vordefinierte HTTPQL-Filter, größenveränderbaren Bereich zur Knotenkonfiguration und Modus zur vollständigen URL-Kodierung hinzugefügt.
- Speichern strukturell unvollständiger Workflows ermöglicht; Validierungsrückmeldungen bleiben für Tests und Ausführung verfügbar.
- Wiederholte Graphserialisierung und Polling-Aktualisierungen reduziert sowie Zustandsverwaltung bei Knotenkonfiguration und Ausführungsvergleichen verbessert.
- Projektwechsel korrigiert: Replay-Entwürfe werden gespeichert, und Automate-Ergebnisse, Workflow-Ausführungsdetails, Sitemap und Suche behalten keinen veralteten Projektzustand bei.
MCP und Agenten-Workflows
- Dauerhaft gespeicherte Prüfpunkte für Sicherheitsbewertungen und einen Wiederherstellungsverlauf hinzugefügt, damit Agenten nach Kontextverlust weiterarbeiten können.
- Begrenzte Werkzeugsuche, exakten Abruf von Schnittstellenverträgen, kompakte Replay-Schnittstellenverträge und konkrete Informationen für Folgeschritte hinzugefügt; die vollständige Werkzeugliste bleibt verfügbar.
- MCP-Werkzeuglisten aktualisiert, um den von rmcp bereitgestellten, vom Protokoll vorgeschriebenen Ergebnistyp beizubehalten.
- Eingaben in Hintergrund-Tabs, Synchronisierung des aktiven Tabs, Browser-Snapshots, JavaScript-Dialoge, Speicheroperationen und Download-Metadaten verbessert.
- Primäre Nachweise von Befunden beim Verknüpfen ergänzender Anfragen erhalten und dauerhaft gespeicherte WebSocket-Konversationen für Nachweis-Workflows hinzugefügt.
- Schnittstellenverträge der Match & Replace-Werkzeuge, Suchen in Anfrage-Bodies, Deklaration des Geltungsbereichs, Sitemap-Ergebnisse und Fortschrittsanzeige lang laufender passiver Scans verbessert.
- Redundante Projektabfragen und Browser-Funktionsprüfungen reduziert sowie Ausführungsbelege bei Sendevorgängen mit ungewissem Ausgang und bei Sitzungswiederherstellung erhalten.
Projektdaten und Zuverlässigkeit der Oberfläche
- Projektaktivierung verbessert, damit veraltete Listenantworten nicht das falsche aktive Projekt wiederherstellen können.
- Pfade im lokalen Dateisystem zum Speichern und Importieren von Projektsicherungen sowie eine Oberfläche zur Sicherungsverwaltung hinzugefügt.
- Markdown- und Vollbildunterstützung für Befundbeschreibungen, Befundexporte für vollständige Projekte und Exportdateinamen mit Projektpräfix hinzugefügt.
- Sitemap-Navigation, Pfadanzeige, dauerhaft gespeicherten Aufklappzustand und Endpunktdetails verbessert.
- Einklappbare Navigationsgruppen, zusätzliche Darstellungsthemes, Import/Export von Tastenkürzeln und einen CodeMirror-Editor für benutzerdefiniertes JavaScript und CSS hinzugefügt.
- Unnötige Speicherallokationen, wiederholte Listenaktualisierungen, Schreibzugriffe auf den lokalen Speicher und aufwendige Syntaxhervorhebung in der gesamten Oberfläche reduziert.
- Veraltete Plugin-Befehle, Zustandsverwaltung beim Hochladen und Löschen von Dateien, Export-Polling, Scanner-Einstellungen und generierte Befundbenachrichtigungen korrigiert.
- Startfortschritt, Geometrie der Desktop-Fenster, Beenden-Dialoge und Wiederherstellung nach unvollständigen Datenbankmigrationen verbessert.
Build und Veröffentlichung
- Anwendungsmetadaten zu OgmaBox migriert und kompatible Frontend- und Rust-Abhängigkeiten aktualisiert.
- Umfang generierter Versionshinweise begrenzt, damit die erste Veröffentlichung in einem neuen Repository das GitHub-Limit für Beschreibungen nicht überschreitet.
- Wiederholungsversuche korrigiert, sodass vorhandene Veröffentlichungsentwürfe wiederverwendet werden, statt sie erneut anzulegen.
- Hilfsfunktionen für Linux-Capabilities auf Linux-Produktionsbuilds beschränkt und plattformübergreifende Unit-Test-Abdeckung beibehalten; damit wurden die bei der v0.3.0-Kompilierung gefundenen macOS- und Windows-Fehler behoben.
v0.2.20
HTTP-Verlauf und Geltungsbereich
- Zwischengespeicherte Zeilen und Scrollposition werden bei der Rückkehr zu einem langen HTTP-Verlauf sofort wiederhergestellt, ohne auf Hintergrundaktualisierungen zu warten.
- Dauerhaft gespeicherte Einstellungen für URL-Kürzung und Query-Anzeige in derselben Zeile hinzugefügt; Zeilenhöhen und Spaltenbreiten der Tabelle bleiben erhalten.
- Menü zum Zuordnen einer Anfrage zu einer Geltungsbereichsvorlage direkt im HTTP-Verlauf hinzugefügt.
- Geordnete Geltungsbereichsregeln werden einheitlich angewendet, und der aktive Verlauf wird bei Änderungen der Geltungsbereichseinstellungen aktualisiert.
Workflows
- Passive Workflow-Ausführung und Ausführungsprotokolle bleiben dem Projekt zugeordnet, das die Anfrage aufgezeichnet hat.
- Nachgelagerte Workflow-Knoten werden angehalten, wenn eine HTTPQL-Bedingung nicht zutrifft; explizite true/false-Zweige und bedingte Zusammenführungen bleiben erhalten.
MCP und Browser-Automatisierung
- Einzelne Eingabefelder oder mehrere Formularfelder lassen sich über Elementreferenzen aus Snapshots ausfüllen; das Absenden bleibt eine explizite Aktion.
- Gezielte Browser-Snapshots, Textsuche, begrenzte Ausgabe und Snapshots nur mit Änderungen hinzugefügt, die aktualisierte Werte und Zustände enthalten.
- Browser-Aktionen können optional auf ein erwartetes Ergebnis warten und eine kompakte Beobachtung zurückgeben.
- Einheitliche explizite und aus Snapshots abgeleitete Tab-Auswahl für Browser-Aktionen, Wartevorgänge und Dialoge unterstützt; der verwendete Tab wird angegeben.
- Eingabeformate zur Anfragebearbeitung für direktes Senden und Replay vereinheitlicht, einschließlich kompatibler Anfragekennungen, Headerformate und Bodies als Text, JSON oder base64. Doppelte Header und die exakten rohen HTTP-Bytes bleiben erhalten.
- Werkzeuge zum Lesen paginierter WebSocket-Replay-Nachrichtenprotokolle und zum Trennen von Replay-Sitzungen hinzugefügt.
- Häufig verwendete Werkzeuge geben kompakte strukturierte Ergebnisse mit Ausgabeschemas zurück; Kompatibilitätstext und optionale Details bleiben erhalten.
- Browser-Screenshots werden als native MCP-Bilder zurückgegeben; Formularvalidierung und Submit-Handler bleiben erhalten, und Steuerelemente unter ignorierten Barrierefreiheitsknoten werden einbezogen.
- Zeitlimits für Navigation und Wartevorgänge werden eingehalten, Browser-Protokolle verbessert, fehlende Selektoren und nicht verfügbare Ressourcen korrekt gemeldet sowie API-Fehlerdiagnosen in begrenztem Umfang beibehalten.
Replay und Proxy
- Bearbeitetes rohes HTTP-Framing bleibt durchgängig erhalten, einschließlich fehlerhafter CRLF-Sequenzen; rohe Anfragen werden in Replay-Versuchen beibehalten.
- Diagnosedetails werden angezeigt, wenn ein WebSocket-Replay-Handshake abgelehnt wird oder einen ungültigen Accept-Wert zurückgibt.
- Vollständige gzip-Bodies mit mehreren Teilströmen und wiederholte Content-Encoding-Header werden dekodiert.
- Von Plugins geänderte Anfrageziele und Host-Header bleiben konsistent; Content-Length-Header mit dem Wert 0 bleiben bei der Weiterleitung über vorgelagerte Proxys erhalten.
Anwendungskorrekturen
- Werte im Umgebungseditor bleiben nach dem Speichern erhalten.
- Plugin-Tabs bleiben dem ausgewählten Plugin zugeordnet; gelöschte Protokolle erscheinen nicht durch veraltete Antworten erneut.
- Export-Polling wird nach vorübergehenden API-Fehlern wieder aufgenommen, und veraltete Paginierungsergebnisse werden nach dem Aktualisieren der Exportliste verworfen.
- Beim Ändern von Listener-Ports werden gespeicherte OAST-Einstellungen zurückgegeben.
- Der MCP-Ladezustand wird nach überholten Statusabfragen zurückgesetzt.
v0.2.19
Veröffentlicht am 2026-09-08 · GitHub-Veröffentlichung
WebSocket-Replay
- Verwaltete Verbindungsmodi für Socket.IO 3/4, GraphQL graphql-transport-ws und das ältere graphql-ws hinzugefügt.
- Konfigurierbare Socket.IO-Namespaces, Authentifizierungs-Payloads und GraphQL-Verbindungsparameter hinzugefügt.
- Protokollinitialisierung, Verarbeitung von Bestätigungen, Heartbeat-Antworten und verständlichere Authentifizierungs- und Initialisierungsfehler hinzugefügt.
- Unabhängige Socket.IO-Verbindungen lassen sich starten, ohne aufgezeichnete Browser-Sitzungs-IDs wiederzuverwenden.
- Einfache ws://-Verbindungen verwenden nun korrekt den standardmäßigen HTTP-Upgrade-Handshake.
- Festhängende Sendevorgänge blockieren keine anderen Sitzungen mehr; Trennvorgänge bleiben abbrechbar.
- Synchronisierung des Verbindungsstatus und fehlende letzte Nachrichten beim Schließen von Verbindungen korrigiert.
- API-Grenzwerte korrigiert, die ansonsten gültige große Text- und Binärnachrichten ablehnten.
- Indexierte, lückenlose Paginierung von Nachrichtenprotokollen hinzugefügt, damit während laufender Aufzeichnungen keine Nachrichten fehlen.
HTTP/2
- HTTP/2-Aushandlung auf der Browserseite mit Rückfall auf HTTP/1.1 aktiviert.
- Antworten werden gestreamt, ohne auf den vollständigen Body zu warten; dies verbessert den Umgang mit langlebigen Antworten und gleichzeitigen Streams.
- Große Antworten werden vollständig weitergeleitet, während die für die Aufzeichnung gespeicherte Menge begrenzt wird.
- Teilaufzeichnungen bleiben erhalten, wenn Antworten abgebrochen werden.
- Übergroße Anfragen werden abgelehnt, statt einen leeren Anfrage-Body weiterzuleiten.
- Aufgeteilte HTTP/2-Cookie-Header werden beim Weiterleiten an HTTP/1.1 korrekt zusammengeführt.
- Antwort-Trailer bleiben in gespeicherten Replay-Versuchen erhalten und sind in der Antwortansicht zugänglich.
HTTP-Verlauf
- Eigenständige Desktop-Fenster zum Untersuchen aufgezeichneter Anfragen und Antworten hinzugefügt.
- Die Scrollposition bleibt beim Wechsel zwischen HTTP-Verlauf und Replay erhalten.
- Aktionen für einzelne Anfragen und Bereichsauswahl per Umschalt-Klick korrigiert.
- Fortschrittsanzeige beim Löschen aller Verlaufseinträge hinzugefügt.
- Anfrage-URLs erhalten eine Zeile über die gesamte Breite, damit sie leichter gelesen und ausgewählt werden können.
- Hexadezimale Darstellung von der Auswahl des Header-/Body-Bereichs entkoppelt.
- Vorschauen komprimierter Bodies korrigiert: Inhalte werden vor dem Anwenden von Byte-Bereichen dekodiert.
HTTP-Replay
- Aufklappbare JSON-Baumansicht für Antworten hinzugefügt.
- Hexadezimale Bearbeitung auf Anfragezeile, Header und Body erweitert.
- Steuerzeichen sind im Raw-Modus sichtbar und bearbeitbar, mit entsprechender Verarbeitung über die Zwischenablage.
- Statusinformationen von Versuchen bleiben nach dem Laden gespeicherter Sitzungen erhalten.
- Replay-Statistiken bleiben auf die ausgewählte Sitzung beschränkt.
Workflows und Match & Replace
- Workflow-Ausführung für Transformationen von Headern, Pfaden, Query-Parametern, Anfragezeilen, Antwortzeilen und Statuscodes wiederhergestellt.
- HTTPQL-basierte Treffervorschauen mit Gesamtzahlen und Rückmeldungen zu Abfragefehlern hinzugefügt.
- Gespeicherte Regeln werden beim Laden in den Editor nicht mehr unbeabsichtigt verändert.
- Vollständige Headerzeilen werden beim Anwenden von Regeln mit der Operation „Header hinzufügen“ korrekt geparst.
- Komprimierte Antwort-Bodies werden vor der Übergabe an Konvertierungsworkflows dekodiert; Body-bezogene Header werden nach der Transformation aktualisiert.
Befunde und Endpunkte
- „Alle löschen“ für Befunde im gesamten aktuellen Projekt hinzugefügt, unabhängig von den Grenzen der sichtbaren Seite.
- Gesamtzahlen der Befunde, Schweregrad-Zähler und Seitenleisten-Badges werden ohne Neuladen aktualisiert.
- Von Befunden und Endpunkten referenzierte HTTP-Nachweise bleiben nach dem Leeren des HTTP-Verlaufs erhalten.
- Löschen einzelner Endpunkte und aller Endpunkte eines Projekts hinzugefügt.
- Löschen einzelner Verbindungen im WebSocket-Verlauf und aller Verbindungen eines Projekts hinzugefügt.
Notizen und Scanner
- Direkten Zugriff auf Notizen über die Seitenleiste, Suche innerhalb von Notizen sowie Tastenkürzel für Markdown-Formatierung und Speichern hinzugefügt.
- Gespeicherte Notizen zwischen Projekten desselben Arbeitsbereichs getrennt.
- Für den gesamten Arbeitsbereich geltende Steuerung für Endpunktgenerierung, Scanner-Befunde und OAST-Listener hinzugefügt.
- Persistente Steuerung für einzelne passive Regeln und standardmäßige aktive Prüfungen hinzugefügt.
Build und Veröffentlichung
- Rust auf 1.98.1 festgelegt, kompatible Rust- und Frontend-Abhängigkeiten aktualisiert und electron-builder auf 26.15.3 angehoben.
- Fehler bei strikten pnpm-Installationen durch das ungenutzte Build-Skript von electron-winstaller behoben.
- PATH-Verarbeitung in Linux-Containern, Erkennung paketierter Ressourcen unter macOS und die Assertion im Shutdown-Smoke-Test korrigiert.
Regressionstestabdeckung
- Testabdeckung für HPACK-Dekodierung, HTTP/2-Streaming, WebSocket-Komprimierung, TLS-Fallback, verwaltete Protokolle und Nachrichtenprotokolle mit 25.000 Nachrichten erweitert.
- Regressionstests für das betroffene Oberflächenverhalten und die direkte Veröffentlichung von Versionen hinzugefügt.
- Installation von Linux-Abhängigkeiten in nativen x64- und emulierten ARM64-Containern überprüft.
v0.2.13
Veröffentlicht am 2026-09-01 · GitHub-Veröffentlichung
Neu
- 18 standardmäßige Anwendungsthemes hinzugefügt, darunter dunkle, helle, Solarized-, kontrastreiche, Arctic-, Forest-, Ember-, Mist- und systemgesteuerte Themes.
- Erweiterte Schriftartenauswahl für Oberfläche und Code mit den mitgelieferten Schriftarten JetBrains Mono, Fira Code und Source Code Pro hinzugefügt.
- Live-Syntaxhervorhebung und Schriftvorschauen unter „Darstellung“ in den Einstellungen hinzugefügt.
- Verwaltete MCP-Ausführung im Hintergrund hinzugefügt, ohne ein Terminalfenster zu öffnen.
- Die jüngsten MCP-Diagnoseausgaben von stdout und stderr auf der MCP-Einstellungsseite hinzugefügt.
- Authentifizierte Überwachung von Desktop-Leases hinzugefügt, um verwaiste Backend-Prozesse zu erkennen und zu beenden.
- Geordnetes Herunterfahren des Backends einschließlich Proxy-Listenern, Terminals, MCP-Prozessen und anderer Laufzeitressourcen hinzugefügt.
- Lebenszyklus-Smoke-Tests für native Linux-, macOS- und Windows-Builds hinzugefügt.
- Updater-Metadaten für mehrere Architekturen unter Windows, macOS und Linux hinzugefügt.
Replay
- Aus dem HTTP-Verlauf erstellte Replay-Sitzungen behalten nun unabhängige Anfragevorlagen.
- Replay-Sitzungen funktionieren weiter, nachdem ihre ursprünglichen HTTP-Verlaufseinträge gelöscht wurden.
- Beim Löschen des HTTP-Verlaufs werden Replay-Quellen nun entkoppelt, ohne Replay-Sitzungen zu löschen.
- Beim Auswählen eines Replay-Versuchs werden nun genau die Anfrage und der Body angezeigt, die für diesen Versuch verwendet wurden.
- Erneutes Auswählen eines Versuchs aktualisiert zuverlässig dessen Anfrage- und Antwortdetails.
- Gekürzte aufgezeichnete Anfrage-Bodies führen nun zu einem eindeutigen Replay-Fehler, statt unvollständige Daten zu senden.
Workflows
- response.getBody().toText() dekodiert komprimierte Antwort-Bodies nun transparent, einschließlich Brotli-Inhalten.
- In Chunks übertragene und kodierte Webressourcen können nun in dekodierter Form auf die Festplatte geschrieben werden.
- Die rohen kodierten Bytes bleiben über response.getRaw() verfügbar, wenn die ursprüngliche Darstellung benötigt wird.
- Testabdeckung für große dekodierte Workflow-Antworten hinzugefügt, ohne deren Inhalt stillschweigend zu kürzen.
HTTP-Verlauf
- Vollständige Anfrage-URLs werden nun umgebrochen, statt mit Auslassungspunkten gekürzt zu werden.
- Ausgewählte URL-Teile können nun kopiert werden, ohne die Zwischenablage mit der vollständigen URL zu überschreiben.
- Das Kopieren ausgewählter Anfrage- oder Antwortinhalte löst den Kopierhandler auf Tabellenebene nicht mehr aus.
- Sichere Verarbeitung von Zwischenablageereignissen ohne Zielelement hinzugefügt.
- Antwort-Header haben nun einen eigenen scrollbaren Bereich.
- Das Ändern der Breite einer Tabellenspalte sortiert diese nicht mehr versehentlich.
Zuverlässigkeit der Desktop-Anwendung
- Verwaiste ogma-server- und MCP-Prozesse nach dem Schließen von Ogma unter Windows behoben.
- Beim Herunterfahren unter Windows wird nun der gesamte Backend-Prozessbaum beendet, wenn ein geordnetes Herunterfahren nicht möglich ist.
- Fehler behoben, bei denen der Linux-Beenden-Dialog nicht erschien oder die Anwendung blockiert blieb.
- Nativen Fallback hinzugefügt, falls der benutzerdefinierte Beenden-Dialog nicht geladen werden kann.
- Der integrierte Browser ermittelt und nutzt nun den vom Backend ausgewählten Proxy-Port.
- Bereinigung aktiver TCP-Sockets und Stabilität der UI-Proxy-Listener verbessert.
- Portable Windows-Builds bieten nicht mehr fälschlicherweise installerbasierte In-Place-Updates an.
- Korrektes Ogma-Anwendungssymbol für Windows-Installer und ausführbare Dateien wiederhergestellt.
- Eigenständige Browserfenster und Beenden-Dialoge folgen nun dem ausgewählten Ogma-Theme.
v0.1.9
Veröffentlicht am 2026-08-24 · GitHub-Veröffentlichung
HTTP-Verlauf, Intercept und Replay
- Persistenz, Filterung, Notizen, Anfrageauswahl und Leistung bei großen Projekten im HTTP-Verlauf verbessert.
- Navigationsfälle behoben, in denen aufgezeichneter Verlauf nach einem Ansichtswechsel scheinbar verschwinden konnte.
- „An Replay senden“ verbessert, sodass die neu erstellte Replay-Anfrage sofort ausgewählt wird.
- Replay-Bearbeitung, Vorlagen, Platzhalter, Payload-Verarbeitung und Zuverlässigkeit der Anfrageausführung erweitert.
- Intercept-Verhalten, Anfrageverarbeitung, benutzerdefinierte Regeln, Exporte, Importe und Konsistenz der Projektdaten verbessert.
- Datenbankindizes und Migrationen hinzugefügt, damit Verlauf, Befunde, Replay, Workflows und Projektoperationen auch bei wachsender Datenmenge reaktionsschnell bleiben.
WebSocket-Tests
- WebSocket-Verlauf und Replay-Abläufe durchgängig verbessert.
- Verarbeitung von Replay-Sitzungen, Nachrichtenbearbeitung, Zeitsteuerung, Behandlung des Verbindungslebenszyklus und Fehlermeldungen erweitert.
- Kompatibilität mit
permessage-deflatefür komprimierten WebSocket-Datenverkehr hinzugefügt. - Persistenz von WebSocket-Replay und Projektisolierung verbessert.
Browser- und Zertifikateinrichtung
- Nutzung des integrierten Ogma-Browsers und Proxy-Integration verbessert.
- Robustere Verarbeitung der lokalen CA für HTTPS-Interception im integrierten Browser hinzugefügt.
- Zertifikateinrichtung mit einer eigenen Installationsanleitung überarbeitet.
- Plattformspezifische Zertifikatanleitungen für Android, Chrome, Firefox, iPhone/iPad, Linux, macOS und Windows hinzugefügt.
- Plattformsymbole im Markenstil, kopierbare Befehlsblöcke und einheitliches Ogma-Branding in Browser- und Zertifikatansichten hinzugefügt.
Projekte und Sitzungen
- Auswahl des Speicherorts für Projekte und Sitzungssicherungen innerhalb der Anwendung hinzugefügt.
- Abläufe für „Sitzung speichern unter“, Projektöffnung, Sichern und Beenden sowie Wiederherstellung verbessert.
- Wiederherstellung temporärer Sitzungen und gespeicherter Daten von Sicherheitstests verbessert.
- Projekt-Export und -Import sowie Sitzungskonsistenz über HTTP, WebSocket, Replay, Befunde und den Zustand des Arbeitsbereichs hinweg erweitert.
MCP und KI-gestützte Tests
- MCP-Funktionen und Zuverlässigkeit für KI-gesteuerte Penetrationstests erweitert.
- MCP-Konfiguration, Endpunktverwaltung, persistenten Zustand, Transportverarbeitung und Fehlerbehebung verbessert.
- Automatisierung, Workflow-Ausführung, Authentifizierungsabläufe, aktive und passive Scans, OAST, Erkennung und Verarbeitung von Umgebungsvariablen verbessert.
Oberfläche und Desktop-Nutzung
- Reaktionsgeschwindigkeit der Navigation, Vorladen des Arbeitsbereichs, Ladezustände und Theme-Konsistenz verbessert.
- Browsernavigation, Menüverhalten, Layout modaler Dialoge, Beenden-Ablauf und Startverhalten verbessert.
- Branding im Ogma-Browser, in Zertifikatanleitungen, „Über Ogma“ und Untersuchungsansichten aktualisiert.
- Überarbeitete Oberfläche zum Speichern von Sitzungen hinzugefügt und Barrierefreiheit größerer Desktop-Dialoge verbessert.
Desktop-Paketierung und Veröffentlichungen
- Paketierung von Veröffentlichungen für Linux, macOS und Windows verbessert.
- Architekturisolierung korrigiert, sodass jeder CI-Job nur seine vorgesehene CPU-Architektur paketiert.
- Konflikte bei der macOS-DMG-Paketierung behoben.
- Codesignierung nur nach ausdrücklicher Aktivierung zugelassen und verhindert, dass leere Zertifikatswerte unsignierte Builds fehlschlagen lassen.
- Shell-abhängige Verarbeitung von Versionsnummern durch ein plattformübergreifendes Node-Skript ersetzt und damit beschädigte Release-JSON-Dateien unter Windows behoben.
v0.1.5
Veröffentlicht am 2026-08-15 · GitHub-Veröffentlichung
HTTP-Verlauf
- Fehler behoben, bei dem ausgewählte Zeilen während der Untersuchung Spalten zusammenfallen ließen.
- Zeilen bleiben bei Live-Updates verankert; untersuchte Zeilen bleiben an der Grenze des Anzeigefensters erhalten.
- Verarbeitung gebündelter Aktualisierungen bei anhaltendem Datenverkehr verbessert.
- Mehrfachauswahlen während der Aufzeichnung erhalten.
- Verpasste Live-Updates abgeglichen.
- Reihenfolge paginierter Anfragen stabilisiert und seitenweise Statistiken korrigiert.
- Tabelle erweitert, um die verfügbare Containerbreite zu nutzen.
Replay
- Formatierte Darstellung strukturierter Anfragen hinzugefügt.
- Änderungen bleiben beim Wechsel zwischen Anfrageansichten erhalten.
- Bearbeitung von Query-Parametern korrekt synchronisiert.
- Gültige Leerzeichen in Headern bei der Replay-Bearbeitung akzeptiert.
Einstellungen und Erscheinungsbild
- Weitere Schriftanpassungsvorlagen und Schriftvorschauen hinzugefügt.
- Fallback-Verhalten für Editorschriftarten verbessert.
- Speichern und Zurücksetzen benutzerdefinierter JS-Einstellungen robuster gemacht.
- Ausstehende Timer zum Anwenden von CSS beim Zurücksetzen abgebrochen.
- Community-Links unter „Info“ wiederhergestellt.
- Verarbeitung von Logpfaden plattformübergreifend korrigiert.
Befunde, Exporte, Dateien und Suche
- Befundpaginierung bleibt nach Löschungen gültig; Filter bleiben nach sichtbaren Sammelaktualisierungen erhalten.
- Synchronisierung der Befund-Badges bei Projektwechseln und Importen korrigiert.
- Exportvalidierung und Verarbeitung von Dateinamen verbessert.
- Veraltete Dateibearbeitungspuffer beim Dateiwechsel geleert.
- Redundantes erneutes Einhängen der Suche verhindert und Aktualisierungen von Routen-Abfrageparametern stabil gehalten.
Umgebungsvariablen und Scope
- Interpolation von Umgebungsvariablen und Scope-Isolierung pro Projekt korrigiert.
- Globale Umgebungsvariablen mit Geltungsbereich im Arbeitsbereich wiederhergestellt.
- Abfragezustand der Hilfswerkzeuge beim Tabwechsel erhalten.
Oberfläche und Plugins
- Anfrage-Symbole bleiben farbig; störende Anfrage-Metadaten reduziert.
- Links in Plugin-Metadaten und Verarbeitung doppelter Befehlsweiterleitungen verbessert.
v0.1.4
Veröffentlicht am 2026-08-11 · GitHub-Veröffentlichung
Authentifizierte Browserabläufe
- Wiederverwendbare Profile für authentifizierte Browserabläufe hinzugefügt.
- Anmeldesequenzen aufzeichnen und wiederholen.
- Authentifizierung anhand von URLs, DOM-Zustand, Cookies oder HTTP-Anfragen überprüfen.
- Abgelaufene Sitzungen automatisch erneuern.
- Manuelle MFA-Prüfpunkte unterstützen.
- Mehrere Identitäten für Autorisierungs- und IDOR-Tests verwalten.
- Ablaufkonfiguration über Anwendungsneustarts hinweg speichern.
- Wiederherstellung verbessern, wenn sich Selektoren, Navigationsziele oder Authentifizierungszustände ändern.
Schemagestützte API-Importe
OpenAPI-3-Unterstützung erweitert um:
- Anfrage-Bodies und Beispiele.
- Pfad-, Query-, Header- und Cookie-Parameter.
- Lokale Referenzen und wiederverwendbare Komponenten.
- Sicherheitsschemata und Authentifizierungsmetadaten.
- Servervariablen.
- Aus Schemata abgeleitete Werte und Einfügepunkte.
Import von GraphQL-Introspektion und Generierung von Operationen hinzugefügt.
Generierung von SOAP/WSDL-Operationen und -Anfragen hinzugefügt.
Verarbeitung von Postman-Variablen, URLs, Bodies und Authentifizierung verbessert.
Schemametadaten für typgerechte Anfragemutation und automatisierte Tests hinzugefügt.
Formaterkennung und Ablehnung unsicherer externer Referenzen verbessert.
Plugin-SDK 1.1
Frontend-SDK-Schnittstellendefinitionen vervollständigt für:
- Abrufen von Anfragen, Rohzugriff und Suche.
- Befunde.
- Scope.
- Projekte.
- Navigation und Seitenleistenintegration.
- Backend-Kommunikation.
- Theme und UI-Lebenszyklus.
Zuverlässige asynchrone SDK-Initialisierung hinzugefügt.
Kompatibilitätsdeklarationen für Ogma- und SDK-Versionen hinzugefügt.
Verarbeitung von Plugin-Berechtigungen und Installationsprüfung verbessert.
Laufzeitgrenzen und Informationen zur Plugin-Validierung zugänglich gemacht.
Isolierung der Plugin-Laufzeit und Behandlung von Callback-Fehlern verstärkt.
Validierung von Paketen und Registry im Community-Marktplatz verbessert.
Vorhandene unsignierte Plugins bleiben vollständig kompatibel.
@kaijinlab/ogma-sdk@1.1.0 auf npm veröffentlicht.
Workflow-Verbesserungen
- Workflows werden nun standardmäßig zwischen Projekten desselben Arbeitsbereichs geteilt.
- Projektspezifische Workflows bleiben unterstützt.
- Details von Workflow-Knoten nach Verlassen und erneuter Anzeige wiederhergestellt.
- Workflow-Auswahl und Wiederherstellung des Editorzustands verbessert.
- Workflow-Aktionssteuerung unter die Workflow-Namen verschoben, um das Studio-Layout kompakter zu gestalten.
- Nutzbaren Arbeitsbereich des Knoteneditors vergrößert.
Genauigkeit des HTTP-Verlaufs
- Irreführenden Zustand „untersucht“ durch präzise Änderungsverfolgung ersetzt.
- Durch Match & Replace oder Interception veränderte Anfragen werden nun als geändert gekennzeichnet.
- HTTPQL-Filterung bei Auswahl von Datenverkehrs-Zustandsindikatoren korrigiert.
- Visuelle Unterscheidung zwischen Datenverkehrsquellen und geänderten Einträgen verbessert.
v0.1.3
Veröffentlicht am 2026-08-10 · GitHub-Veröffentlichung
Workflows aus dem HTTP-Verlauf ausführen
- Aktive Workflows direkt über das Kontextmenü des HTTP-Verlaufs ausführen.
- Einzelne oder mehrere ausgewählte Einträge verarbeiten.
- Aus aktuell aktivierten aktiven Workflows auswählen.
HTTPQL-gestütztes Match & Replace
- HTTPQL-Filter zu Match-&-Replace-Regeln hinzugefügt.
- Gemeinsam anhand von Anfrage- und Antwortfeldern filtern.
- Antwortregeln können Methode, Pfad, Header und Body der zugehörigen Anfrage auswerten.
- Treffergenauigkeit und Behandlung der Groß-/Kleinschreibung bei benannten Headern verbessert.
Replay-Verbesserungen
- Sitzungen mit F2 oder über das Kontextmenü umbenennen.
- Sitzungen direkt innerhalb von Sammlungen erstellen.
- Sitzungen zwischen Sammlungen verschieben.
- Sitzungen per Drag-and-drop neu anordnen.
- Sitzungen an den Anfang oder das Ende verschieben.
- HTTP-Verlaufseinträge direkt an eine Replay-Sammlung senden.
- Einzelne Replay-Versuche löschen.
- Löschen von Sitzungen über das Kontextmenü korrigiert.
- Irreführende Links-/Rechts-Aktionen durch Oberhalb-/Unterhalb-Aktionen ersetzt.
- Redundantes Verschieben in die aktuelle Sammlung verhindert.
Workflow-Verbesserungen
- Ausführungen von Konvertierungsworkflows erscheinen nun unter „Durchläufe“ und „Protokolle“.
- JavaScript-Zeilen- und -Spaltendiagnose verbessert.
- „Alles leeren“ für den Workflow-Laufverlauf hinzugefügt.
- Workflow-Verbindungen können ausgewählt und gelöscht werden.
- Umbenennen von Workflow-Knoten korrigiert.
- Fehler beim Aktivieren oder Deaktivieren von Workflows behoben.
- Beim Testen werden ausstehende Workflow-Änderungen automatisch gespeichert.
- Test-Fixtures bleiben beim Wechsel zwischen Ansichten erhalten.
- Laufverlauf wird nach Test- und Stapelausführungen aktualisiert.
HTTPQL-Korrekturen
- Teilstringsuchen in benannten Headern finden Werte nun an jeder Position.
- Operatoren für benannte Header untersuchen nur den ausgewählten Header.
- Headernamen werden ohne Beachtung der Groß-/Kleinschreibung abgeglichen.
- Negative Operatoren behandeln doppelte Header korrekt.
- Existenzprüfungen für benannte Header verbessert.
Plugin-SDK-Korrekturen
- Basispfadverarbeitung von sdk.path.join() korrigiert.
- Anfragepfade, die mit einem Trennzeichen beginnen, ersetzen den Basispfad nicht mehr.
- Normalisierung für Segmente des aktuellen und übergeordneten Verzeichnisses hinzugefügt.
- Plattformspezifische Trennzeichen unter Windows, Linux und macOS erhalten.
Projektverwaltung
- Überflüssige Sicherungsabfragen beim Wechsel persistenter Projekte entfernt.
- Überflüssige Sicherungsabfragen beim Schließen persistenter Projekte entfernt.
- Temporäre Sitzungen warnen weiterhin vor dem Schließen, da ihre Daten verworfen werden.
- Manuelle Sicherung und Export bleiben verfügbar.
Zuverlässigkeit
- Veraltete Aktualisierungen von Replay- und Workflow-Kontextmenüs verhindert.
- Race Condition beim Speichern von Workflows behoben.
- Antwortfilter erhalten nun die tatsächlich verwendete Anfrage nach Interception oder Änderung.
- Validierung der Migrationsregistry verbessert.
- Regressionstestabdeckung für Replay, HTTPQL, Match & Replace, Workflows und Plugin-Pfadoperationen hinzugefügt.
v0.1.2
Veröffentlicht am 2026-08-08 · GitHub-Veröffentlichung
Workflow-Tests
- Bearbeitbare HTTP-Anfrage- und -Antwort-Fixtures für aktive und passive Workflows hinzugefügt.
- Tests werden über die produktive Workflow-Engine ausgeführt.
- Testergebnisse, Schrittausgaben und Fehler sind unter Durchläufe und Protokolle verfügbar.
- Temporäre Test-Fixtures werden automatisch aus dem HTTP-Verlauf entfernt.
- Unterstützung für Auf Verlauf ausführen für aktive und passive Workflows hinzugefügt.
- Speichern von Workflows mit
Ctrl+S/Cmd+Shinzugefügt.
Dateisystem- und Pfad-APIs für Plugins
- Unterstützung für die Module
fsundpathin einer Sandbox hinzugefügt. - Kompatibilitätsmethoden hinzugefügt, darunter:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listund zugehörige Pfadhilfsfunktionen
- Destrukturierte Importe aus
"fs"und"path"hinzugefügt. - Schutz vor Directory Traversal und Ausbrüchen über symbolische Links hinzugefügt.
Match & Replace
- Workflows können nun den vollständigen HTTP-Antwort-Body empfangen und transformieren.
- Workflow-Transformationen des gesamten Bodys hinzugefügt, ohne einen Abgleich wörtlicher Zeichenfolgen zu erzwingen.
Projektverwaltung
- Zuletzt verwendete Projekte können nun direkt vom Start-Dashboard geöffnet werden.
- Projektlöschung mit Bestätigung einer unumkehrbaren Aktion hinzugefügt.
- Projekte können unter Windows, macOS und Linux über verschiedene Dateisystemwurzeln und Laufwerke hinweg erstellt und importiert werden.
Sitemap
- Hintergrundaktualisierungen hängen den Sitemap-Graphen nicht mehr aus und setzen ihn nicht zurück.
- Zoom, Verschiebung, eingeklappte Bereiche und manuell positionierte Knoten bleiben bei Aktualisierungen stabil.
- Bei fehlgeschlagenen Hintergrundaktualisierungen bleibt die letzte nutzbare Sitemap erhalten.
v0.1.1
Veröffentlicht am 2026-08-08 · GitHub-Veröffentlichung
Neue Funktionen
- Browser-MCP-Automatisierung um eine vollständige Browserautomatisierungsschicht erweitert (214 MCP-Tools).
- MCP-Laufzeit unterstützt nun Dateisystem- und Pfadmodule (
sdk.fs,sdk.path) für umfangreichere Automatisierungsworkflows. - Neue MCP-Tools für erweiterte KI-gesteuerte Tests und Workflow-Interoperabilität hinzugefügt.
- Verbesserungen an der WebSocket-Replay-Oberfläche:
- explizite Behandlung des Replay-Lebenszyklus im Frontend,
- Unterstützung zum Wiederholen der ersten aufgezeichneten Nachricht,
- Unterstützung zum Wiederholen aufgezeichneter WebSocket-Sequenzen.
- Zustand von Decoder und Hilfswerkzeugen bleibt nun bei der Navigation erhalten:
- verbesserte Persistenz von Eingabetext und Rezeptentwürfen.
Behoben
- Verhalten beim Herunterladen der Instanz-CA korrigiert.
- Zuverlässigkeit der Live-Updates im HTTP-Verlauf korrigiert.
- Verarbeitung und Diagnose beim Trennen von WebSocket-Replay korrigiert.
- Randfälle beim Parsen von WebSocket-Replay-URLs behoben.
- Race Conditions im Aufgabenlebenszyklus von WebSocket-Replay behoben (Verbinden, Trennen, Bereinigen und Auswählen).
- Verarbeitung doppelter oder ungültiger Verbindungsversuche in WebSocket-Replay korrigiert.
- Verarbeitung übergroßer eingehender Frames in WebSocket-Replay korrigiert.
- Schutz vor doppelten Wiederverbindungsversuchen und veraltetem Zustand hinzugefügt.
- Race Conditions beim Abbrechen des WebSocket-Replay-Handshakes behoben.
- Sendefehler in WebSocket-Replay und Ausführung von Replay-Aktionen in der Zeitleiste korrigiert.
- Keepalive-Verhalten von WebSocket-Replay korrigiert:
- standardmäßiges Keepalive-Verhalten robuster gemacht,
- Ping-Verarbeitung verbessert,
- Behandlung von Keepalive-Zeitüberschreitungen robuster gemacht.
- Bereinigung des Arbeitsbereichs temporärer Desktop-Sitzungen korrigiert.
- Regressionen bei der Verarbeitung von Desktop-Sitzungsdaten durch bedarfsgerechtes Leeren veralteter Zustände temporärer Arbeitsbereiche behoben.
- Allgemeine Fehlerbehebung und Überarbeitung mit verbesserter interner Stabilität.
- Anpassungen an Oberfläche und Laufzeit, um Verbindungs- und Zustandsübergänge von WebSocket-Replay besser abzubilden.
Hinweise
- Schwerpunkt dieser Version sind vor allem die Zuverlässigkeit von WebSocket-Replay und MCP-/Browserautomatisierungsfunktionen.
- Paketierungs- und CI-Verhalten ebenfalls korrigiert, um Inkonsistenzen bei Veröffentlichungen zu reduzieren und die Verarbeitung von Artefakten zu verbessern.
v0.1.0
Veröffentlicht am 2026-07-19 · GitHub-Veröffentlichung
Erste öffentliche Alpha-Version.
Kern-Proxy
- HTTPS-MITM-Proxy mit CA-Zertifikatsverwaltung
- Aufzeichnung von HTTP/1.1, HTTP/2 und WebSocket
- HTTPQL-Abfragesprache zum Filtern des Verlaufs
- Anfragen abfangen, untersuchen, bearbeiten, weiterleiten und verwerfen
- Match-&-Replace-Regeln mit Unterstützung für Regex, Header, Body und Query-Parameter
- Scope-Vorlagen mit HTTPQL- und Platzhalterunterstützung
Replay und Automatisierung
- Replay-Editor mit Bearbeitung von rohem HTTP und parallelem Senden
- Automate (Sniper, Pitchfork, Cluster Bomb) mit Payload-Extraktoren und Matchern
- Tests auf Race Conditions
- HTTP-Anfragesequenzen mit Variablenverkettung
Scans
- Passiver Scanner
- Aktiver Scanner (SQLi, XSS, SSRF, CMDi, SSTI, Path Traversal, offene Weiterleitung)
- Inhaltserkennung mit einer Wortliste aus 9.300 Pfaden
- Benutzerdefinierte passive Regeln
Hilfswerkzeuge
- Decoder/Encoder (base64, hex, URL, JWT, Hash, Kryptografie)
- Sitemap und Ansicht extrahierter Endpunkte
- OAST (Out-of-Band-Tests) mit HTTP-, HTTPS-, DNS- und SMTP-Listenern
- Vergleich, Notizen, Payloads, Reverse-Shell-Generator
Daten und Organisation
- Projektverwaltung mit benannten Projekten und temporären Sitzungen
- HAR-Import und -Export, Burp-XML-Import, OpenAPI-/Postman-Import
- Befundbereich mit CVSS-Bewertung und Nachweisverknüpfungen
- Exporte (CSV, JSON, Markdown, HTML-Bericht)
KI und Automatisierung
- Integrierter KI-Assistent mit 36 integrierten Tools
- MCP-Server mit mindestens 160 Tools für externe KI-Clients
- Headless-Pentest-CLI:
ogma pentest <url> - Visueller Workflow-Builder
Plugin-System
- JavaScript-/TypeScript-Plugin-SDK (
@kaijinlab/ogma-sdk) - Ausführung von Backend- und Frontend-Plugins in einer Sandbox
- Plugin-Marktplatz mit SHA-256-verifizierten Installationen
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Desktop
- Electron-Desktop-Anwendung (Linux, macOS, Windows)
- Integrierter Chromium-Browser (automatisch über den Proxy geleitet)
- Automatische Aktualisierung