---
url: https://docs.ogmabox.com/de/changelog.md
description: >-
  Ogma-Versionshinweise, von der ersten öffentlichen Veröffentlichung bis zur
  neuesten Version.
---

# Änderungsübersicht {#changelog}

Versionshinweise, beginnend mit der neuesten Version. Veröffentlichte Versionen sind unter [GitHub-Veröffentlichungen](https://github.com/ogmabox/ogma/releases) verfügbar.

## v0.3.1 {#v0-3-1}

Dieser Eintrag fasst die Änderungen aus v0.3.0 und die Korrekturen aus v0.3.1 zusammen.

### Sprachen und Barrierefreiheit {#v0-3-1-languages-and-accessibility}

* Anwendungsübersetzungen in 24 Sprachen hinzugefügt, die Oberfläche, Desktop-Dialoge, Browser-Steuerung, Workflow-Rückmeldungen und exportierte Sicherheitsberichte abdecken.
* Sprachauswahl beim ersten Start, zweisprachige Sprachnamen sowie sprachspezifische Pluralformen und Zahlenformatierung hinzugefügt.
* Rechts-nach-links-Layouts für unterstützte Sprachen hinzugefügt; URLs, Protokollsyntax und technische Ansichten bleiben von links nach rechts lesbar.
* Tastaturnavigation, Fokusverwaltung in modalen Dialogen, sichtbare Fokusindikatoren und übersetzte Layouts verbessert.

### HTTP-Verlauf, Suche und Geltungsbereich {#v0-3-1-http-history-search-and-scope}

* Cursorbasierte Paginierung, größenbegrenzte Tabellen-Caches und Priorisierung der sichtbaren Seite hinzugefügt, um Speicherverbrauch und unnötige Verarbeitung bei großen Verläufen zu reduzieren.
* Obergrenze für geladene Zeilen beim Durchsuchen gefilterter Verläufe entfernt; weitere Ergebnisse werden bei Bedarf abgerufen, statt gemeinsam im Speicher gehalten zu werden.
* Zeilenauswahl, untersuchte Anfragen, Spaltenbreiten und Scrollposition stabilisiert, während neuer Datenverkehr eintrifft oder Hintergrundaktualisierungen abgeschlossen werden.
* Live-Abgleich verbessert, wenn Antworten beeinflussen, ob eine Anfrage dem aktiven Filter entspricht, auch für Anfragen außerhalb des aktuell geladenen Ausschnitts.
* Veraltete Geltungsbereichseinstellungen, das Verhalten der Option zum Anzeigen aller Einträge und das Überschreiben manueller HTTPQL-Abfragen durch Headerfilter korrigiert.
* HTTPQL-Operator `is_null` für Filter auf fehlende Antworten hinzugefügt und kurze Unicode-Suchen in Bodies korrigiert.
* Angeheftete Suchabfragen, HTTPQL-Feldvorschläge und Paginierungssteuerung für Ergebnisse über die erste Seite hinaus hinzugefügt.
* Import und Export gespeicherter Filter hinzugefügt sowie Exporte ausgewählter Anfragen und Kontextaktionen im Verlauf verbessert.

### Replay, Automate und WebSocket-Tests {#v0-3-1-replay-automate-and-websocket-testing}

* Projektbezogene Cookie-Speicher mit Auswahl je Sitzung in Replay hinzugefügt.
* Anwendung von Match & Replace auf Replay-Anfragen und -Sequenzen optional gemacht und Steuerung zum Beibehalten oder Neuberechnen von Content-Length hinzugefügt.
* Rückgängig-Funktion je Sitzung, Anfragesuche, Speichern von Anfragedateien, GET/POST-Umschaltung und Zielsynchronisierung beim Einfügen roher Anfragen hinzugefügt.
* Tastenkürzel für Replay-Tabs, Erhalt von Anfrageentwürfen und Versuchsauswahl beim Öffnen von Sitzungen verbessert.
* Folgen von Weiterleitungen, Match & Replace für Antworten, Payload-Ausrichtung, Spaltenauswahl und Massenlöschung in Automate hinzugefügt.
* Erstellen von Platzhaltern aus ausgewähltem Anfragetext und Unterstützung für hexadezimale Payloads hinzugefügt.
* WebSocket-Interception und Senden von Nachrichten im Browser verbessert, erneute Verbindungen nach absichtlichem Trennen verhindert und Darstellung von Nachrichtenprotokollen begrenzt.
* Live-Aktualisierung des SSE-Verlaufs, Filterung, Löschen und Hervorhebung von WebSocket-Verbindungen verbessert.

### Eingebetteter Browser und Proxy {#v0-3-1-embedded-browser-and-proxy}

* Leeren Bereich des eingebetteten Browsers infolge einer Electron-Rendering-Regression korrigiert und Electron auf 44.4.5 aktualisiert.
* Dialoge zur HTTP-Authentifizierung bei Websites und proxygerechte Verarbeitung authentifizierter WebSocket-Upgrades hinzugefügt.
* Verbindungsgebundene NTLM- und Negotiate-Authentifizierung sowie native Popup-Kontexte für SSO-Abläufe erhalten.
* Auswahl von TLS-Clientzertifikaten hinzugefügt und sichergestellt, dass konfigurierte Identitäten gegenüber vorgelagerten Zielen und bei spezialisierten Prüfungen verwendet werden.
* Browser-Authentifizierungssteuerung und Passkey-Kontoauswahl hinzugefügt; die Verwendung von Anmeldedaten ist auf vertrauenswürdige Domains beschränkt.
* Optionale Proxy-Authentifizierung mit Benutzername und Passwort je Instanz hinzugefügt, mit automatischer Verarbeitung der Anmeldedaten im eingebetteten Browser.
* Netzwerkschnittstellenauswahl für Proxy-Listener-Adressen und transparenten HTTP/HTTPS-Proxybetrieb unter Linux hinzugefügt, der die erforderlichen Berechtigungen voraussetzt.
* HTTP/2-Anfrage-Trailer bei der Weiterleitung an vorgelagerte Server erhalten und HPACK-Regressionstestabdeckung erweitert.

### Workflows und KI-Assistent {#v0-3-1-workflows-and-ai-assistant}

* Erstellen und Testen von Workflows über Gespräche mit dem KI-Assistenten hinzugefügt.
* Workflowübergreifendes Kopieren und Einfügen von Knoten, vordefinierte HTTPQL-Filter, größenveränderbaren Bereich zur Knotenkonfiguration und Modus zur vollständigen URL-Kodierung hinzugefügt.
* Speichern strukturell unvollständiger Workflows ermöglicht; Validierungsrückmeldungen bleiben für Tests und Ausführung verfügbar.
* Wiederholte Graphserialisierung und Polling-Aktualisierungen reduziert sowie Zustandsverwaltung bei Knotenkonfiguration und Ausführungsvergleichen verbessert.
* Projektwechsel korrigiert: Replay-Entwürfe werden gespeichert, und Automate-Ergebnisse, Workflow-Ausführungsdetails, Sitemap und Suche behalten keinen veralteten Projektzustand bei.

### MCP und Agenten-Workflows {#v0-3-1-mcp-and-agent-workflows}

* Dauerhaft gespeicherte Prüfpunkte für Sicherheitsbewertungen und einen Wiederherstellungsverlauf hinzugefügt, damit Agenten nach Kontextverlust weiterarbeiten können.
* Begrenzte Werkzeugsuche, exakten Abruf von Schnittstellenverträgen, kompakte Replay-Schnittstellenverträge und konkrete Informationen für Folgeschritte hinzugefügt; die vollständige Werkzeugliste bleibt verfügbar.
* MCP-Werkzeuglisten aktualisiert, um den von rmcp bereitgestellten, vom Protokoll vorgeschriebenen Ergebnistyp beizubehalten.
* Eingaben in Hintergrund-Tabs, Synchronisierung des aktiven Tabs, Browser-Snapshots, JavaScript-Dialoge, Speicheroperationen und Download-Metadaten verbessert.
* Primäre Nachweise von Befunden beim Verknüpfen ergänzender Anfragen erhalten und dauerhaft gespeicherte WebSocket-Konversationen für Nachweis-Workflows hinzugefügt.
* Schnittstellenverträge der Match & Replace-Werkzeuge, Suchen in Anfrage-Bodies, Deklaration des Geltungsbereichs, Sitemap-Ergebnisse und Fortschrittsanzeige lang laufender passiver Scans verbessert.
* Redundante Projektabfragen und Browser-Funktionsprüfungen reduziert sowie Ausführungsbelege bei Sendevorgängen mit ungewissem Ausgang und bei Sitzungswiederherstellung erhalten.

### Projektdaten und Zuverlässigkeit der Oberfläche {#v0-3-1-project-data-and-interface-reliability}

* Projektaktivierung verbessert, damit veraltete Listenantworten nicht das falsche aktive Projekt wiederherstellen können.
* Pfade im lokalen Dateisystem zum Speichern und Importieren von Projektsicherungen sowie eine Oberfläche zur Sicherungsverwaltung hinzugefügt.
* Markdown- und Vollbildunterstützung für Befundbeschreibungen, Befundexporte für vollständige Projekte und Exportdateinamen mit Projektpräfix hinzugefügt.
* Sitemap-Navigation, Pfadanzeige, dauerhaft gespeicherten Aufklappzustand und Endpunktdetails verbessert.
* Einklappbare Navigationsgruppen, zusätzliche Darstellungsthemes, Import/Export von Tastenkürzeln und einen CodeMirror-Editor für benutzerdefiniertes JavaScript und CSS hinzugefügt.
* Unnötige Speicherallokationen, wiederholte Listenaktualisierungen, Schreibzugriffe auf den lokalen Speicher und aufwendige Syntaxhervorhebung in der gesamten Oberfläche reduziert.
* Veraltete Plugin-Befehle, Zustandsverwaltung beim Hochladen und Löschen von Dateien, Export-Polling, Scanner-Einstellungen und generierte Befundbenachrichtigungen korrigiert.
* Startfortschritt, Geometrie der Desktop-Fenster, Beenden-Dialoge und Wiederherstellung nach unvollständigen Datenbankmigrationen verbessert.

### Build und Veröffentlichung {#v0-3-1-build-and-release}

* Anwendungsmetadaten zu OgmaBox migriert und kompatible Frontend- und Rust-Abhängigkeiten aktualisiert.
* Umfang generierter Versionshinweise begrenzt, damit die erste Veröffentlichung in einem neuen Repository das GitHub-Limit für Beschreibungen nicht überschreitet.
* Wiederholungsversuche korrigiert, sodass vorhandene Veröffentlichungsentwürfe wiederverwendet werden, statt sie erneut anzulegen.
* Hilfsfunktionen für Linux-Capabilities auf Linux-Produktionsbuilds beschränkt und plattformübergreifende Unit-Test-Abdeckung beibehalten; damit wurden die bei der v0.3.0-Kompilierung gefundenen macOS- und Windows-Fehler behoben.

## v0.2.20 {#v0-2-20}

[GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.2.20)

### HTTP-Verlauf und Geltungsbereich {#v0-2-20-http-history-and-scope}

* Zwischengespeicherte Zeilen und Scrollposition werden bei der Rückkehr zu einem langen HTTP-Verlauf sofort wiederhergestellt, ohne auf Hintergrundaktualisierungen zu warten.
* Dauerhaft gespeicherte Einstellungen für URL-Kürzung und Query-Anzeige in derselben Zeile hinzugefügt; Zeilenhöhen und Spaltenbreiten der Tabelle bleiben erhalten.
* Menü zum Zuordnen einer Anfrage zu einer Geltungsbereichsvorlage direkt im HTTP-Verlauf hinzugefügt.
* Geordnete Geltungsbereichsregeln werden einheitlich angewendet, und der aktive Verlauf wird bei Änderungen der Geltungsbereichseinstellungen aktualisiert.

### Workflows {#v0-2-20-workflows}

* Passive Workflow-Ausführung und Ausführungsprotokolle bleiben dem Projekt zugeordnet, das die Anfrage aufgezeichnet hat.
* Nachgelagerte Workflow-Knoten werden angehalten, wenn eine HTTPQL-Bedingung nicht zutrifft; explizite true/false-Zweige und bedingte Zusammenführungen bleiben erhalten.

### MCP und Browser-Automatisierung {#v0-2-20-mcp-and-browser-automation}

* Einzelne Eingabefelder oder mehrere Formularfelder lassen sich über Elementreferenzen aus Snapshots ausfüllen; das Absenden bleibt eine explizite Aktion.
* Gezielte Browser-Snapshots, Textsuche, begrenzte Ausgabe und Snapshots nur mit Änderungen hinzugefügt, die aktualisierte Werte und Zustände enthalten.
* Browser-Aktionen können optional auf ein erwartetes Ergebnis warten und eine kompakte Beobachtung zurückgeben.
* Einheitliche explizite und aus Snapshots abgeleitete Tab-Auswahl für Browser-Aktionen, Wartevorgänge und Dialoge unterstützt; der verwendete Tab wird angegeben.
* Eingabeformate zur Anfragebearbeitung für direktes Senden und Replay vereinheitlicht, einschließlich kompatibler Anfragekennungen, Headerformate und Bodies als Text, JSON oder base64. Doppelte Header und die exakten rohen HTTP-Bytes bleiben erhalten.
* Werkzeuge zum Lesen paginierter WebSocket-Replay-Nachrichtenprotokolle und zum Trennen von Replay-Sitzungen hinzugefügt.
* Häufig verwendete Werkzeuge geben kompakte strukturierte Ergebnisse mit Ausgabeschemas zurück; Kompatibilitätstext und optionale Details bleiben erhalten.
* Browser-Screenshots werden als native MCP-Bilder zurückgegeben; Formularvalidierung und Submit-Handler bleiben erhalten, und Steuerelemente unter ignorierten Barrierefreiheitsknoten werden einbezogen.
* Zeitlimits für Navigation und Wartevorgänge werden eingehalten, Browser-Protokolle verbessert, fehlende Selektoren und nicht verfügbare Ressourcen korrekt gemeldet sowie API-Fehlerdiagnosen in begrenztem Umfang beibehalten.

### Replay und Proxy {#v0-2-20-replay-and-proxy}

* Bearbeitetes rohes HTTP-Framing bleibt durchgängig erhalten, einschließlich fehlerhafter CRLF-Sequenzen; rohe Anfragen werden in Replay-Versuchen beibehalten.
* Diagnosedetails werden angezeigt, wenn ein WebSocket-Replay-Handshake abgelehnt wird oder einen ungültigen Accept-Wert zurückgibt.
* Vollständige gzip-Bodies mit mehreren Teilströmen und wiederholte Content-Encoding-Header werden dekodiert.
* Von Plugins geänderte Anfrageziele und Host-Header bleiben konsistent; Content-Length-Header mit dem Wert 0 bleiben bei der Weiterleitung über vorgelagerte Proxys erhalten.

### Anwendungskorrekturen {#v0-2-20-application-fixes}

* Werte im Umgebungseditor bleiben nach dem Speichern erhalten.
* Plugin-Tabs bleiben dem ausgewählten Plugin zugeordnet; gelöschte Protokolle erscheinen nicht durch veraltete Antworten erneut.
* Export-Polling wird nach vorübergehenden API-Fehlern wieder aufgenommen, und veraltete Paginierungsergebnisse werden nach dem Aktualisieren der Exportliste verworfen.
* Beim Ändern von Listener-Ports werden gespeicherte OAST-Einstellungen zurückgegeben.
* Der MCP-Ladezustand wird nach überholten Statusabfragen zurückgesetzt.

## v0.2.19 {#v0-2-19}

Veröffentlicht am 2026-09-08 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.2.19)

### WebSocket-Replay {#websocket-replay}

* Verwaltete Verbindungsmodi für Socket.IO 3/4, GraphQL graphql-transport-ws und das ältere graphql-ws hinzugefügt.
* Konfigurierbare Socket.IO-Namespaces, Authentifizierungs-Payloads und GraphQL-Verbindungsparameter hinzugefügt.
* Protokollinitialisierung, Verarbeitung von Bestätigungen, Heartbeat-Antworten und verständlichere Authentifizierungs- und Initialisierungsfehler hinzugefügt.
* Unabhängige Socket.IO-Verbindungen lassen sich starten, ohne aufgezeichnete Browser-Sitzungs-IDs wiederzuverwenden.
* Einfache ws://-Verbindungen verwenden nun korrekt den standardmäßigen HTTP-Upgrade-Handshake.
* Festhängende Sendevorgänge blockieren keine anderen Sitzungen mehr; Trennvorgänge bleiben abbrechbar.
* Synchronisierung des Verbindungsstatus und fehlende letzte Nachrichten beim Schließen von Verbindungen korrigiert.
* API-Grenzwerte korrigiert, die ansonsten gültige große Text- und Binärnachrichten ablehnten.
* Indexierte, lückenlose Paginierung von Nachrichtenprotokollen hinzugefügt, damit während laufender Aufzeichnungen keine Nachrichten fehlen.

### HTTP/2 {#http-2}

* HTTP/2-Aushandlung auf der Browserseite mit Rückfall auf HTTP/1.1 aktiviert.
* Antworten werden gestreamt, ohne auf den vollständigen Body zu warten; dies verbessert den Umgang mit langlebigen Antworten und gleichzeitigen Streams.
* Große Antworten werden vollständig weitergeleitet, während die für die Aufzeichnung gespeicherte Menge begrenzt wird.
* Teilaufzeichnungen bleiben erhalten, wenn Antworten abgebrochen werden.
* Übergroße Anfragen werden abgelehnt, statt einen leeren Anfrage-Body weiterzuleiten.
* Aufgeteilte HTTP/2-Cookie-Header werden beim Weiterleiten an HTTP/1.1 korrekt zusammengeführt.
* Antwort-Trailer bleiben in gespeicherten Replay-Versuchen erhalten und sind in der Antwortansicht zugänglich.

### HTTP-Verlauf {#http-history}

* Eigenständige Desktop-Fenster zum Untersuchen aufgezeichneter Anfragen und Antworten hinzugefügt.
* Die Scrollposition bleibt beim Wechsel zwischen HTTP-Verlauf und Replay erhalten.
* Aktionen für einzelne Anfragen und Bereichsauswahl per Umschalt-Klick korrigiert.
* Fortschrittsanzeige beim Löschen aller Verlaufseinträge hinzugefügt.
* Anfrage-URLs erhalten eine Zeile über die gesamte Breite, damit sie leichter gelesen und ausgewählt werden können.
* Hexadezimale Darstellung von der Auswahl des Header-/Body-Bereichs entkoppelt.
* Vorschauen komprimierter Bodies korrigiert: Inhalte werden vor dem Anwenden von Byte-Bereichen dekodiert.

### HTTP-Replay {#http-replay}

* Aufklappbare JSON-Baumansicht für Antworten hinzugefügt.
* Hexadezimale Bearbeitung auf Anfragezeile, Header und Body erweitert.
* Steuerzeichen sind im Raw-Modus sichtbar und bearbeitbar, mit entsprechender Verarbeitung über die Zwischenablage.
* Statusinformationen von Versuchen bleiben nach dem Laden gespeicherter Sitzungen erhalten.
* Replay-Statistiken bleiben auf die ausgewählte Sitzung beschränkt.

### Workflows und Match & Replace {#workflows-and-match-replace}

* Workflow-Ausführung für Transformationen von Headern, Pfaden, Query-Parametern, Anfragezeilen, Antwortzeilen und Statuscodes wiederhergestellt.
* HTTPQL-basierte Treffervorschauen mit Gesamtzahlen und Rückmeldungen zu Abfragefehlern hinzugefügt.
* Gespeicherte Regeln werden beim Laden in den Editor nicht mehr unbeabsichtigt verändert.
* Vollständige Headerzeilen werden beim Anwenden von Regeln mit der Operation „Header hinzufügen“ korrekt geparst.
* Komprimierte Antwort-Bodies werden vor der Übergabe an Konvertierungsworkflows dekodiert; Body-bezogene Header werden nach der Transformation aktualisiert.

### Befunde und Endpunkte {#findings-and-endpoints}

* „Alle löschen“ für Befunde im gesamten aktuellen Projekt hinzugefügt, unabhängig von den Grenzen der sichtbaren Seite.
* Gesamtzahlen der Befunde, Schweregrad-Zähler und Seitenleisten-Badges werden ohne Neuladen aktualisiert.
* Von Befunden und Endpunkten referenzierte HTTP-Nachweise bleiben nach dem Leeren des HTTP-Verlaufs erhalten.
* Löschen einzelner Endpunkte und aller Endpunkte eines Projekts hinzugefügt.
* Löschen einzelner Verbindungen im WebSocket-Verlauf und aller Verbindungen eines Projekts hinzugefügt.

### Notizen und Scanner {#notes-and-scanner}

* Direkten Zugriff auf Notizen über die Seitenleiste, Suche innerhalb von Notizen sowie Tastenkürzel für Markdown-Formatierung und Speichern hinzugefügt.
* Gespeicherte Notizen zwischen Projekten desselben Arbeitsbereichs getrennt.
* Für den gesamten Arbeitsbereich geltende Steuerung für Endpunktgenerierung, Scanner-Befunde und OAST-Listener hinzugefügt.
* Persistente Steuerung für einzelne passive Regeln und standardmäßige aktive Prüfungen hinzugefügt.

### Build und Veröffentlichung {#build-and-release}

* Rust auf 1.98.1 festgelegt, kompatible Rust- und Frontend-Abhängigkeiten aktualisiert und electron-builder auf 26.15.3 angehoben.
* Fehler bei strikten pnpm-Installationen durch das ungenutzte Build-Skript von electron-winstaller behoben.
* PATH-Verarbeitung in Linux-Containern, Erkennung paketierter Ressourcen unter macOS und die Assertion im Shutdown-Smoke-Test korrigiert.

### Regressionstestabdeckung {#regression-coverage}

* Testabdeckung für HPACK-Dekodierung, HTTP/2-Streaming, WebSocket-Komprimierung, TLS-Fallback, verwaltete Protokolle und Nachrichtenprotokolle mit 25.000 Nachrichten erweitert.
* Regressionstests für das betroffene Oberflächenverhalten und die direkte Veröffentlichung von Versionen hinzugefügt.
* Installation von Linux-Abhängigkeiten in nativen x64- und emulierten ARM64-Containern überprüft.

## v0.2.13 {#v0-2-13}

Veröffentlicht am 2026-09-01 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.2.13)

### Neu {#new}

* 18 standardmäßige Anwendungsthemes hinzugefügt, darunter dunkle, helle, Solarized-, kontrastreiche, Arctic-, Forest-, Ember-, Mist- und systemgesteuerte Themes.
* Erweiterte Schriftartenauswahl für Oberfläche und Code mit den mitgelieferten Schriftarten JetBrains Mono, Fira Code und Source Code Pro hinzugefügt.
* Live-Syntaxhervorhebung und Schriftvorschauen unter „Darstellung“ in den Einstellungen hinzugefügt.
* Verwaltete MCP-Ausführung im Hintergrund hinzugefügt, ohne ein Terminalfenster zu öffnen.
* Die jüngsten MCP-Diagnoseausgaben von stdout und stderr auf der MCP-Einstellungsseite hinzugefügt.
* Authentifizierte Überwachung von Desktop-Leases hinzugefügt, um verwaiste Backend-Prozesse zu erkennen und zu beenden.
* Geordnetes Herunterfahren des Backends einschließlich Proxy-Listenern, Terminals, MCP-Prozessen und anderer Laufzeitressourcen hinzugefügt.
* Lebenszyklus-Smoke-Tests für native Linux-, macOS- und Windows-Builds hinzugefügt.
* Updater-Metadaten für mehrere Architekturen unter Windows, macOS und Linux hinzugefügt.

### Replay {#replay}

* Aus dem HTTP-Verlauf erstellte Replay-Sitzungen behalten nun unabhängige Anfragevorlagen.
* Replay-Sitzungen funktionieren weiter, nachdem ihre ursprünglichen HTTP-Verlaufseinträge gelöscht wurden.
* Beim Löschen des HTTP-Verlaufs werden Replay-Quellen nun entkoppelt, ohne Replay-Sitzungen zu löschen.
* Beim Auswählen eines Replay-Versuchs werden nun genau die Anfrage und der Body angezeigt, die für diesen Versuch verwendet wurden.
* Erneutes Auswählen eines Versuchs aktualisiert zuverlässig dessen Anfrage- und Antwortdetails.
* Gekürzte aufgezeichnete Anfrage-Bodies führen nun zu einem eindeutigen Replay-Fehler, statt unvollständige Daten zu senden.

### Workflows {#workflows}

* response.getBody().toText() dekodiert komprimierte Antwort-Bodies nun transparent, einschließlich Brotli-Inhalten.
* In Chunks übertragene und kodierte Webressourcen können nun in dekodierter Form auf die Festplatte geschrieben werden.
* Die rohen kodierten Bytes bleiben über response.getRaw() verfügbar, wenn die ursprüngliche Darstellung benötigt wird.
* Testabdeckung für große dekodierte Workflow-Antworten hinzugefügt, ohne deren Inhalt stillschweigend zu kürzen.

### HTTP-Verlauf {#http-history-1}

* Vollständige Anfrage-URLs werden nun umgebrochen, statt mit Auslassungspunkten gekürzt zu werden.
* Ausgewählte URL-Teile können nun kopiert werden, ohne die Zwischenablage mit der vollständigen URL zu überschreiben.
* Das Kopieren ausgewählter Anfrage- oder Antwortinhalte löst den Kopierhandler auf Tabellenebene nicht mehr aus.
* Sichere Verarbeitung von Zwischenablageereignissen ohne Zielelement hinzugefügt.
* Antwort-Header haben nun einen eigenen scrollbaren Bereich.
* Das Ändern der Breite einer Tabellenspalte sortiert diese nicht mehr versehentlich.

### Zuverlässigkeit der Desktop-Anwendung {#desktop-reliability}

* Verwaiste ogma-server- und MCP-Prozesse nach dem Schließen von Ogma unter Windows behoben.
* Beim Herunterfahren unter Windows wird nun der gesamte Backend-Prozessbaum beendet, wenn ein geordnetes Herunterfahren nicht möglich ist.
* Fehler behoben, bei denen der Linux-Beenden-Dialog nicht erschien oder die Anwendung blockiert blieb.
* Nativen Fallback hinzugefügt, falls der benutzerdefinierte Beenden-Dialog nicht geladen werden kann.
* Der integrierte Browser ermittelt und nutzt nun den vom Backend ausgewählten Proxy-Port.
* Bereinigung aktiver TCP-Sockets und Stabilität der UI-Proxy-Listener verbessert.
* Portable Windows-Builds bieten nicht mehr fälschlicherweise installerbasierte In-Place-Updates an.
* Korrektes Ogma-Anwendungssymbol für Windows-Installer und ausführbare Dateien wiederhergestellt.
* Eigenständige Browserfenster und Beenden-Dialoge folgen nun dem ausgewählten Ogma-Theme.

## v0.1.9 {#v0-1-9}

Veröffentlicht am 2026-08-24 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.9)

### HTTP-Verlauf, Intercept und Replay {#http-history-intercept-and-replay}

* Persistenz, Filterung, Notizen, Anfrageauswahl und Leistung bei großen Projekten im HTTP-Verlauf verbessert.
* Navigationsfälle behoben, in denen aufgezeichneter Verlauf nach einem Ansichtswechsel scheinbar verschwinden konnte.
* „An Replay senden“ verbessert, sodass die neu erstellte Replay-Anfrage sofort ausgewählt wird.
* Replay-Bearbeitung, Vorlagen, Platzhalter, Payload-Verarbeitung und Zuverlässigkeit der Anfrageausführung erweitert.
* Intercept-Verhalten, Anfrageverarbeitung, benutzerdefinierte Regeln, Exporte, Importe und Konsistenz der Projektdaten verbessert.
* Datenbankindizes und Migrationen hinzugefügt, damit Verlauf, Befunde, Replay, Workflows und Projektoperationen auch bei wachsender Datenmenge reaktionsschnell bleiben.

### WebSocket-Tests {#websocket-testing}

* WebSocket-Verlauf und Replay-Abläufe durchgängig verbessert.
* Verarbeitung von Replay-Sitzungen, Nachrichtenbearbeitung, Zeitsteuerung, Behandlung des Verbindungslebenszyklus und Fehlermeldungen erweitert.
* Kompatibilität mit `permessage-deflate` für komprimierten WebSocket-Datenverkehr hinzugefügt.
* Persistenz von WebSocket-Replay und Projektisolierung verbessert.

### Browser- und Zertifikateinrichtung {#browser-and-certificate-setup}

* Nutzung des integrierten Ogma-Browsers und Proxy-Integration verbessert.
* Robustere Verarbeitung der lokalen CA für HTTPS-Interception im integrierten Browser hinzugefügt.
* Zertifikateinrichtung mit einer eigenen Installationsanleitung überarbeitet.
* Plattformspezifische Zertifikatanleitungen für Android, Chrome, Firefox, iPhone/iPad, Linux, macOS und Windows hinzugefügt.
* Plattformsymbole im Markenstil, kopierbare Befehlsblöcke und einheitliches Ogma-Branding in Browser- und Zertifikatansichten hinzugefügt.

### Projekte und Sitzungen {#projects-and-sessions}

* Auswahl des Speicherorts für Projekte und Sitzungssicherungen innerhalb der Anwendung hinzugefügt.
* Abläufe für „Sitzung speichern unter“, Projektöffnung, Sichern und Beenden sowie Wiederherstellung verbessert.
* Wiederherstellung temporärer Sitzungen und gespeicherter Daten von Sicherheitstests verbessert.
* Projekt-Export und -Import sowie Sitzungskonsistenz über HTTP, WebSocket, Replay, Befunde und den Zustand des Arbeitsbereichs hinweg erweitert.

### MCP und KI-gestützte Tests {#mcp-and-ai-assisted-testing}

* MCP-Funktionen und Zuverlässigkeit für KI-gesteuerte Penetrationstests erweitert.
* MCP-Konfiguration, Endpunktverwaltung, persistenten Zustand, Transportverarbeitung und Fehlerbehebung verbessert.
* Automatisierung, Workflow-Ausführung, Authentifizierungsabläufe, aktive und passive Scans, OAST, Erkennung und Verarbeitung von Umgebungsvariablen verbessert.

### Oberfläche und Desktop-Nutzung {#interface-and-desktop-experience}

* Reaktionsgeschwindigkeit der Navigation, Vorladen des Arbeitsbereichs, Ladezustände und Theme-Konsistenz verbessert.
* Browsernavigation, Menüverhalten, Layout modaler Dialoge, Beenden-Ablauf und Startverhalten verbessert.
* Branding im Ogma-Browser, in Zertifikatanleitungen, „Über Ogma“ und Untersuchungsansichten aktualisiert.
* Überarbeitete Oberfläche zum Speichern von Sitzungen hinzugefügt und Barrierefreiheit größerer Desktop-Dialoge verbessert.

### Desktop-Paketierung und Veröffentlichungen {#desktop-packaging-and-releases}

* Paketierung von Veröffentlichungen für Linux, macOS und Windows verbessert.
* Architekturisolierung korrigiert, sodass jeder CI-Job nur seine vorgesehene CPU-Architektur paketiert.
* Konflikte bei der macOS-DMG-Paketierung behoben.
* Codesignierung nur nach ausdrücklicher Aktivierung zugelassen und verhindert, dass leere Zertifikatswerte unsignierte Builds fehlschlagen lassen.
* Shell-abhängige Verarbeitung von Versionsnummern durch ein plattformübergreifendes Node-Skript ersetzt und damit beschädigte Release-JSON-Dateien unter Windows behoben.

## v0.1.5 {#v0-1-5}

Veröffentlicht am 2026-08-15 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.5)

### HTTP-Verlauf {#http-history-2}

* Fehler behoben, bei dem ausgewählte Zeilen während der Untersuchung Spalten zusammenfallen ließen.
* Zeilen bleiben bei Live-Updates verankert; untersuchte Zeilen bleiben an der Grenze des Anzeigefensters erhalten.
* Verarbeitung gebündelter Aktualisierungen bei anhaltendem Datenverkehr verbessert.
* Mehrfachauswahlen während der Aufzeichnung erhalten.
* Verpasste Live-Updates abgeglichen.
* Reihenfolge paginierter Anfragen stabilisiert und seitenweise Statistiken korrigiert.
* Tabelle erweitert, um die verfügbare Containerbreite zu nutzen.

### Replay {#replay-1}

* Formatierte Darstellung strukturierter Anfragen hinzugefügt.
* Änderungen bleiben beim Wechsel zwischen Anfrageansichten erhalten.
* Bearbeitung von Query-Parametern korrekt synchronisiert.
* Gültige Leerzeichen in Headern bei der Replay-Bearbeitung akzeptiert.

### Einstellungen und Erscheinungsbild {#settings-and-appearance}

* Weitere Schriftanpassungsvorlagen und Schriftvorschauen hinzugefügt.
* Fallback-Verhalten für Editorschriftarten verbessert.
* Speichern und Zurücksetzen benutzerdefinierter JS-Einstellungen robuster gemacht.
* Ausstehende Timer zum Anwenden von CSS beim Zurücksetzen abgebrochen.
* Community-Links unter „Info“ wiederhergestellt.
* Verarbeitung von Logpfaden plattformübergreifend korrigiert.

### Befunde, Exporte, Dateien und Suche {#findings-exports-files-and-search}

* Befundpaginierung bleibt nach Löschungen gültig; Filter bleiben nach sichtbaren Sammelaktualisierungen erhalten.
* Synchronisierung der Befund-Badges bei Projektwechseln und Importen korrigiert.
* Exportvalidierung und Verarbeitung von Dateinamen verbessert.
* Veraltete Dateibearbeitungspuffer beim Dateiwechsel geleert.
* Redundantes erneutes Einhängen der Suche verhindert und Aktualisierungen von Routen-Abfrageparametern stabil gehalten.

### Umgebungsvariablen und Scope {#environment-and-scope}

* Interpolation von Umgebungsvariablen und Scope-Isolierung pro Projekt korrigiert.
* Globale Umgebungsvariablen mit Geltungsbereich im Arbeitsbereich wiederhergestellt.
* Abfragezustand der Hilfswerkzeuge beim Tabwechsel erhalten.

### Oberfläche und Plugins {#ui-and-plugins}

* Anfrage-Symbole bleiben farbig; störende Anfrage-Metadaten reduziert.
* Links in Plugin-Metadaten und Verarbeitung doppelter Befehlsweiterleitungen verbessert.

## v0.1.4 {#v0-1-4}

Veröffentlicht am 2026-08-11 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.4)

### Authentifizierte Browserabläufe {#authenticated-browser-journeys}

* Wiederverwendbare Profile für authentifizierte Browserabläufe hinzugefügt.
* Anmeldesequenzen aufzeichnen und wiederholen.
* Authentifizierung anhand von URLs, DOM-Zustand, Cookies oder HTTP-Anfragen überprüfen.
* Abgelaufene Sitzungen automatisch erneuern.
* Manuelle MFA-Prüfpunkte unterstützen.
* Mehrere Identitäten für Autorisierungs- und IDOR-Tests verwalten.
* Ablaufkonfiguration über Anwendungsneustarts hinweg speichern.
* Wiederherstellung verbessern, wenn sich Selektoren, Navigationsziele oder Authentifizierungszustände ändern.

### Schemagestützte API-Importe {#schema-aware-api-imports}

* OpenAPI-3-Unterstützung erweitert um:
  * Anfrage-Bodies und Beispiele.
  * Pfad-, Query-, Header- und Cookie-Parameter.
  * Lokale Referenzen und wiederverwendbare Komponenten.
  * Sicherheitsschemata und Authentifizierungsmetadaten.
  * Servervariablen.
  * Aus Schemata abgeleitete Werte und Einfügepunkte.

* Import von GraphQL-Introspektion und Generierung von Operationen hinzugefügt.

* Generierung von SOAP/WSDL-Operationen und -Anfragen hinzugefügt.

* Verarbeitung von Postman-Variablen, URLs, Bodies und Authentifizierung verbessert.

* Schemametadaten für typgerechte Anfragemutation und automatisierte Tests hinzugefügt.

* Formaterkennung und Ablehnung unsicherer externer Referenzen verbessert.

### Plugin-SDK 1.1 {#plugin-sdk-1-1}

* Frontend-SDK-Schnittstellendefinitionen vervollständigt für:
  * Abrufen von Anfragen, Rohzugriff und Suche.
  * Befunde.
  * Scope.
  * Projekte.
  * Navigation und Seitenleistenintegration.
  * Backend-Kommunikation.
  * Theme und UI-Lebenszyklus.

* Zuverlässige asynchrone SDK-Initialisierung hinzugefügt.

* Kompatibilitätsdeklarationen für Ogma- und SDK-Versionen hinzugefügt.

* Verarbeitung von Plugin-Berechtigungen und Installationsprüfung verbessert.

* Laufzeitgrenzen und Informationen zur Plugin-Validierung zugänglich gemacht.

* Isolierung der Plugin-Laufzeit und Behandlung von Callback-Fehlern verstärkt.

* Validierung von Paketen und Registry im Community-Marktplatz verbessert.

* Vorhandene unsignierte Plugins bleiben vollständig kompatibel.

* @kaijinlab/ogma-sdk@1.1.0 auf npm veröffentlicht.

### Workflow-Verbesserungen {#workflow-improvements}

* Workflows werden nun standardmäßig zwischen Projekten desselben Arbeitsbereichs geteilt.
* Projektspezifische Workflows bleiben unterstützt.
* Details von Workflow-Knoten nach Verlassen und erneuter Anzeige wiederhergestellt.
* Workflow-Auswahl und Wiederherstellung des Editorzustands verbessert.
* Workflow-Aktionssteuerung unter die Workflow-Namen verschoben, um das Studio-Layout kompakter zu gestalten.
* Nutzbaren Arbeitsbereich des Knoteneditors vergrößert.

### Genauigkeit des HTTP-Verlaufs {#http-history-accuracy}

* Irreführenden Zustand „untersucht“ durch präzise Änderungsverfolgung ersetzt.
* Durch Match & Replace oder Interception veränderte Anfragen werden nun als geändert gekennzeichnet.
* HTTPQL-Filterung bei Auswahl von Datenverkehrs-Zustandsindikatoren korrigiert.
* Visuelle Unterscheidung zwischen Datenverkehrsquellen und geänderten Einträgen verbessert.

## v0.1.3 {#v0-1-3}

Veröffentlicht am 2026-08-10 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.3)

### Workflows aus dem HTTP-Verlauf ausführen {#run-workflows-from-http-history}

* Aktive Workflows direkt über das Kontextmenü des HTTP-Verlaufs ausführen.
* Einzelne oder mehrere ausgewählte Einträge verarbeiten.
* Aus aktuell aktivierten aktiven Workflows auswählen.

### HTTPQL-gestütztes Match & Replace {#httpql-powered-match-replace}

* HTTPQL-Filter zu Match-&-Replace-Regeln hinzugefügt.
* Gemeinsam anhand von Anfrage- und Antwortfeldern filtern.
* Antwortregeln können Methode, Pfad, Header und Body der zugehörigen Anfrage auswerten.
* Treffergenauigkeit und Behandlung der Groß-/Kleinschreibung bei benannten Headern verbessert.

### Replay-Verbesserungen {#replay-improvements}

* Sitzungen mit F2 oder über das Kontextmenü umbenennen.
* Sitzungen direkt innerhalb von Sammlungen erstellen.
* Sitzungen zwischen Sammlungen verschieben.
* Sitzungen per Drag-and-drop neu anordnen.
* Sitzungen an den Anfang oder das Ende verschieben.
* HTTP-Verlaufseinträge direkt an eine Replay-Sammlung senden.
* Einzelne Replay-Versuche löschen.
* Löschen von Sitzungen über das Kontextmenü korrigiert.
* Irreführende Links-/Rechts-Aktionen durch Oberhalb-/Unterhalb-Aktionen ersetzt.
* Redundantes Verschieben in die aktuelle Sammlung verhindert.

### Workflow-Verbesserungen {#workflow-improvements-1}

* Ausführungen von Konvertierungsworkflows erscheinen nun unter „Durchläufe“ und „Protokolle“.
* JavaScript-Zeilen- und -Spaltendiagnose verbessert.
* „Alles leeren“ für den Workflow-Laufverlauf hinzugefügt.
* Workflow-Verbindungen können ausgewählt und gelöscht werden.
* Umbenennen von Workflow-Knoten korrigiert.
* Fehler beim Aktivieren oder Deaktivieren von Workflows behoben.
* Beim Testen werden ausstehende Workflow-Änderungen automatisch gespeichert.
* Test-Fixtures bleiben beim Wechsel zwischen Ansichten erhalten.
* Laufverlauf wird nach Test- und Stapelausführungen aktualisiert.

### HTTPQL-Korrekturen {#httpql-fixes}

* Teilstringsuchen in benannten Headern finden Werte nun an jeder Position.
* Operatoren für benannte Header untersuchen nur den ausgewählten Header.
* Headernamen werden ohne Beachtung der Groß-/Kleinschreibung abgeglichen.
* Negative Operatoren behandeln doppelte Header korrekt.
* Existenzprüfungen für benannte Header verbessert.

### Plugin-SDK-Korrekturen {#plugin-sdk-fixes}

* Basispfadverarbeitung von sdk.path.join() korrigiert.
* Anfragepfade, die mit einem Trennzeichen beginnen, ersetzen den Basispfad nicht mehr.
* Normalisierung für Segmente des aktuellen und übergeordneten Verzeichnisses hinzugefügt.
* Plattformspezifische Trennzeichen unter Windows, Linux und macOS erhalten.

### Projektverwaltung {#project-experience}

* Überflüssige Sicherungsabfragen beim Wechsel persistenter Projekte entfernt.
* Überflüssige Sicherungsabfragen beim Schließen persistenter Projekte entfernt.
* Temporäre Sitzungen warnen weiterhin vor dem Schließen, da ihre Daten verworfen werden.
* Manuelle Sicherung und Export bleiben verfügbar.

### Zuverlässigkeit {#reliability}

* Veraltete Aktualisierungen von Replay- und Workflow-Kontextmenüs verhindert.
* Race Condition beim Speichern von Workflows behoben.
* Antwortfilter erhalten nun die tatsächlich verwendete Anfrage nach Interception oder Änderung.
* Validierung der Migrationsregistry verbessert.
* Regressionstestabdeckung für Replay, HTTPQL, Match & Replace, Workflows und Plugin-Pfadoperationen hinzugefügt.

## v0.1.2 {#v0-1-2}

Veröffentlicht am 2026-08-08 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.2)

### Workflow-Tests {#workflow-testing}

* Bearbeitbare HTTP-Anfrage- und -Antwort-Fixtures für aktive und passive Workflows hinzugefügt.
* Tests werden über die produktive Workflow-Engine ausgeführt.
* Testergebnisse, Schrittausgaben und Fehler sind unter **Durchläufe** und **Protokolle** verfügbar.
* Temporäre Test-Fixtures werden automatisch aus dem HTTP-Verlauf entfernt.
* Unterstützung für **Auf Verlauf ausführen** für aktive und passive Workflows hinzugefügt.
* Speichern von Workflows mit `Ctrl+S` / `Cmd+S` hinzugefügt.

### Dateisystem- und Pfad-APIs für Plugins {#plugin-filesystem-and-path-apis}

* Unterstützung für die Module `fs` und `path` in einer Sandbox hinzugefügt.
* Kompatibilitätsmethoden hinzugefügt, darunter:
  * `readFile` / `readFileSync`
  * `writeFile` / `writeFileSync`
  * `appendFile`
  * `exists` / `existsSync`
  * `mkdir`, `list` und zugehörige Pfadhilfsfunktionen
* Destrukturierte Importe aus `"fs"` und `"path"` hinzugefügt.
* Schutz vor Directory Traversal und Ausbrüchen über symbolische Links hinzugefügt.

### Match & Replace {#match-replace}

* Workflows können nun den vollständigen HTTP-Antwort-Body empfangen und transformieren.
* Workflow-Transformationen des gesamten Bodys hinzugefügt, ohne einen Abgleich wörtlicher Zeichenfolgen zu erzwingen.

### Projektverwaltung {#project-management}

* Zuletzt verwendete Projekte können nun direkt vom Start-Dashboard geöffnet werden.
* Projektlöschung mit Bestätigung einer unumkehrbaren Aktion hinzugefügt.
* Projekte können unter Windows, macOS und Linux über verschiedene Dateisystemwurzeln und Laufwerke hinweg erstellt und importiert werden.

### Sitemap {#sitemap}

* Hintergrundaktualisierungen hängen den Sitemap-Graphen nicht mehr aus und setzen ihn nicht zurück.
* Zoom, Verschiebung, eingeklappte Bereiche und manuell positionierte Knoten bleiben bei Aktualisierungen stabil.
* Bei fehlgeschlagenen Hintergrundaktualisierungen bleibt die letzte nutzbare Sitemap erhalten.

## v0.1.1 {#v0-1-1}

Veröffentlicht am 2026-08-08 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.1)

### Neue Funktionen {#new-features}

* Browser-MCP-Automatisierung um eine vollständige Browserautomatisierungsschicht erweitert (214 MCP-Tools).
* MCP-Laufzeit unterstützt nun Dateisystem- und Pfadmodule (`sdk.fs`, `sdk.path`) für umfangreichere Automatisierungsworkflows.
* Neue MCP-Tools für erweiterte KI-gesteuerte Tests und Workflow-Interoperabilität hinzugefügt.
* Verbesserungen an der WebSocket-Replay-Oberfläche:
  * explizite Behandlung des Replay-Lebenszyklus im Frontend,
  * Unterstützung zum Wiederholen der ersten aufgezeichneten Nachricht,
  * Unterstützung zum Wiederholen aufgezeichneter WebSocket-Sequenzen.
* Zustand von Decoder und Hilfswerkzeugen bleibt nun bei der Navigation erhalten:
  * verbesserte Persistenz von Eingabetext und Rezeptentwürfen.

### Behoben {#fixed}

* Verhalten beim Herunterladen der Instanz-CA korrigiert.
* Zuverlässigkeit der Live-Updates im HTTP-Verlauf korrigiert.
* Verarbeitung und Diagnose beim Trennen von WebSocket-Replay korrigiert.
* Randfälle beim Parsen von WebSocket-Replay-URLs behoben.
* Race Conditions im Aufgabenlebenszyklus von WebSocket-Replay behoben (Verbinden, Trennen, Bereinigen und Auswählen).
* Verarbeitung doppelter oder ungültiger Verbindungsversuche in WebSocket-Replay korrigiert.
* Verarbeitung übergroßer eingehender Frames in WebSocket-Replay korrigiert.
* Schutz vor doppelten Wiederverbindungsversuchen und veraltetem Zustand hinzugefügt.
* Race Conditions beim Abbrechen des WebSocket-Replay-Handshakes behoben.
* Sendefehler in WebSocket-Replay und Ausführung von Replay-Aktionen in der Zeitleiste korrigiert.
* Keepalive-Verhalten von WebSocket-Replay korrigiert:
  * standardmäßiges Keepalive-Verhalten robuster gemacht,
  * Ping-Verarbeitung verbessert,
  * Behandlung von Keepalive-Zeitüberschreitungen robuster gemacht.
* Bereinigung des Arbeitsbereichs temporärer Desktop-Sitzungen korrigiert.
* Regressionen bei der Verarbeitung von Desktop-Sitzungsdaten durch bedarfsgerechtes Leeren veralteter Zustände temporärer Arbeitsbereiche behoben.
* Allgemeine Fehlerbehebung und Überarbeitung mit verbesserter interner Stabilität.
* Anpassungen an Oberfläche und Laufzeit, um Verbindungs- und Zustandsübergänge von WebSocket-Replay besser abzubilden.

### Hinweise {#notes}

* Schwerpunkt dieser Version sind vor allem die Zuverlässigkeit von WebSocket-Replay und MCP-/Browserautomatisierungsfunktionen.
* Paketierungs- und CI-Verhalten ebenfalls korrigiert, um Inkonsistenzen bei Veröffentlichungen zu reduzieren und die Verarbeitung von Artefakten zu verbessern.

## v0.1.0 {#v0-1-0}

Veröffentlicht am 2026-07-19 · [GitHub-Veröffentlichung](https://github.com/ogmabox/ogma/releases/tag/v0.1.0)

Erste öffentliche Alpha-Version.

### Kern-Proxy {#core-proxy}

* HTTPS-MITM-Proxy mit CA-Zertifikatsverwaltung
* Aufzeichnung von HTTP/1.1, HTTP/2 und WebSocket
* HTTPQL-Abfragesprache zum Filtern des Verlaufs
* Anfragen abfangen, untersuchen, bearbeiten, weiterleiten und verwerfen
* Match-&-Replace-Regeln mit Unterstützung für Regex, Header, Body und Query-Parameter
* Scope-Vorlagen mit HTTPQL- und Platzhalterunterstützung

### Replay und Automatisierung {#replay-and-automation}

* Replay-Editor mit Bearbeitung von rohem HTTP und parallelem Senden
* Automate (Sniper, Pitchfork, Cluster Bomb) mit Payload-Extraktoren und Matchern
* Tests auf Race Conditions
* HTTP-Anfragesequenzen mit Variablenverkettung

### Scans {#scanning}

* Passiver Scanner
* Aktiver Scanner (SQLi, XSS, SSRF, CMDi, SSTI, Path Traversal, offene Weiterleitung)
* Inhaltserkennung mit einer Wortliste aus 9.300 Pfaden
* Benutzerdefinierte passive Regeln

### Hilfswerkzeuge {#utilities}

* Decoder/Encoder (base64, hex, URL, JWT, Hash, Kryptografie)
* Sitemap und Ansicht extrahierter Endpunkte
* OAST (Out-of-Band-Tests) mit HTTP-, HTTPS-, DNS- und SMTP-Listenern
* Vergleich, Notizen, Payloads, Reverse-Shell-Generator

### Daten und Organisation {#data-and-organization}

* Projektverwaltung mit benannten Projekten und temporären Sitzungen
* HAR-Import und -Export, Burp-XML-Import, OpenAPI-/Postman-Import
* Befundbereich mit CVSS-Bewertung und Nachweisverknüpfungen
* Exporte (CSV, JSON, Markdown, HTML-Bericht)

### KI und Automatisierung {#ai-and-automation}

* Integrierter KI-Assistent mit 36 integrierten Tools
* MCP-Server mit mindestens 160 Tools für externe KI-Clients
* Headless-Pentest-CLI: `ogma pentest <url>`
* Visueller Workflow-Builder

### Plugin-System {#plugin-system}

* JavaScript-/TypeScript-Plugin-SDK (`@kaijinlab/ogma-sdk`)
* Ausführung von Backend- und Frontend-Plugins in einer Sandbox
* Plugin-Marktplatz mit SHA-256-verifizierten Installationen
* `sdk.events`, `sdk.findings`, `sdk.requests`, `sdk.storage`, `sdk.matchReplace`, `sdk.workflows`, `sdk.fs`

### Desktop {#desktop}

* Electron-Desktop-Anwendung (Linux, macOS, Windows)
* Integrierter Chromium-Browser (automatisch über den Proxy geleitet)
* Automatische Aktualisierung
