---
url: https://docs.ogmabox.com/de/guide/replay-automation.md
description: >-
  Verwende Ogma Replay, WebSocket Replay, Automate, Workflows und
  Umgebungsvariablen, um Web-Sicherheitstests zu wiederholen und zu skalieren.
---

# Replay und Automatisierung {#replay-and-automation}

Ogma bietet mehrere Möglichkeiten, Datenverkehr zu wiederholen: Replay für einzelne Anfragen, Automate für umfangreiche Anfrageserien und Workflows für strukturierte mehrstufige Logik.

## Replay {#replay}

Replay dient zum manuellen Verändern und erneuten Senden von HTTP-Anfragen.

Verwende es für:

* Autorisierungsprüfungen.
* Parametermanipulation.
* Experimente mit Headern und Cookies.
* Veränderungen am Body.
* Die Bestätigung von Scanner-Nachweisen.
* Das Aufzeichnen von Nachweisanfragen für Befunde.

Typischer Ablauf:

1. Wähle eine Zeile im **HTTP-Verlauf**.
2. Sende sie an **Replay**.
3. Bearbeite Methode, Pfad, Query, Header, Cookies oder Body.
4. Sende die Anfrage.
5. Vergleiche Versuche und verknüpfe bestätigte Nachweise mit einem Befund.

Replay-Sitzungen können für wiederkehrende Arbeiten Sammlungs- und Sitzungsvariablen verwenden.

## WebSocket-Replay {#websocket-replay}

Mit WS Replay kannst du dich erneut verbinden und Nachrichten auf Grundlage des aufgezeichneten WebSocket-Verlaufs senden.

Verwende es beim Testen von:

* Nachrichtenautorisierung.
* Ereignisabonnements.
* Clientseitigen Vertrauensgrenzen.
* Race Conditions in Echtzeit.
* Serverseitiger Nachrichtenvalidierung.

## Automate {#automate}

Automate dient zum wiederholten Senden von Anfragen mit verschiedenen Payload-Sätzen oder Parameteränderungen.

Verwende es für:

* Parameter-Fuzzing.
* Wiederholte Prüfungen mit kontrollierter Rate und Payload-Listen.
* Das Testen vieler möglicher IDs.
* Das Durchlaufen einer Payload-Liste mit einer stabilen Anfragevorlage.
* Den Vergleich von Antwortstatus, Länge, Zeitverhalten und extrahierten Werten.

Verwende Ratenlimits und einen Testumfang. Automate kann erheblichen Datenverkehr erzeugen.

## Workflows {#workflows}

Workflows sind wiederverwendbare Logikpipelines. Abhängig vom Knotengraphen und Ausführungsmodus können sie aktiv, passiv oder auf Konvertierung ausgerichtet sein.

Verwende Workflows, wenn ein Test Folgendes erfordert:

* Mehrstufige Anfrageverarbeitung.
* Extraktion aus einer Antwort und Injektion in eine spätere Anfrage.
* Passive Verarbeitung des Verlaufs.
* Wiederverwendbare Transformationslogik.
* Wiederholbare Prüfungen, die projektübergreifend geteilt werden sollen.

Workflow-Durchläufe zeichnen Status und Schrittausgaben auf, was die Priorisierung und das Sammeln von Nachweisen unterstützen kann.

## Umgebungsvariablen {#environment-variables}

Umgebungsvariablen bündeln Werte, die in Replay, Automate, Workflows und anderen Tools wiederverwendet werden.

Verwende sie für:

* Hostnamen.
* API-Basispfade.
* Testkonto-IDs.
* Tokens, die häufig wechseln.
* Werte, die sich zwischen Staging und Produktion unterscheiden.

Markiere sensible Werte als geheim, sofern verfügbar, und vermeide ihren unbeabsichtigten Export.

## Das richtige Tool wählen {#choosing-the-right-tool}

| Bedarf | Tool |
| --- | --- |
| Eine Anfrage von Hand verändern | Replay |
| Eine Vorlage mit vielen Werten wiederholen | Automate |
| Erneut verbinden oder WebSocket-Nachrichten wiederholen | WS Replay |
| Extraktion, Transformation und Senden verketten | Workflows |
| Einen MCP-Assistenten prüfen oder Aktionen vorbereiten lassen | MCP mit ausdrücklichen Berechtigungen |
