Zum Inhalt springen

CLI-Referenz ​

Ogmas Rust-Backend kann als lokaler Proxy-Server, eingebetteter MCP-Prozess oder Pentest-Befehl ohne Benutzeroberfläche ausgeführt werden.

Nutzer der paketierten Desktop-Version starten Ogma normalerweise über die Anwendung. Die CLI ist für Entwicklung, Automatisierung und lokale Tests im Serverbetrieb nützlich.

Servermodus ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Häufig verwendete Optionen ​

OptionStandardwertZweck
--listen127.0.0.1:8080Adresse des Proxy-Listeners.
--api-port127.0.0.1:8181Serveradresse für REST-API und Frontend.
--data-dir./ogma-dataProjektdatenbank, Zertifikate, Plugins, Exporte und lokaler Zustand.
--max-plugin-size52428800Maximale Größe eines Plugin-Pakets in Bytes.
--intercept-queue-cap1000Maximale Anzahl abgefangener Elemente in der Warteschlange, bevor neuer Verkehr weitergeleitet wird.
--ui-dirnicht gesetztVerzeichnis mit den gebauten Frontend-Dateien, die der API-Server ausliefert.

OAST-Optionen ​

OptionStandardwertZweck
--oast-http-port8888HTTP-Callback-Listener. Mit 0 deaktivieren.
--oast-https-port8443HTTPS-Callback-Listener. Mit 0 deaktivieren.
--oast-dns-port5353DNS-Callback-Listener. Mit 0 deaktivieren.
--oast-smtp-port2525SMTP-Callback-Listener. Mit 0 deaktivieren.
--oast-domainoast.localDomain für generierte Callback-Hostnamen.
--oast-public-ipnicht gesetztÖffentliche IP-Adresse, die OAST in DNS-A-Record-Antworten zurückgibt.

Pentest-Modus ohne Benutzeroberfläche ​

Der Unterbefehl pentest führt Inhaltserkennung, passive Analyse und optional aktive Scans aus und gibt einen Markdown-Bericht aus.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Pentest-Optionen ​

OptionStandardwertZweck
--depth3Tiefe der Inhaltserkennung. 0 bedeutet unbegrenzt.
--concurrency10Maximale Anzahl gleichzeitiger Anfragen.
--no-activedeaktiviertAktive Scans deaktivieren; nur Inhaltserkennung und passive Analyse ausführen.
--min-severitymediumMinimaler Schweregrad, der den Exit-Code 1 auslöst. Gültige Werte: info, low, medium, high, critical.
--outputstdoutBericht in eine Datei statt auf stdout schreiben.

Exit-Codes:

CodeBedeutung
0Abgeschlossen; kein Befund hat den Schweregrad-Schwellenwert erreicht.
1Abgeschlossen; mindestens ein Befund hat den Schweregrad-Schwellenwert erreicht.
2Laufzeit- oder Konfigurationsfehler.

MCP-Modus ​

MCP kann über die Ogma-Einstellungen oder die eigenständige Binärdatei ogma-mcp gestartet werden. Versteckte Backend-Optionen unterstützen auch den eingebetteten MCP-Modus, wenn Ogma einen internen MCP-Prozess startet.

Für die übliche Einrichtung siehe MCP-Einrichtung.

Optionen der eigenständigen Binärdatei ogma-mcp ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
OptionUmgebungsvariableStandardwertZweck
--api-urlOGMA_API_URLhttp://127.0.0.1:8181API-URL des laufenden Ogma-Backends.
--body-preview-bytesnicht gesetzt512Maximale Anzahl von Bytes in der Body-Vorschau, die Lesetools zurückgeben.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSdeaktiviertErstellen und Aktualisieren von Befunden, Tag-Verwaltung und Verknüpfungen zu Nachweisen aktivieren.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAdeaktiviertErstellen von Exportaufträgen aktivieren.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSdeaktiviertWerte von Umgebungsvariablen unmaskiert zurückgeben.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSdeaktiviertTools aktivieren, die Verkehr senden, den Browser steuern, crawlen, Sondierungen durchführen, Authentifizierung testen oder WebSocket-Verbindungen herstellen.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSdeaktiviertTools für Workflow-Vorschau, -Ausführung und -Abbruch aktivieren.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLdeaktiviertSteuerung der Warteschlange der Funktion Abfangen (Intercept) sowie Weiterleiten, Verwerfen und Ändern aktivieren.
--tool-profileOGMA_MCP_TOOL_PROFILEfullKompatibilitätsoption für ältere Aufrufe. Es werden immer alle Tools angeboten, auch wenn ein älterer Befehl core oder discovery übergibt. --mcp-tool-profile ist ein Alias.

MCP schreibt Protokollnachrichten auf stdout; Laufzeitprotokolle werden daher auf stderr ausgegeben.

Boolesche Berechtigungs-Umgebungsvariablen akzeptieren true, um die jeweilige Funktion zu aktivieren. Der Server hat keine Aktivitätskontingente pro Minute oder Sitzung; die Grenzen einzelner Tools gelten weiterhin. Entfernte Kontingentoptionen werden nicht akzeptiert. Stdio-Optionen konfigurieren den jeweiligen Prozess unabhängig von den eingebetteten MCP-Einstellungen.

Entwicklungs-Builds ​

Lokale Build-Skripte befinden sich im Stammverzeichnis des Repositorys:

bash
./build-local.sh
./build-desktop-local.sh

Verwenden Sie den Desktop-Build, um die paketierte Electron-Anwendung zu testen. Verwenden Sie den Backend-/Frontend-Build, um das Verhalten der API und der Weboberfläche zu testen.

Proprietäre Software. Alle Rechte vorbehalten.