MCP-Ressourcen und -Tools
Der Ogma-MCP-Server ist für externe MCP-Clients wie Codex, Claude Code, Cursor und andere Model-Context-Protocol-Hosts gedacht. Er ist vom KI-Assistenten innerhalb der Anwendung getrennt.
MCP bietet vier Schnittstellen zur Ermittlung verfügbarer Funktionen:
- Ressourcen: benannte Leseziele, die ein MCP-Client öffnen kann.
- Ressourcenvorlagen: parametrisierte Leseziele für einen bestimmten Eintrag, Befund, Workflow, Lauf, Export oder ein Replay-Objekt.
- Tools: aufrufbare Aktionen. Einige sind schreibgeschützt. Einige erfordern Flags beim Serverstart.
- Prompts: wiederverwendbare Anweisungen, die einem Agenten helfen, eine Untersuchung, einen erneuten Test oder einen Bericht zu planen. Das Abrufen eines Prompts führt dessen Tools nicht aus.
Verbindungsendpunkte und Client-Konfiguration findest du unter MCP-Einrichtung. Eine vollständige Interaktionsabfolge findest du unter Browser-Automatisierung mit MCP.
Diese Referenz beschreibt die aktuelle Implementierung: 255 Tools, 17 Ressourcen, 9 Ressourcenvorlagen und 12 Prompts. Alle Tools werden angeboten; beim Aufruf gelten weiterhin Berechtigungsprüfungen. Ältere installierte Versionen stellen möglicherweise weniger Tools bereit. Ermittle den Katalog deines laufenden Servers, bevor du ein Tool auswählst.
Protokollmethoden
Dies sind JSON-RPC-Methodennamen, keine separaten URL-Pfade. Ein MCP-Client verwaltet den Verbindungslebenszyklus über HTTP oder stdio.
| Methode | Zweck |
|---|---|
initialize | Protokollversion und Server-/Client-Funktionen aushandeln. |
notifications/initialized | Dem Server mitteilen, dass die Initialisierung abgeschlossen ist; diese Benachrichtigung hat keine Anfrage-ID. |
tools/list | Tools und ihre Argumentschemata ermitteln und dabei nextCursor folgen. |
tools/call | Ein Tool mit name und arguments ausführen. |
resources/list | Benannte schreibgeschützte Ressourcen auflisten. |
resources/templates/list | URI-Vorlagen zum Lesen einzelner Objekte auflisten. |
resources/read | Eine Ressource anhand ihrer vollständigen uri lesen. |
prompts/list | Wiederverwendbare Prompts und ihre Argumente ermitteln. |
prompts/get | Nachrichten eines Prompts anhand von name und optionalen Zeichenkettenargumenten abrufen. |
Tools ermitteln und aufrufen
Tool-Namen wie ogma_search_http_history sind MCP-Tool-Bezeichner, keine einzelnen HTTP-Routen. Rufe sie über tools/call auf deiner MCP-Verbindung auf.
- Initialisiere die Verbindung mit deinem MCP-Client.
- Rufe
tools/listauf. Ogma liefert bis zu 40 Tools pro Seite. Übergib jeden zurückgegebenennextCursoralsparams.cursor, bis keiner mehr vorhanden ist; andernfalls fehlen dem Client die meisten Browser-Tools. - Lies das
inputSchemajedes Tools zu Feldtypen, Enum-Werten, Standardwerten, Grenzen und Formaten verschachtelter Objekte. Leite keine erfundenen Argumente aus dem Tool-Namen ab. - Lies
ogma://mcp/permissionsundogma://mcp/tool-guide, bevor du Aktionen ausführst. - Rufe das ausgewählte Tool mit einem JSON-Objekt in
argumentsauf.
Beispiel einer JSON-RPC-Anfrage über eine initialisierte Verbindung:
json
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "ogma_search_http_history",
"arguments": {
"q": "req.host.eq:\"example.com\"",
"limit": 20,
"offset": 0
}
}
}Verwende IDs aus Auflistungs- und Suchtools, statt sie zu erraten. Verlaufs- und Befundsuchen verwenden limit/offset; Browser-Delta-Tools verwenden since_entry_id. Beides unterscheidet sich vom opaken Cursor von tools/list.
Ergebnisse lesen
Bevorzuge result.structuredContent. Der Textinhaltsblock enthält dieselbe JSON-Ergebnishülle für Clients, die nur Textergebnisse unterstützen. Ausnahme: Das standardmäßige Ergebnis von ogma_browser_snapshot enthält keine strukturierten Inhalte; sein Textinhalt ist der lesbare Baum. Nutze result_detail: "full" für seine strukturierten Elemente. Parse bei der lokalen REST-Bridge stattdessen die JSON-Zeichenkette in result; diese Bridge ist nicht der MCP-Transport.
Bei einem Tool-Fehler in der REST-Bridge ist der geparste Wert { "error": "..." }, wobei die serialisierte Fehlerhülle des Tools in dieser Zeichenkette enthalten ist. Ein erfolgreicher HTTP-Status der Bridge allein bedeutet nicht, dass das Tool erfolgreich war.
| Feld der Ergebnishülle | Bedeutung |
|---|---|
ok | Ob die Tool-Operation erfolgreich war. Prüfe außerdem isError im MCP-Ergebnis. |
workflow_stage, summary | Kontext der Operation und eine kurze Erklärung. |
evidence, hypotheses | Beobachtete Nachweise und getrennte, unbestätigte Interpretationen. |
next_actions, use_next_tools | Vorgeschlagene Folgearbeiten und Tool-Weiterleitung. |
artifacts | Verweise auf erzeugte Nachweise oder Dateien, sofern verfügbar. |
raw | Tool-spezifische Daten. Auf den strukturierten Ausgabepfaden vorhanden; kompakte Tools enthalten sie nur mit result_detail: "full". Kann ein Objekt, Array oder Text sein; gehe nicht von einer universellen Struktur aus. |
Screenshot-Tools liefern zusätzlich einen nativen MCP-Bildblock. Lies den Bildblock, statt Base64-Bilddaten in den JSON-Metadaten zu erwarten. Ein Browser-Snapshot liefert standardmäßig einen kompakten Textbaum; übergib result_detail: "full" für seine strukturierten Elemente unter raw.elements. Browser-Netzwerk- und Konsolen-Deltas enthalten strukturierte Einträge.
Ein erfolgreicher Validierungsaufruf kann in seinen Daten dennoch valid: false zurückgeben. Ein Fehler bei der Tool-Ausführung verwendet isError: true; ungültige Protokollanfragen verwenden JSON-RPC-Fehler. Lies die Diagnose, bevor du es erneut versuchst. Backend-Fehler können einen HTTP-Status, einen Endpunkt und begrenzten Diagnosetext enthalten; [truncated] bedeutet, dass die Diagnose gekürzt wurde, nicht dass die Operation erfolgreich war.
Diese Ergebniskonventionen verwenden das MCP-Tool-Ergebnisformat.
Ressourcen
| Ressource | Rückgabe |
|---|---|
ogma://status | Aktueller Zustand und Status des Backends. |
ogma://projects | Alle Ogma-Projekte. |
ogma://project/current | Aktuell aktives Projekt. |
ogma://instances | Proxy-Listener-Instanzen. |
ogma://http-history/recent | Die 20 jüngsten HTTP-Einträge ohne Body-Inhalt. |
ogma://ws-history/recent | Die 20 jüngsten WebSocket-Verbindungen. |
ogma://findings | Bis zu 50 Befunde. |
ogma://workflows | Konfigurierte Workflows. |
ogma://workflow-runs/recent | Die 20 jüngsten Workflow-Laufdatensätze. |
ogma://migration/workflows | Bericht zur Kompatibilität der Workflow-Migration. |
ogma://exports/recent | Die 10 jüngsten Exportaufträge. |
ogma://capabilities | Zusammenfassung der Funktionen des MCP-Servers. |
ogma://mcp/permissions | Aktuelle MCP-Berechtigungsflags. |
ogma://mcp/tool-guide | Tool-Weiterleitung für Agenten, Ausgabekonventionen und empfohlene Browser-/Testabfolgen. |
ogma://mcp/report-guide | Abfolge zur Berichtserstellung, Nachweisanforderungen und Qualitätsprüfungen. |
ogma://mcp/resume | Dauerhafter Wiederherstellungskontext für das aktive Projekt: gespeicherte Checkpoints und jüngste Tool-Aktivitäten. |
ogma://replay/sessions/recent | Die 20 jüngsten Replay-Sitzungen. |
Ressourcenvorlagen
| Vorlage | Rückgabe |
|---|---|
ogma://http-history/{entry_id} | Ein HTTP-Verlaufseintrag. |
ogma://ws-history/{connection_id} | Eine WebSocket-Verbindung. |
ogma://findings/{finding_id} | Ein Befund. |
ogma://workflows/{workflow_id} | Ein Workflow. |
ogma://workflow-runs/{run_id} | Ein Workflow-Lauf. |
ogma://exports/{export_id} | Ein Exportauftrag. |
ogma://replay/sessions/{session_id} | Eine Replay-Sitzung. |
ogma://replay/attempts/{session_id}/{attempt_id} | Ein Replay-Versuch. |
ogma://workflow-safety/{workflow_id} | Sicherheitsklassifizierung und erforderliche Berechtigungen eines Workflows. |
Lies diese URIs mit resources/read, nicht mit einem HTTP-GET an ogma://. Setze die ID vor dem Lesen in eine Ressourcenvorlage ein. Ressourcen liefern Text in contents; sie verwenden nicht die oben beschriebene Tool-Ergebnishülle.
Prompts
Ermittle Prompts mit prompts/list und verwende anschließend prompts/get mit name und einem arguments-Objekt. Prompt-Argumentwerte sind Zeichenketten. Erforderliche Argumente sind unten fett dargestellt.
| Prompt | Argumente | Vorbereitung |
|---|---|---|
analyze_http_entry | entry_id | Untersucht einen aufgezeichneten HTTP-Austausch auf durch Nachweise belegte Sicherheitsprobleme. |
summarize_project_security_state | Keine | Fasst Befunde und Behebungsprioritäten für das aktive Projekt zusammen. |
triage_findings | severity | Priorisiert Befunde, optional innerhalb eines Schweregrads. |
investigate_suspicious_host | host | Prüft aufgezeichneten Datenverkehr für einen Hostnamen oder eine IP. |
review_workflow_migration_report | Keine | Erklärt Workflow-Kompatibilitätsprobleme und Migrationsschritte. |
generate_retest_plan | finding_id | Bereitet Reproduktionsschritte und Kriterien für Erfolg oder Fehlschlag eines erneuten Befundtests vor. |
create_finding_from_http_evidence | entry_id | Analysiert Nachweise und leitet die Befunderstellung an, sofern erlaubt. |
prepare_evidence_export | export_kind | Plant einen Export von http_history, findings oder automate_results. |
retest_http_entry_with_replay | entry_id | Leitet die Replay-Abfolge aus Vorschau und Bestätigung an. |
run_workflow_safely | workflow_id | Untersucht Workflow-Seiteneffekte, erzeugt eine Vorschau und führt den Workflow aus, sofern erlaubt. |
pentest_web_target | target_url, objective | Plant einen stufenweisen, nachweisgestützten Sicherheitstest eines autorisierten Ziels. |
solve_web_challenge | challenge_url, goal | Plant die Untersuchung einer Web-Challenge und das Sammeln von Nachweisen. |
Tool-Berechtigungen
Die meisten Untersuchungstools sind immer verfügbar. Ändernde oder ausgehende Aktionen werden durch Startflags von ogma-mcp gesteuert:
| Berechtigungsflag | Freigeschaltete Funktionen |
|---|---|
--allow-write-findings | Schreiben von Befunden und Berichtserstellung; außerdem gemeinsame Projektänderungen wie Bearbeitung von Umgebungsvariablen und „Suchen & Ersetzen“ (Match & Replace). |
--allow-export-data | Erstellung von Exportaufträgen. Das Lesen vorhandener Exportmetadaten und Downloadinformationen erfordert dieses Flag nicht. |
--allow-read-secrets | Unmaskierte Werte von Umgebungsvariablen. Diese Berechtigung ist von der Berechtigung zum Ändern von Variablen getrennt. |
--allow-send-requests | Senden über Replay/Automate, direkte Anfragen und Stapelanfragen, Browserinteraktionen, Erkennung, Crawling, Authentifizierungsabläufe, aktive Prüfungen, WebSockets und Projektwechsel. |
--allow-run-workflows | Tools für Workflow-Vorschau, -Ausführung und -Abbruch. Automate-Ausführung verwendet stattdessen die Sendeberechtigung. |
--allow-intercept-control | Lesen von Intercept-Status und -Warteschlange, Ändern der Warteschlange und Steuern des Intercept-Zustands. |
Berechtigungen werden beim Tool-Aufruf geprüft; das Auflisten eines Tools bedeutet nicht, dass seine Aktionen freigeschaltet sind. Browserbeobachtungstools können einen bereits laufenden Browser untersuchen, dessen Steuerung und Kontextverwaltung erfordern jedoch allow_send_requests. Authentifizierungsabläufe benötigen diese Berechtigung ebenfalls, einschließlich Auflistungs- und Verifizierungsaufrufen. Sitzungslokale Notizen und Aufgaben benötigen keine Projekt-Schreibberechtigung.
Es gibt keine Aktivitätskontingente pro Minute oder Sitzung. Einzelne Tools setzen weiterhin ihre eigenen Eingabegrößen, Stapelgrößen, Zeitlimits und Scope-Prüfungen durch. Workflow-Ausführung kann je nach Operationen zusätzliche Sende- oder Befund-Schreibberechtigungen erfordern. Siehe Einrichtung und Berechtigungen.
Alle Tools werden unabhängig von den Berechtigungen angeboten. Ältere Profilflags filtern die Tool-Liste nicht mehr. Siehe Tool-Ermittlung und Aufrufweiterleitung.
Tool-Katalog
Wiederaufnahme nach Kontextverlust
Rufe nach dem erneuten Verbinden oder einem Verlust des Gesprächskontexts ogma_resume_session auf, bevor du einen weiteren Sicherheitstest beginnst. Prüfe das aktive Projekt, den letzten Checkpoint und die jüngsten Tool-Ergebnisse. Nutze check_live: true für begrenzte schreibgeschützte Prüfungen gespeicherter Handles; Aktionen werden dabei nicht wiederholt. Aktualisiere Browser-Snapshots, bevor du Elementreferenzen wiederverwendest.
Speichere vor einer Übergabe oder längeren Pause einen Checkpoint. Die Tool-Aktivität hält fest, was ausgeführt wurde; sie kann deinen beabsichtigten nächsten Test nicht erschließen. Halte Ziel, Schlussfolgerungen, Unsicherheiten und nächste Schritte ausdrücklich fest und referenziere Nachweise anhand ihrer IDs, statt große Antwort-Bodies in den Checkpoint zu kopieren.
json
{
"name": "ogma_save_checkpoint",
"arguments": {
"assessment_id": "authorization-review",
"objective": "Compare access to invoices across two test identities",
"progress": "Captured the owner request; the second identity has not been tested yet",
"next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
"uncertainties": ["Whether the server checks invoice ownership"]
}
}json
{
"name": "ogma_resume_session",
"arguments": {
"assessment_id": "authorization-review",
"check_live": true
}
}Speichere vor einer Übergabe oder Kontextkomprimierung einen Checkpoint. Halte Ziel, abgeschlossene Arbeiten, Unsicherheiten, Nachweis-IDs und nächste Schritte ausdrücklich fest: Das automatische Aktivitätsprotokoll speichert Handles und Ergebnisse, keine Anfrage-Payloads oder deine Absicht. Ein gestarteter Aufruf ohne abgeschlossenes Ergebnis hat einen unbekannten Ausgang; untersuche den aktuellen Zustand, bevor du einen Sendevorgang wiederholst.
Wiederherstellungsdatensätze sind dauerhaft und projektbezogen. Mit assessment_id beschränkst du Lesezugriffe auf diesen Sicherheitstest; lasse sie beim Lesen zur Wiederherstellung weg, um projektweite Aktivitäten zu untersuchen. Vorhandene sitzungslokale Notizen und Aufgaben dienen einem anderen Zweck und sollten nicht mit einer dauerhaften Übergabe verwechselt werden.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_save_checkpoint | Hängt eine dauerhafte Übergabe an. next_steps ist ein Array expliziter Aktionen; references ordnet Namen gespeicherten IDs zu. Führt den Plan nicht aus. | objective, progress, next_steps, uncertainties, references |
ogma_resume_session | Liest das aktive Projekt, den neuesten Checkpoint, jüngste Aktivitäten und Hinweise zur Wiederherstellung. Optionale Live-Prüfungen untersuchen gespeicherte Handles, ohne Aktionen zu wiederholen. | check_live |
ogma_get_session_activity | Liest Checkpoints und Tool-Aktivitäten, beginnend mit den neuesten. Zeiten sind UTC-Unix-Millisekunden. Übergib zur Paginierung sowohl before_ms als auch before_id aus dem zurückgegebenen Cursor. | kind, id, since_ms, until_ms, before_ms, before_id, search, limit |
Jede Zeile erklärt das Tool und listet seine Eingaben auf oberster Ebene auf. Fett dargestellte Eingaben sind laut Schema erforderlich; andere Eingaben sind optional. Manche Tools erfordern eine Auswahl zwischen Eingaben (etwa einer Replay-Quelle oder einem Klickziel); ihre Beschreibungen und Laufzeitvalidierungen erklären diese Kombinationen. Lies für verschachtelte Felder und genaue Typen das inputSchema des laufenden Tools.
Jedes Tool akzeptiert außerdem eine optionale assessment_id (eine nicht leere Zeichenkette mit maximal 200 Zeichen). Verwende sie erneut, um den Wiederherstellungskontext eines Sicherheitstests zusammenzuhalten. Sie ändert weder das aktive Projekt noch gewährt sie Berechtigungen. Diese gemeinsame Eingabe wird in den folgenden Tabellen nicht wiederholt.
Tool-Ermittlung und Aufrufweiterleitung
Der Server bietet jedes registrierte Tool an. Nutze die Tools zur Ermittlung von Funktionen und Schnittstellendefinitionen, um eine Operation zu identifizieren und ihre Eingaben vor dem Aufruf zu prüfen; du musst kein Profil ändern, um sie verfügbar zu machen. Siehe MCP-Einrichtung.
Nutze ogma_browser für Aktionen des integrierten Browsers (snapshot, fill_input, fill_form, console_delta, network_delta und den Rest der Browserfamilie) und ogma_search für Suchbereiche wie http_history, findings und ws_history. Die entsprechenden dedizierten Tools bleiben verfügbar.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_find_tools | Durchsucht den gesamten Katalog nach aufgabenbezogenen Stichwörtern. Eine Abfrage nach einem exakten Tool-Namen liefert dessen vollständige Schnittstellendefinition; include_schema fordert diese auch für Stichworttreffer an. Alle Suchwörter müssen auf den Treffer zutreffen; ein gekürztes oder leeres Ergebnis beweist nicht, dass eine Funktion fehlt. Das Standardlimit beträgt 5, das Maximum 10. | query, limit, include_schema |
ogma_call_tool | Führt ein registriertes Ogma-Tool anhand seines Namens aus. Eingaben außer tool werden an das benannte Tool weitergereicht; dessen Berechtigungen gelten weiterhin. | tool |
ogma_browser | Steuert den integrierten Browser anhand eines Aktionsnamens. Jedes andere ogma_browser_*-Tool ist über sein Namenssuffix erreichbar, etwa action: "snapshot" für ogma_browser_snapshot. | action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms |
ogma_search | Durchsucht Ogma-Datenbereiche über einen gemeinsamen Einstiegspunkt. Jedes andere ogma_search_*-Tool ist über sein Namenssuffix erreichbar. | domain, q, limit, offset |
HTTP-Verlauf und Abfragen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_search_http_history | Durchsucht den HTTP-Verlauf mit HTTPQL und liefert Anfrage-/Antwortmetadaten. | q, limit, offset, result_detail |
ogma_get_http_entry | Ruft einen HTTP-Eintrag anhand seiner ID ab, optional mit Body-Vorschauen. | entry_id, include_body_preview, result_detail |
ogma_get_http_entry_body | Ruft den vollständigen Anfrage- und/oder Antwort-Body eines HTTP-Eintrags ab. | entry_id, part, search_pattern, result_detail |
ogma_validate_httpql | Validiert einen HTTPQL-Ausdruck. | query |
ogma_analyze_http_entry_security | Prüft einen HTTP-Eintrag auf sicherheitsrelevantes Verhalten und Nachweise. | entry_id |
ogma_search_by_vulnerability_pattern | Durchsucht aufgezeichneten Datenverkehr nach schwachstellenbezogenen Mustern. | pattern_type, limit |
WebSocket und SSE
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_search_ws_history | Durchsucht den WebSocket-Verbindungsverlauf mit StreamQL. | q, limit, offset |
ogma_get_ws_messages | Ruft gespeicherte Nachrichten einer WebSocket-Verbindung ab. | connection_id, limit, offset |
ogma_get_ws_message | Liest eine vollständige Nachricht ohne Kürzung durch Listenvorschauen; Text ist UTF-8-kodiert, Binär- und Steuer-Payloads sind Base64-kodiert. | message_id |
ogma_validate_streamql | Validiert einen StreamQL-Ausdruck. | query |
ogma_get_ws_messages_live | Ruft durch Browserinstrumentierung aufgezeichnete Live-WebSocket-Nachrichten ab. | host, limit |
ogma_create_ws_replay_session | Erstellt eine WebSocket-Replay-Sitzung. | ws_connection_id |
ogma_connect_ws_replay | Verbindet eine WebSocket-Replay-Sitzung. | ws_session_id |
ogma_send_ws_replay_message | Sendet eine Nachricht über eine WebSocket-Replay-Sitzung. | ws_session_id, payload, message_type |
ogma_list_ws_replay_sessions | Listet WebSocket-Replay-Sitzungen auf. | result_detail |
ogma_get_ws_replay_messages | Liest das Nachrichtenprotokoll einer WebSocket-Replay-Sitzung, nicht den aufgezeichneten Verlauf. Lasse cursor anfangs weg; übergib den zurückgegebenen next_cursor und lies weiter, solange has_more gilt. | ws_session_id, cursor, limit, result_detail |
ogma_get_ws_replay_message | Liest eine WebSocket-Replay-Nachricht ohne Kürzung der Payload-Vorschau; payload_base64 kennzeichnet Base64-kodierte Bytes. | message_id, result_detail |
ogma_disconnect_ws_replay | Trennt eine WebSocket-Replay-Sitzung und erhält dabei Sitzung und Nachrichtenprotokoll; bricht auch einen ausstehenden Verbindungsaufbau ab. | ws_session_id |
ogma_browser_get_ws_frames | Liest vom integrierten Browser aufgezeichnete WebSocket-Frames. | limit, connection_url, direction |
ogma_browser_start_ws_capture | Startet die browserseitige Aufzeichnung von WebSocket-Frames. | Keine. |
ogma_browser_send_ws_message | Sendet eine WebSocket-Nachricht aus dem Browserkontext. | payload, connection_url |
Befunde und Nachweise
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_search_findings | Sucht Befunde anhand von Schweregrad, Melder, Text, Limit und Offset. | severity, reporter, q, limit, offset |
ogma_get_finding | Ruft einen Befund anhand seiner ID ab. | finding_id |
ogma_preview_finding_from_evidence | Zeigt eine Vorschau eines Befundentwurfs aus einem HTTP-Eintrag, ohne ihn zu erstellen. | entry_id, reporter |
ogma_create_finding | Erstellt einen Befund mit Metadaten, Tags, Aussagesicherheit, Behebung und optionalen Nachweisverknüpfungen. | title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check |
ogma_update_finding | Aktualisiert einen vorhandenen Befund. | finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation |
ogma_add_finding_tag | Fügt einem Befund Tags hinzu, ohne vorhandene Tags zu ersetzen. | finding_id, tags |
ogma_link_finding_evidence | Fügt einem Befund Nachweise aus HTTP, Replay, Automate, aufgezeichneten WebSocket-Nachrichten oder WS-Replay-Nachrichten hinzu. Unterstützende Verknüpfungen ersetzen nicht den primären Nachweis. | finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id |
ogma_delete_finding | Löscht einen Befund. | finding_id |
ogma_create_finding_from_entry | Erstellt einen Befund aus einem aufgezeichneten HTTP-Eintrag. Bettet Anfrage- und Antwort-Header sowie Bodies als HTTP-Nachweise in Markdown ein; der Antwort-Body wird auf 3000 Zeichen gekürzt. Fügt einen CVSS-Score aus einer bereitgestellten Aufschlüsselung, CWE, PoC-Code und Referenzen hinzu. | entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check |
ogma_get_finding_evidence_summary | Fasst verknüpfte Nachweise eines Befunds zusammen. | finding_id |
ogma_record_finding_verification | Speichert ein unabhängiges Urteil aus einem erneuten Befundtest: verified, refuted oder inconclusive. Das neueste Urteil gilt, sodass eine spätere Widerlegung eine frühere Bestätigung ersetzt; das Tool meldet die gespeicherte Zeile. | finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id |
ogma_check_canary | Erstellt einen Token mit label und purpose oder prüft einen vorhandenen Token erneut mit canary_id, ohne einen weiteren zu erstellen. Durchsucht aufgezeichneten Datenverkehr nach passenden Einträgen. Ein Treffer im Antwort-Body belegt, dass der Token zurückgelesen werden konnte; ein Treffer im Anfrage-Body zeigt nur, dass der Token gesendet wurde. | canary_id oder label und purpose, finding_id, hosted_path, limit |
ogma_export_findings_report | Erstellt einen Befundbericht als Export. | format, title, summary, scope, tester, include_evidence |
Exporte
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_preview_export_plan | Zeigt eine Vorschau von Exportinhalt und -format, ohne einen Auftrag zu erstellen. | kind, format, limit, q, severity, reporter |
ogma_create_export_job | Erstellt einen Exportauftrag für Verlauf, Suchergebnisse, Befunde oder Automate-Ergebnisse. | name, kind, format, limit, offset, scope, q, severity, reporter, run_id |
ogma_get_export_job | Ruft einen Exportauftrag anhand seiner ID ab. | export_id |
ogma_list_export_jobs | Listet Exportaufträge auf. | limit, offset |
ogma_get_export_download_info | Ruft Downloadmetadaten eines abgeschlossenen Exports ab. | export_id |
Replay und Senden von Anfragen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_preview_replay_send | Zeigt eine Vorschau eines Replay-Sendevorgangs und liefert einen Bestätigungstoken. | http_entry_id, replay_session_id, method, path, query, body, result_detail |
ogma_send_replay_request | Sendet eine Replay-Anfrage mit dem Bestätigungstoken. | confirmation_token, request_hash, result_detail |
ogma_create_replay_session_from_history | Erstellt eine Replay-Sitzung aus einem aufgezeichneten HTTP-Eintrag. | entry_id, name, result_detail |
ogma_create_replay_session_raw | Erstellt eine Replay-Sitzung aus einer rohen Anfragedefinition. | name, host, port, tls, method, path, headers, body |
ogma_get_replay_session | Ruft Metadaten einer Replay-Sitzung und eine paginierte Versuchsliste ab. | session_id, attempts_limit, attempts_offset, result_detail |
ogma_get_replay_attempt | Ruft einen Replay-Versuch ab. | session_id, attempt_id, result_detail |
ogma_list_replay_sessions | Listet Replay-Sitzungen auf. | limit, offset, result_detail |
ogma_create_replay_sequence | Erstellt eine mehrstufige Replay-Sequenz aus vorhandenen Replay-Sitzungen in der Ausführungsreihenfolge der Schritte; collection_id bindet bei einem Lauf die Variablen dieser Sammlung als überlagernde Ebene ein. | name, session_ids, collection_id |
ogma_run_replay_sequence | Führt eine gespeicherte Replay-Sequenz aus und sendet dabei tatsächlichen ausgehenden Datenverkehr. plan listet Schrittindizes in Ausführungsreihenfolge auf; Einträge können Schritte wiederholen, auslassen oder umordnen. Ohne plan wird jeder gespeicherte Schritt einmal der Reihe nach ausgeführt. Ein leerer plan wird abgelehnt. | sequence_id, plan |
ogma_repeat_request | Wiederholt eine vorhandene Anfrage mit optionalen Änderungen. | request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail |
ogma_replay_with_modifications | Wiederholt eine aufgezeichnete HTTP-Anfrage mit Überschreibungen auf Feldebene und liefert eine Antwort samt Zusammenfassung der Unterschiede. | entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail |
ogma_http_request | Sendet eine direkte HTTP-Anfrage über die MCP-Tool-Schnittstelle. Mit raw_request_base64 liest max_responses mehrere Antwort-Frames derselben Verbindung, statt nach dem ersten anzuhalten; followup_raw_request_base64 schreibt nach dem Lesen der ersten Antwort eine Anfrage auf diese Verbindung. Eine Antwort, die durch die gesendeten Bytes nicht angefordert wurde, bestätigt eine Request-Desynchronisierung, statt sie nur zu vermuten. Beide Eingaben gelten ausschließlich im Raw-Modus. | host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail |
ogma_bulk_send_requests | Sendet einen Stapel von Anfragen. | base_session_id, payloads, placeholder, max_requests |
ogma_fetch_url | Ruft eine URL ab und liefert Antwortstatus, Header und Body-Vorschau. | url, method, headers, body_b64, max_bytes |
ogma_follow_redirect | Ruft eine URL ab, folgt der Weiterleitungskette und meldet jeden Zwischenschritt. | url, method, headers, body_b64, max_hops, timeout_secs |
ogma_fuzz_parameter | Ersetzt einen -Platzhalter durch Werte einer Wortliste und gruppiert Antworten nach Status und Größe. | url, method, headers, body_template, wordlist, timeout_secs, stop_on_match |
ogma_multipart_upload | Sendet Multipart-Form-Data-Anfragen mit Text- und Dateifeldern zum Testen von Uploads. | url, fields, headers, timeout_secs |
ogma_test_login | Testet einen Anmeldeendpunkt mit bereitgestellten oder standardmäßigen Zugangsdatenpaaren und meldet Nachweise. | url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts |
Workflows und Automate
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_search_workflows | Listet und filtert Workflows. | workflow_type, enabled, limit, offset |
ogma_get_workflow | Ruft einen Workflow anhand seiner ID ab. | workflow_id |
ogma_get_workflow_run | Ruft einen Workflow-Laufdatensatz ab. | run_id |
ogma_validate_workflow_import | Validiert ein Workflow-Paket auf Importkompatibilität. | bundle_json |
ogma_get_workflow_safety | Ruft die Sicherheits- und Berechtigungsklassifizierung eines Workflows ab. | workflow_id |
ogma_preview_workflow_run | Zeigt eine Vorschau eines Workflow-Laufs vor der Ausführung. | workflow_id, input, trigger_entry_id |
ogma_run_workflow | Führt einen Workflow aus. | confirmation_token, definition_hash, input_hash, input |
ogma_cancel_workflow_run | Bricht einen Workflow-Lauf ab. | run_id |
ogma_list_automate_sessions | Listet Automate-Sitzungen auf. | limit, offset |
ogma_get_automate_session | Ruft eine Automate-Sitzung ab. | session_id |
ogma_create_automate_session | Erstellt eine Automate-Sitzung mit einem Injektionspunkt. inject_into wählt ihn als query:<name>, header:<name> oder body; standardmäßig wird der erste Query-Parameter gewählt, falls keiner vorhanden ist, der Body. | entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms |
ogma_run_automate_session | Führt eine Automate-Sitzung aus. | session_id |
ogma_list_automate_runs | Listet Automate-Läufe auf. | session_id, limit, offset |
ogma_get_automate_run | Ruft einen Automate-Lauf ab. | run_id |
ogma_cancel_automate_run | Bricht einen Automate-Lauf ab. | run_id |
ogma_list_automate_results | Listet Automate-Ergebnisse auf. | run_id, limit, offset, min_status, max_status |
ogma_get_automate_result | Ruft ein Automate-Ergebnis ab. | run_id, seq |
ogma_load_skill | Lädt integrierte MCP-Skill-Anleitungen in den Assistentenkontext. | skills |
Scanner
Das Starten passiver oder aktiver Scans erfordert eine Befund-Schreibberechtigung, da Scans Befunde erstellen können. Das Auflisten von Scannerregeln und Kategorien aktiver Prüfungen erfordert sie nicht.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_run_passive_scan | Führt passive Scannerprüfungen für einen HTTP-Eintrag aus. | entry_id |
ogma_run_passive_scan_all | Führt passive Scannerprüfungen über den aufgezeichneten Verlauf hinweg aus. | Keine. |
ogma_list_scanner_rules | Listet Erkennungsregeln des Scanners auf. | Keine. |
ogma_list_active_checks | Listet die Kategorien aktiver Scannerprüfungen mit IDs und Beschreibungen auf und meldet, wie viele davon Befunde erstellen. Platzhalterkategorien werden aufgeführt, erzeugen aber nie einen Befund. | Keine. |
ogma_scan_active | Führt den aktiven Scanner aus, der Nachweis-Payloads sendet und nur für anhand der Antwort bestätigte Schwachstellenklassen Befunde erstellt. Übergib entry_id, um einen Eintrag zu scannen, oder lasse sie weg, um den jüngsten Verlauf zu durchsuchen. Da der Vorgang länger dauert, wird er als Task bereitgestellt; der synchrone Pfad fragt den Auftrag bis zu einem Endzustand ab und meldet job_id, Fortschrittszähler und findings_created. Erfordert Befund-Schreibberechtigung. | entry_id, checks, concurrency, delay_ms, scan_headers |
Abfangen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_get_intercept_status | Ruft den aktuellen Intercept-Zustand ab. | Keine. |
ogma_set_intercept_enabled | Aktiviert oder deaktiviert die Funktion „Abfangen“. | request_enabled, response_enabled, websocket_enabled |
ogma_list_intercept_queue | Listet abgefangene Elemente in der Warteschlange auf. | Keine. |
ogma_get_intercept_item | Ruft ein Intercept-Element aus der Warteschlange ab. | id |
ogma_forward_intercept_item | Leitet ein abgefangenes Element weiter, optional mit Änderungen. | id, method, path, headers, body, status_override |
ogma_drop_intercept_item | Verwirft ein abgefangenes Element. | id |
ogma_intercept_and_modify | Wartet auf eine live abgefangene Anfrage oder Antwort, wendet JSON-Patches, Regex-Ersetzungen oder einen vollständigen Body-Ersatz an und leitet sie anschließend weiter. | direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched |
Proxy, Scope und Netzwerk
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_list_proxy_listeners | Listet Proxy-Listener auf. | Keine. |
ogma_start_proxy_listener | Startet einen Proxy-Listener. | listener_id |
ogma_stop_proxy_listener | Stoppt einen Proxy-Listener. | listener_id |
ogma_list_scope_presets | Listet Scope-Vorlagen auf. | Keine. |
ogma_create_scope_preset | Speichert eine Scope-Vorlage, ohne sie zu aktivieren. Erfordert Sendeberechtigung. Jede Regel benötigt pattern und include; das optionale rule_type wählt Host-, CIDR-, Pfad- oder Regex-Abgleich. Pfadregeln verwenden pattern für den Host und path_pattern für den Pfad. Aktiviere die zurückgegebene Vorlage separat mit ogma_set_active_scope. | name, rules, httpql_expression |
ogma_get_active_scope | Ruft den aktiven Scope ab. | Keine. |
ogma_set_active_scope | Legt den aktiven Scope fest. | preset_id |
ogma_local_ips | Listet lokale IP-Adressen auf, die für Listener und Callbacks nützlich sind. | Keine. |
ogma_get_tls_info | Ruft TLS-Informationen für ein Ziel oder eine aufgezeichnete Verbindung ab. | host, port |
Sitemap, Endpunkte und OAST
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_get_sitemap | Ruft die aufgezeichnete Sitemap ab. | host, show_api_only |
ogma_get_sitemap_parameters | Ruft für einen Sitemap-Pfad erkannte Parameter ab. | host, port, path |
ogma_list_extracted_endpoints | Listet aus Datenverkehr und Frontend-Inhalten extrahierte Endpunkte auf. | limit, offset |
ogma_discovery_start | Startet einen Auftrag zur Inhaltserkennung im Hintergrund gegen einen Host und Port innerhalb des Scopes; liefert eine Auftrags-ID. | host, port, tls, base_path, config |
ogma_discovery_list | Listet Erkennungsaufträge und ihren Fortschritt im aktiven Projekt auf. | Keine. |
ogma_discovery_get | Ruft Status und erkannte Ergebnisse eines Erkennungsauftrags ab. | job_id |
ogma_discovery_cancel | Fordert den Abbruch eines laufenden Erkennungsauftrags an. | job_id |
ogma_import_openapi_spec | Importiert eine OpenAPI-Spezifikation als Grundlage für Endpunkte und Anfragestrukturen. | spec_content, base_url, collection_name |
ogma_get_oast_config | Ruft die OAST-Listener-Konfiguration ab. | Keine. |
ogma_get_oast_reachability | Meldet, ob der konfigurierte OAST-Callback-Host von einem Ziel erreichbar ist, einschließlich Gründen bei Nichterreichbarkeit und Schritten zur Behebung. Prüfe dies, bevor du einer Blind-Payload vertraust: Ein unerreichbarer Callback führt zu einem falsch negativen Ergebnis, das als „nicht verwundbar“ erscheint. | Keine. |
ogma_list_oast_interactions | Listet OAST-Interaktionen auf. Jeder Filter wird vom Backend vor der Aufteilung in Seiten angewendet, sodass die Gesamtzahl alle Treffer statt nur die Einträge der aktuellen Seite zählt. Eine Eingrenzung auf ein Token-Label oder eine Quelladresse verbirgt daher nie einen passenden Callback weiter hinten im Feed. token_label ist der Injektionspunkt, der den Token enthielt: ein Query-Parametername, ein Headername oder body. Labels werden zusammen mit ihren Token im Arbeitsspeicher gehalten; ein Label, dessen Token altersbedingt aus dem Speicher entfernt wurde, liefert daher keine Treffer statt veralteter Zeilen. | limit, offset, token_id, token_label, protocol, source_ip, since |
Verlaufsannotationen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_set_entry_color | Legt die Farbmarkierung eines Verlaufseintrags fest. | entry_id, color |
ogma_add_entry_tag | Fügt einem Verlaufseintrag einen Tag hinzu. | entry_id, tag |
ogma_remove_entry_tag | Entfernt einen Tag von einem Verlaufseintrag. | entry_id, tag |
Browsersteuerung
Hinweise zur Auswahl zwischen Snapshots, Selektoren und Screenshots findest du in der Browseranleitung. Gehe nicht davon aus, dass jedes Browser-Tool tab_id oder element_ref akzeptiert; verwende nur die für das jeweilige Tool aufgeführten Eingaben.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_browser_launch | Startet den Ogma-Browser. | proxy_port |
ogma_browser_navigate | Navigiert den Browser zu einer URL. | url, tab_id, wait_for_load, timeout_ms, result_detail |
ogma_browser_get_dom | Navigiert und liefert das gerenderte DOM sowie optionale Selektorergebnisse nach der JavaScript-Ausführung. | url, wait_secs, selectors, js_eval, include_full_html |
ogma_browser_screenshot | Erfasst den Zustand der Browserseite. | tab_id, result_detail |
ogma_browser_execute_js | Führt JavaScript im Browser aus. | script, tab_id |
ogma_browser_get_source | Ruft den DOM-Quelltext der aktuellen Seite ab. | tab_id, format, max_chars |
ogma_browser_get_cookies | Ruft Browser-Cookies ab. | tab_id |
ogma_browser_set_cookie | Setzt ein Browser-Cookie. | name, value, domain, path, http_only, secure |
ogma_browser_new_tab | Öffnet einen neuen Browser-Tab. | url |
ogma_browser_close_tab | Schließt einen Browser-Tab. | tab_id |
ogma_browser_get_tabs | Listet Browser-Tabs auf. | result_detail |
ogma_browser_click | Klickt auf eine element_ref aus einem Snapshot oder auf explizite x- und y-Koordinaten. | element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail |
ogma_browser_type_text | Tippt Text im Browser ein. | text, tab_id, snapshot_id |
ogma_browser_fill_input | Setzt ein Eingabefeld anhand genau eines CSS-selector oder einer Snapshot-element_ref; ein leerer Wert leert das Feld. Sendet nicht ab. | selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail |
ogma_browser_fill_form | Ersetzt Text in mehreren Eingabefeldern, Textareas oder contenteditable-Elementen in einem Aufruf und in der angegebenen Reihenfolge; jedes Feld verwendet genau eine element_ref oder einen selector plus einen value. Hält beim ersten Fehler an und sendet nicht ab. | fields, snapshot_id, tab_id, expect, observation, result_detail |
ogma_browser_click_selector | Klickt ein Element anhand eines Selektors an. | selector, tab_id, expect, observation, result_detail |
ogma_browser_submit_form | Sendet ein Formular ab. | selector, tab_id, expect, observation, result_detail |
ogma_browser_get_page_links | Extrahiert Links aus der aktuellen Seite. | tab_id |
ogma_browser_get_page_forms | Extrahiert Formulare aus der aktuellen Seite. Setze include_templates auf true (Standard false), um für jedes Formular die absolute Aktions-URL, Methode, den wirksamen Inhaltstyp, erfolgreiche Formularelemente mit aktuellen Werten, Absendeelemente und CSRF-ähnliche token_candidates hinzuzufügen. Multipart-Formulare verweisen auf ogma_multipart_upload statt auf einen synthetisierten Body. Erfordert die Berechtigung send_requests. | tab_id, include_templates |
ogma_browser_form_to_replay | Erstellt eine Replay-Sitzung aus einem Formular auf der aktuellen Seite und liest dabei die aktuellen Feldwerte und die zu diesem Zeitpunkt vorhandenen Browser-Cookies; Origin- und Referer-Header werden aus der Seite abgeleitet. Sendet die Anfrage nicht. | form_selector, tab_id, name |
ogma_browser_scroll | Scrollt die aktuelle Seite. | selector, x, y, tab_id |
ogma_browser_wait_for_selector | Wartet auf einen Elementselektor. | selector, timeout_ms, tab_id, snapshot_id |
ogma_browser_get_network_log | Ruft Browser-Netzwerkereignisse ab. | host, since_ms, limit |
ogma_browser_go_back | Geht im Browserverlauf zurück. | tab_id, snapshot_id |
ogma_browser_go_forward | Geht im Browserverlauf vorwärts. | tab_id, snapshot_id |
ogma_browser_reload | Lädt die Seite neu. | tab_id, snapshot_id |
ogma_browser_find_text | Sucht Text auf der aktuellen Seite. | text, tab_id, snapshot_id |
ogma_browser_clear_data | Löscht Browserdaten. | types |
ogma_crawl_site | Durchsucht ein Ziel über den integrierten Browser innerhalb des aktiven Scopes und liefert Abdeckungsdaten. | start_url, max_pages, max_depth, wait_ms, tab_id |
Browserelemente und Wartebedingungen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_browser_snapshot | Liest einen kompakten semantischen Seitenbaum mit Elementreferenzen und Zustand; result_detail: "full" liefert stattdessen die strukturierte Ergebnishülle mit Elementen unter raw.elements. Kann ein Delta zu einem früheren Snapshot anfordern. | tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail |
ogma_browser_hover | Bewegt den Mauszeiger über ein referenziertes Element und meldet neu sichtbare Menüs oder Tooltips. | element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id |
ogma_browser_select_option | Wählt Dropdown-Optionen anhand von Wert, Beschriftung oder Index aus und meldet die ausgewählten Werte. | element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id |
ogma_browser_check | Setzt den Zustand eines Kontrollkästchens oder Optionsfelds ausdrücklich, statt ihn blind umzuschalten. | element_ref, snapshot_id, checked, timeout_ms, tab_id |
ogma_browser_press_key | Sendet eine Taste oder Tastenkombination an die fokussierte Seite oder ein referenziertes Element. | key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id |
ogma_browser_focus | Fokussiert ein referenziertes Element und meldet dessen Eingabemöglichkeiten. | element_ref, snapshot_id, tab_id |
ogma_browser_blur | Entfernt den Fokus vom aktuell fokussierten Element. | tab_id, snapshot_id |
ogma_browser_drag_and_drop | Zieht ein referenziertes Element auf ein anderes. | source_ref, target_ref, snapshot_id, steps, tab_id |
ogma_browser_scroll_to | Scrollt zu einem Element, einer Seitenposition oder innerhalb eines referenzierten Scrollcontainers. | target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id |
ogma_browser_wait_for | Wartet auf eine Bedingung zu Element, Text, URL, Navigation oder Dialog oder auf Seitenstabilität; unterstützt bei Bedarf eine explizite Wartezeit. | condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail |
ogma_browser_handle_dialog | Bestätigt oder verwirft einen JavaScript-Dialog, mit optionalem Eingabetext und Prüfungen des erwarteten Dialogs. | action, prompt_text, expected_type, expected_message, tab_id, snapshot_id |
ogma_browser_dialog_status | Meldet einen ausstehenden JavaScript-Dialog, ohne ihn zu schließen. | Keine. |
Browserdateien, Popups und Downloads
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_list_hosted_files | Listet gehostete Dateien des aktiven Projekts und ihre IDs für Uploads und Artefaktuntersuchungen auf. | limit, offset |
ogma_artifact_read_range | Liest einen begrenzten Byte-Bereich einer gehosteten Datei, statt die gesamte Datei zurückzugeben. | artifact_id, offset, length |
ogma_artifact_search | Durchsucht einen begrenzten Bereich einer gehosteten UTF-8-Datei nach wörtlich angegebenem Text und liefert die Byte-Offsets der Treffer. | artifact_id, query, offset, max_bytes, max_matches |
ogma_browser_file_upload | Befüllt eine Dateieingabe anhand vorhandener IDs gehosteter Ogma-Dateien, nicht beliebiger Pfade im Client-Dateisystem. | element_ref, snapshot_id, artifact_ids, tab_id |
ogma_browser_wait_for_popup | Aktiviert Popup-Erkennung vor einer Aktion, wartet auf ein Popup oder prüft den Erkennungsstatus. | action, timeout_ms, switch_to_new_tab |
ogma_browser_download_wait | Erkennt einen laufenden oder abgeschlossenen Browserdownload. Prüfe dessen ID und Zustand; die Erkennung bedeutet weder, dass er abgeschlossen ist, noch dass er der neueste Download ist. | timeout_ms |
ogma_browser_download_get | Untersucht einen Download und speichert abgeschlossene Inhalte als Artefakt, sofern verfügbar. | download_id |
ogma_browser_download_status | Listet Browserdownloads und ihren aktuellen Fortschritt oder Zustand auf. | Keine. |
Browseridentitäten, Speicher und Berechtigungen
Die folgenden Browser-Berechtigungstools steuern Website-Berechtigungen wie Kamera oder Standort. Sie ändern nicht die Tool-Berechtigungen des MCP-Servers.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_browser_context_create | Erstellt eine isolierte Browseridentität und einen ersten Tab; liefert context_id und tab_id. | label, auth_profile_id, initial_url, retain_on_close |
ogma_browser_context_clone | Erstellt einen leeren Kontext oder kopiert mit clone_mode: authenticated die Cookies des Quellkontexts; dies ist kein vollständiger Speicherklon. | context_id, clone_mode, label |
ogma_browser_context_close | Schließt einen Kontext samt Tabs und leert den Speicher, sofern bei der Erstellung keine Aufbewahrung angefordert wurde. | context_id |
ogma_browser_context_list | Listet Browserkontexte und ihren Zustand auf. | Keine. |
ogma_browser_auth_state_capture | Erfasst Cookies und Webspeicher als benannten Authentifizierungszustand im Arbeitsspeicher; liefert Metadaten mit maskierten Geheimnissen. | name, tab_id, context_id, role, url |
ogma_browser_auth_state_apply | Stellt einen erfassten Authentifizierungszustand wieder her; Ablaufmetadaten beweisen nicht, dass der Server die Sitzung akzeptiert. | auth_state_id, tab_id, context_id, url |
ogma_browser_auth_state_list | Listet erfasste Authentifizierungszustände ohne ihre vollständigen geheimen Werte auf. | Keine. |
ogma_browser_auth_state_delete | Löscht einen erfassten Authentifizierungszustand. | auth_state_id |
ogma_browser_storage_list | Listet Cookies und Webspeichereinträge mit gekürzten Wertvorschauen auf. | origin, storage_type |
ogma_browser_storage_get | Untersucht ein Cookie oder einen Speicherschlüssel mit gekürzter Wertvorschau. | storage_type, key, origin |
ogma_browser_storage_set | Schreibt einen Cookie- oder Speicherwert; akzeptiert eine Ogma-Referenz vom Typ env:VARIABLE_NAME. | storage_type, key, value, origin, domain, path, http_only, secure, expires |
ogma_browser_storage_delete | Löscht ein Cookie oder einen Webspeicherschlüssel. | storage_type, key, origin |
ogma_browser_permissions_set | Gewährt, verweigert oder setzt angegebene Website-Berechtigungen für eine Origin zurück. | origin, permissions, setting, context_id |
ogma_browser_permissions_reset | Löscht Überschreibungen von Browserberechtigungen. | context_id |
ogma_browser_permissions_get | Fragt Website-Berechtigungszustände für eine Origin ab. | origin, permissions |
Browserdiagnose, Nachweise und Wiederherstellung
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_browser_network_delta | Ruft eine begrenzte Anzahl Netzwerkeinträge nach einem Cursor ab und erhält vollständige URLs, Zeitmessungen, Fehler und HTTP-Verlaufs-IDs, sofern verfügbar. | since_entry_id, resource_types, status_filter, failed_only, max_entries |
ogma_browser_console_delta | Ruft neue Konsoleneinträge ab, einschließlich Quell-URL, Zeile und Spalte, sofern vom Browser bereitgestellt. | since_entry_id, levels, max_entries |
ogma_browser_action_correlation | Ruft Datenverkehr und Ereignisse aus dem Zeitfenster einer Aktion ab oder listet jüngste Aktionen auf. Zeitlicher Zusammenhang allein beweist keine Kausalität. | browser_action_id, limit |
ogma_browser_snapshot_save | Archiviert den aktuellen Snapshot für spätere Vergleiche; das Archiv behält bis zu 20 Snapshots. | label |
ogma_browser_page_state_compare | Vergleicht zwei archivierte Snapshots und meldet Element- und Zustandsunterschiede, optional unter Auslassung flüchtiger Werte und Rollen. | snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles |
ogma_browser_trace_start | Startet eine schlanke Aktionsaufzeichnung; detailed ergänzt Konsolen- und Netzwerkreferenzen. | level, label, context_id |
ogma_browser_trace_stop | Stoppt eine Aufzeichnung und behält ihre Ereignisse im Arbeitsspeicher. | trace_id |
ogma_browser_trace_export | Speichert eine gestoppte Aufzeichnung als gehostetes JSON-Dateiartefakt im aktiven Projekt. | trace_id |
ogma_browser_trace_list | Listet Aufzeichnungen und ihren Aufnahme-/Exportzustand auf. | Keine. |
ogma_browser_trace_note | Hängt eine Notiz an alle derzeit laufenden Aufzeichnungen an. | note |
ogma_browser_human_takeover_start | Pausiert Browseraktionen des Agenten für einen manuellen Prüfpunkt mit begrenztem Zeitlimit. | reason, context_id, tab_id, timeout_ms |
ogma_browser_human_takeover_complete | Gibt die Steuerung nach manueller Interaktion zurück und aktualisiert den Seiten-Snapshot. | takeover_id |
ogma_browser_human_takeover_status | Prüft, ob manuelle Steuerung aktiv ist, und meldet die verbleibende Zeit. | Keine. |
ogma_browser_health | Meldet den Zustand der Debugger-Bridge und jüngste Informationen zu Abstürzen oder Verbindungsabbrüchen. | Keine. |
ogma_browser_recover | Versucht, die Bridge wiederherzustellen, und erhält standardmäßig Nachweise; kann relaunch_required melden. | preserve_evidence |
Authentifizierungs- und Autorisierungstests
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_auth_capture_profile | Erfasst Cookies, Speicher, erkannte Authentifizierungstoken und CSRF-Kandidaten aus dem integrierten Browser. | name, role, url, tab_id, wait_ms |
ogma_auth_list_profiles | Listet erfasste Authentifizierungsprofile mit zusammengefassten geheimen Werten auf. | Keine. |
ogma_auth_apply_profile | Wendet ein erfasstes Authentifizierungsprofil auf den integrierten Browser an, um Rollen oder Konten zu wechseln. | profile_id, url, tab_id, wait_ms |
ogma_auth_refresh_csrf | Aktualisiert CSRF-Token-Kandidaten aus der aktuellen Seite, Cookies, Speicher, Meta-Tags und versteckten Eingabefeldern. | profile_id, url, tab_id, wait_ms |
ogma_login_replay_auto | Erkennt automatisch ein Anmeldeformular, sendet Zugangsdaten im integrierten Browser ab und erfasst ein Authentifizierungsprofil. | login_url, username, password, profile_name, role, tab_id, wait_ms |
ogma_authz_matrix_test | Wiederholt eine aufgezeichnete Anfrage mit mehreren Authentifizierungsprofilen, um Ergebnisse der Zugriffskontrolle zu vergleichen. | request_id, profile_ids, mutations, entry_id |
Wiederverwendbare Anmeldeabläufe
Anders als Authentifizierungsprofile im Arbeitsspeicher werden Anmeldeabläufe pro Projekt dauerhaft gespeichert. Zugangsdaten referenzieren IDs von Ogma-Umgebungsvariablen. Alle konfigurierten Verifizierungsprüfungen müssen erfolgreich sein; allein das Absenden eines Anmeldeformulars ist noch keine erfolgreiche Authentifizierung.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_auth_journey_record | Speichert Anmeldeschritte, Zugangsdatenreferenzen, Verifizierungsprüfungen und optionale manuelle MFA-Prüfpunkte. Dies definiert einen Ablauf; beliebige Klicks werden nicht automatisch aufgezeichnet. | name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms |
ogma_auth_journey_list | Listet gespeicherte Anmeldeabläufe im aktiven Projekt mit maskierten Sitzungsgeheimnissen auf. | Keine. |
ogma_auth_journey_replay | Führt einen gespeicherten Anmeldeablauf aus, überprüft die Authentifizierung und speichert die erneuerte Sitzung; pausiert für manuelle MFA, sofern konfiguriert. | journey_id, tab_id |
ogma_auth_journey_verify | Prüft URL, DOM, Cookies und eine optionale Verifizierungsanfrage anhand der aktuellen Sitzung. | journey_id, tab_id |
ogma_auth_journey_ensure | Überprüft die aktuelle Sitzung, versucht die Wiederherstellung des gespeicherten Zustands und wiederholt die Anmeldung nur, falls dies weiterhin nötig ist. | journey_id, tab_id |
ogma_auth_journey_resume | Setzt einen Ablauf nach seinem manuellen Prüfpunkt fort und überprüft die resultierende Sitzung. | journey_id, takeover_id, tab_id |
Hilfswerkzeuge und Analyse
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_fetch_sourcemap | Ruft eine JavaScript-Source-Map ab und untersucht sie. | url, base_url |
ogma_proto_decode | Dekodiert Protobuf-Payloads anhand konfigurierter Schemata. | data_b64, content_type |
ogma_decode_jwt | Dekodiert JWT-Header und -Claims. | token |
ogma_decode_response | Dekodiert, dekomprimiert oder transformiert Antwort-Bodies mit geordneten Operationen, etwa zur Verarbeitung von Base64, gzip, deflate, brotli, URL, HTML-Entitäten und Hexadezimaldaten. | input, input_is_b64, operations, max_output_bytes |
ogma_search_js_secrets | Durchsucht JavaScript-Antworten nach offengelegten Geheimnissen und Endpunkten. | host, patterns |
ogma_compare_responses | Vergleicht zwei Antworten. | entry_id_a, entry_id_b, mode |
ogma_bytes_transform | Führt Byte-Transformationen wie Kodierung, Dekodierung, XOR, Hashing und Extraktion aus. | operation, data, key, output_encoding, offset, length, min_len |
ogma_wasm_inspect | Untersucht ein WebAssembly-Modul. | wasm_b64, data_encoding |
ogma_fingerprint_target | Identifiziert die Technologie des Ziels anhand aufgezeichneten Datenverkehrs und Antworten. | host, entry_limit |
ogma_sign_request | Berechnet HMAC-SHA256-Anfragesignatur-Header für Anwendungen mit clientseitigen Signaturverfahren. | key, method, path, params |
ogma_find_in_response | Ruft bis zu 10 URLs ab und durchsucht Antwort-Bodies nach einem Regex mit kompaktem Kontext. | urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs |
ogma_think | Speichert strukturierte Überlegungen oder Plantext innerhalb der MCP-Sitzung. | thought |
ogma_explain_capabilities | Liefert die Funktionszusammenfassung des MCP-Servers. | Keine. |
Hilfsfunktionen für aktive Prüfungen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_run_active_probe_workflow | Führt eine begrenzte, schwachstellenspezifische Prüfung gegen eine aufgezeichnete Anfrage aus. Module umfassen IDOR/BOLA, CORS, SSRF OAST, XSS-Reflexion/-Speicherung, SQLi-Zeitmessung/-Fehler, Path Traversal, SSTI, Upload-Umgehung, GraphQL-Introspektion/-Autorisierung, JWT-Manipulation und Prüfungen von Ratenbegrenzungen. | probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases |
ogma_test_race | Sendet eine Anfrage gleichzeitig mehrfach und meldet den häufigsten Status, davon abweichende Antworten und ein Urteil. Nutze es für einmalig ausführbare Operationen: Mehrere erfolgreiche Antworten auf eine Operation, die einmal erfolgreich sein sollte, zeigen, dass sie nicht atomar ist. Übergib request_id für einen aufgezeichneten Eintrag oder host und port mit dem Rest der Anfrage ausdrücklich. Setze http2, um jede Anfrage als gleichzeitigen Stream auf einer Verbindung zu senden (Single-Packet); diese Variante trifft enge Zeitfenster, wenn das Ziel HTTP/2 unterstützt. Standardmäßig wird eine Verbindung pro Anfrage geöffnet. Eine Abweichung ist nur ein Nachweis über den Umgang mit Nebenläufigkeit, und ein einheitlicher Stapel beweist keine Atomarität. Bestätige das Ergebnis daher anhand des von der Operation veränderten Zustands. | request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2 |
ogma_test_smuggling | Sendet CL.TE- und TE.CL-Prüfanfragen zur Desynchronisierung über rohes TCP und meldet Prüfergebnisse, Kandidaten und ein Urteil. In headers übergebene Header werden nur mit der Prüfanfrage gesendet; die Folgeanfrage, die die Desynchronisierung misst, wird immer ohne sie gesendet. Die Prüfung ist heuristisch und liefert häufig sowohl falsch positive als auch falsch negative Ergebnisse: Ein Frontend, das die Verbindung nach der ersten Anfrage schließt oder das widersprüchliche Framing mit einem 400-Status ablehnt, zeigt dasselbe Prüfergebnis wie ein verwundbares Frontend. Ein negatives Ergebnis beweist keine Sicherheit. Bestätige vor dem Berichten: Wiederhole die Prüfbytes mit ogma_http_request im Raw-Modus und übergib sie als raw_request_base64 mit max_responses auf 2, um die durch diese Bytes nicht angeforderte Antwort zu lesen. Sende dann eine einfache Anfrage mit followup_raw_request_base64 über dieselbe Verbindung und vergleiche die beiden Statuscodes. Nur HTTP/1.x. | host, port, tls, path, timeout_ms, headers |
ogma_test_hpp | Sendet Varianten von HTTP Parameter Pollution für die benannten Parameter und meldet anschließend, welche Variante den Antwortstatus oder Body geändert hat, sowie ein Urteil. Nutze es, wenn ein Parameter in einer Komponente validiert und in einer anderen verarbeitet wird, sodass ein doppelter Name in beiden unterschiedlich aufgelöst werden kann. Eine veränderte Antwort zeigt, dass doppelte Parameter unterschiedlich behandelt werden; allein beweist sie nicht die Umgehung einer Kontrolle. headers wird bei jeder Anfrage gesendet, einschließlich der Baseline. Ein dort gesetzter Cookie- oder Authorization-Header ermöglicht daher die Prüfung eines Endpunkts, der Zugangsdaten benötigt. Ohne Header enthalten die Anfragen weder Cookies noch Authentifizierung; eine Variante ohne Änderung an einem anmeldegeschützten Endpunkt beweist daher nichts. | host, port, params, tls, path, base_value, test_value, timeout_ms, headers |
ogma_list_nuclei_templates | Listet die mit Ogma gelieferten Vorlagen des Vorlagenscanners mit Schweregrad und Bedeutung eines Treffers auf. Lies dies vor ogma_run_nuclei, um eine Vorlage anhand ihres Namens auszuwählen. | Keine. |
ogma_run_nuclei | Führt eine Vorlage gegen eine Ziel-URL aus und meldet jeden Treffer. Erstellt keine Befunde. Übergib template für eine mitgelieferte Vorlage oder template_yaml für dein eigenes Dokument, nicht beides. Der Parser unterstützt eine Teilmenge von nuclei: Status-, Wort- und Regex-Matcher, matchers-condition und Regex-Extraktoren. Matcher-Typen außerhalb dieser Teilmenge, einschließlich DSL-Ausdrücken, werden übersprungen statt ausgewertet; das Tool führt nicht alle Vorlagen aus, die eine vollständige nuclei-Installation akzeptieren würde. Vorlagen prüfen Offenlegungs- und Fehlkonfigurationsbereiche, die der passive Scanner nicht sehen kann, etwa eine offengelegte .env, .git/config, einen Actuator-Endpunkt oder eine Serverstatusseite. | target, template, template_yaml |
ogma_record_test_attempt | Speichert, dass ein Endpunkt, Parameter oder Vektor getestet wurde und welches Ergebnis vorlag, damit eine spätere Sitzung eine Sackgasse von einem ungetesteten Punkt unterscheiden kann. Nur no_signal schließt einen Punkt ab; transport_error bedeutet, dass die Prüfung das Ziel nie erreicht hat, und beweist daher nichts über den Vektor. | host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id |
ogma_list_test_attempts | Listet gespeicherte Testversuche, beginnend mit den neuesten, und gruppiert sie nach Host, Port, Pfad, Parameter und Vektor. Meldet für jeden Punkt den entscheidenden Versuch, die Anzahl der Versuche und ob er ausgeschöpft ist. Ein Punkt ist nur ausgeschöpft, wenn sein entscheidendes Ergebnis no_signal ist; ein späteres transport_error hebt dies nicht auf. | host, port, path, vector, limit |
Direkte WebSocket-Tests
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_websocket_connect | Verbindet sich mit einer ws://- oder wss://-URL, sendet Nachrichten und liefert ein Nachrichtenprotokoll. | url, messages, headers, timeout_secs |
ogma_ws_capture_history | Speichert ein WebSocket-Nachrichtenprotokoll aus ogma_websocket_connect als strukturierten Ogma-Verlauf zur Prüfung und Nachweisverknüpfung. | url, transcript, label |
Suchen & Ersetzen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_list_match_replace_rules | Listet Regeln von „Suchen & Ersetzen“ auf. | Keine. |
ogma_create_match_replace_rule | Erstellt eine Regel für „Suchen & Ersetzen“; Workflow-Operationen erfordern workflow_id. | name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id |
ogma_toggle_match_replace_rule | Aktiviert oder deaktiviert eine Regel von „Suchen & Ersetzen“. | rule_id, enabled |
ogma_delete_match_replace_rule | Löscht eine Regel von „Suchen & Ersetzen“. | rule_id |
Umgebungsvariablen
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_list_env_vars | Listet Namen und Metadaten von Umgebungsvariablen auf. | Keine. |
ogma_set_env_var | Erstellt oder aktualisiert eine Umgebungsvariable. | name, value, scope, is_secret |
ogma_get_env_var_value | Liest den Wert einer Umgebungsvariablen, sofern erlaubt. | name |
Projekte, Notizen, Aufgaben und Sitzung
Ein Projektwechsel betrifft das aktive Projekt in Ogma, nicht nur den anfragenden Agenten. Stimme dich mit anderen Clients ab. Die folgenden Notiz- und Aufgaben-Tools sind ein temporärer Notizblock im Arbeitsspeicher der MCP-Sitzung, nicht die persistente Notizseite der Anwendung. Sichere den Sitzungsbericht, bevor du die Verbindung trennst oder MCP neu startest.
| Tool | Funktion | Eingaben |
|---|---|---|
ogma_list_projects | Listet Projekte auf. | Keine. |
ogma_switch_project | Wechselt das aktive Projekt. | project_id, project_name |
ogma_start_pentest_session | Erstellt einen strukturierten Plan für einen Sicherheitstest und standardmäßig eine sitzungslokale Notiz oder Checkliste für das Ziel. Führt nicht automatisch einen vollständigen Scan aus. | target_url, objective, mode, create_scratchpad |
ogma_get_coverage_status | Fasst den Checklistenfortschritt und die verbleibende Abdeckung der aktuellen Sitzung zusammen; kein Beweis für vollständige Tests. | Keine. |
ogma_recommend_skills | Schlägt integrierte Skill-Anleitungen anhand beobachteter Technologien, Pfade, Header und anderer bereitgestellter Kontextinformationen vor. | observations, paths, content_types, headers, technologies, response_snippets, notes |
ogma_note_create | Erstellt eine Notiz. | title, content, category |
ogma_note_list | Listet Notizen auf. | category |
ogma_note_get | Ruft eine Notiz ab. | id |
ogma_note_update | Aktualisiert eine Notiz. | id, title, content, category |
ogma_note_delete | Löscht eine Notiz. | id |
ogma_todo_create | Erstellt eine Aufgabe. | task, priority |
ogma_todo_list | Listet Aufgaben auf. | status, priority |
ogma_todo_update | Aktualisiert eine Aufgabe. | id, task, priority, status |
ogma_todo_mark_done | Markiert eine Aufgabe als erledigt. | id |
ogma_todo_delete | Löscht eine Aufgabe. | id |
ogma_finish_session | Schließt die MCP-Sitzung mit Zusammenfassung, Methodik und Empfehlungen ab. | summary, methodology, recommendations |
ogma_get_session_report | Ruft den Bericht der aktuellen MCP-Sitzung ab. | Keine. |
Verhältnis zur KI im Arbeitsbereich
Der MCP-Server ist ein Protokollserver, den externe Tools verwenden. Die KI im Arbeitsbereich innerhalb der Anwendung ist eine Vue-/Browserfunktion, die konfigurierte KI-Anbieter direkt aufruft und ihre eigene Frontend-Tool-Liste bereitstellt. Siehe KI im Arbeitsbereich.