Zum Inhalt springen

MCP-Ressourcen und -Tools ​

Der Ogma-MCP-Server ist für externe MCP-Clients wie Codex, Claude Code, Cursor und andere Model-Context-Protocol-Hosts gedacht. Er ist vom KI-Assistenten innerhalb der Anwendung getrennt.

MCP bietet vier Schnittstellen zur Ermittlung verfügbarer Funktionen:

  • Ressourcen: benannte Leseziele, die ein MCP-Client öffnen kann.
  • Ressourcenvorlagen: parametrisierte Leseziele für einen bestimmten Eintrag, Befund, Workflow, Lauf, Export oder ein Replay-Objekt.
  • Tools: aufrufbare Aktionen. Einige sind schreibgeschützt. Einige erfordern Flags beim Serverstart.
  • Prompts: wiederverwendbare Anweisungen, die einem Agenten helfen, eine Untersuchung, einen erneuten Test oder einen Bericht zu planen. Das Abrufen eines Prompts führt dessen Tools nicht aus.

Verbindungsendpunkte und Client-Konfiguration findest du unter MCP-Einrichtung. Eine vollständige Interaktionsabfolge findest du unter Browser-Automatisierung mit MCP.

Diese Referenz beschreibt die aktuelle Implementierung: 255 Tools, 17 Ressourcen, 9 Ressourcenvorlagen und 12 Prompts. Alle Tools werden angeboten; beim Aufruf gelten weiterhin Berechtigungsprüfungen. Ältere installierte Versionen stellen möglicherweise weniger Tools bereit. Ermittle den Katalog deines laufenden Servers, bevor du ein Tool auswählst.

Protokollmethoden ​

Dies sind JSON-RPC-Methodennamen, keine separaten URL-Pfade. Ein MCP-Client verwaltet den Verbindungslebenszyklus über HTTP oder stdio.

MethodeZweck
initializeProtokollversion und Server-/Client-Funktionen aushandeln.
notifications/initializedDem Server mitteilen, dass die Initialisierung abgeschlossen ist; diese Benachrichtigung hat keine Anfrage-ID.
tools/listTools und ihre Argumentschemata ermitteln und dabei nextCursor folgen.
tools/callEin Tool mit name und arguments ausführen.
resources/listBenannte schreibgeschützte Ressourcen auflisten.
resources/templates/listURI-Vorlagen zum Lesen einzelner Objekte auflisten.
resources/readEine Ressource anhand ihrer vollständigen uri lesen.
prompts/listWiederverwendbare Prompts und ihre Argumente ermitteln.
prompts/getNachrichten eines Prompts anhand von name und optionalen Zeichenkettenargumenten abrufen.

Tools ermitteln und aufrufen ​

Tool-Namen wie ogma_search_http_history sind MCP-Tool-Bezeichner, keine einzelnen HTTP-Routen. Rufe sie über tools/call auf deiner MCP-Verbindung auf.

  1. Initialisiere die Verbindung mit deinem MCP-Client.
  2. Rufe tools/list auf. Ogma liefert bis zu 40 Tools pro Seite. Übergib jeden zurückgegebenen nextCursor als params.cursor, bis keiner mehr vorhanden ist; andernfalls fehlen dem Client die meisten Browser-Tools.
  3. Lies das inputSchema jedes Tools zu Feldtypen, Enum-Werten, Standardwerten, Grenzen und Formaten verschachtelter Objekte. Leite keine erfundenen Argumente aus dem Tool-Namen ab.
  4. Lies ogma://mcp/permissions und ogma://mcp/tool-guide, bevor du Aktionen ausführst.
  5. Rufe das ausgewählte Tool mit einem JSON-Objekt in arguments auf.

Beispiel einer JSON-RPC-Anfrage über eine initialisierte Verbindung:

json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}

Verwende IDs aus Auflistungs- und Suchtools, statt sie zu erraten. Verlaufs- und Befundsuchen verwenden limit/offset; Browser-Delta-Tools verwenden since_entry_id. Beides unterscheidet sich vom opaken Cursor von tools/list.

Ergebnisse lesen ​

Bevorzuge result.structuredContent. Der Textinhaltsblock enthält dieselbe JSON-Ergebnishülle für Clients, die nur Textergebnisse unterstützen. Ausnahme: Das standardmäßige Ergebnis von ogma_browser_snapshot enthält keine strukturierten Inhalte; sein Textinhalt ist der lesbare Baum. Nutze result_detail: "full" für seine strukturierten Elemente. Parse bei der lokalen REST-Bridge stattdessen die JSON-Zeichenkette in result; diese Bridge ist nicht der MCP-Transport.

Bei einem Tool-Fehler in der REST-Bridge ist der geparste Wert { "error": "..." }, wobei die serialisierte Fehlerhülle des Tools in dieser Zeichenkette enthalten ist. Ein erfolgreicher HTTP-Status der Bridge allein bedeutet nicht, dass das Tool erfolgreich war.

Feld der ErgebnishülleBedeutung
okOb die Tool-Operation erfolgreich war. Prüfe außerdem isError im MCP-Ergebnis.
workflow_stage, summaryKontext der Operation und eine kurze Erklärung.
evidence, hypothesesBeobachtete Nachweise und getrennte, unbestätigte Interpretationen.
next_actions, use_next_toolsVorgeschlagene Folgearbeiten und Tool-Weiterleitung.
artifactsVerweise auf erzeugte Nachweise oder Dateien, sofern verfügbar.
rawTool-spezifische Daten. Auf den strukturierten Ausgabepfaden vorhanden; kompakte Tools enthalten sie nur mit result_detail: "full". Kann ein Objekt, Array oder Text sein; gehe nicht von einer universellen Struktur aus.

Screenshot-Tools liefern zusätzlich einen nativen MCP-Bildblock. Lies den Bildblock, statt Base64-Bilddaten in den JSON-Metadaten zu erwarten. Ein Browser-Snapshot liefert standardmäßig einen kompakten Textbaum; übergib result_detail: "full" für seine strukturierten Elemente unter raw.elements. Browser-Netzwerk- und Konsolen-Deltas enthalten strukturierte Einträge.

Ein erfolgreicher Validierungsaufruf kann in seinen Daten dennoch valid: false zurückgeben. Ein Fehler bei der Tool-Ausführung verwendet isError: true; ungültige Protokollanfragen verwenden JSON-RPC-Fehler. Lies die Diagnose, bevor du es erneut versuchst. Backend-Fehler können einen HTTP-Status, einen Endpunkt und begrenzten Diagnosetext enthalten; [truncated] bedeutet, dass die Diagnose gekürzt wurde, nicht dass die Operation erfolgreich war.

Diese Ergebniskonventionen verwenden das MCP-Tool-Ergebnisformat.

Ressourcen ​

RessourceRückgabe
ogma://statusAktueller Zustand und Status des Backends.
ogma://projectsAlle Ogma-Projekte.
ogma://project/currentAktuell aktives Projekt.
ogma://instancesProxy-Listener-Instanzen.
ogma://http-history/recentDie 20 jüngsten HTTP-Einträge ohne Body-Inhalt.
ogma://ws-history/recentDie 20 jüngsten WebSocket-Verbindungen.
ogma://findingsBis zu 50 Befunde.
ogma://workflowsKonfigurierte Workflows.
ogma://workflow-runs/recentDie 20 jüngsten Workflow-Laufdatensätze.
ogma://migration/workflowsBericht zur Kompatibilität der Workflow-Migration.
ogma://exports/recentDie 10 jüngsten Exportaufträge.
ogma://capabilitiesZusammenfassung der Funktionen des MCP-Servers.
ogma://mcp/permissionsAktuelle MCP-Berechtigungsflags.
ogma://mcp/tool-guideTool-Weiterleitung für Agenten, Ausgabekonventionen und empfohlene Browser-/Testabfolgen.
ogma://mcp/report-guideAbfolge zur Berichtserstellung, Nachweisanforderungen und Qualitätsprüfungen.
ogma://mcp/resumeDauerhafter Wiederherstellungskontext für das aktive Projekt: gespeicherte Checkpoints und jüngste Tool-Aktivitäten.
ogma://replay/sessions/recentDie 20 jüngsten Replay-Sitzungen.

Ressourcenvorlagen ​

VorlageRückgabe
ogma://http-history/{entry_id}Ein HTTP-Verlaufseintrag.
ogma://ws-history/{connection_id}Eine WebSocket-Verbindung.
ogma://findings/{finding_id}Ein Befund.
ogma://workflows/{workflow_id}Ein Workflow.
ogma://workflow-runs/{run_id}Ein Workflow-Lauf.
ogma://exports/{export_id}Ein Exportauftrag.
ogma://replay/sessions/{session_id}Eine Replay-Sitzung.
ogma://replay/attempts/{session_id}/{attempt_id}Ein Replay-Versuch.
ogma://workflow-safety/{workflow_id}Sicherheitsklassifizierung und erforderliche Berechtigungen eines Workflows.

Lies diese URIs mit resources/read, nicht mit einem HTTP-GET an ogma://. Setze die ID vor dem Lesen in eine Ressourcenvorlage ein. Ressourcen liefern Text in contents; sie verwenden nicht die oben beschriebene Tool-Ergebnishülle.

Prompts ​

Ermittle Prompts mit prompts/list und verwende anschließend prompts/get mit name und einem arguments-Objekt. Prompt-Argumentwerte sind Zeichenketten. Erforderliche Argumente sind unten fett dargestellt.

PromptArgumenteVorbereitung
analyze_http_entryentry_idUntersucht einen aufgezeichneten HTTP-Austausch auf durch Nachweise belegte Sicherheitsprobleme.
summarize_project_security_stateKeineFasst Befunde und Behebungsprioritäten für das aktive Projekt zusammen.
triage_findingsseverityPriorisiert Befunde, optional innerhalb eines Schweregrads.
investigate_suspicious_hosthostPrüft aufgezeichneten Datenverkehr für einen Hostnamen oder eine IP.
review_workflow_migration_reportKeineErklärt Workflow-Kompatibilitätsprobleme und Migrationsschritte.
generate_retest_planfinding_idBereitet Reproduktionsschritte und Kriterien für Erfolg oder Fehlschlag eines erneuten Befundtests vor.
create_finding_from_http_evidenceentry_idAnalysiert Nachweise und leitet die Befunderstellung an, sofern erlaubt.
prepare_evidence_exportexport_kindPlant einen Export von http_history, findings oder automate_results.
retest_http_entry_with_replayentry_idLeitet die Replay-Abfolge aus Vorschau und Bestätigung an.
run_workflow_safelyworkflow_idUntersucht Workflow-Seiteneffekte, erzeugt eine Vorschau und führt den Workflow aus, sofern erlaubt.
pentest_web_targettarget_url, objectivePlant einen stufenweisen, nachweisgestützten Sicherheitstest eines autorisierten Ziels.
solve_web_challengechallenge_url, goalPlant die Untersuchung einer Web-Challenge und das Sammeln von Nachweisen.

Tool-Berechtigungen ​

Die meisten Untersuchungstools sind immer verfügbar. Ändernde oder ausgehende Aktionen werden durch Startflags von ogma-mcp gesteuert:

BerechtigungsflagFreigeschaltete Funktionen
--allow-write-findingsSchreiben von Befunden und Berichtserstellung; außerdem gemeinsame Projektänderungen wie Bearbeitung von Umgebungsvariablen und „Suchen & Ersetzen“ (Match & Replace).
--allow-export-dataErstellung von Exportaufträgen. Das Lesen vorhandener Exportmetadaten und Downloadinformationen erfordert dieses Flag nicht.
--allow-read-secretsUnmaskierte Werte von Umgebungsvariablen. Diese Berechtigung ist von der Berechtigung zum Ändern von Variablen getrennt.
--allow-send-requestsSenden über Replay/Automate, direkte Anfragen und Stapelanfragen, Browserinteraktionen, Erkennung, Crawling, Authentifizierungsabläufe, aktive Prüfungen, WebSockets und Projektwechsel.
--allow-run-workflowsTools für Workflow-Vorschau, -Ausführung und -Abbruch. Automate-Ausführung verwendet stattdessen die Sendeberechtigung.
--allow-intercept-controlLesen von Intercept-Status und -Warteschlange, Ändern der Warteschlange und Steuern des Intercept-Zustands.

Berechtigungen werden beim Tool-Aufruf geprüft; das Auflisten eines Tools bedeutet nicht, dass seine Aktionen freigeschaltet sind. Browserbeobachtungstools können einen bereits laufenden Browser untersuchen, dessen Steuerung und Kontextverwaltung erfordern jedoch allow_send_requests. Authentifizierungsabläufe benötigen diese Berechtigung ebenfalls, einschließlich Auflistungs- und Verifizierungsaufrufen. Sitzungslokale Notizen und Aufgaben benötigen keine Projekt-Schreibberechtigung.

Es gibt keine Aktivitätskontingente pro Minute oder Sitzung. Einzelne Tools setzen weiterhin ihre eigenen Eingabegrößen, Stapelgrößen, Zeitlimits und Scope-Prüfungen durch. Workflow-Ausführung kann je nach Operationen zusätzliche Sende- oder Befund-Schreibberechtigungen erfordern. Siehe Einrichtung und Berechtigungen.

Alle Tools werden unabhängig von den Berechtigungen angeboten. Ältere Profilflags filtern die Tool-Liste nicht mehr. Siehe Tool-Ermittlung und Aufrufweiterleitung.

Tool-Katalog ​

Wiederaufnahme nach Kontextverlust ​

Rufe nach dem erneuten Verbinden oder einem Verlust des Gesprächskontexts ogma_resume_session auf, bevor du einen weiteren Sicherheitstest beginnst. Prüfe das aktive Projekt, den letzten Checkpoint und die jüngsten Tool-Ergebnisse. Nutze check_live: true für begrenzte schreibgeschützte Prüfungen gespeicherter Handles; Aktionen werden dabei nicht wiederholt. Aktualisiere Browser-Snapshots, bevor du Elementreferenzen wiederverwendest.

Speichere vor einer Übergabe oder längeren Pause einen Checkpoint. Die Tool-Aktivität hält fest, was ausgeführt wurde; sie kann deinen beabsichtigten nächsten Test nicht erschließen. Halte Ziel, Schlussfolgerungen, Unsicherheiten und nächste Schritte ausdrücklich fest und referenziere Nachweise anhand ihrer IDs, statt große Antwort-Bodies in den Checkpoint zu kopieren.

json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}

Speichere vor einer Übergabe oder Kontextkomprimierung einen Checkpoint. Halte Ziel, abgeschlossene Arbeiten, Unsicherheiten, Nachweis-IDs und nächste Schritte ausdrücklich fest: Das automatische Aktivitätsprotokoll speichert Handles und Ergebnisse, keine Anfrage-Payloads oder deine Absicht. Ein gestarteter Aufruf ohne abgeschlossenes Ergebnis hat einen unbekannten Ausgang; untersuche den aktuellen Zustand, bevor du einen Sendevorgang wiederholst.

Wiederherstellungsdatensätze sind dauerhaft und projektbezogen. Mit assessment_id beschränkst du Lesezugriffe auf diesen Sicherheitstest; lasse sie beim Lesen zur Wiederherstellung weg, um projektweite Aktivitäten zu untersuchen. Vorhandene sitzungslokale Notizen und Aufgaben dienen einem anderen Zweck und sollten nicht mit einer dauerhaften Übergabe verwechselt werden.

ToolFunktionEingaben
ogma_save_checkpointHängt eine dauerhafte Übergabe an. next_steps ist ein Array expliziter Aktionen; references ordnet Namen gespeicherten IDs zu. Führt den Plan nicht aus.objective, progress, next_steps, uncertainties, references
ogma_resume_sessionLiest das aktive Projekt, den neuesten Checkpoint, jüngste Aktivitäten und Hinweise zur Wiederherstellung. Optionale Live-Prüfungen untersuchen gespeicherte Handles, ohne Aktionen zu wiederholen.check_live
ogma_get_session_activityLiest Checkpoints und Tool-Aktivitäten, beginnend mit den neuesten. Zeiten sind UTC-Unix-Millisekunden. Übergib zur Paginierung sowohl before_ms als auch before_id aus dem zurückgegebenen Cursor.kind, id, since_ms, until_ms, before_ms, before_id, search, limit

Jede Zeile erklärt das Tool und listet seine Eingaben auf oberster Ebene auf. Fett dargestellte Eingaben sind laut Schema erforderlich; andere Eingaben sind optional. Manche Tools erfordern eine Auswahl zwischen Eingaben (etwa einer Replay-Quelle oder einem Klickziel); ihre Beschreibungen und Laufzeitvalidierungen erklären diese Kombinationen. Lies für verschachtelte Felder und genaue Typen das inputSchema des laufenden Tools.

Jedes Tool akzeptiert außerdem eine optionale assessment_id (eine nicht leere Zeichenkette mit maximal 200 Zeichen). Verwende sie erneut, um den Wiederherstellungskontext eines Sicherheitstests zusammenzuhalten. Sie ändert weder das aktive Projekt noch gewährt sie Berechtigungen. Diese gemeinsame Eingabe wird in den folgenden Tabellen nicht wiederholt.

Tool-Ermittlung und Aufrufweiterleitung ​

Der Server bietet jedes registrierte Tool an. Nutze die Tools zur Ermittlung von Funktionen und Schnittstellendefinitionen, um eine Operation zu identifizieren und ihre Eingaben vor dem Aufruf zu prüfen; du musst kein Profil ändern, um sie verfügbar zu machen. Siehe MCP-Einrichtung.

Nutze ogma_browser für Aktionen des integrierten Browsers (snapshot, fill_input, fill_form, console_delta, network_delta und den Rest der Browserfamilie) und ogma_search für Suchbereiche wie http_history, findings und ws_history. Die entsprechenden dedizierten Tools bleiben verfügbar.

ToolFunktionEingaben
ogma_find_toolsDurchsucht den gesamten Katalog nach aufgabenbezogenen Stichwörtern. Eine Abfrage nach einem exakten Tool-Namen liefert dessen vollständige Schnittstellendefinition; include_schema fordert diese auch für Stichworttreffer an. Alle Suchwörter müssen auf den Treffer zutreffen; ein gekürztes oder leeres Ergebnis beweist nicht, dass eine Funktion fehlt. Das Standardlimit beträgt 5, das Maximum 10.query, limit, include_schema
ogma_call_toolFührt ein registriertes Ogma-Tool anhand seines Namens aus. Eingaben außer tool werden an das benannte Tool weitergereicht; dessen Berechtigungen gelten weiterhin.tool
ogma_browserSteuert den integrierten Browser anhand eines Aktionsnamens. Jedes andere ogma_browser_*-Tool ist über sein Namenssuffix erreichbar, etwa action: "snapshot" für ogma_browser_snapshot.action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms
ogma_searchDurchsucht Ogma-Datenbereiche über einen gemeinsamen Einstiegspunkt. Jedes andere ogma_search_*-Tool ist über sein Namenssuffix erreichbar.domain, q, limit, offset

HTTP-Verlauf und Abfragen ​

ToolFunktionEingaben
ogma_search_http_historyDurchsucht den HTTP-Verlauf mit HTTPQL und liefert Anfrage-/Antwortmetadaten.q, limit, offset, result_detail
ogma_get_http_entryRuft einen HTTP-Eintrag anhand seiner ID ab, optional mit Body-Vorschauen.entry_id, include_body_preview, result_detail
ogma_get_http_entry_bodyRuft den vollständigen Anfrage- und/oder Antwort-Body eines HTTP-Eintrags ab.entry_id, part, search_pattern, result_detail
ogma_validate_httpqlValidiert einen HTTPQL-Ausdruck.query
ogma_analyze_http_entry_securityPrüft einen HTTP-Eintrag auf sicherheitsrelevantes Verhalten und Nachweise.entry_id
ogma_search_by_vulnerability_patternDurchsucht aufgezeichneten Datenverkehr nach schwachstellenbezogenen Mustern.pattern_type, limit

WebSocket und SSE ​

ToolFunktionEingaben
ogma_search_ws_historyDurchsucht den WebSocket-Verbindungsverlauf mit StreamQL.q, limit, offset
ogma_get_ws_messagesRuft gespeicherte Nachrichten einer WebSocket-Verbindung ab.connection_id, limit, offset
ogma_get_ws_messageLiest eine vollständige Nachricht ohne Kürzung durch Listenvorschauen; Text ist UTF-8-kodiert, Binär- und Steuer-Payloads sind Base64-kodiert.message_id
ogma_validate_streamqlValidiert einen StreamQL-Ausdruck.query
ogma_get_ws_messages_liveRuft durch Browserinstrumentierung aufgezeichnete Live-WebSocket-Nachrichten ab.host, limit
ogma_create_ws_replay_sessionErstellt eine WebSocket-Replay-Sitzung.ws_connection_id
ogma_connect_ws_replayVerbindet eine WebSocket-Replay-Sitzung.ws_session_id
ogma_send_ws_replay_messageSendet eine Nachricht über eine WebSocket-Replay-Sitzung.ws_session_id, payload, message_type
ogma_list_ws_replay_sessionsListet WebSocket-Replay-Sitzungen auf.result_detail
ogma_get_ws_replay_messagesLiest das Nachrichtenprotokoll einer WebSocket-Replay-Sitzung, nicht den aufgezeichneten Verlauf. Lasse cursor anfangs weg; übergib den zurückgegebenen next_cursor und lies weiter, solange has_more gilt.ws_session_id, cursor, limit, result_detail
ogma_get_ws_replay_messageLiest eine WebSocket-Replay-Nachricht ohne Kürzung der Payload-Vorschau; payload_base64 kennzeichnet Base64-kodierte Bytes.message_id, result_detail
ogma_disconnect_ws_replayTrennt eine WebSocket-Replay-Sitzung und erhält dabei Sitzung und Nachrichtenprotokoll; bricht auch einen ausstehenden Verbindungsaufbau ab.ws_session_id
ogma_browser_get_ws_framesLiest vom integrierten Browser aufgezeichnete WebSocket-Frames.limit, connection_url, direction
ogma_browser_start_ws_captureStartet die browserseitige Aufzeichnung von WebSocket-Frames.Keine.
ogma_browser_send_ws_messageSendet eine WebSocket-Nachricht aus dem Browserkontext.payload, connection_url

Befunde und Nachweise ​

ToolFunktionEingaben
ogma_search_findingsSucht Befunde anhand von Schweregrad, Melder, Text, Limit und Offset.severity, reporter, q, limit, offset
ogma_get_findingRuft einen Befund anhand seiner ID ab.finding_id
ogma_preview_finding_from_evidenceZeigt eine Vorschau eines Befundentwurfs aus einem HTTP-Eintrag, ohne ihn zu erstellen.entry_id, reporter
ogma_create_findingErstellt einen Befund mit Metadaten, Tags, Aussagesicherheit, Behebung und optionalen Nachweisverknüpfungen.title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check
ogma_update_findingAktualisiert einen vorhandenen Befund.finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation
ogma_add_finding_tagFügt einem Befund Tags hinzu, ohne vorhandene Tags zu ersetzen.finding_id, tags
ogma_link_finding_evidenceFügt einem Befund Nachweise aus HTTP, Replay, Automate, aufgezeichneten WebSocket-Nachrichten oder WS-Replay-Nachrichten hinzu. Unterstützende Verknüpfungen ersetzen nicht den primären Nachweis.finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id
ogma_delete_findingLöscht einen Befund.finding_id
ogma_create_finding_from_entryErstellt einen Befund aus einem aufgezeichneten HTTP-Eintrag. Bettet Anfrage- und Antwort-Header sowie Bodies als HTTP-Nachweise in Markdown ein; der Antwort-Body wird auf 3000 Zeichen gekürzt. Fügt einen CVSS-Score aus einer bereitgestellten Aufschlüsselung, CWE, PoC-Code und Referenzen hinzu.entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check
ogma_get_finding_evidence_summaryFasst verknüpfte Nachweise eines Befunds zusammen.finding_id
ogma_record_finding_verificationSpeichert ein unabhängiges Urteil aus einem erneuten Befundtest: verified, refuted oder inconclusive. Das neueste Urteil gilt, sodass eine spätere Widerlegung eine frühere Bestätigung ersetzt; das Tool meldet die gespeicherte Zeile.finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id
ogma_check_canaryErstellt einen Token mit label und purpose oder prüft einen vorhandenen Token erneut mit canary_id, ohne einen weiteren zu erstellen. Durchsucht aufgezeichneten Datenverkehr nach passenden Einträgen. Ein Treffer im Antwort-Body belegt, dass der Token zurückgelesen werden konnte; ein Treffer im Anfrage-Body zeigt nur, dass der Token gesendet wurde.canary_id oder label und purpose, finding_id, hosted_path, limit
ogma_export_findings_reportErstellt einen Befundbericht als Export.format, title, summary, scope, tester, include_evidence

Exporte ​

ToolFunktionEingaben
ogma_preview_export_planZeigt eine Vorschau von Exportinhalt und -format, ohne einen Auftrag zu erstellen.kind, format, limit, q, severity, reporter
ogma_create_export_jobErstellt einen Exportauftrag für Verlauf, Suchergebnisse, Befunde oder Automate-Ergebnisse.name, kind, format, limit, offset, scope, q, severity, reporter, run_id
ogma_get_export_jobRuft einen Exportauftrag anhand seiner ID ab.export_id
ogma_list_export_jobsListet Exportaufträge auf.limit, offset
ogma_get_export_download_infoRuft Downloadmetadaten eines abgeschlossenen Exports ab.export_id

Replay und Senden von Anfragen ​

ToolFunktionEingaben
ogma_preview_replay_sendZeigt eine Vorschau eines Replay-Sendevorgangs und liefert einen Bestätigungstoken.http_entry_id, replay_session_id, method, path, query, body, result_detail
ogma_send_replay_requestSendet eine Replay-Anfrage mit dem Bestätigungstoken.confirmation_token, request_hash, result_detail
ogma_create_replay_session_from_historyErstellt eine Replay-Sitzung aus einem aufgezeichneten HTTP-Eintrag.entry_id, name, result_detail
ogma_create_replay_session_rawErstellt eine Replay-Sitzung aus einer rohen Anfragedefinition.name, host, port, tls, method, path, headers, body
ogma_get_replay_sessionRuft Metadaten einer Replay-Sitzung und eine paginierte Versuchsliste ab.session_id, attempts_limit, attempts_offset, result_detail
ogma_get_replay_attemptRuft einen Replay-Versuch ab.session_id, attempt_id, result_detail
ogma_list_replay_sessionsListet Replay-Sitzungen auf.limit, offset, result_detail
ogma_create_replay_sequenceErstellt eine mehrstufige Replay-Sequenz aus vorhandenen Replay-Sitzungen in der Ausführungsreihenfolge der Schritte; collection_id bindet bei einem Lauf die Variablen dieser Sammlung als überlagernde Ebene ein.name, session_ids, collection_id
ogma_run_replay_sequenceFührt eine gespeicherte Replay-Sequenz aus und sendet dabei tatsächlichen ausgehenden Datenverkehr. plan listet Schrittindizes in Ausführungsreihenfolge auf; Einträge können Schritte wiederholen, auslassen oder umordnen. Ohne plan wird jeder gespeicherte Schritt einmal der Reihe nach ausgeführt. Ein leerer plan wird abgelehnt.sequence_id, plan
ogma_repeat_requestWiederholt eine vorhandene Anfrage mit optionalen Änderungen.request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail
ogma_replay_with_modificationsWiederholt eine aufgezeichnete HTTP-Anfrage mit Überschreibungen auf Feldebene und liefert eine Antwort samt Zusammenfassung der Unterschiede.entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail
ogma_http_requestSendet eine direkte HTTP-Anfrage über die MCP-Tool-Schnittstelle. Mit raw_request_base64 liest max_responses mehrere Antwort-Frames derselben Verbindung, statt nach dem ersten anzuhalten; followup_raw_request_base64 schreibt nach dem Lesen der ersten Antwort eine Anfrage auf diese Verbindung. Eine Antwort, die durch die gesendeten Bytes nicht angefordert wurde, bestätigt eine Request-Desynchronisierung, statt sie nur zu vermuten. Beide Eingaben gelten ausschließlich im Raw-Modus.host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail
ogma_bulk_send_requestsSendet einen Stapel von Anfragen.base_session_id, payloads, placeholder, max_requests
ogma_fetch_urlRuft eine URL ab und liefert Antwortstatus, Header und Body-Vorschau.url, method, headers, body_b64, max_bytes
ogma_follow_redirectRuft eine URL ab, folgt der Weiterleitungskette und meldet jeden Zwischenschritt.url, method, headers, body_b64, max_hops, timeout_secs
ogma_fuzz_parameterErsetzt einen -Platzhalter durch Werte einer Wortliste und gruppiert Antworten nach Status und Größe.url, method, headers, body_template, wordlist, timeout_secs, stop_on_match
ogma_multipart_uploadSendet Multipart-Form-Data-Anfragen mit Text- und Dateifeldern zum Testen von Uploads.url, fields, headers, timeout_secs
ogma_test_loginTestet einen Anmeldeendpunkt mit bereitgestellten oder standardmäßigen Zugangsdatenpaaren und meldet Nachweise.url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts

Workflows und Automate ​

ToolFunktionEingaben
ogma_search_workflowsListet und filtert Workflows.workflow_type, enabled, limit, offset
ogma_get_workflowRuft einen Workflow anhand seiner ID ab.workflow_id
ogma_get_workflow_runRuft einen Workflow-Laufdatensatz ab.run_id
ogma_validate_workflow_importValidiert ein Workflow-Paket auf Importkompatibilität.bundle_json
ogma_get_workflow_safetyRuft die Sicherheits- und Berechtigungsklassifizierung eines Workflows ab.workflow_id
ogma_preview_workflow_runZeigt eine Vorschau eines Workflow-Laufs vor der Ausführung.workflow_id, input, trigger_entry_id
ogma_run_workflowFührt einen Workflow aus.confirmation_token, definition_hash, input_hash, input
ogma_cancel_workflow_runBricht einen Workflow-Lauf ab.run_id
ogma_list_automate_sessionsListet Automate-Sitzungen auf.limit, offset
ogma_get_automate_sessionRuft eine Automate-Sitzung ab.session_id
ogma_create_automate_sessionErstellt eine Automate-Sitzung mit einem Injektionspunkt. inject_into wählt ihn als query:<name>, header:<name> oder body; standardmäßig wird der erste Query-Parameter gewählt, falls keiner vorhanden ist, der Body.entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms
ogma_run_automate_sessionFührt eine Automate-Sitzung aus.session_id
ogma_list_automate_runsListet Automate-Läufe auf.session_id, limit, offset
ogma_get_automate_runRuft einen Automate-Lauf ab.run_id
ogma_cancel_automate_runBricht einen Automate-Lauf ab.run_id
ogma_list_automate_resultsListet Automate-Ergebnisse auf.run_id, limit, offset, min_status, max_status
ogma_get_automate_resultRuft ein Automate-Ergebnis ab.run_id, seq
ogma_load_skillLädt integrierte MCP-Skill-Anleitungen in den Assistentenkontext.skills

Scanner ​

Das Starten passiver oder aktiver Scans erfordert eine Befund-Schreibberechtigung, da Scans Befunde erstellen können. Das Auflisten von Scannerregeln und Kategorien aktiver Prüfungen erfordert sie nicht.

ToolFunktionEingaben
ogma_run_passive_scanFührt passive Scannerprüfungen für einen HTTP-Eintrag aus.entry_id
ogma_run_passive_scan_allFührt passive Scannerprüfungen über den aufgezeichneten Verlauf hinweg aus.Keine.
ogma_list_scanner_rulesListet Erkennungsregeln des Scanners auf.Keine.
ogma_list_active_checksListet die Kategorien aktiver Scannerprüfungen mit IDs und Beschreibungen auf und meldet, wie viele davon Befunde erstellen. Platzhalterkategorien werden aufgeführt, erzeugen aber nie einen Befund.Keine.
ogma_scan_activeFührt den aktiven Scanner aus, der Nachweis-Payloads sendet und nur für anhand der Antwort bestätigte Schwachstellenklassen Befunde erstellt. Übergib entry_id, um einen Eintrag zu scannen, oder lasse sie weg, um den jüngsten Verlauf zu durchsuchen. Da der Vorgang länger dauert, wird er als Task bereitgestellt; der synchrone Pfad fragt den Auftrag bis zu einem Endzustand ab und meldet job_id, Fortschrittszähler und findings_created. Erfordert Befund-Schreibberechtigung.entry_id, checks, concurrency, delay_ms, scan_headers

Abfangen ​

ToolFunktionEingaben
ogma_get_intercept_statusRuft den aktuellen Intercept-Zustand ab.Keine.
ogma_set_intercept_enabledAktiviert oder deaktiviert die Funktion „Abfangen“.request_enabled, response_enabled, websocket_enabled
ogma_list_intercept_queueListet abgefangene Elemente in der Warteschlange auf.Keine.
ogma_get_intercept_itemRuft ein Intercept-Element aus der Warteschlange ab.id
ogma_forward_intercept_itemLeitet ein abgefangenes Element weiter, optional mit Änderungen.id, method, path, headers, body, status_override
ogma_drop_intercept_itemVerwirft ein abgefangenes Element.id
ogma_intercept_and_modifyWartet auf eine live abgefangene Anfrage oder Antwort, wendet JSON-Patches, Regex-Ersetzungen oder einen vollständigen Body-Ersatz an und leitet sie anschließend weiter.direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched

Proxy, Scope und Netzwerk ​

ToolFunktionEingaben
ogma_list_proxy_listenersListet Proxy-Listener auf.Keine.
ogma_start_proxy_listenerStartet einen Proxy-Listener.listener_id
ogma_stop_proxy_listenerStoppt einen Proxy-Listener.listener_id
ogma_list_scope_presetsListet Scope-Vorlagen auf.Keine.
ogma_create_scope_presetSpeichert eine Scope-Vorlage, ohne sie zu aktivieren. Erfordert Sendeberechtigung. Jede Regel benötigt pattern und include; das optionale rule_type wählt Host-, CIDR-, Pfad- oder Regex-Abgleich. Pfadregeln verwenden pattern für den Host und path_pattern für den Pfad. Aktiviere die zurückgegebene Vorlage separat mit ogma_set_active_scope.name, rules, httpql_expression
ogma_get_active_scopeRuft den aktiven Scope ab.Keine.
ogma_set_active_scopeLegt den aktiven Scope fest.preset_id
ogma_local_ipsListet lokale IP-Adressen auf, die für Listener und Callbacks nützlich sind.Keine.
ogma_get_tls_infoRuft TLS-Informationen für ein Ziel oder eine aufgezeichnete Verbindung ab.host, port

Sitemap, Endpunkte und OAST ​

ToolFunktionEingaben
ogma_get_sitemapRuft die aufgezeichnete Sitemap ab.host, show_api_only
ogma_get_sitemap_parametersRuft für einen Sitemap-Pfad erkannte Parameter ab.host, port, path
ogma_list_extracted_endpointsListet aus Datenverkehr und Frontend-Inhalten extrahierte Endpunkte auf.limit, offset
ogma_discovery_startStartet einen Auftrag zur Inhaltserkennung im Hintergrund gegen einen Host und Port innerhalb des Scopes; liefert eine Auftrags-ID.host, port, tls, base_path, config
ogma_discovery_listListet Erkennungsaufträge und ihren Fortschritt im aktiven Projekt auf.Keine.
ogma_discovery_getRuft Status und erkannte Ergebnisse eines Erkennungsauftrags ab.job_id
ogma_discovery_cancelFordert den Abbruch eines laufenden Erkennungsauftrags an.job_id
ogma_import_openapi_specImportiert eine OpenAPI-Spezifikation als Grundlage für Endpunkte und Anfragestrukturen.spec_content, base_url, collection_name
ogma_get_oast_configRuft die OAST-Listener-Konfiguration ab.Keine.
ogma_get_oast_reachabilityMeldet, ob der konfigurierte OAST-Callback-Host von einem Ziel erreichbar ist, einschließlich Gründen bei Nichterreichbarkeit und Schritten zur Behebung. Prüfe dies, bevor du einer Blind-Payload vertraust: Ein unerreichbarer Callback führt zu einem falsch negativen Ergebnis, das als „nicht verwundbar“ erscheint.Keine.
ogma_list_oast_interactionsListet OAST-Interaktionen auf. Jeder Filter wird vom Backend vor der Aufteilung in Seiten angewendet, sodass die Gesamtzahl alle Treffer statt nur die Einträge der aktuellen Seite zählt. Eine Eingrenzung auf ein Token-Label oder eine Quelladresse verbirgt daher nie einen passenden Callback weiter hinten im Feed. token_label ist der Injektionspunkt, der den Token enthielt: ein Query-Parametername, ein Headername oder body. Labels werden zusammen mit ihren Token im Arbeitsspeicher gehalten; ein Label, dessen Token altersbedingt aus dem Speicher entfernt wurde, liefert daher keine Treffer statt veralteter Zeilen.limit, offset, token_id, token_label, protocol, source_ip, since

Verlaufsannotationen ​

ToolFunktionEingaben
ogma_set_entry_colorLegt die Farbmarkierung eines Verlaufseintrags fest.entry_id, color
ogma_add_entry_tagFügt einem Verlaufseintrag einen Tag hinzu.entry_id, tag
ogma_remove_entry_tagEntfernt einen Tag von einem Verlaufseintrag.entry_id, tag

Browsersteuerung ​

Hinweise zur Auswahl zwischen Snapshots, Selektoren und Screenshots findest du in der Browseranleitung. Gehe nicht davon aus, dass jedes Browser-Tool tab_id oder element_ref akzeptiert; verwende nur die für das jeweilige Tool aufgeführten Eingaben.

ToolFunktionEingaben
ogma_browser_launchStartet den Ogma-Browser.proxy_port
ogma_browser_navigateNavigiert den Browser zu einer URL.url, tab_id, wait_for_load, timeout_ms, result_detail
ogma_browser_get_domNavigiert und liefert das gerenderte DOM sowie optionale Selektorergebnisse nach der JavaScript-Ausführung.url, wait_secs, selectors, js_eval, include_full_html
ogma_browser_screenshotErfasst den Zustand der Browserseite.tab_id, result_detail
ogma_browser_execute_jsFührt JavaScript im Browser aus.script, tab_id
ogma_browser_get_sourceRuft den DOM-Quelltext der aktuellen Seite ab.tab_id, format, max_chars
ogma_browser_get_cookiesRuft Browser-Cookies ab.tab_id
ogma_browser_set_cookieSetzt ein Browser-Cookie.name, value, domain, path, http_only, secure
ogma_browser_new_tabÖffnet einen neuen Browser-Tab.url
ogma_browser_close_tabSchließt einen Browser-Tab.tab_id
ogma_browser_get_tabsListet Browser-Tabs auf.result_detail
ogma_browser_clickKlickt auf eine element_ref aus einem Snapshot oder auf explizite x- und y-Koordinaten.element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail
ogma_browser_type_textTippt Text im Browser ein.text, tab_id, snapshot_id
ogma_browser_fill_inputSetzt ein Eingabefeld anhand genau eines CSS-selector oder einer Snapshot-element_ref; ein leerer Wert leert das Feld. Sendet nicht ab.selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail
ogma_browser_fill_formErsetzt Text in mehreren Eingabefeldern, Textareas oder contenteditable-Elementen in einem Aufruf und in der angegebenen Reihenfolge; jedes Feld verwendet genau eine element_ref oder einen selector plus einen value. Hält beim ersten Fehler an und sendet nicht ab.fields, snapshot_id, tab_id, expect, observation, result_detail
ogma_browser_click_selectorKlickt ein Element anhand eines Selektors an.selector, tab_id, expect, observation, result_detail
ogma_browser_submit_formSendet ein Formular ab.selector, tab_id, expect, observation, result_detail
ogma_browser_get_page_linksExtrahiert Links aus der aktuellen Seite.tab_id
ogma_browser_get_page_formsExtrahiert Formulare aus der aktuellen Seite. Setze include_templates auf true (Standard false), um für jedes Formular die absolute Aktions-URL, Methode, den wirksamen Inhaltstyp, erfolgreiche Formularelemente mit aktuellen Werten, Absendeelemente und CSRF-ähnliche token_candidates hinzuzufügen. Multipart-Formulare verweisen auf ogma_multipart_upload statt auf einen synthetisierten Body. Erfordert die Berechtigung send_requests.tab_id, include_templates
ogma_browser_form_to_replayErstellt eine Replay-Sitzung aus einem Formular auf der aktuellen Seite und liest dabei die aktuellen Feldwerte und die zu diesem Zeitpunkt vorhandenen Browser-Cookies; Origin- und Referer-Header werden aus der Seite abgeleitet. Sendet die Anfrage nicht.form_selector, tab_id, name
ogma_browser_scrollScrollt die aktuelle Seite.selector, x, y, tab_id
ogma_browser_wait_for_selectorWartet auf einen Elementselektor.selector, timeout_ms, tab_id, snapshot_id
ogma_browser_get_network_logRuft Browser-Netzwerkereignisse ab.host, since_ms, limit
ogma_browser_go_backGeht im Browserverlauf zurück.tab_id, snapshot_id
ogma_browser_go_forwardGeht im Browserverlauf vorwärts.tab_id, snapshot_id
ogma_browser_reloadLädt die Seite neu.tab_id, snapshot_id
ogma_browser_find_textSucht Text auf der aktuellen Seite.text, tab_id, snapshot_id
ogma_browser_clear_dataLöscht Browserdaten.types
ogma_crawl_siteDurchsucht ein Ziel über den integrierten Browser innerhalb des aktiven Scopes und liefert Abdeckungsdaten.start_url, max_pages, max_depth, wait_ms, tab_id

Browserelemente und Wartebedingungen ​

ToolFunktionEingaben
ogma_browser_snapshotLiest einen kompakten semantischen Seitenbaum mit Elementreferenzen und Zustand; result_detail: "full" liefert stattdessen die strukturierte Ergebnishülle mit Elementen unter raw.elements. Kann ein Delta zu einem früheren Snapshot anfordern.tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail
ogma_browser_hoverBewegt den Mauszeiger über ein referenziertes Element und meldet neu sichtbare Menüs oder Tooltips.element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id
ogma_browser_select_optionWählt Dropdown-Optionen anhand von Wert, Beschriftung oder Index aus und meldet die ausgewählten Werte.element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id
ogma_browser_checkSetzt den Zustand eines Kontrollkästchens oder Optionsfelds ausdrücklich, statt ihn blind umzuschalten.element_ref, snapshot_id, checked, timeout_ms, tab_id
ogma_browser_press_keySendet eine Taste oder Tastenkombination an die fokussierte Seite oder ein referenziertes Element.key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id
ogma_browser_focusFokussiert ein referenziertes Element und meldet dessen Eingabemöglichkeiten.element_ref, snapshot_id, tab_id
ogma_browser_blurEntfernt den Fokus vom aktuell fokussierten Element.tab_id, snapshot_id
ogma_browser_drag_and_dropZieht ein referenziertes Element auf ein anderes.source_ref, target_ref, snapshot_id, steps, tab_id
ogma_browser_scroll_toScrollt zu einem Element, einer Seitenposition oder innerhalb eines referenzierten Scrollcontainers.target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id
ogma_browser_wait_forWartet auf eine Bedingung zu Element, Text, URL, Navigation oder Dialog oder auf Seitenstabilität; unterstützt bei Bedarf eine explizite Wartezeit.condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail
ogma_browser_handle_dialogBestätigt oder verwirft einen JavaScript-Dialog, mit optionalem Eingabetext und Prüfungen des erwarteten Dialogs.action, prompt_text, expected_type, expected_message, tab_id, snapshot_id
ogma_browser_dialog_statusMeldet einen ausstehenden JavaScript-Dialog, ohne ihn zu schließen.Keine.

Browserdateien, Popups und Downloads ​

ToolFunktionEingaben
ogma_list_hosted_filesListet gehostete Dateien des aktiven Projekts und ihre IDs für Uploads und Artefaktuntersuchungen auf.limit, offset
ogma_artifact_read_rangeLiest einen begrenzten Byte-Bereich einer gehosteten Datei, statt die gesamte Datei zurückzugeben.artifact_id, offset, length
ogma_artifact_searchDurchsucht einen begrenzten Bereich einer gehosteten UTF-8-Datei nach wörtlich angegebenem Text und liefert die Byte-Offsets der Treffer.artifact_id, query, offset, max_bytes, max_matches
ogma_browser_file_uploadBefüllt eine Dateieingabe anhand vorhandener IDs gehosteter Ogma-Dateien, nicht beliebiger Pfade im Client-Dateisystem.element_ref, snapshot_id, artifact_ids, tab_id
ogma_browser_wait_for_popupAktiviert Popup-Erkennung vor einer Aktion, wartet auf ein Popup oder prüft den Erkennungsstatus.action, timeout_ms, switch_to_new_tab
ogma_browser_download_waitErkennt einen laufenden oder abgeschlossenen Browserdownload. Prüfe dessen ID und Zustand; die Erkennung bedeutet weder, dass er abgeschlossen ist, noch dass er der neueste Download ist.timeout_ms
ogma_browser_download_getUntersucht einen Download und speichert abgeschlossene Inhalte als Artefakt, sofern verfügbar.download_id
ogma_browser_download_statusListet Browserdownloads und ihren aktuellen Fortschritt oder Zustand auf.Keine.

Browseridentitäten, Speicher und Berechtigungen ​

Die folgenden Browser-Berechtigungstools steuern Website-Berechtigungen wie Kamera oder Standort. Sie ändern nicht die Tool-Berechtigungen des MCP-Servers.

ToolFunktionEingaben
ogma_browser_context_createErstellt eine isolierte Browseridentität und einen ersten Tab; liefert context_id und tab_id.label, auth_profile_id, initial_url, retain_on_close
ogma_browser_context_cloneErstellt einen leeren Kontext oder kopiert mit clone_mode: authenticated die Cookies des Quellkontexts; dies ist kein vollständiger Speicherklon.context_id, clone_mode, label
ogma_browser_context_closeSchließt einen Kontext samt Tabs und leert den Speicher, sofern bei der Erstellung keine Aufbewahrung angefordert wurde.context_id
ogma_browser_context_listListet Browserkontexte und ihren Zustand auf.Keine.
ogma_browser_auth_state_captureErfasst Cookies und Webspeicher als benannten Authentifizierungszustand im Arbeitsspeicher; liefert Metadaten mit maskierten Geheimnissen.name, tab_id, context_id, role, url
ogma_browser_auth_state_applyStellt einen erfassten Authentifizierungszustand wieder her; Ablaufmetadaten beweisen nicht, dass der Server die Sitzung akzeptiert.auth_state_id, tab_id, context_id, url
ogma_browser_auth_state_listListet erfasste Authentifizierungszustände ohne ihre vollständigen geheimen Werte auf.Keine.
ogma_browser_auth_state_deleteLöscht einen erfassten Authentifizierungszustand.auth_state_id
ogma_browser_storage_listListet Cookies und Webspeichereinträge mit gekürzten Wertvorschauen auf.origin, storage_type
ogma_browser_storage_getUntersucht ein Cookie oder einen Speicherschlüssel mit gekürzter Wertvorschau.storage_type, key, origin
ogma_browser_storage_setSchreibt einen Cookie- oder Speicherwert; akzeptiert eine Ogma-Referenz vom Typ env:VARIABLE_NAME.storage_type, key, value, origin, domain, path, http_only, secure, expires
ogma_browser_storage_deleteLöscht ein Cookie oder einen Webspeicherschlüssel.storage_type, key, origin
ogma_browser_permissions_setGewährt, verweigert oder setzt angegebene Website-Berechtigungen für eine Origin zurück.origin, permissions, setting, context_id
ogma_browser_permissions_resetLöscht Überschreibungen von Browserberechtigungen.context_id
ogma_browser_permissions_getFragt Website-Berechtigungszustände für eine Origin ab.origin, permissions

Browserdiagnose, Nachweise und Wiederherstellung ​

ToolFunktionEingaben
ogma_browser_network_deltaRuft eine begrenzte Anzahl Netzwerkeinträge nach einem Cursor ab und erhält vollständige URLs, Zeitmessungen, Fehler und HTTP-Verlaufs-IDs, sofern verfügbar.since_entry_id, resource_types, status_filter, failed_only, max_entries
ogma_browser_console_deltaRuft neue Konsoleneinträge ab, einschließlich Quell-URL, Zeile und Spalte, sofern vom Browser bereitgestellt.since_entry_id, levels, max_entries
ogma_browser_action_correlationRuft Datenverkehr und Ereignisse aus dem Zeitfenster einer Aktion ab oder listet jüngste Aktionen auf. Zeitlicher Zusammenhang allein beweist keine Kausalität.browser_action_id, limit
ogma_browser_snapshot_saveArchiviert den aktuellen Snapshot für spätere Vergleiche; das Archiv behält bis zu 20 Snapshots.label
ogma_browser_page_state_compareVergleicht zwei archivierte Snapshots und meldet Element- und Zustandsunterschiede, optional unter Auslassung flüchtiger Werte und Rollen.snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles
ogma_browser_trace_startStartet eine schlanke Aktionsaufzeichnung; detailed ergänzt Konsolen- und Netzwerkreferenzen.level, label, context_id
ogma_browser_trace_stopStoppt eine Aufzeichnung und behält ihre Ereignisse im Arbeitsspeicher.trace_id
ogma_browser_trace_exportSpeichert eine gestoppte Aufzeichnung als gehostetes JSON-Dateiartefakt im aktiven Projekt.trace_id
ogma_browser_trace_listListet Aufzeichnungen und ihren Aufnahme-/Exportzustand auf.Keine.
ogma_browser_trace_noteHängt eine Notiz an alle derzeit laufenden Aufzeichnungen an.note
ogma_browser_human_takeover_startPausiert Browseraktionen des Agenten für einen manuellen Prüfpunkt mit begrenztem Zeitlimit.reason, context_id, tab_id, timeout_ms
ogma_browser_human_takeover_completeGibt die Steuerung nach manueller Interaktion zurück und aktualisiert den Seiten-Snapshot.takeover_id
ogma_browser_human_takeover_statusPrüft, ob manuelle Steuerung aktiv ist, und meldet die verbleibende Zeit.Keine.
ogma_browser_healthMeldet den Zustand der Debugger-Bridge und jüngste Informationen zu Abstürzen oder Verbindungsabbrüchen.Keine.
ogma_browser_recoverVersucht, die Bridge wiederherzustellen, und erhält standardmäßig Nachweise; kann relaunch_required melden.preserve_evidence

Authentifizierungs- und Autorisierungstests ​

ToolFunktionEingaben
ogma_auth_capture_profileErfasst Cookies, Speicher, erkannte Authentifizierungstoken und CSRF-Kandidaten aus dem integrierten Browser.name, role, url, tab_id, wait_ms
ogma_auth_list_profilesListet erfasste Authentifizierungsprofile mit zusammengefassten geheimen Werten auf.Keine.
ogma_auth_apply_profileWendet ein erfasstes Authentifizierungsprofil auf den integrierten Browser an, um Rollen oder Konten zu wechseln.profile_id, url, tab_id, wait_ms
ogma_auth_refresh_csrfAktualisiert CSRF-Token-Kandidaten aus der aktuellen Seite, Cookies, Speicher, Meta-Tags und versteckten Eingabefeldern.profile_id, url, tab_id, wait_ms
ogma_login_replay_autoErkennt automatisch ein Anmeldeformular, sendet Zugangsdaten im integrierten Browser ab und erfasst ein Authentifizierungsprofil.login_url, username, password, profile_name, role, tab_id, wait_ms
ogma_authz_matrix_testWiederholt eine aufgezeichnete Anfrage mit mehreren Authentifizierungsprofilen, um Ergebnisse der Zugriffskontrolle zu vergleichen.request_id, profile_ids, mutations, entry_id

Wiederverwendbare Anmeldeabläufe ​

Anders als Authentifizierungsprofile im Arbeitsspeicher werden Anmeldeabläufe pro Projekt dauerhaft gespeichert. Zugangsdaten referenzieren IDs von Ogma-Umgebungsvariablen. Alle konfigurierten Verifizierungsprüfungen müssen erfolgreich sein; allein das Absenden eines Anmeldeformulars ist noch keine erfolgreiche Authentifizierung.

ToolFunktionEingaben
ogma_auth_journey_recordSpeichert Anmeldeschritte, Zugangsdatenreferenzen, Verifizierungsprüfungen und optionale manuelle MFA-Prüfpunkte. Dies definiert einen Ablauf; beliebige Klicks werden nicht automatisch aufgezeichnet.name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms
ogma_auth_journey_listListet gespeicherte Anmeldeabläufe im aktiven Projekt mit maskierten Sitzungsgeheimnissen auf.Keine.
ogma_auth_journey_replayFührt einen gespeicherten Anmeldeablauf aus, überprüft die Authentifizierung und speichert die erneuerte Sitzung; pausiert für manuelle MFA, sofern konfiguriert.journey_id, tab_id
ogma_auth_journey_verifyPrüft URL, DOM, Cookies und eine optionale Verifizierungsanfrage anhand der aktuellen Sitzung.journey_id, tab_id
ogma_auth_journey_ensureÜberprüft die aktuelle Sitzung, versucht die Wiederherstellung des gespeicherten Zustands und wiederholt die Anmeldung nur, falls dies weiterhin nötig ist.journey_id, tab_id
ogma_auth_journey_resumeSetzt einen Ablauf nach seinem manuellen Prüfpunkt fort und überprüft die resultierende Sitzung.journey_id, takeover_id, tab_id

Hilfswerkzeuge und Analyse ​

ToolFunktionEingaben
ogma_fetch_sourcemapRuft eine JavaScript-Source-Map ab und untersucht sie.url, base_url
ogma_proto_decodeDekodiert Protobuf-Payloads anhand konfigurierter Schemata.data_b64, content_type
ogma_decode_jwtDekodiert JWT-Header und -Claims.token
ogma_decode_responseDekodiert, dekomprimiert oder transformiert Antwort-Bodies mit geordneten Operationen, etwa zur Verarbeitung von Base64, gzip, deflate, brotli, URL, HTML-Entitäten und Hexadezimaldaten.input, input_is_b64, operations, max_output_bytes
ogma_search_js_secretsDurchsucht JavaScript-Antworten nach offengelegten Geheimnissen und Endpunkten.host, patterns
ogma_compare_responsesVergleicht zwei Antworten.entry_id_a, entry_id_b, mode
ogma_bytes_transformFührt Byte-Transformationen wie Kodierung, Dekodierung, XOR, Hashing und Extraktion aus.operation, data, key, output_encoding, offset, length, min_len
ogma_wasm_inspectUntersucht ein WebAssembly-Modul.wasm_b64, data_encoding
ogma_fingerprint_targetIdentifiziert die Technologie des Ziels anhand aufgezeichneten Datenverkehrs und Antworten.host, entry_limit
ogma_sign_requestBerechnet HMAC-SHA256-Anfragesignatur-Header für Anwendungen mit clientseitigen Signaturverfahren.key, method, path, params
ogma_find_in_responseRuft bis zu 10 URLs ab und durchsucht Antwort-Bodies nach einem Regex mit kompaktem Kontext.urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs
ogma_thinkSpeichert strukturierte Überlegungen oder Plantext innerhalb der MCP-Sitzung.thought
ogma_explain_capabilitiesLiefert die Funktionszusammenfassung des MCP-Servers.Keine.

Hilfsfunktionen für aktive Prüfungen ​

ToolFunktionEingaben
ogma_run_active_probe_workflowFührt eine begrenzte, schwachstellenspezifische Prüfung gegen eine aufgezeichnete Anfrage aus. Module umfassen IDOR/BOLA, CORS, SSRF OAST, XSS-Reflexion/-Speicherung, SQLi-Zeitmessung/-Fehler, Path Traversal, SSTI, Upload-Umgehung, GraphQL-Introspektion/-Autorisierung, JWT-Manipulation und Prüfungen von Ratenbegrenzungen.probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases
ogma_test_raceSendet eine Anfrage gleichzeitig mehrfach und meldet den häufigsten Status, davon abweichende Antworten und ein Urteil. Nutze es für einmalig ausführbare Operationen: Mehrere erfolgreiche Antworten auf eine Operation, die einmal erfolgreich sein sollte, zeigen, dass sie nicht atomar ist. Übergib request_id für einen aufgezeichneten Eintrag oder host und port mit dem Rest der Anfrage ausdrücklich. Setze http2, um jede Anfrage als gleichzeitigen Stream auf einer Verbindung zu senden (Single-Packet); diese Variante trifft enge Zeitfenster, wenn das Ziel HTTP/2 unterstützt. Standardmäßig wird eine Verbindung pro Anfrage geöffnet. Eine Abweichung ist nur ein Nachweis über den Umgang mit Nebenläufigkeit, und ein einheitlicher Stapel beweist keine Atomarität. Bestätige das Ergebnis daher anhand des von der Operation veränderten Zustands.request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2
ogma_test_smugglingSendet CL.TE- und TE.CL-Prüfanfragen zur Desynchronisierung über rohes TCP und meldet Prüfergebnisse, Kandidaten und ein Urteil. In headers übergebene Header werden nur mit der Prüfanfrage gesendet; die Folgeanfrage, die die Desynchronisierung misst, wird immer ohne sie gesendet. Die Prüfung ist heuristisch und liefert häufig sowohl falsch positive als auch falsch negative Ergebnisse: Ein Frontend, das die Verbindung nach der ersten Anfrage schließt oder das widersprüchliche Framing mit einem 400-Status ablehnt, zeigt dasselbe Prüfergebnis wie ein verwundbares Frontend. Ein negatives Ergebnis beweist keine Sicherheit. Bestätige vor dem Berichten: Wiederhole die Prüfbytes mit ogma_http_request im Raw-Modus und übergib sie als raw_request_base64 mit max_responses auf 2, um die durch diese Bytes nicht angeforderte Antwort zu lesen. Sende dann eine einfache Anfrage mit followup_raw_request_base64 über dieselbe Verbindung und vergleiche die beiden Statuscodes. Nur HTTP/1.x.host, port, tls, path, timeout_ms, headers
ogma_test_hppSendet Varianten von HTTP Parameter Pollution für die benannten Parameter und meldet anschließend, welche Variante den Antwortstatus oder Body geändert hat, sowie ein Urteil. Nutze es, wenn ein Parameter in einer Komponente validiert und in einer anderen verarbeitet wird, sodass ein doppelter Name in beiden unterschiedlich aufgelöst werden kann. Eine veränderte Antwort zeigt, dass doppelte Parameter unterschiedlich behandelt werden; allein beweist sie nicht die Umgehung einer Kontrolle. headers wird bei jeder Anfrage gesendet, einschließlich der Baseline. Ein dort gesetzter Cookie- oder Authorization-Header ermöglicht daher die Prüfung eines Endpunkts, der Zugangsdaten benötigt. Ohne Header enthalten die Anfragen weder Cookies noch Authentifizierung; eine Variante ohne Änderung an einem anmeldegeschützten Endpunkt beweist daher nichts.host, port, params, tls, path, base_value, test_value, timeout_ms, headers
ogma_list_nuclei_templatesListet die mit Ogma gelieferten Vorlagen des Vorlagenscanners mit Schweregrad und Bedeutung eines Treffers auf. Lies dies vor ogma_run_nuclei, um eine Vorlage anhand ihres Namens auszuwählen.Keine.
ogma_run_nucleiFührt eine Vorlage gegen eine Ziel-URL aus und meldet jeden Treffer. Erstellt keine Befunde. Übergib template für eine mitgelieferte Vorlage oder template_yaml für dein eigenes Dokument, nicht beides. Der Parser unterstützt eine Teilmenge von nuclei: Status-, Wort- und Regex-Matcher, matchers-condition und Regex-Extraktoren. Matcher-Typen außerhalb dieser Teilmenge, einschließlich DSL-Ausdrücken, werden übersprungen statt ausgewertet; das Tool führt nicht alle Vorlagen aus, die eine vollständige nuclei-Installation akzeptieren würde. Vorlagen prüfen Offenlegungs- und Fehlkonfigurationsbereiche, die der passive Scanner nicht sehen kann, etwa eine offengelegte .env, .git/config, einen Actuator-Endpunkt oder eine Serverstatusseite.target, template, template_yaml
ogma_record_test_attemptSpeichert, dass ein Endpunkt, Parameter oder Vektor getestet wurde und welches Ergebnis vorlag, damit eine spätere Sitzung eine Sackgasse von einem ungetesteten Punkt unterscheiden kann. Nur no_signal schließt einen Punkt ab; transport_error bedeutet, dass die Prüfung das Ziel nie erreicht hat, und beweist daher nichts über den Vektor.host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id
ogma_list_test_attemptsListet gespeicherte Testversuche, beginnend mit den neuesten, und gruppiert sie nach Host, Port, Pfad, Parameter und Vektor. Meldet für jeden Punkt den entscheidenden Versuch, die Anzahl der Versuche und ob er ausgeschöpft ist. Ein Punkt ist nur ausgeschöpft, wenn sein entscheidendes Ergebnis no_signal ist; ein späteres transport_error hebt dies nicht auf.host, port, path, vector, limit

Direkte WebSocket-Tests ​

ToolFunktionEingaben
ogma_websocket_connectVerbindet sich mit einer ws://- oder wss://-URL, sendet Nachrichten und liefert ein Nachrichtenprotokoll.url, messages, headers, timeout_secs
ogma_ws_capture_historySpeichert ein WebSocket-Nachrichtenprotokoll aus ogma_websocket_connect als strukturierten Ogma-Verlauf zur Prüfung und Nachweisverknüpfung.url, transcript, label

Suchen & Ersetzen ​

ToolFunktionEingaben
ogma_list_match_replace_rulesListet Regeln von „Suchen & Ersetzen“ auf.Keine.
ogma_create_match_replace_ruleErstellt eine Regel für „Suchen & Ersetzen“; Workflow-Operationen erfordern workflow_id.name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id
ogma_toggle_match_replace_ruleAktiviert oder deaktiviert eine Regel von „Suchen & Ersetzen“.rule_id, enabled
ogma_delete_match_replace_ruleLöscht eine Regel von „Suchen & Ersetzen“.rule_id

Umgebungsvariablen ​

ToolFunktionEingaben
ogma_list_env_varsListet Namen und Metadaten von Umgebungsvariablen auf.Keine.
ogma_set_env_varErstellt oder aktualisiert eine Umgebungsvariable.name, value, scope, is_secret
ogma_get_env_var_valueLiest den Wert einer Umgebungsvariablen, sofern erlaubt.name

Projekte, Notizen, Aufgaben und Sitzung ​

Ein Projektwechsel betrifft das aktive Projekt in Ogma, nicht nur den anfragenden Agenten. Stimme dich mit anderen Clients ab. Die folgenden Notiz- und Aufgaben-Tools sind ein temporärer Notizblock im Arbeitsspeicher der MCP-Sitzung, nicht die persistente Notizseite der Anwendung. Sichere den Sitzungsbericht, bevor du die Verbindung trennst oder MCP neu startest.

ToolFunktionEingaben
ogma_list_projectsListet Projekte auf.Keine.
ogma_switch_projectWechselt das aktive Projekt.project_id, project_name
ogma_start_pentest_sessionErstellt einen strukturierten Plan für einen Sicherheitstest und standardmäßig eine sitzungslokale Notiz oder Checkliste für das Ziel. Führt nicht automatisch einen vollständigen Scan aus.target_url, objective, mode, create_scratchpad
ogma_get_coverage_statusFasst den Checklistenfortschritt und die verbleibende Abdeckung der aktuellen Sitzung zusammen; kein Beweis für vollständige Tests.Keine.
ogma_recommend_skillsSchlägt integrierte Skill-Anleitungen anhand beobachteter Technologien, Pfade, Header und anderer bereitgestellter Kontextinformationen vor.observations, paths, content_types, headers, technologies, response_snippets, notes
ogma_note_createErstellt eine Notiz.title, content, category
ogma_note_listListet Notizen auf.category
ogma_note_getRuft eine Notiz ab.id
ogma_note_updateAktualisiert eine Notiz.id, title, content, category
ogma_note_deleteLöscht eine Notiz.id
ogma_todo_createErstellt eine Aufgabe.task, priority
ogma_todo_listListet Aufgaben auf.status, priority
ogma_todo_updateAktualisiert eine Aufgabe.id, task, priority, status
ogma_todo_mark_doneMarkiert eine Aufgabe als erledigt.id
ogma_todo_deleteLöscht eine Aufgabe.id
ogma_finish_sessionSchließt die MCP-Sitzung mit Zusammenfassung, Methodik und Empfehlungen ab.summary, methodology, recommendations
ogma_get_session_reportRuft den Bericht der aktuellen MCP-Sitzung ab.Keine.

Verhältnis zur KI im Arbeitsbereich ​

Der MCP-Server ist ein Protokollserver, den externe Tools verwenden. Die KI im Arbeitsbereich innerhalb der Anwendung ist eine Vue-/Browserfunktion, die konfigurierte KI-Anbieter direkt aufruft und ihre eigene Frontend-Tool-Liste bereitstellt. Siehe KI im Arbeitsbereich.

Proprietäre Software. Alle Rechte vorbehalten.