---
url: https://docs.ogmabox.com/es/app/settings.md
description: >-
  Configura la apariencia, los atajos, la red, DNS, los certificados, la IA,
  MCP, el escáner, TLS, el navegador y las personalizaciones de desarrollo de
  Ogma.
---

# Configuración {#settings}

Configuración controla la apariencia de Ogma, cómo captura tráfico, gestiona TLS, enruta conexiones salientes y expone funciones de IA o MCP. Mantén deshabilitados los permisos sensibles para la seguridad salvo que un flujo de trabajo los necesite.

## Apariencia {#appearance}

Utiliza **Apariencia** para mejorar la comodidad y legibilidad del espacio de trabajo.

| Sección | Qué controla |
| --- | --- |
| Tema | Modo de color Claro, Oscuro o Sistema. |
| Tema de resaltado de sintaxis | Colores utilizados en los visores de cuerpo, los editores de Reenvío y los inspectores WebSocket. |
| Diseño | Densidad de la tabla, desplazamiento automático del Historial HTTP, orientación del inspector y posición de la barra lateral. |
| Tipografía | Fuente de la interfaz, tamaño de fuente de la interfaz y tamaño de fuente del editor. |
| Marcas de tiempo | Hora de 12 o 24 horas, zona horaria local o UTC y una vista previa en directo. |

## Atajos {#shortcuts}

La página **Atajos** enumera todas las acciones asignadas y permite cambiar las teclas. Haz clic en **Editar**, pulsa la nueva combinación de teclas o utiliza **Restablecer** para restaurar un valor predeterminado.

Entre los valores predeterminados habituales están:

| Acción | Valor predeterminado |
| --- | --- |
| Abrir Intercepción | `I` |
| Abrir Reenvío | `R` |
| Abrir Búsqueda | `/` |
| Reenviar una solicitud interceptada | `F` |
| Enviar a Reenvío | `Ctrl+R` |
| Abrir la paleta de comandos | `Ctrl+K` |

## Inicio y renderizado {#startup-and-rendering}

| Página | Para qué sirve |
| --- | --- |
| Inicio | Elegir la instancia de proxy predeterminada que se abrirá al iniciar Ogma y controlar el comportamiento de la ventana al inicio. |
| Renderizado | Reducir el movimiento por accesibilidad o rendimiento y revisar el comportamiento de la aceleración por hardware. |

## Red {#network}

Utiliza **Red** cuando Ogma deba enviar el tráfico saliente a través de otro proxy.

| Tipo de proxy | Comportamiento |
| --- | --- |
| Proxy HTTP | Enruta el tráfico HTTP y HTTPS saliente a través de un proxy HTTP ascendente. |
| Proxy SOCKS5 | Enruta el tráfico saliente a través de un servidor SOCKS5; DNS se resuelve a través del servidor SOCKS5. |
| Proxy de plugin | Enruta el tráfico a través de un proxy ascendente definido por un plugin de Ogma. |

Cada entrada ascendente se puede habilitar o deshabilitar y ordenar por prioridad. Utilízalo para proxies corporativos, configuraciones de pruebas encadenadas o para enrutar tráfico a través de otra herramienta de inspección.

## DNS {#dns}

| Sección | Para qué sirve |
| --- | --- |
| Reescrituras estáticas de hosts | Asociar nombres de host con direcciones IP específicas sin editar el archivo hosts del sistema operativo. Los comodines como `*.example.com` coinciden con un nivel de subdominio. |
| Servidores DNS ascendentes | Enrutar consultas DNS a través de un resolvedor personalizado. Deja vacío el patrón de host para aplicar un resolvedor globalmente. |

Las reescrituras DNS son útiles para probar servicios de preproducción con nombres de host de producción o redirigir tráfico a un endpoint de laboratorio controlado.

## Certificados y TLS {#certificates-and-tls}

### Autoridad de certificación {#certificate-authority}

Ogma genera una CA local en el primer inicio. Para interceptar tráfico HTTPS, tu navegador o sistema operativo debe confiar en el certificado de CA exportado.

1. Abre **Configuración > Certificado**.
2. Descarga el certificado público de la CA para establecer la confianza del navegador o sistema operativo.
3. Instálalo en el almacén de confianza del navegador o sistema operativo.

La misma página permite exportar una copia de seguridad completa de la CA, importar una copia de otra instancia de Ogma, gestionar CA con nombre para la intercepción por punto de escucha o regenerar la CA activa. Las copias de seguridad de CA incluyen material de clave privada; almacénalas como secretos.

### Certificados de cliente {#client-certificates}

Utiliza **Certificados de cliente** para objetivos que requieran mTLS. Cada entrada asocia un patrón de host, como `*.internal.corp`, con un certificado PEM y una clave privada.

### Exclusión TLS {#tls-bypass}

Utiliza **Omitir la intercepción TLS** para hosts cuyo tráfico deba pasar por un túnel sin inspección TLS. Esto es útil para aplicaciones con fijación de certificados o para tráfico que deliberadamente no necesitas descifrar.

### Diagnóstico TLS {#tls-diagnostics}

Utiliza **Diagnóstico de TLS** para inspeccionar el sujeto de la CA de Ogma, la huella SHA-256, el periodo de validez, la versión del esquema de base de datos y los resultados de pruebas de conexión TLS en directo. La prueba de conexión informa de la versión TLS negociada, el conjunto de cifrado, el sujeto del certificado ascendente, el sujeto del certificado MITM y el tiempo de ida y vuelta.

## WebSockets {#websockets}

| Ajuste | Descripción |
| --- | --- |
| Captura | Controla si se registran los mensajes WebSocket. |
| Interceptar mensajes WebSocket | Encola los mensajes WebSocket en el panel Intercepción cuando está habilitado. |

Consulta [Historial WebSocket y SSE](./ws-sse-history.md) para conocer los flujos de inspección y reenvío.

## IA {#ai}

| Opción | Descripción |
| --- | --- |
| Proveedor | Anthropic, OpenAI, Google Gemini o un endpoint personalizado compatible con OpenAI. |
| Endpoint de API | Endpoint predeterminado del proveedor o una URL base personalizada. |
| Clave de API | Clave secreta del proveedor seleccionado. Se almacena localmente. |
| Modelo | ID del modelo utilizado por el asistente Ask Bob. |
| Proxy HTTP | Campo de referencia; las llamadas a proveedores realizadas desde el navegador siguen el comportamiento del proxy del sistema. |
| Opciones avanzadas | Máximo de tokens de salida, temperatura, tiempo de espera de solicitudes, número de solicitudes de contexto en directo, mensajes de contexto de herramientas y máximo de iteraciones de herramientas. |

Consulta [IA del espacio de trabajo](../guide/workspace-ai.md) para saber cómo utiliza el asistente el contexto del tráfico y las herramientas.

## MCP {#mcp}

Utiliza la configuración de **Model Context Protocol** para iniciar o detener el servidor MCP y elegir qué permisos de agentes externos están habilitados.

| Opción | Descripción |
| --- | --- |
| Host de escucha | Solo loopback: `127.0.0.1`, `localhost` o `::1`. Se rechazan las direcciones de escucha públicas. |
| Puerto | Puerto MCP dedicado de Streamable HTTP; predeterminado `3000`. Copia el endpoint `/mcp` completo mostrado en Configuración. |
| Herramientas de tráfico de solo lectura | Siempre disponibles: leer el contexto del proyecto, el historial HTTP, los hallazgos, los flujos de trabajo y los metadatos relacionados. |
| Escritura de hallazgos | Permite crear, actualizar, etiquetar y vincular hallazgos. |
| Exportar datos | Permite crear tareas de exportación. |
| Leer valores secretos | Permite acceder a valores de variables de entorno sin ocultar, independientemente del permiso para modificar variables. |
| Envío de Reenvío | Permite herramientas de envío de solicitudes, navegación del navegador, rastreo, sondeos activos, pruebas WebSocket y asistentes de perfiles de autenticación. |
| Ejecutar flujos de trabajo | Permite la vista previa, ejecución y cancelación de flujos de trabajo. |
| Control de intercepción | Permite habilitar, pausar, modificar, reenviar o descartar tráfico interceptado en directo. |

Deshabilita los permisos que no necesites. Consulta [Configuración de MCP](../mcp-setup.md) y [Recursos y herramientas MCP](../reference/mcp-tools.md).

Guardar reinicia automáticamente un servidor MCP en ejecución. Vuelve a conectar los clientes después de guardar; utiliza el diagnóstico de ejecución para investigar errores de inicio. Las capacidades habilitadas no tienen cuotas de actividad por minuto ni por sesión, aunque siguen aplicándose los límites individuales de las herramientas.

## Escáner {#scanner}

La página **Escáner** contiene el editor de reglas pasivas personalizadas. Las reglas se ejecutan sobre el tráfico HTTP capturado y generan hallazgos. Consulta [Escáner](./utilities/scanner.md) para conocer la estructura y el uso de las reglas.

## Tiempos de espera {#timeouts}

Utiliza **Tiempos de espera** para ajustar el comportamiento de las conexiones salientes.

| Ajuste | Valor predeterminado | Descripción |
| --- | --- | --- |
| Tiempo de espera de conexión | `30000ms` | Tiempo permitido para establecer la conexión TCP ascendente. |
| Tiempo de espera de lectura | `60000ms` | Tiempo permitido para recibir datos de respuesta después de abrir la conexión. |
| Tiempo de espera de escritura | `60000ms` | Tiempo permitido para enviar datos de solicitud al servidor ascendente. |

Los preajustes aplican rápidamente perfiles de tiempo de espera habituales. Aumenta los valores para objetivos lentos; redúcelos cuando quieras que los escaneos grandes fallen rápidamente.

## Seguridad {#security}

| Sección | Descripción |
| --- | --- |
| Verificación TLS ascendente | Controla si Ogma valida los certificados TLS ascendentes. Mantén esta opción habilitada salvo que pruebes un laboratorio o un objetivo con TLS defectuoso. |
| Autenticación de API | Protege la API de Ogma con un token bearer. Es obligatoria cuando se escucha en una dirección distinta de localhost. |
| Solicitudes de flujos de trabajo | Advierte de que los nodos de solicitud de flujos de trabajo omiten la configuración del proxy y los filtros de alcance. Revisa los flujos antes de ejecutar definiciones no fiables. |

## Esquemas Protobuf {#protobuf-schemas}

Utiliza **Esquemas Protobuf** para subir archivos binarios `FileDescriptorSet` compilados a partir de fuentes `.proto`. Ogma utiliza estos esquemas para la decodificación basada en esquemas en los paneles de respuesta y las herramientas protobuf.

## Personalización para desarrolladores {#developer-customization}

| Página | Descripción |
| --- | --- |
| CSS personalizado | Aplica estilos personalizados a la interfaz de Ogma. Los cambios se aplican en directo. |
| JavaScript personalizado | Ejecuta JavaScript en el contexto de la aplicación. Los scripts pueden imprimir salida y configurarse para ejecutarse automáticamente al inicio. |

Utiliza la personalización para desarrolladores para personalizar tu espacio de trabajo local, no para el estado compartido del proyecto.

## Solución de problemas y Acerca de {#troubleshooting-and-about}

| Página | Descripción |
| --- | --- |
| Solución de problemas | Muestra las versiones del servidor y Electron, restablece los ajustes de interfaz y muestra la ubicación de los registros. |
| Acerca de | Muestra la identidad del producto, la versión actual, el commit de compilación, el estado de actualización y los enlaces a las versiones. |

## Páginas relacionadas {#related-pages}

* [Configuración de MCP](../mcp-setup.md)
* [Modelo de seguridad](../security.md)
* [Solución de problemas](../troubleshooting.md)
