Ir al contenido

Registro de cambios ​

Notas de versión ordenadas de la más reciente a la más antigua. Las versiones publicadas están disponibles en GitHub Releases.

v0.3.1 ​

Esta entrada reúne las novedades de v0.3.0 y las correcciones del proceso de publicación incluidas en v0.3.1.

Idiomas y accesibilidad ​

  • Se ha traducido la aplicación a 24 idiomas, incluidos la interfaz, los diálogos de escritorio, los controles del navegador, los mensajes de los flujos de trabajo y los informes de seguridad exportados.
  • Se ha añadido una selección de idioma en el primer inicio, nombres bilingües de los idiomas y formatos de números y plurales adaptados a cada idioma.
  • Se han añadido diseños de derecha a izquierda para los idiomas que los requieren, manteniendo las URL, la sintaxis de los protocolos y los visores técnicos de izquierda a derecha.
  • Se han mejorado la navegación por teclado, la gestión del foco en diálogos modales, los indicadores de foco y los diseños traducidos.

Historial HTTP, búsqueda y alcance ​

  • Se han añadido paginación por cursor, cachés de tabla de tamaño limitado y prioridad para las páginas visibles, reduciendo el consumo de memoria y el trabajo innecesario en historiales extensos.
  • Se ha eliminado el límite de filas cargadas al explorar el historial filtrado: los resultados adicionales se recuperan cuando hacen falta, sin mantenerlos todos en memoria.
  • Se han estabilizado la selección de filas, las solicitudes inspeccionadas, el ancho de las columnas y la posición de desplazamiento durante la llegada de tráfico y las actualizaciones en segundo plano.
  • Se ha mejorado la actualización en tiempo real cuando una respuesta cambia si la solicitud coincide con el filtro activo, incluso para solicitudes fuera de la ventana cargada.
  • Se han corregido los ajustes de alcance desactualizados, la opción de mostrar todo sin restricción de alcance y los filtros de cabeceras que sobrescribían consultas HTTPQL introducidas manualmente.
  • Se ha añadido el operador HTTPQL is_null para filtrar solicitudes sin respuesta y se han corregido las búsquedas de cadenas Unicode cortas en el cuerpo.
  • Se han añadido consultas de búsqueda fijadas, sugerencias de campos HTTPQL y controles de paginación para los resultados posteriores a la primera página.
  • Se han añadido la importación y exportación de filtros guardados y se han mejorado la exportación de solicitudes seleccionadas y las acciones del menú contextual del historial.

Replay, Automate y pruebas de WebSocket ​

  • Se han añadido almacenes de cookies por proyecto, seleccionables por sesión en Replay.
  • La aplicación de Match & Replace es ahora opcional para solicitudes y secuencias de Replay, con controles para conservar o recalcular Content-Length.
  • Se han añadido un historial de deshacer por sesión, búsqueda en solicitudes, guardado de solicitudes en archivos, un conmutador GET/POST y sincronización del destino al pegar solicitudes sin procesar.
  • Se han mejorado los atajos de pestañas de Replay, la conservación de borradores de solicitudes y la selección de intentos al abrir sesiones.
  • Se han añadido seguimiento de redirecciones, reglas de Match & Replace para respuestas, alineación de cargas útiles, selección de columnas y eliminación masiva en Automate.
  • Se ha añadido la creación de marcadores de sustitución a partir del texto seleccionado de una solicitud y el uso de cargas útiles hexadecimales.
  • Se han mejorado la interceptación WebSocket y el envío de mensajes desde el navegador, se han evitado las reconexiones tras una desconexión voluntaria y se ha limitado el número de mensajes renderizados simultáneamente.
  • Se han mejorado las actualizaciones en tiempo real, el filtrado y la eliminación del historial SSE, así como el resaltado de conexiones WebSocket.

Navegador integrado y proxy ​

  • Se ha corregido el panel en blanco del navegador integrado causado por una regresión de renderizado de Electron y se ha actualizado Electron a 44.4.5.
  • Se han añadido diálogos de autenticación HTTP de sitios web y gestión de conexiones WebSocket autenticadas a través del proxy.
  • Se han conservado la autenticación NTLM y Negotiate vinculada a la conexión y los contextos nativos de ventanas emergentes utilizados por los flujos SSO.
  • Se ha añadido la selección de certificados TLS de cliente y se ha corregido la presentación de identidades configuradas ante los destinos remotos y las sondas especializadas.
  • Se han añadido controles de autenticación del navegador y selección de cuentas con claves de acceso, restringiendo el uso de credenciales a los dominios de confianza.
  • Se ha añadido autenticación opcional con usuario y contraseña por instancia de proxy, con gestión automática de credenciales en el navegador integrado.
  • Se han añadido un selector de interfaz de red para las direcciones de escucha del proxy y un proxy HTTP/HTTPS transparente en Linux, condicionado a disponer de los privilegios necesarios.
  • Se han conservado las cabeceras finales de las solicitudes HTTP/2 al reenviarlas al servidor de destino y se han ampliado las pruebas de regresión de HPACK.

Flujos de trabajo y asistente de IA ​

  • Se ha añadido la creación y prueba de flujos de trabajo desde las conversaciones con el asistente de IA.
  • Se han añadido copiar y pegar nodos entre flujos, filtros predefinidos HTTPQL, un panel de configuración de nodos redimensionable y un modo de codificación URL completa.
  • Ahora se pueden guardar flujos con una estructura incompleta, manteniendo los mensajes de validación durante las pruebas y la ejecución.
  • Se han reducido la serialización repetida del grafo y las actualizaciones por sondeo, y se ha mejorado la gestión del estado de configuración de nodos y comparación de ejecuciones.
  • Se ha corregido el cambio de proyecto para guardar los borradores de Replay y evitar que los resultados de Automate, los detalles de ejecución de flujos, el mapa del sitio y la búsqueda conserven datos del proyecto anterior.

MCP y trabajo de los agentes ​

  • Se han añadido puntos de control persistentes para las evaluaciones y una cronología de recuperación para que los agentes puedan reanudar el trabajo tras perder el contexto.
  • Se han añadido descubrimiento de herramientas con resultados limitados, consulta exacta de sus contratos, contratos compactos de Replay e indicaciones prácticas para continuar, manteniendo disponible la lista completa de herramientas.
  • Se han actualizado las listas de herramientas MCP para conservar el tipo de resultado exigido por el protocolo y proporcionado por rmcp.
  • Se han mejorado la introducción de datos en pestañas en segundo plano, la sincronización de la pestaña activa, las instantáneas del navegador, los diálogos JavaScript, las operaciones de almacenamiento y los metadatos de descarga.
  • Se conserva la evidencia principal de un hallazgo al vincular solicitudes de apoyo y se han añadido conversaciones WebSocket persistentes para documentar evidencias.
  • Se han mejorado los contratos de herramientas Match & Replace, la búsqueda en cuerpos de solicitud, la declaración del alcance, los resultados del mapa del sitio y el seguimiento de análisis pasivos prolongados.
  • Se han reducido las consultas redundantes de proyectos y las comprobaciones del navegador, conservando las confirmaciones de ejecución ante envíos de resultado incierto y recuperaciones de sesión.

Datos de proyectos y fiabilidad de la interfaz ​

  • Se ha mejorado la activación de proyectos para impedir que una respuesta desactualizada vuelva a establecer un proyecto activo incorrecto.
  • Se han añadido rutas del sistema de archivos local para guardar e importar copias de seguridad de proyectos y una interfaz para gestionarlas.
  • Se han añadido descripciones de hallazgos en Markdown y a pantalla completa, exportación de todos los hallazgos del proyecto y nombres de archivo de exportación con el nombre del proyecto como prefijo.
  • Se han mejorado la navegación del mapa del sitio, la visualización de rutas, la conservación del estado de expansión y los detalles de los endpoints.
  • Se han añadido grupos de navegación plegables, más temas, importación y exportación de atajos y un editor CodeMirror para JavaScript y CSS personalizados.
  • Se han reducido las asignaciones de memoria innecesarias, las actualizaciones repetidas de listas, las escrituras en el almacenamiento local y el resaltado de sintaxis costoso en la interfaz.
  • Se han corregido comandos de plugins desactualizados, el estado de carga y eliminación de archivos, el seguimiento de exportaciones, los ajustes del escáner y las notificaciones de hallazgos generados.
  • Se han mejorado el progreso de inicio, las dimensiones de ventanas de escritorio, los diálogos de salida y la recuperación de bases de datos con migraciones parciales.

Compilación y publicación ​

  • Se han migrado los metadatos de la aplicación a OgmaBox y se han actualizado las dependencias compatibles del frontend y de Rust.
  • Se ha limitado la longitud de las notas de versión generadas para que la primera publicación en un repositorio nuevo no supere el límite de descripción de GitHub.
  • Se han corregido los reintentos para reutilizar borradores de versiones existentes en lugar de intentar crearlos de nuevo.
  • Se han restringido las funciones auxiliares de capacidades de Linux a compilaciones de producción Linux, manteniendo las pruebas unitarias multiplataforma y corrigiendo los errores de compilación de macOS y Windows detectados al compilar v0.3.0.

v0.2.20 ​

Versión en GitHub

Historial HTTP y alcance ​

  • Restauración inmediata de las filas en caché y la posición de desplazamiento al volver a un historial HTTP extenso, sin esperar las actualizaciones en segundo plano.
  • Nuevos controles persistentes para truncar URL y mostrar los parámetros de consulta en la misma línea, manteniendo la altura de las filas y el ancho de las columnas.
  • Nuevo menú en el historial HTTP para crear una configuración predefinida de alcance a partir de una solicitud.
  • Aplicación coherente de las reglas de alcance en su orden y actualización del historial activo cuando cambian los ajustes de alcance.

Flujos de trabajo ​

  • La ejecución de flujos pasivos y sus registros permanecen asociados al proyecto que capturó la solicitud.
  • Se detienen los nodos posteriores cuando una condición HTTPQL no coincide, manteniendo las ramas explícitas verdadero/falso y las uniones condicionales.

MCP y automatización del navegador ​

  • Rellenado de uno o varios campos de formulario mediante referencias a elementos de una instantánea, con envío del formulario siempre explícito.
  • Nuevas instantáneas enfocadas del navegador, búsqueda de texto, salidas de tamaño limitado e instantáneas solo de cambios que incluyen valores y estados actualizados.
  • Las acciones del navegador pueden esperar opcionalmente un resultado previsto y devolver una observación compacta.
  • Selección coherente de pestañas, explícita o derivada de una instantánea, en acciones, esperas y diálogos, indicando la pestaña utilizada.
  • Entradas de edición de solicitudes unificadas entre envío directo y Replay: identificadores compatibles, formatos de cabeceras y cuerpos en texto, JSON o base64. Se conservan las cabeceras duplicadas y los bytes HTTP sin procesar exactos.
  • Nuevas herramientas para leer conversaciones paginadas de Replay WebSocket y desconectar sesiones.
  • Resultados estructurados compactos con esquemas de salida para herramientas habituales, conservando el texto de compatibilidad y los detalles opcionales.
  • Capturas del navegador como imágenes MCP nativas, conservación de la validación y los manejadores de envío de formularios e inclusión de controles bajo nodos ignorados del árbol de accesibilidad.
  • Respeto de los tiempos de espera de navegación y de las condiciones esperadas, registros del navegador mejorados, notificación correcta de selectores inexistentes y recursos no disponibles, y diagnósticos de errores API de tamaño limitado.

Replay y proxy ​

  • Conservación de extremo a extremo de la estructura HTTP sin procesar editada, incluidas secuencias CRLF malformadas, y de las solicitudes sin procesar en los intentos de Replay.
  • Detalles de diagnóstico cuando se rechaza una negociación de Replay WebSocket o devuelve un valor de aceptación no válido.
  • Decodificación completa de cuerpos gzip con varios miembros y cabeceras Content-Encoding repetidas.
  • Coherencia entre los destinos de solicitud modificados por plugins y las cabeceras Host, y conservación de cabeceras Content-Length con valor cero a través de proxies intermedios.

Correcciones de la aplicación ​

  • Se conservan los valores del editor de entorno tras guardarlos.
  • Las pestañas de plugins siguen vinculadas al plugin seleccionado y las respuestas desactualizadas no hacen reaparecer registros borrados.
  • Se recupera el seguimiento de exportaciones tras errores API transitorios y se descartan resultados de paginación desactualizados tras actualizar la lista.
  • Se devuelven los ajustes OAST guardados al cambiar los puertos de escucha.
  • Se elimina el estado de carga MCP cuando una petición de estado queda reemplazada por otra más reciente.

v0.2.19 ​

Publicada el 2026-09-08 · Versión en GitHub

Replay de WebSocket ​

  • Se añadieron modos de conexión gestionados para Socket.IO 3/4, GraphQL graphql-transport-ws y el protocolo heredado graphql-ws.
  • Se añadieron espacios de nombres configurables de Socket.IO, cargas de autenticación y parámetros de conexión de GraphQL.
  • Se añadieron la inicialización del protocolo, la gestión de confirmaciones, las respuestas de mantenimiento de conexión y errores de autenticación e inicialización más claros.
  • Se inician conexiones independientes de Socket.IO sin reutilizar los identificadores de sesión del navegador capturados.
  • Se corrigieron las conexiones ws:// simples para que utilicen la negociación HTTP Upgrade estándar.
  • Se evita que los envíos bloqueados impidan el funcionamiento de otras sesiones y se mantienen cancelables las operaciones de desconexión.
  • Se corrigieron la sincronización del estado de conexión y la pérdida de los últimos mensajes al cerrar las conexiones.
  • Se corrigieron los límites de la API que rechazaban mensajes grandes de texto y binarios que, por lo demás, eran válidos.
  • Se añadió paginación indexada y sin saltos del registro de mensajes para evitar la pérdida de mensajes durante la captura activa.

HTTP/2 ​

  • Se habilitó la negociación HTTP/2 con el navegador, con HTTP/1.1 como alternativa.
  • Se transmiten las respuestas progresivamente sin esperar al cuerpo completo, lo que mejora la gestión de respuestas de larga duración y flujos simultáneos.
  • Se reenvían por completo las respuestas grandes, limitando al mismo tiempo la cantidad conservada para la captura.
  • Se conservan las capturas parciales cuando se cancelan las respuestas.
  • Se rechazan las solicitudes demasiado grandes en lugar de reenviar un cuerpo de solicitud vacío.
  • Se combinan correctamente las cabeceras de cookies HTTP/2 divididas al reenviarlas a HTTP/1.1.
  • Se conservan las cabeceras finales de las respuestas en los intentos de Replay almacenados y se muestran en la inspección de respuestas.

Historial HTTP ​

  • Se añadieron ventanas de escritorio independientes para inspeccionar las solicitudes y respuestas capturadas.
  • Se conserva la posición de desplazamiento al navegar entre el historial HTTP y Replay.
  • Se corrigieron las acciones sobre una sola solicitud y la selección de rangos mediante Mayús+clic.
  • Se añadió información de progreso al eliminar todas las entradas del historial.
  • Las URL de las solicitudes disponen de una fila de ancho completo para facilitar su lectura y selección.
  • La visualización hexadecimal se hizo independiente de la selección de la sección de cabeceras o cuerpo.
  • Se corrigieron las vistas previas de cuerpos comprimidos mediante la decodificación del contenido antes de aplicar los rangos de bytes.

Replay HTTP ​

  • Se añadió una vista de árbol JSON expandible para las respuestas.
  • Se amplió la edición hexadecimal a la línea de solicitud, las cabeceras y el cuerpo.
  • Los caracteres de control se hicieron visibles y editables en el modo Raw, con la correspondiente gestión del portapapeles.
  • Se conserva la información de estado de los intentos después de cargar sesiones guardadas.
  • Las estadísticas de Replay se mantienen limitadas a la sesión seleccionada.

Flujos de trabajo y Match & Replace ​

  • Se restableció la ejecución de flujos de trabajo en las transformaciones de cabeceras, rutas, parámetros de consulta, líneas de solicitud, líneas de respuesta y códigos de estado.
  • Se añadieron vistas previas de coincidencias basadas en HTTPQL, con recuentos totales e información sobre errores en las consultas.
  • Se evita que las reglas guardadas se modifiquen accidentalmente al cargarlas en el editor.
  • Se analizan correctamente las líneas completas de cabecera al aplicar reglas Add Header.
  • Se decodifican los cuerpos de respuesta comprimidos antes de pasarlos a los flujos de trabajo de conversión y se actualizan las cabeceras relacionadas con el cuerpo tras la transformación.

Hallazgos y endpoints ​

  • Se añadió Delete All para los hallazgos de todo el proyecto actual, independientemente de los límites de la página visible.
  • Se actualizan los totales de hallazgos, los recuentos por gravedad y los indicadores de la barra lateral sin recargar.
  • Se conservan las evidencias HTTP referenciadas por hallazgos y endpoints después de vaciar el historial HTTP.
  • Se añadió la eliminación de endpoints de forma individual y para todo el proyecto.
  • Se añadió la eliminación de conexiones del historial WebSocket de forma individual y para todo el proyecto.

Notas y escáner ​

  • Se añadieron acceso directo a Notas desde la barra lateral, búsqueda dentro de las notas y atajos de formato Markdown y guardado.
  • Se aislaron las notas persistentes entre proyectos del mismo espacio de trabajo.
  • Se añadieron controles para todo el espacio de trabajo sobre la generación de endpoints, los hallazgos del escáner y los servicios de escucha OAST.
  • Se añadieron controles persistentes para reglas pasivas individuales y comprobaciones activas predeterminadas.

Compilación y publicación ​

  • Se fijó Rust en 1.98.1, se actualizaron las dependencias compatibles de Rust y del frontend y se actualizó electron-builder a 26.15.3.
  • Se corrigieron los fallos de instalación estricta de pnpm provocados por el script de compilación no utilizado de electron-winstaller.
  • Se corrigieron la gestión de PATH en los contenedores Linux, la detección de recursos empaquetados en macOS y la aserción de la prueba básica de cierre.

Cobertura de regresiones ​

  • Se amplió la cobertura de la decodificación HPACK, la transmisión progresiva HTTP/2, la compresión WebSocket, la alternativa TLS, los protocolos gestionados y los registros con 25,000 mensajes.
  • Se añadieron comprobaciones de regresión para el comportamiento afectado de la interfaz y la publicación directa de versiones.
  • Se verificó la instalación de dependencias Linux en contenedores x64 nativos y ARM64 emulados.

v0.2.13 ​

Publicada el 2026-09-01 · Versión en GitHub

Novedades ​

  • Se añadieron 18 temas estándar para la aplicación, incluidos temas oscuros, claros, Solarized, de alto contraste, Arctic, Forest, Ember, Mist y controlados por el sistema.
  • Se amplió la selección de fuentes para la interfaz y el código, con JetBrains Mono, Fira Code y Source Code Pro incluidas.
  • Se añadieron resaltado de sintaxis en tiempo real y vistas previas de fuentes en los ajustes de Apariencia.
  • Se añadió la ejecución gestionada de MCP en segundo plano sin abrir una ventana de terminal.
  • Se añadieron diagnósticos recientes de stdout y stderr de MCP a la página de ajustes de MCP.
  • Se añadió supervisión autenticada de la concesión de escritorio para detectar y terminar procesos de backend huérfanos.
  • Se añadió el cierre ordenado del backend, que abarca los servicios de escucha del proxy, los terminales, los procesos MCP y otros recursos de ejecución.
  • Se añadieron pruebas básicas del ciclo de vida para compilaciones nativas de Linux, macOS y Windows.
  • Se añadieron metadatos del actualizador para múltiples arquitecturas en Windows, macOS y Linux.

Replay ​

  • Las sesiones de Replay ahora conservan plantillas de solicitud independientes cuando se crean desde el historial HTTP.
  • Las sesiones de Replay siguen funcionando después de eliminar sus entradas originales del historial HTTP.
  • Al eliminar el historial HTTP, ahora se desvinculan las fuentes de Replay sin eliminar sus sesiones.
  • Al seleccionar un intento de Reenvío, ahora se muestran la solicitud y el cuerpo exactos utilizados en ese intento.
  • Al volver a seleccionar un intento, sus detalles de solicitud y respuesta se actualizan de forma fiable.
  • Los cuerpos de solicitud capturados que se han truncado ahora generan un error claro de Replay en lugar de enviar datos incompletos.

Flujos de trabajo ​

  • response.getBody().toText() ahora decodifica de forma transparente los cuerpos de respuesta comprimidos, incluido el contenido Brotli.
  • Los recursos web transferidos por fragmentos y codificados ahora se pueden escribir en disco en su forma decodificada.
  • Los bytes codificados sin procesar siguen disponibles mediante response.getRaw() cuando se requiere la representación original.
  • Se añadió cobertura para respuestas grandes decodificadas de los flujos de trabajo sin truncar silenciosamente su contenido.

Historial HTTP ​

  • Las URL completas de las solicitudes ahora se ajustan a varias líneas en lugar de truncarse con puntos suspensivos.
  • Ahora se pueden copiar selecciones parciales de una URL sin sustituir el contenido del portapapeles por la URL completa.
  • Copiar el contenido seleccionado de una solicitud o respuesta ya no activa el controlador de copia de la tabla.
  • Se añadió una gestión segura cuando los eventos del portapapeles no tienen un elemento de destino.
  • Las cabeceras de respuesta ahora tienen un área de desplazamiento independiente.
  • Cambiar el tamaño de una columna de la tabla ya no ordena accidentalmente esa columna.

Fiabilidad de la aplicación de escritorio ​

  • Se corrigieron los procesos ogma-server y MCP huérfanos tras cerrar Ogma en Windows.
  • El cierre en Windows ahora termina todo el árbol de procesos del backend cuando no está disponible el cierre ordenado.
  • Se corrigió el diálogo de salida de Linux que no aparecía o dejaba bloqueada la aplicación.
  • Se añadió una alternativa nativa cuando no se puede cargar el diálogo de salida personalizado.
  • El navegador integrado ahora detecta y utiliza el puerto del proxy seleccionado por el backend.
  • Se mejoró la limpieza de los sockets TCP activos y de los servicios de escucha estables del proxy de la interfaz.
  • Las compilaciones portátiles de Windows ya no ofrecen incorrectamente actualizaciones sobre la instalación existente basadas en instaladores.
  • Se restableció el icono correcto de la aplicación Ogma para los instaladores y ejecutables de Windows.
  • Las ventanas independientes del navegador y los diálogos de salida ahora utilizan el tema seleccionado de Ogma.

v0.1.9 ​

Publicada el 2026-08-24 · Versión en GitHub

Historial HTTP, interceptación y Replay ​

  • Se mejoraron la persistencia del historial HTTP, el filtrado, las notas, la selección de solicitudes y el rendimiento en proyectos grandes.
  • Se corrigieron casos de navegación en los que el historial capturado podía parecer desaparecer tras cambiar de vista.
  • Se mejoró «Enviar a Replay» para seleccionar inmediatamente la solicitud de Replay recién creada.
  • Se ampliaron la edición en Replay, las plantillas, los marcadores de posición, el procesamiento de cargas y la fiabilidad de la ejecución de solicitudes.
  • Se mejoraron el comportamiento de interceptación, la gestión de solicitudes, las reglas personalizadas, las exportaciones, las importaciones y la coherencia de los datos del proyecto.
  • Se añadieron índices y migraciones de base de datos para mantener ágiles el historial, los hallazgos, Replay, los flujos de trabajo y las operaciones de proyecto a medida que aumentan los datos.

Pruebas de WebSocket ​

  • Se mejoraron de principio a fin los flujos de trabajo del historial y de Replay de WebSocket.
  • Se ampliaron la gestión de sesiones de Replay, la edición de mensajes, la temporización, la gestión del ciclo de vida de las conexiones y la notificación de errores.
  • Se añadió compatibilidad con permessage-deflate para el tráfico WebSocket comprimido.
  • Se mejoraron la persistencia de Replay de WebSocket y el aislamiento entre proyectos.

Configuración del navegador y los certificados ​

  • Se mejoraron la experiencia del navegador integrado Ogma Browser y la integración con el proxy.
  • Se reforzó la gestión de la CA local para la interceptación HTTPS en el navegador integrado.
  • Se rediseñó la experiencia de certificados con una guía de instalación específica.
  • Se añadieron instrucciones de certificados específicas para Android, Chrome, Firefox, iPhone/iPad, Linux, macOS y Windows.
  • Se añadieron iconos de plataforma con identidad de marca, bloques de comandos que se pueden copiar y una identidad de Ogma coherente en las pantallas del navegador y de certificados.

Proyectos y sesiones ​

  • Se añadió la selección de la ubicación de guardado dentro de la aplicación para proyectos y copias de seguridad de sesiones.
  • Se mejoraron los flujos de Guardar sesión como, apertura de proyectos, copia de seguridad y salida, y restauración.
  • Se mejoró la recuperación de sesiones temporales y de datos persistentes de evaluación.
  • Se ampliaron el comportamiento de exportación e importación de proyectos y la coherencia de las sesiones entre HTTP, WebSocket, Replay, hallazgos y estado del espacio de trabajo.

MCP y pruebas asistidas por IA ​

  • Se ampliaron las capacidades y la fiabilidad de MCP para las pruebas de penetración dirigidas por IA.
  • Se mejoraron la configuración de MCP, la gestión de endpoints, el estado persistente, la gestión del transporte y la recuperación de errores.
  • Se mejoraron la automatización, la ejecución de flujos de trabajo, los recorridos de autenticación, el escaneo activo y pasivo, OAST, el descubrimiento y la gestión de variables de entorno.

Interfaz y experiencia de escritorio ​

  • Se mejoraron la capacidad de respuesta de la navegación, la preparación del espacio de trabajo, los estados de carga y la coherencia de los temas.
  • Se mejoraron la navegación del navegador, el comportamiento de los menús, la disposición de los diálogos modales, el proceso de salida y el comportamiento al iniciar.
  • Se actualizó la identidad de marca en Ogma Browser, la guía de certificados, Acerca de Ogma y las interfaces de inspección.
  • Se añadió una interfaz de guardado de sesiones más cuidada y se mejoró la accesibilidad de los diálogos de escritorio de mayor tamaño.

Empaquetado de escritorio y publicaciones ​

  • Se mejoró el empaquetado de versiones para Linux, macOS y Windows.
  • Se corrigió el aislamiento de arquitecturas para que cada tarea de CI empaquete únicamente su arquitectura de CPU prevista.
  • Se corrigieron conflictos en el empaquetado DMG de macOS.
  • La firma de código pasó a requerir activación explícita y se evitó que los valores de certificado vacíos impidieran las compilaciones sin firmar.
  • Se sustituyó la gestión de versiones dependiente del intérprete de comandos por un script Node multiplataforma, lo que corrigió la corrupción del JSON de publicación en Windows.

v0.1.5 ​

Publicada el 2026-08-15 · Versión en GitHub

Historial HTTP ​

  • Se corrigió el colapso de columnas provocado por las filas seleccionadas durante la inspección.
  • Se mantuvieron las filas ancladas durante las actualizaciones en tiempo real y se conservaron las filas inspeccionadas al alcanzar el límite de la ventana.
  • Se mejoró la gestión de actualizaciones por lotes para tráfico sostenido.
  • Se conservaron las selecciones masivas durante la captura.
  • Se reconciliaron las actualizaciones en tiempo real que no se habían recibido.
  • Se estabilizó el orden de las solicitudes paginadas y se corrigieron las estadísticas paginadas.
  • Se amplió la tabla para utilizar el ancho disponible del contenedor.

Replay ​

  • Se añadió una representación estructurada y formateada de las solicitudes.
  • Se conservaron las modificaciones al cambiar entre vistas de solicitud.
  • Se sincronizó correctamente la edición de parámetros de consulta.
  • Se aceptó el espaciado válido de las cabeceras durante la edición en Replay.

Ajustes y apariencia ​

  • Se añadieron más preajustes de personalización de fuentes y vistas previas de fuentes.
  • Se mejoró el comportamiento de las fuentes alternativas del editor.
  • Se reforzaron los procesos de guardado y restablecimiento de los ajustes de JS personalizado.
  • Se cancelaron los temporizadores pendientes de aplicación de CSS al restablecer.
  • Se restablecieron los enlaces de la comunidad en Acerca de.
  • Se corrigió la gestión de rutas de registros en las distintas plataformas.
  • Se mantuvo válida la paginación de hallazgos tras las eliminaciones y se conservaron los filtros después de las actualizaciones masivas visibles.
  • Se corrigió la sincronización del indicador de hallazgos al cambiar de proyecto y al importar.
  • Se mejoraron la validación de exportaciones y la gestión de nombres de archivo.
  • Se vaciaron los búferes de edición de archivos obsoletos al cambiar de archivo.
  • Se evitaron los montajes repetidos innecesarios de Búsqueda y se mantuvieron estables las actualizaciones de los parámetros de consulta de la ruta.

Entorno y alcance ​

  • Se corrigieron la interpolación de variables de entorno y el aislamiento del alcance por proyecto.
  • Se restablecieron las variables de entorno globales limitadas al espacio de trabajo.
  • Se conservó el estado de consulta de las utilidades al cambiar de pestaña.

Interfaz y plugins ​

  • Se mantuvieron los colores de los iconos de solicitud y se redujeron los metadatos de solicitud innecesarios.
  • Se mejoraron los enlaces de metadatos de plugins y la gestión del envío duplicado de comandos.

v0.1.4 ​

Publicada el 2026-08-11 · Versión en GitHub

Recorridos autenticados del navegador ​

  • Se añadieron perfiles reutilizables de recorridos autenticados del navegador.
  • Se graban y reproducen secuencias de inicio de sesión.
  • Se verifica la autenticación mediante URL, estado del DOM, cookies o solicitudes HTTP.
  • Se renuevan automáticamente las sesiones caducadas.
  • Se admiten puntos de control manuales de MFA.
  • Se mantienen múltiples identidades para pruebas de autorización e IDOR.
  • Se conserva la configuración de los recorridos entre reinicios de la aplicación.
  • Se mejora la recuperación cuando cambian los selectores, los destinos de navegación o el estado de autenticación.

Importaciones de API basadas en esquemas ​

  • Se amplió la compatibilidad con OpenAPI 3 para incluir:

    • Cuerpos de solicitud y ejemplos.
    • Parámetros de ruta, consulta, cabecera y cookie.
    • Referencias locales y componentes reutilizables.
    • Esquemas de seguridad y metadatos de autenticación.
    • Variables de servidor.
    • Valores derivados de esquemas y puntos de inserción.
  • Se añadieron la importación de introspección de GraphQL y la generación de operaciones.

  • Se añadió la generación de operaciones y solicitudes SOAP/WSDL.

  • Se mejoró la gestión de variables, URL, cuerpos y autenticación de Postman.

  • Se añadieron metadatos de esquema para modificar solicitudes respetando los tipos y para las pruebas automatizadas.

  • Se mejoraron la detección de formatos y el rechazo de referencias externas no seguras.

SDK de plugins 1.1 ​

  • Se completaron los contratos del SDK del frontend para:

    • Recuperación de solicitudes, acceso sin procesar y búsqueda.
    • Hallazgos.
    • Alcance.
    • Proyectos.
    • Navegación e integración con la barra lateral.
    • Comunicación con el backend.
    • Tema y ciclo de vida de la interfaz.
  • Se añadió una inicialización asíncrona fiable del SDK.

  • Se añadieron declaraciones de compatibilidad para las versiones de Ogma y del SDK.

  • Se mejoraron la gestión de permisos de plugins y la revisión de instalación.

  • Se expusieron los límites de ejecución y la información de validación de plugins.

  • Se reforzaron el aislamiento de ejecución de plugins y la gestión de fallos en las funciones de devolución de llamada.

  • Se mejoró la validación de paquetes y del registro de Community Marketplace.

  • Los plugins existentes sin firmar siguen siendo totalmente compatibles.

  • Se publicó @kaijinlab/ogma-sdk@1.1.0 en npm.

Mejoras en los flujos de trabajo ​

  • Los flujos de trabajo ahora se comparten de forma predeterminada entre proyectos del mismo espacio de trabajo.
  • Se siguen admitiendo flujos de trabajo específicos de cada proyecto.
  • Se restablecieron los detalles de los nodos del flujo de trabajo después de salir de la vista y volver.
  • Se mejoraron la selección de flujos de trabajo y la restauración del estado del editor.
  • Se trasladaron los controles de acciones de los flujos de trabajo debajo de sus nombres para lograr una disposición más compacta del estudio.
  • Se aumentó el espacio de trabajo utilizable disponible para el editor de nodos.

Precisión del historial HTTP ​

  • Se sustituyó el estado de inspeccionado, que resultaba engañoso, por un seguimiento preciso de las modificaciones.
  • Las solicitudes alteradas por Match & Replace o por interceptación ahora se identifican como modificadas.
  • Se corrigió el filtrado HTTPQL al seleccionar indicadores de estado del tráfico.
  • Se mejoró la distinción visual entre las fuentes de tráfico y las entradas modificadas.

v0.1.3 ​

Publicada el 2026-08-10 · Versión en GitHub

Ejecución de flujos de trabajo desde el historial HTTP ​

  • Se ejecutan flujos de trabajo activos directamente desde el menú contextual del historial HTTP.
  • Se procesa una entrada seleccionada o varias.
  • Se elige entre los flujos de trabajo activos habilitados en ese momento.

Match & Replace con HTTPQL ​

  • Se añadieron filtros HTTPQL a las reglas de Match & Replace.
  • Se filtra utilizando conjuntamente campos de solicitud y respuesta.
  • Las reglas de respuesta pueden evaluar el método, la ruta, las cabeceras y el cuerpo de la solicitud asociada.
  • Se mejoraron la precisión de las coincidencias de cabeceras por nombre y la gestión de mayúsculas y minúsculas.

Mejoras en Replay ​

  • Se renombran sesiones mediante F2 o el menú contextual.
  • Se crean sesiones directamente dentro de colecciones.
  • Se mueven sesiones entre colecciones.
  • Se reordenan sesiones mediante arrastrar y soltar.
  • Se mueven sesiones al principio o al final.
  • Se envían entradas del historial HTTP directamente a una colección de Reenvío.
  • Se eliminan intentos individuales de Replay.
  • Se corrigió la eliminación de sesiones desde el menú contextual.
  • Se sustituyeron las acciones engañosas de izquierda/derecha por acciones de arriba/abajo.
  • Se evitaron los movimientos redundantes a la colección actual.

Mejoras en los flujos de trabajo ​

  • Las ejecuciones de flujos de trabajo de conversión ahora aparecen en Ejecuciones y Registros.
  • Se mejoraron los diagnósticos de línea y columna de JavaScript.
  • Se añadió Clear All para el historial de ejecuciones de flujos de trabajo.
  • Las conexiones de los flujos de trabajo se pueden seleccionar y eliminar.
  • Se corrigió el cambio de nombre de los nodos de flujos de trabajo.
  • Se corrigieron errores al habilitar o deshabilitar flujos de trabajo.
  • Las pruebas guardan automáticamente los cambios pendientes de los flujos de trabajo.
  • Los datos de prueba se conservan al navegar entre vistas.
  • El historial de ejecuciones se actualiza después de las ejecuciones de prueba y por lotes.

Correcciones de HTTPQL ​

  • Las búsquedas de subcadenas en cabeceras por nombre ahora encuentran valores en cualquier posición.
  • Los operadores de cabeceras por nombre solo inspeccionan la cabecera seleccionada.
  • Los nombres de cabecera se comparan sin distinguir mayúsculas de minúsculas.
  • Los operadores negativos gestionan correctamente las cabeceras duplicadas.
  • Se mejoraron las comprobaciones de existencia de cabeceras por nombre.

Correcciones del SDK de plugins ​

  • Se corrigió la gestión de la ruta base en sdk.path.join().
  • Las rutas de solicitud que empiezan por un separador ya no sustituyen la ruta base.
  • Se añadió normalización para los segmentos de directorio actual y directorio padre.
  • Se conservaron los separadores específicos de cada plataforma en Windows, Linux y macOS.

Experiencia de proyectos ​

  • Se eliminaron los avisos redundantes de copia de seguridad al cambiar entre proyectos persistentes.
  • Se eliminaron los avisos redundantes de copia de seguridad al cerrar proyectos persistentes.
  • Las sesiones temporales siguen advirtiendo antes del cierre porque sus datos se descartarán.
  • La copia de seguridad manual y la exportación siguen disponibles.

Fiabilidad ​

  • Se evitaron las actualizaciones obsoletas de los menús contextuales de Replay y de flujos de trabajo.
  • Se corrigió una condición de carrera en el momento de guardado de un flujo de trabajo.
  • Los filtros de respuesta ahora reciben la solicitud efectiva tras la interceptación o modificación.
  • Se mejoró la validación del registro de migraciones.
  • Se añadió cobertura de regresiones para Replay, HTTPQL, Match & Replace, los flujos de trabajo y las operaciones de rutas de plugins.

v0.1.2 ​

Publicada el 2026-08-08 · Versión en GitHub

Pruebas de flujos de trabajo ​

  • Se añadieron datos de prueba editables de solicitudes y respuestas HTTP para flujos de trabajo activos y pasivos.
  • Las pruebas se ejecutan mediante el motor de flujos de trabajo de producción.
  • Los resultados de las pruebas, la salida de cada paso y los errores están disponibles en Ejecuciones y Registros.
  • Los datos de prueba temporales se eliminan automáticamente del historial HTTP.
  • Se añadió compatibilidad con Ejecutar sobre el historial para flujos de trabajo activos y pasivos.
  • Se añadió el guardado de flujos de trabajo con Ctrl+S / Cmd+S.

API de sistema de archivos y rutas para plugins ​

  • Se añadió compatibilidad con los módulos fs y path en un entorno aislado.
  • Se añadieron métodos de compatibilidad, entre ellos:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list y funciones auxiliares relacionadas con rutas
  • Se añadieron importaciones desestructuradas de "fs" y "path".
  • Se añadió protección contra el recorrido de directorios y las salidas del entorno aislado mediante enlaces simbólicos.

Match & Replace ​

  • Los flujos de trabajo ahora pueden recibir y transformar el cuerpo completo de la respuesta HTTP.
  • Se añadieron transformaciones de todo el cuerpo mediante flujos de trabajo sin imponer coincidencias literales.

Gestión de proyectos ​

  • Los proyectos recientes ahora se pueden abrir directamente desde el panel de inicio.
  • Se añadió la eliminación de proyectos con una confirmación de acción irreversible.
  • Se pueden crear e importar proyectos entre distintas raíces del sistema de archivos y unidades en Windows, macOS y Linux.

Mapa del sitio ​

  • Las actualizaciones en segundo plano ya no desmontan ni restablecen el gráfico del mapa del sitio.
  • El zoom, el desplazamiento, las secciones contraídas y los nodos colocados manualmente se mantienen estables durante las actualizaciones.
  • Las actualizaciones fallidas en segundo plano conservan el último mapa del sitio utilizable.

v0.1.1 ​

Publicada el 2026-08-08 · Versión en GitHub

Nuevas funciones ​

  • Se amplió la automatización del navegador mediante MCP con una capa completa de automatización del navegador (214 herramientas MCP).
  • El entorno de ejecución MCP ahora admite módulos de sistema de archivos y rutas (sdk.fs, sdk.path) para flujos de trabajo de automatización más completos.
  • Se añadieron nuevas herramientas MCP para ampliar las pruebas dirigidas por IA y la interoperabilidad de los flujos de trabajo.
  • Mejoras en la interfaz de Replay de WebSocket:
    • gestión explícita del ciclo de vida de Replay en el frontend,
    • compatibilidad con la reproducción del primer mensaje capturado,
    • compatibilidad con la reproducción de secuencias WebSocket capturadas.
  • El estado del decodificador y de las utilidades ahora se conserva durante la navegación:
    • mejoras en la persistencia del texto de entrada y del borrador de la receta.

Correcciones ​

  • Se corrigió el comportamiento de descarga de la CA de la instancia.
  • Se corrigió la fiabilidad de las actualizaciones en tiempo real del historial HTTP.
  • Se corrigieron la gestión de desconexiones y los diagnósticos de Replay de WebSocket.
  • Se corrigieron casos límite del análisis de URL en Replay de ws.
  • Se corrigieron condiciones de carrera del ciclo de vida de tareas en Replay de ws (procesos de conexión/desconexión/limpieza/selección).
  • Se corrigió la gestión de conexiones duplicadas o no válidas en Replay de ws.
  • Se corrigió la gestión de tramas entrantes demasiado grandes en Replay de ws.
  • Se añadió protección contra comportamientos de reconexión duplicados y estados obsoletos.
  • Se corrigieron condiciones de carrera al cancelar la negociación en Replay de ws.
  • Se corrigieron los fallos de envío en Replay de ws y la ejecución de la acción de reproducción de la línea de tiempo.
  • Se corrigió el comportamiento de mantenimiento de conexión en Replay de ws:
    • se reforzó el comportamiento predeterminado de mantenimiento de conexión,
    • se mejoró la gestión de ping,
    • se reforzó la gestión del tiempo de espera del mantenimiento de conexión.
  • Se corrigió el comportamiento de limpieza del espacio de trabajo de sesiones temporales de escritorio.
  • Se corrigieron regresiones en la gestión de datos de sesiones de escritorio mediante la eliminación del estado obsoleto del espacio de trabajo temporal donde era necesario.
  • Se realizó una revisión general de corrección de errores y refactorización con mejoras en la estabilidad interna.
  • Se ajustaron la interfaz y el entorno de ejecución para reflejar mejor las transiciones de conexión y estado de Replay de WS.

Notas ​

  • Esta versión se centra principalmente en la fiabilidad de Replay de WebSocket y las capacidades de automatización de MCP y del navegador.
  • También se corrigió el comportamiento de empaquetado y CI para reducir las incoherencias entre versiones y mejorar la gestión de artefactos.

v0.1.0 ​

Publicada el 2026-07-19 · Versión en GitHub

Primera versión alfa pública.

Proxy principal ​

  • Proxy MITM HTTPS con gestión de certificados CA
  • Captura de HTTP/1.1, HTTP/2 y WebSocket
  • Lenguaje de consultas HTTPQL para filtrar el historial
  • Interceptación, inspección, edición, reenvío y descarte de solicitudes
  • Reglas de Match & Replace con compatibilidad con expresiones regulares, cabeceras, cuerpos y parámetros de consulta
  • Preajustes de alcance con compatibilidad con HTTPQL y comodines

Replay y automatización ​

  • Editor de Replay con edición de HTTP sin procesar y envío en paralelo
  • Automate (Sniper, Pitchfork, Cluster Bomb) con extractores de cargas y comparadores de coincidencias
  • Pruebas de condiciones de carrera
  • Secuencias de solicitudes HTTP con encadenamiento de variables

Escaneo ​

  • Escáner pasivo
  • Escáner activo (SQLi, XSS, SSRF, CMDi, SSTI, recorrido de rutas, redirección abierta)
  • Descubrimiento de contenido con una lista de 9,300 rutas
  • Reglas pasivas personalizadas

Utilidades ​

  • Decodificador/codificador (base64, hexadecimal, URL, JWT, hash, criptografía)
  • Mapa del sitio y vista de endpoints extraídos
  • OAST (pruebas fuera de banda) con servicios de escucha HTTP, HTTPS, DNS y SMTP
  • Comparación, Notas, Cargas, generador de shell inversa

Datos y organización ​

  • Gestión de proyectos con proyectos con nombre y sesiones temporales
  • Importación/exportación HAR, importación de XML de Burp, importación de OpenAPI/Postman
  • Panel de hallazgos con puntuación CVSS y enlaces a evidencias
  • Exportaciones (CSV, JSON, Markdown, informe HTML)

IA y automatización ​

  • Asistente de IA integrado con 36 herramientas incorporadas
  • Servidor MCP con 160+ herramientas para clientes de IA externos
  • CLI de pruebas de penetración sin interfaz gráfica: ogma pentest <url>
  • Constructor visual de flujos de trabajo

Sistema de plugins ​

  • SDK de plugins JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Ejecución de plugins de backend y frontend en entornos aislados
  • Mercado de plugins con instalaciones verificadas mediante SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Escritorio ​

  • Aplicación de escritorio Electron (Linux, macOS, Windows)
  • Navegador Chromium integrado (con proxy configurado automáticamente)
  • Actualizador automático

Software propietario. Todos los derechos reservados.