Registro de cambios
Notas de versión ordenadas de la más reciente a la más antigua. Las versiones publicadas están disponibles en GitHub Releases.
v0.3.1
Esta entrada reúne las novedades de v0.3.0 y las correcciones del proceso de publicación incluidas en v0.3.1.
Idiomas y accesibilidad
- Se ha traducido la aplicación a 24 idiomas, incluidos la interfaz, los diálogos de escritorio, los controles del navegador, los mensajes de los flujos de trabajo y los informes de seguridad exportados.
- Se ha añadido una selección de idioma en el primer inicio, nombres bilingües de los idiomas y formatos de números y plurales adaptados a cada idioma.
- Se han añadido diseños de derecha a izquierda para los idiomas que los requieren, manteniendo las URL, la sintaxis de los protocolos y los visores técnicos de izquierda a derecha.
- Se han mejorado la navegación por teclado, la gestión del foco en diálogos modales, los indicadores de foco y los diseños traducidos.
Historial HTTP, búsqueda y alcance
- Se han añadido paginación por cursor, cachés de tabla de tamaño limitado y prioridad para las páginas visibles, reduciendo el consumo de memoria y el trabajo innecesario en historiales extensos.
- Se ha eliminado el límite de filas cargadas al explorar el historial filtrado: los resultados adicionales se recuperan cuando hacen falta, sin mantenerlos todos en memoria.
- Se han estabilizado la selección de filas, las solicitudes inspeccionadas, el ancho de las columnas y la posición de desplazamiento durante la llegada de tráfico y las actualizaciones en segundo plano.
- Se ha mejorado la actualización en tiempo real cuando una respuesta cambia si la solicitud coincide con el filtro activo, incluso para solicitudes fuera de la ventana cargada.
- Se han corregido los ajustes de alcance desactualizados, la opción de mostrar todo sin restricción de alcance y los filtros de cabeceras que sobrescribían consultas HTTPQL introducidas manualmente.
- Se ha añadido el operador HTTPQL
is_nullpara filtrar solicitudes sin respuesta y se han corregido las búsquedas de cadenas Unicode cortas en el cuerpo. - Se han añadido consultas de búsqueda fijadas, sugerencias de campos HTTPQL y controles de paginación para los resultados posteriores a la primera página.
- Se han añadido la importación y exportación de filtros guardados y se han mejorado la exportación de solicitudes seleccionadas y las acciones del menú contextual del historial.
Replay, Automate y pruebas de WebSocket
- Se han añadido almacenes de cookies por proyecto, seleccionables por sesión en Replay.
- La aplicación de Match & Replace es ahora opcional para solicitudes y secuencias de Replay, con controles para conservar o recalcular Content-Length.
- Se han añadido un historial de deshacer por sesión, búsqueda en solicitudes, guardado de solicitudes en archivos, un conmutador GET/POST y sincronización del destino al pegar solicitudes sin procesar.
- Se han mejorado los atajos de pestañas de Replay, la conservación de borradores de solicitudes y la selección de intentos al abrir sesiones.
- Se han añadido seguimiento de redirecciones, reglas de Match & Replace para respuestas, alineación de cargas útiles, selección de columnas y eliminación masiva en Automate.
- Se ha añadido la creación de marcadores de sustitución a partir del texto seleccionado de una solicitud y el uso de cargas útiles hexadecimales.
- Se han mejorado la interceptación WebSocket y el envío de mensajes desde el navegador, se han evitado las reconexiones tras una desconexión voluntaria y se ha limitado el número de mensajes renderizados simultáneamente.
- Se han mejorado las actualizaciones en tiempo real, el filtrado y la eliminación del historial SSE, así como el resaltado de conexiones WebSocket.
Navegador integrado y proxy
- Se ha corregido el panel en blanco del navegador integrado causado por una regresión de renderizado de Electron y se ha actualizado Electron a 44.4.5.
- Se han añadido diálogos de autenticación HTTP de sitios web y gestión de conexiones WebSocket autenticadas a través del proxy.
- Se han conservado la autenticación NTLM y Negotiate vinculada a la conexión y los contextos nativos de ventanas emergentes utilizados por los flujos SSO.
- Se ha añadido la selección de certificados TLS de cliente y se ha corregido la presentación de identidades configuradas ante los destinos remotos y las sondas especializadas.
- Se han añadido controles de autenticación del navegador y selección de cuentas con claves de acceso, restringiendo el uso de credenciales a los dominios de confianza.
- Se ha añadido autenticación opcional con usuario y contraseña por instancia de proxy, con gestión automática de credenciales en el navegador integrado.
- Se han añadido un selector de interfaz de red para las direcciones de escucha del proxy y un proxy HTTP/HTTPS transparente en Linux, condicionado a disponer de los privilegios necesarios.
- Se han conservado las cabeceras finales de las solicitudes HTTP/2 al reenviarlas al servidor de destino y se han ampliado las pruebas de regresión de HPACK.
Flujos de trabajo y asistente de IA
- Se ha añadido la creación y prueba de flujos de trabajo desde las conversaciones con el asistente de IA.
- Se han añadido copiar y pegar nodos entre flujos, filtros predefinidos HTTPQL, un panel de configuración de nodos redimensionable y un modo de codificación URL completa.
- Ahora se pueden guardar flujos con una estructura incompleta, manteniendo los mensajes de validación durante las pruebas y la ejecución.
- Se han reducido la serialización repetida del grafo y las actualizaciones por sondeo, y se ha mejorado la gestión del estado de configuración de nodos y comparación de ejecuciones.
- Se ha corregido el cambio de proyecto para guardar los borradores de Replay y evitar que los resultados de Automate, los detalles de ejecución de flujos, el mapa del sitio y la búsqueda conserven datos del proyecto anterior.
MCP y trabajo de los agentes
- Se han añadido puntos de control persistentes para las evaluaciones y una cronología de recuperación para que los agentes puedan reanudar el trabajo tras perder el contexto.
- Se han añadido descubrimiento de herramientas con resultados limitados, consulta exacta de sus contratos, contratos compactos de Replay e indicaciones prácticas para continuar, manteniendo disponible la lista completa de herramientas.
- Se han actualizado las listas de herramientas MCP para conservar el tipo de resultado exigido por el protocolo y proporcionado por rmcp.
- Se han mejorado la introducción de datos en pestañas en segundo plano, la sincronización de la pestaña activa, las instantáneas del navegador, los diálogos JavaScript, las operaciones de almacenamiento y los metadatos de descarga.
- Se conserva la evidencia principal de un hallazgo al vincular solicitudes de apoyo y se han añadido conversaciones WebSocket persistentes para documentar evidencias.
- Se han mejorado los contratos de herramientas Match & Replace, la búsqueda en cuerpos de solicitud, la declaración del alcance, los resultados del mapa del sitio y el seguimiento de análisis pasivos prolongados.
- Se han reducido las consultas redundantes de proyectos y las comprobaciones del navegador, conservando las confirmaciones de ejecución ante envíos de resultado incierto y recuperaciones de sesión.
Datos de proyectos y fiabilidad de la interfaz
- Se ha mejorado la activación de proyectos para impedir que una respuesta desactualizada vuelva a establecer un proyecto activo incorrecto.
- Se han añadido rutas del sistema de archivos local para guardar e importar copias de seguridad de proyectos y una interfaz para gestionarlas.
- Se han añadido descripciones de hallazgos en Markdown y a pantalla completa, exportación de todos los hallazgos del proyecto y nombres de archivo de exportación con el nombre del proyecto como prefijo.
- Se han mejorado la navegación del mapa del sitio, la visualización de rutas, la conservación del estado de expansión y los detalles de los endpoints.
- Se han añadido grupos de navegación plegables, más temas, importación y exportación de atajos y un editor CodeMirror para JavaScript y CSS personalizados.
- Se han reducido las asignaciones de memoria innecesarias, las actualizaciones repetidas de listas, las escrituras en el almacenamiento local y el resaltado de sintaxis costoso en la interfaz.
- Se han corregido comandos de plugins desactualizados, el estado de carga y eliminación de archivos, el seguimiento de exportaciones, los ajustes del escáner y las notificaciones de hallazgos generados.
- Se han mejorado el progreso de inicio, las dimensiones de ventanas de escritorio, los diálogos de salida y la recuperación de bases de datos con migraciones parciales.
Compilación y publicación
- Se han migrado los metadatos de la aplicación a OgmaBox y se han actualizado las dependencias compatibles del frontend y de Rust.
- Se ha limitado la longitud de las notas de versión generadas para que la primera publicación en un repositorio nuevo no supere el límite de descripción de GitHub.
- Se han corregido los reintentos para reutilizar borradores de versiones existentes en lugar de intentar crearlos de nuevo.
- Se han restringido las funciones auxiliares de capacidades de Linux a compilaciones de producción Linux, manteniendo las pruebas unitarias multiplataforma y corrigiendo los errores de compilación de macOS y Windows detectados al compilar v0.3.0.
v0.2.20
Historial HTTP y alcance
- Restauración inmediata de las filas en caché y la posición de desplazamiento al volver a un historial HTTP extenso, sin esperar las actualizaciones en segundo plano.
- Nuevos controles persistentes para truncar URL y mostrar los parámetros de consulta en la misma línea, manteniendo la altura de las filas y el ancho de las columnas.
- Nuevo menú en el historial HTTP para crear una configuración predefinida de alcance a partir de una solicitud.
- Aplicación coherente de las reglas de alcance en su orden y actualización del historial activo cuando cambian los ajustes de alcance.
Flujos de trabajo
- La ejecución de flujos pasivos y sus registros permanecen asociados al proyecto que capturó la solicitud.
- Se detienen los nodos posteriores cuando una condición HTTPQL no coincide, manteniendo las ramas explícitas verdadero/falso y las uniones condicionales.
MCP y automatización del navegador
- Rellenado de uno o varios campos de formulario mediante referencias a elementos de una instantánea, con envío del formulario siempre explícito.
- Nuevas instantáneas enfocadas del navegador, búsqueda de texto, salidas de tamaño limitado e instantáneas solo de cambios que incluyen valores y estados actualizados.
- Las acciones del navegador pueden esperar opcionalmente un resultado previsto y devolver una observación compacta.
- Selección coherente de pestañas, explícita o derivada de una instantánea, en acciones, esperas y diálogos, indicando la pestaña utilizada.
- Entradas de edición de solicitudes unificadas entre envío directo y Replay: identificadores compatibles, formatos de cabeceras y cuerpos en texto, JSON o base64. Se conservan las cabeceras duplicadas y los bytes HTTP sin procesar exactos.
- Nuevas herramientas para leer conversaciones paginadas de Replay WebSocket y desconectar sesiones.
- Resultados estructurados compactos con esquemas de salida para herramientas habituales, conservando el texto de compatibilidad y los detalles opcionales.
- Capturas del navegador como imágenes MCP nativas, conservación de la validación y los manejadores de envío de formularios e inclusión de controles bajo nodos ignorados del árbol de accesibilidad.
- Respeto de los tiempos de espera de navegación y de las condiciones esperadas, registros del navegador mejorados, notificación correcta de selectores inexistentes y recursos no disponibles, y diagnósticos de errores API de tamaño limitado.
Replay y proxy
- Conservación de extremo a extremo de la estructura HTTP sin procesar editada, incluidas secuencias CRLF malformadas, y de las solicitudes sin procesar en los intentos de Replay.
- Detalles de diagnóstico cuando se rechaza una negociación de Replay WebSocket o devuelve un valor de aceptación no válido.
- Decodificación completa de cuerpos gzip con varios miembros y cabeceras Content-Encoding repetidas.
- Coherencia entre los destinos de solicitud modificados por plugins y las cabeceras Host, y conservación de cabeceras Content-Length con valor cero a través de proxies intermedios.
Correcciones de la aplicación
- Se conservan los valores del editor de entorno tras guardarlos.
- Las pestañas de plugins siguen vinculadas al plugin seleccionado y las respuestas desactualizadas no hacen reaparecer registros borrados.
- Se recupera el seguimiento de exportaciones tras errores API transitorios y se descartan resultados de paginación desactualizados tras actualizar la lista.
- Se devuelven los ajustes OAST guardados al cambiar los puertos de escucha.
- Se elimina el estado de carga MCP cuando una petición de estado queda reemplazada por otra más reciente.
v0.2.19
Publicada el 2026-09-08 · Versión en GitHub
Replay de WebSocket
- Se añadieron modos de conexión gestionados para Socket.IO 3/4, GraphQL graphql-transport-ws y el protocolo heredado graphql-ws.
- Se añadieron espacios de nombres configurables de Socket.IO, cargas de autenticación y parámetros de conexión de GraphQL.
- Se añadieron la inicialización del protocolo, la gestión de confirmaciones, las respuestas de mantenimiento de conexión y errores de autenticación e inicialización más claros.
- Se inician conexiones independientes de Socket.IO sin reutilizar los identificadores de sesión del navegador capturados.
- Se corrigieron las conexiones ws:// simples para que utilicen la negociación HTTP Upgrade estándar.
- Se evita que los envíos bloqueados impidan el funcionamiento de otras sesiones y se mantienen cancelables las operaciones de desconexión.
- Se corrigieron la sincronización del estado de conexión y la pérdida de los últimos mensajes al cerrar las conexiones.
- Se corrigieron los límites de la API que rechazaban mensajes grandes de texto y binarios que, por lo demás, eran válidos.
- Se añadió paginación indexada y sin saltos del registro de mensajes para evitar la pérdida de mensajes durante la captura activa.
HTTP/2
- Se habilitó la negociación HTTP/2 con el navegador, con HTTP/1.1 como alternativa.
- Se transmiten las respuestas progresivamente sin esperar al cuerpo completo, lo que mejora la gestión de respuestas de larga duración y flujos simultáneos.
- Se reenvían por completo las respuestas grandes, limitando al mismo tiempo la cantidad conservada para la captura.
- Se conservan las capturas parciales cuando se cancelan las respuestas.
- Se rechazan las solicitudes demasiado grandes en lugar de reenviar un cuerpo de solicitud vacío.
- Se combinan correctamente las cabeceras de cookies HTTP/2 divididas al reenviarlas a HTTP/1.1.
- Se conservan las cabeceras finales de las respuestas en los intentos de Replay almacenados y se muestran en la inspección de respuestas.
Historial HTTP
- Se añadieron ventanas de escritorio independientes para inspeccionar las solicitudes y respuestas capturadas.
- Se conserva la posición de desplazamiento al navegar entre el historial HTTP y Replay.
- Se corrigieron las acciones sobre una sola solicitud y la selección de rangos mediante Mayús+clic.
- Se añadió información de progreso al eliminar todas las entradas del historial.
- Las URL de las solicitudes disponen de una fila de ancho completo para facilitar su lectura y selección.
- La visualización hexadecimal se hizo independiente de la selección de la sección de cabeceras o cuerpo.
- Se corrigieron las vistas previas de cuerpos comprimidos mediante la decodificación del contenido antes de aplicar los rangos de bytes.
Replay HTTP
- Se añadió una vista de árbol JSON expandible para las respuestas.
- Se amplió la edición hexadecimal a la línea de solicitud, las cabeceras y el cuerpo.
- Los caracteres de control se hicieron visibles y editables en el modo Raw, con la correspondiente gestión del portapapeles.
- Se conserva la información de estado de los intentos después de cargar sesiones guardadas.
- Las estadísticas de Replay se mantienen limitadas a la sesión seleccionada.
Flujos de trabajo y Match & Replace
- Se restableció la ejecución de flujos de trabajo en las transformaciones de cabeceras, rutas, parámetros de consulta, líneas de solicitud, líneas de respuesta y códigos de estado.
- Se añadieron vistas previas de coincidencias basadas en HTTPQL, con recuentos totales e información sobre errores en las consultas.
- Se evita que las reglas guardadas se modifiquen accidentalmente al cargarlas en el editor.
- Se analizan correctamente las líneas completas de cabecera al aplicar reglas Add Header.
- Se decodifican los cuerpos de respuesta comprimidos antes de pasarlos a los flujos de trabajo de conversión y se actualizan las cabeceras relacionadas con el cuerpo tras la transformación.
Hallazgos y endpoints
- Se añadió Delete All para los hallazgos de todo el proyecto actual, independientemente de los límites de la página visible.
- Se actualizan los totales de hallazgos, los recuentos por gravedad y los indicadores de la barra lateral sin recargar.
- Se conservan las evidencias HTTP referenciadas por hallazgos y endpoints después de vaciar el historial HTTP.
- Se añadió la eliminación de endpoints de forma individual y para todo el proyecto.
- Se añadió la eliminación de conexiones del historial WebSocket de forma individual y para todo el proyecto.
Notas y escáner
- Se añadieron acceso directo a Notas desde la barra lateral, búsqueda dentro de las notas y atajos de formato Markdown y guardado.
- Se aislaron las notas persistentes entre proyectos del mismo espacio de trabajo.
- Se añadieron controles para todo el espacio de trabajo sobre la generación de endpoints, los hallazgos del escáner y los servicios de escucha OAST.
- Se añadieron controles persistentes para reglas pasivas individuales y comprobaciones activas predeterminadas.
Compilación y publicación
- Se fijó Rust en 1.98.1, se actualizaron las dependencias compatibles de Rust y del frontend y se actualizó electron-builder a 26.15.3.
- Se corrigieron los fallos de instalación estricta de pnpm provocados por el script de compilación no utilizado de electron-winstaller.
- Se corrigieron la gestión de PATH en los contenedores Linux, la detección de recursos empaquetados en macOS y la aserción de la prueba básica de cierre.
Cobertura de regresiones
- Se amplió la cobertura de la decodificación HPACK, la transmisión progresiva HTTP/2, la compresión WebSocket, la alternativa TLS, los protocolos gestionados y los registros con 25,000 mensajes.
- Se añadieron comprobaciones de regresión para el comportamiento afectado de la interfaz y la publicación directa de versiones.
- Se verificó la instalación de dependencias Linux en contenedores x64 nativos y ARM64 emulados.
v0.2.13
Publicada el 2026-09-01 · Versión en GitHub
Novedades
- Se añadieron 18 temas estándar para la aplicación, incluidos temas oscuros, claros, Solarized, de alto contraste, Arctic, Forest, Ember, Mist y controlados por el sistema.
- Se amplió la selección de fuentes para la interfaz y el código, con JetBrains Mono, Fira Code y Source Code Pro incluidas.
- Se añadieron resaltado de sintaxis en tiempo real y vistas previas de fuentes en los ajustes de Apariencia.
- Se añadió la ejecución gestionada de MCP en segundo plano sin abrir una ventana de terminal.
- Se añadieron diagnósticos recientes de stdout y stderr de MCP a la página de ajustes de MCP.
- Se añadió supervisión autenticada de la concesión de escritorio para detectar y terminar procesos de backend huérfanos.
- Se añadió el cierre ordenado del backend, que abarca los servicios de escucha del proxy, los terminales, los procesos MCP y otros recursos de ejecución.
- Se añadieron pruebas básicas del ciclo de vida para compilaciones nativas de Linux, macOS y Windows.
- Se añadieron metadatos del actualizador para múltiples arquitecturas en Windows, macOS y Linux.
Replay
- Las sesiones de Replay ahora conservan plantillas de solicitud independientes cuando se crean desde el historial HTTP.
- Las sesiones de Replay siguen funcionando después de eliminar sus entradas originales del historial HTTP.
- Al eliminar el historial HTTP, ahora se desvinculan las fuentes de Replay sin eliminar sus sesiones.
- Al seleccionar un intento de Reenvío, ahora se muestran la solicitud y el cuerpo exactos utilizados en ese intento.
- Al volver a seleccionar un intento, sus detalles de solicitud y respuesta se actualizan de forma fiable.
- Los cuerpos de solicitud capturados que se han truncado ahora generan un error claro de Replay en lugar de enviar datos incompletos.
Flujos de trabajo
- response.getBody().toText() ahora decodifica de forma transparente los cuerpos de respuesta comprimidos, incluido el contenido Brotli.
- Los recursos web transferidos por fragmentos y codificados ahora se pueden escribir en disco en su forma decodificada.
- Los bytes codificados sin procesar siguen disponibles mediante response.getRaw() cuando se requiere la representación original.
- Se añadió cobertura para respuestas grandes decodificadas de los flujos de trabajo sin truncar silenciosamente su contenido.
Historial HTTP
- Las URL completas de las solicitudes ahora se ajustan a varias líneas en lugar de truncarse con puntos suspensivos.
- Ahora se pueden copiar selecciones parciales de una URL sin sustituir el contenido del portapapeles por la URL completa.
- Copiar el contenido seleccionado de una solicitud o respuesta ya no activa el controlador de copia de la tabla.
- Se añadió una gestión segura cuando los eventos del portapapeles no tienen un elemento de destino.
- Las cabeceras de respuesta ahora tienen un área de desplazamiento independiente.
- Cambiar el tamaño de una columna de la tabla ya no ordena accidentalmente esa columna.
Fiabilidad de la aplicación de escritorio
- Se corrigieron los procesos ogma-server y MCP huérfanos tras cerrar Ogma en Windows.
- El cierre en Windows ahora termina todo el árbol de procesos del backend cuando no está disponible el cierre ordenado.
- Se corrigió el diálogo de salida de Linux que no aparecía o dejaba bloqueada la aplicación.
- Se añadió una alternativa nativa cuando no se puede cargar el diálogo de salida personalizado.
- El navegador integrado ahora detecta y utiliza el puerto del proxy seleccionado por el backend.
- Se mejoró la limpieza de los sockets TCP activos y de los servicios de escucha estables del proxy de la interfaz.
- Las compilaciones portátiles de Windows ya no ofrecen incorrectamente actualizaciones sobre la instalación existente basadas en instaladores.
- Se restableció el icono correcto de la aplicación Ogma para los instaladores y ejecutables de Windows.
- Las ventanas independientes del navegador y los diálogos de salida ahora utilizan el tema seleccionado de Ogma.
v0.1.9
Publicada el 2026-08-24 · Versión en GitHub
Historial HTTP, interceptación y Replay
- Se mejoraron la persistencia del historial HTTP, el filtrado, las notas, la selección de solicitudes y el rendimiento en proyectos grandes.
- Se corrigieron casos de navegación en los que el historial capturado podía parecer desaparecer tras cambiar de vista.
- Se mejoró «Enviar a Replay» para seleccionar inmediatamente la solicitud de Replay recién creada.
- Se ampliaron la edición en Replay, las plantillas, los marcadores de posición, el procesamiento de cargas y la fiabilidad de la ejecución de solicitudes.
- Se mejoraron el comportamiento de interceptación, la gestión de solicitudes, las reglas personalizadas, las exportaciones, las importaciones y la coherencia de los datos del proyecto.
- Se añadieron índices y migraciones de base de datos para mantener ágiles el historial, los hallazgos, Replay, los flujos de trabajo y las operaciones de proyecto a medida que aumentan los datos.
Pruebas de WebSocket
- Se mejoraron de principio a fin los flujos de trabajo del historial y de Replay de WebSocket.
- Se ampliaron la gestión de sesiones de Replay, la edición de mensajes, la temporización, la gestión del ciclo de vida de las conexiones y la notificación de errores.
- Se añadió compatibilidad con
permessage-deflatepara el tráfico WebSocket comprimido. - Se mejoraron la persistencia de Replay de WebSocket y el aislamiento entre proyectos.
Configuración del navegador y los certificados
- Se mejoraron la experiencia del navegador integrado Ogma Browser y la integración con el proxy.
- Se reforzó la gestión de la CA local para la interceptación HTTPS en el navegador integrado.
- Se rediseñó la experiencia de certificados con una guía de instalación específica.
- Se añadieron instrucciones de certificados específicas para Android, Chrome, Firefox, iPhone/iPad, Linux, macOS y Windows.
- Se añadieron iconos de plataforma con identidad de marca, bloques de comandos que se pueden copiar y una identidad de Ogma coherente en las pantallas del navegador y de certificados.
Proyectos y sesiones
- Se añadió la selección de la ubicación de guardado dentro de la aplicación para proyectos y copias de seguridad de sesiones.
- Se mejoraron los flujos de Guardar sesión como, apertura de proyectos, copia de seguridad y salida, y restauración.
- Se mejoró la recuperación de sesiones temporales y de datos persistentes de evaluación.
- Se ampliaron el comportamiento de exportación e importación de proyectos y la coherencia de las sesiones entre HTTP, WebSocket, Replay, hallazgos y estado del espacio de trabajo.
MCP y pruebas asistidas por IA
- Se ampliaron las capacidades y la fiabilidad de MCP para las pruebas de penetración dirigidas por IA.
- Se mejoraron la configuración de MCP, la gestión de endpoints, el estado persistente, la gestión del transporte y la recuperación de errores.
- Se mejoraron la automatización, la ejecución de flujos de trabajo, los recorridos de autenticación, el escaneo activo y pasivo, OAST, el descubrimiento y la gestión de variables de entorno.
Interfaz y experiencia de escritorio
- Se mejoraron la capacidad de respuesta de la navegación, la preparación del espacio de trabajo, los estados de carga y la coherencia de los temas.
- Se mejoraron la navegación del navegador, el comportamiento de los menús, la disposición de los diálogos modales, el proceso de salida y el comportamiento al iniciar.
- Se actualizó la identidad de marca en Ogma Browser, la guía de certificados, Acerca de Ogma y las interfaces de inspección.
- Se añadió una interfaz de guardado de sesiones más cuidada y se mejoró la accesibilidad de los diálogos de escritorio de mayor tamaño.
Empaquetado de escritorio y publicaciones
- Se mejoró el empaquetado de versiones para Linux, macOS y Windows.
- Se corrigió el aislamiento de arquitecturas para que cada tarea de CI empaquete únicamente su arquitectura de CPU prevista.
- Se corrigieron conflictos en el empaquetado DMG de macOS.
- La firma de código pasó a requerir activación explícita y se evitó que los valores de certificado vacíos impidieran las compilaciones sin firmar.
- Se sustituyó la gestión de versiones dependiente del intérprete de comandos por un script Node multiplataforma, lo que corrigió la corrupción del JSON de publicación en Windows.
v0.1.5
Publicada el 2026-08-15 · Versión en GitHub
Historial HTTP
- Se corrigió el colapso de columnas provocado por las filas seleccionadas durante la inspección.
- Se mantuvieron las filas ancladas durante las actualizaciones en tiempo real y se conservaron las filas inspeccionadas al alcanzar el límite de la ventana.
- Se mejoró la gestión de actualizaciones por lotes para tráfico sostenido.
- Se conservaron las selecciones masivas durante la captura.
- Se reconciliaron las actualizaciones en tiempo real que no se habían recibido.
- Se estabilizó el orden de las solicitudes paginadas y se corrigieron las estadísticas paginadas.
- Se amplió la tabla para utilizar el ancho disponible del contenedor.
Replay
- Se añadió una representación estructurada y formateada de las solicitudes.
- Se conservaron las modificaciones al cambiar entre vistas de solicitud.
- Se sincronizó correctamente la edición de parámetros de consulta.
- Se aceptó el espaciado válido de las cabeceras durante la edición en Replay.
Ajustes y apariencia
- Se añadieron más preajustes de personalización de fuentes y vistas previas de fuentes.
- Se mejoró el comportamiento de las fuentes alternativas del editor.
- Se reforzaron los procesos de guardado y restablecimiento de los ajustes de JS personalizado.
- Se cancelaron los temporizadores pendientes de aplicación de CSS al restablecer.
- Se restablecieron los enlaces de la comunidad en Acerca de.
- Se corrigió la gestión de rutas de registros en las distintas plataformas.
Hallazgos, exportaciones, archivos y búsqueda
- Se mantuvo válida la paginación de hallazgos tras las eliminaciones y se conservaron los filtros después de las actualizaciones masivas visibles.
- Se corrigió la sincronización del indicador de hallazgos al cambiar de proyecto y al importar.
- Se mejoraron la validación de exportaciones y la gestión de nombres de archivo.
- Se vaciaron los búferes de edición de archivos obsoletos al cambiar de archivo.
- Se evitaron los montajes repetidos innecesarios de Búsqueda y se mantuvieron estables las actualizaciones de los parámetros de consulta de la ruta.
Entorno y alcance
- Se corrigieron la interpolación de variables de entorno y el aislamiento del alcance por proyecto.
- Se restablecieron las variables de entorno globales limitadas al espacio de trabajo.
- Se conservó el estado de consulta de las utilidades al cambiar de pestaña.
Interfaz y plugins
- Se mantuvieron los colores de los iconos de solicitud y se redujeron los metadatos de solicitud innecesarios.
- Se mejoraron los enlaces de metadatos de plugins y la gestión del envío duplicado de comandos.
v0.1.4
Publicada el 2026-08-11 · Versión en GitHub
Recorridos autenticados del navegador
- Se añadieron perfiles reutilizables de recorridos autenticados del navegador.
- Se graban y reproducen secuencias de inicio de sesión.
- Se verifica la autenticación mediante URL, estado del DOM, cookies o solicitudes HTTP.
- Se renuevan automáticamente las sesiones caducadas.
- Se admiten puntos de control manuales de MFA.
- Se mantienen múltiples identidades para pruebas de autorización e IDOR.
- Se conserva la configuración de los recorridos entre reinicios de la aplicación.
- Se mejora la recuperación cuando cambian los selectores, los destinos de navegación o el estado de autenticación.
Importaciones de API basadas en esquemas
Se amplió la compatibilidad con OpenAPI 3 para incluir:
- Cuerpos de solicitud y ejemplos.
- Parámetros de ruta, consulta, cabecera y cookie.
- Referencias locales y componentes reutilizables.
- Esquemas de seguridad y metadatos de autenticación.
- Variables de servidor.
- Valores derivados de esquemas y puntos de inserción.
Se añadieron la importación de introspección de GraphQL y la generación de operaciones.
Se añadió la generación de operaciones y solicitudes SOAP/WSDL.
Se mejoró la gestión de variables, URL, cuerpos y autenticación de Postman.
Se añadieron metadatos de esquema para modificar solicitudes respetando los tipos y para las pruebas automatizadas.
Se mejoraron la detección de formatos y el rechazo de referencias externas no seguras.
SDK de plugins 1.1
Se completaron los contratos del SDK del frontend para:
- Recuperación de solicitudes, acceso sin procesar y búsqueda.
- Hallazgos.
- Alcance.
- Proyectos.
- Navegación e integración con la barra lateral.
- Comunicación con el backend.
- Tema y ciclo de vida de la interfaz.
Se añadió una inicialización asíncrona fiable del SDK.
Se añadieron declaraciones de compatibilidad para las versiones de Ogma y del SDK.
Se mejoraron la gestión de permisos de plugins y la revisión de instalación.
Se expusieron los límites de ejecución y la información de validación de plugins.
Se reforzaron el aislamiento de ejecución de plugins y la gestión de fallos en las funciones de devolución de llamada.
Se mejoró la validación de paquetes y del registro de Community Marketplace.
Los plugins existentes sin firmar siguen siendo totalmente compatibles.
Se publicó @kaijinlab/ogma-sdk@1.1.0 en npm.
Mejoras en los flujos de trabajo
- Los flujos de trabajo ahora se comparten de forma predeterminada entre proyectos del mismo espacio de trabajo.
- Se siguen admitiendo flujos de trabajo específicos de cada proyecto.
- Se restablecieron los detalles de los nodos del flujo de trabajo después de salir de la vista y volver.
- Se mejoraron la selección de flujos de trabajo y la restauración del estado del editor.
- Se trasladaron los controles de acciones de los flujos de trabajo debajo de sus nombres para lograr una disposición más compacta del estudio.
- Se aumentó el espacio de trabajo utilizable disponible para el editor de nodos.
Precisión del historial HTTP
- Se sustituyó el estado de inspeccionado, que resultaba engañoso, por un seguimiento preciso de las modificaciones.
- Las solicitudes alteradas por Match & Replace o por interceptación ahora se identifican como modificadas.
- Se corrigió el filtrado HTTPQL al seleccionar indicadores de estado del tráfico.
- Se mejoró la distinción visual entre las fuentes de tráfico y las entradas modificadas.
v0.1.3
Publicada el 2026-08-10 · Versión en GitHub
Ejecución de flujos de trabajo desde el historial HTTP
- Se ejecutan flujos de trabajo activos directamente desde el menú contextual del historial HTTP.
- Se procesa una entrada seleccionada o varias.
- Se elige entre los flujos de trabajo activos habilitados en ese momento.
Match & Replace con HTTPQL
- Se añadieron filtros HTTPQL a las reglas de Match & Replace.
- Se filtra utilizando conjuntamente campos de solicitud y respuesta.
- Las reglas de respuesta pueden evaluar el método, la ruta, las cabeceras y el cuerpo de la solicitud asociada.
- Se mejoraron la precisión de las coincidencias de cabeceras por nombre y la gestión de mayúsculas y minúsculas.
Mejoras en Replay
- Se renombran sesiones mediante F2 o el menú contextual.
- Se crean sesiones directamente dentro de colecciones.
- Se mueven sesiones entre colecciones.
- Se reordenan sesiones mediante arrastrar y soltar.
- Se mueven sesiones al principio o al final.
- Se envían entradas del historial HTTP directamente a una colección de Reenvío.
- Se eliminan intentos individuales de Replay.
- Se corrigió la eliminación de sesiones desde el menú contextual.
- Se sustituyeron las acciones engañosas de izquierda/derecha por acciones de arriba/abajo.
- Se evitaron los movimientos redundantes a la colección actual.
Mejoras en los flujos de trabajo
- Las ejecuciones de flujos de trabajo de conversión ahora aparecen en Ejecuciones y Registros.
- Se mejoraron los diagnósticos de línea y columna de JavaScript.
- Se añadió Clear All para el historial de ejecuciones de flujos de trabajo.
- Las conexiones de los flujos de trabajo se pueden seleccionar y eliminar.
- Se corrigió el cambio de nombre de los nodos de flujos de trabajo.
- Se corrigieron errores al habilitar o deshabilitar flujos de trabajo.
- Las pruebas guardan automáticamente los cambios pendientes de los flujos de trabajo.
- Los datos de prueba se conservan al navegar entre vistas.
- El historial de ejecuciones se actualiza después de las ejecuciones de prueba y por lotes.
Correcciones de HTTPQL
- Las búsquedas de subcadenas en cabeceras por nombre ahora encuentran valores en cualquier posición.
- Los operadores de cabeceras por nombre solo inspeccionan la cabecera seleccionada.
- Los nombres de cabecera se comparan sin distinguir mayúsculas de minúsculas.
- Los operadores negativos gestionan correctamente las cabeceras duplicadas.
- Se mejoraron las comprobaciones de existencia de cabeceras por nombre.
Correcciones del SDK de plugins
- Se corrigió la gestión de la ruta base en sdk.path.join().
- Las rutas de solicitud que empiezan por un separador ya no sustituyen la ruta base.
- Se añadió normalización para los segmentos de directorio actual y directorio padre.
- Se conservaron los separadores específicos de cada plataforma en Windows, Linux y macOS.
Experiencia de proyectos
- Se eliminaron los avisos redundantes de copia de seguridad al cambiar entre proyectos persistentes.
- Se eliminaron los avisos redundantes de copia de seguridad al cerrar proyectos persistentes.
- Las sesiones temporales siguen advirtiendo antes del cierre porque sus datos se descartarán.
- La copia de seguridad manual y la exportación siguen disponibles.
Fiabilidad
- Se evitaron las actualizaciones obsoletas de los menús contextuales de Replay y de flujos de trabajo.
- Se corrigió una condición de carrera en el momento de guardado de un flujo de trabajo.
- Los filtros de respuesta ahora reciben la solicitud efectiva tras la interceptación o modificación.
- Se mejoró la validación del registro de migraciones.
- Se añadió cobertura de regresiones para Replay, HTTPQL, Match & Replace, los flujos de trabajo y las operaciones de rutas de plugins.
v0.1.2
Publicada el 2026-08-08 · Versión en GitHub
Pruebas de flujos de trabajo
- Se añadieron datos de prueba editables de solicitudes y respuestas HTTP para flujos de trabajo activos y pasivos.
- Las pruebas se ejecutan mediante el motor de flujos de trabajo de producción.
- Los resultados de las pruebas, la salida de cada paso y los errores están disponibles en Ejecuciones y Registros.
- Los datos de prueba temporales se eliminan automáticamente del historial HTTP.
- Se añadió compatibilidad con Ejecutar sobre el historial para flujos de trabajo activos y pasivos.
- Se añadió el guardado de flujos de trabajo con
Ctrl+S/Cmd+S.
API de sistema de archivos y rutas para plugins
- Se añadió compatibilidad con los módulos
fsypathen un entorno aislado. - Se añadieron métodos de compatibilidad, entre ellos:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listy funciones auxiliares relacionadas con rutas
- Se añadieron importaciones desestructuradas de
"fs"y"path". - Se añadió protección contra el recorrido de directorios y las salidas del entorno aislado mediante enlaces simbólicos.
Match & Replace
- Los flujos de trabajo ahora pueden recibir y transformar el cuerpo completo de la respuesta HTTP.
- Se añadieron transformaciones de todo el cuerpo mediante flujos de trabajo sin imponer coincidencias literales.
Gestión de proyectos
- Los proyectos recientes ahora se pueden abrir directamente desde el panel de inicio.
- Se añadió la eliminación de proyectos con una confirmación de acción irreversible.
- Se pueden crear e importar proyectos entre distintas raíces del sistema de archivos y unidades en Windows, macOS y Linux.
Mapa del sitio
- Las actualizaciones en segundo plano ya no desmontan ni restablecen el gráfico del mapa del sitio.
- El zoom, el desplazamiento, las secciones contraídas y los nodos colocados manualmente se mantienen estables durante las actualizaciones.
- Las actualizaciones fallidas en segundo plano conservan el último mapa del sitio utilizable.
v0.1.1
Publicada el 2026-08-08 · Versión en GitHub
Nuevas funciones
- Se amplió la automatización del navegador mediante MCP con una capa completa de automatización del navegador (214 herramientas MCP).
- El entorno de ejecución MCP ahora admite módulos de sistema de archivos y rutas (
sdk.fs,sdk.path) para flujos de trabajo de automatización más completos. - Se añadieron nuevas herramientas MCP para ampliar las pruebas dirigidas por IA y la interoperabilidad de los flujos de trabajo.
- Mejoras en la interfaz de Replay de WebSocket:
- gestión explícita del ciclo de vida de Replay en el frontend,
- compatibilidad con la reproducción del primer mensaje capturado,
- compatibilidad con la reproducción de secuencias WebSocket capturadas.
- El estado del decodificador y de las utilidades ahora se conserva durante la navegación:
- mejoras en la persistencia del texto de entrada y del borrador de la receta.
Correcciones
- Se corrigió el comportamiento de descarga de la CA de la instancia.
- Se corrigió la fiabilidad de las actualizaciones en tiempo real del historial HTTP.
- Se corrigieron la gestión de desconexiones y los diagnósticos de Replay de WebSocket.
- Se corrigieron casos límite del análisis de URL en Replay de ws.
- Se corrigieron condiciones de carrera del ciclo de vida de tareas en Replay de ws (procesos de conexión/desconexión/limpieza/selección).
- Se corrigió la gestión de conexiones duplicadas o no válidas en Replay de ws.
- Se corrigió la gestión de tramas entrantes demasiado grandes en Replay de ws.
- Se añadió protección contra comportamientos de reconexión duplicados y estados obsoletos.
- Se corrigieron condiciones de carrera al cancelar la negociación en Replay de ws.
- Se corrigieron los fallos de envío en Replay de ws y la ejecución de la acción de reproducción de la línea de tiempo.
- Se corrigió el comportamiento de mantenimiento de conexión en Replay de ws:
- se reforzó el comportamiento predeterminado de mantenimiento de conexión,
- se mejoró la gestión de ping,
- se reforzó la gestión del tiempo de espera del mantenimiento de conexión.
- Se corrigió el comportamiento de limpieza del espacio de trabajo de sesiones temporales de escritorio.
- Se corrigieron regresiones en la gestión de datos de sesiones de escritorio mediante la eliminación del estado obsoleto del espacio de trabajo temporal donde era necesario.
- Se realizó una revisión general de corrección de errores y refactorización con mejoras en la estabilidad interna.
- Se ajustaron la interfaz y el entorno de ejecución para reflejar mejor las transiciones de conexión y estado de Replay de WS.
Notas
- Esta versión se centra principalmente en la fiabilidad de Replay de WebSocket y las capacidades de automatización de MCP y del navegador.
- También se corrigió el comportamiento de empaquetado y CI para reducir las incoherencias entre versiones y mejorar la gestión de artefactos.
v0.1.0
Publicada el 2026-07-19 · Versión en GitHub
Primera versión alfa pública.
Proxy principal
- Proxy MITM HTTPS con gestión de certificados CA
- Captura de HTTP/1.1, HTTP/2 y WebSocket
- Lenguaje de consultas HTTPQL para filtrar el historial
- Interceptación, inspección, edición, reenvío y descarte de solicitudes
- Reglas de Match & Replace con compatibilidad con expresiones regulares, cabeceras, cuerpos y parámetros de consulta
- Preajustes de alcance con compatibilidad con HTTPQL y comodines
Replay y automatización
- Editor de Replay con edición de HTTP sin procesar y envío en paralelo
- Automate (Sniper, Pitchfork, Cluster Bomb) con extractores de cargas y comparadores de coincidencias
- Pruebas de condiciones de carrera
- Secuencias de solicitudes HTTP con encadenamiento de variables
Escaneo
- Escáner pasivo
- Escáner activo (SQLi, XSS, SSRF, CMDi, SSTI, recorrido de rutas, redirección abierta)
- Descubrimiento de contenido con una lista de 9,300 rutas
- Reglas pasivas personalizadas
Utilidades
- Decodificador/codificador (base64, hexadecimal, URL, JWT, hash, criptografía)
- Mapa del sitio y vista de endpoints extraídos
- OAST (pruebas fuera de banda) con servicios de escucha HTTP, HTTPS, DNS y SMTP
- Comparación, Notas, Cargas, generador de shell inversa
Datos y organización
- Gestión de proyectos con proyectos con nombre y sesiones temporales
- Importación/exportación HAR, importación de XML de Burp, importación de OpenAPI/Postman
- Panel de hallazgos con puntuación CVSS y enlaces a evidencias
- Exportaciones (CSV, JSON, Markdown, informe HTML)
IA y automatización
- Asistente de IA integrado con 36 herramientas incorporadas
- Servidor MCP con 160+ herramientas para clientes de IA externos
- CLI de pruebas de penetración sin interfaz gráfica:
ogma pentest <url> - Constructor visual de flujos de trabajo
Sistema de plugins
- SDK de plugins JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Ejecución de plugins de backend y frontend en entornos aislados
- Mercado de plugins con instalaciones verificadas mediante SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Escritorio
- Aplicación de escritorio Electron (Linux, macOS, Windows)
- Navegador Chromium integrado (con proxy configurado automáticamente)
- Actualizador automático