Ir al contenido

Referencia de la CLI ​

El backend de Ogma en Rust puede ejecutarse como servidor proxy local, proceso MCP integrado o comando de pruebas de penetración sin interfaz gráfica.

Los usuarios de la versión de escritorio empaquetada suelen iniciar Ogma desde la aplicación. La CLI resulta útil para el desarrollo, la automatización y las pruebas locales en modo servidor.

Modo servidor ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Opciones habituales ​

OpciónValor predeterminadoFunción
--listen127.0.0.1:8080Dirección de escucha del proxy.
--api-port127.0.0.1:8181Dirección del servidor de la API REST y del frontend.
--data-dir./ogma-dataBase de datos del proyecto, certificados, plugins, exportaciones y estado local.
--max-plugin-size52428800Tamaño máximo del paquete de plugin en bytes.
--intercept-queue-cap1000Número máximo de elementos en la cola de interceptación antes de reenviar el tráfico nuevo.
--ui-dirsin definirDirectorio con los archivos compilados del frontend que se sirven desde el servidor de la API.

Opciones de OAST ​

OpciónValor predeterminadoFunción
--oast-http-port8888Servicio de escucha de callbacks HTTP. Usa 0 para desactivarlo.
--oast-https-port8443Servicio de escucha de callbacks HTTPS. Usa 0 para desactivarlo.
--oast-dns-port5353Servicio de escucha de callbacks DNS. Usa 0 para desactivarlo.
--oast-smtp-port2525Servicio de escucha de callbacks SMTP. Usa 0 para desactivarlo.
--oast-domainoast.localDominio utilizado para los nombres de host generados para callbacks.
--oast-public-ipsin definirIP pública devuelta por las respuestas de registros A del DNS de OAST.

Modo de pruebas de penetración sin interfaz gráfica ​

El subcomando pentest realiza descubrimiento, análisis pasivo y, opcionalmente, escaneo activo, y genera un informe Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Opciones de pruebas de penetración ​

OpciónValor predeterminadoFunción
--depth3Profundidad de descubrimiento. 0 significa sin límite.
--concurrency10Número máximo de solicitudes simultáneas.
--no-activedesactivadoDesactiva el escaneo activo; ejecuta únicamente descubrimiento y análisis pasivo.
--min-severitymediumSeveridad mínima que devuelve el código de salida 1. Valores válidos: info, low, medium, high, critical.
--outputstdoutEscribe el informe en un archivo en lugar de stdout.

Códigos de salida:

CódigoSignificado
0Finalizó y ningún hallazgo alcanzó el umbral de severidad.
1Finalizó y al menos un hallazgo alcanzó el umbral de severidad.
2Error de ejecución o configuración.

Modo MCP ​

MCP se puede iniciar desde la configuración de Ogma o mediante el binario independiente ogma-mcp. Las opciones ocultas del backend también permiten el modo MCP integrado cuando Ogma inicia un proceso MCP interno.

Para la configuración habitual, consulta Configuración de MCP.

Opciones de ogma-mcp independiente ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
OpciónVariable de entornoValor predeterminadoFunción
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL de la API del backend de Ogma en ejecución.
--body-preview-bytessin definir512Número máximo de bytes de vista previa del cuerpo devueltos por las herramientas de lectura.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSdesactivadoHabilita la creación y actualización de hallazgos, las etiquetas y la vinculación de evidencias.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAdesactivadoHabilita la creación de tareas de exportación.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSdesactivadoDevuelve los valores de las variables de entorno sin enmascarar.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSdesactivadoHabilita herramientas que envían tráfico, controlan el navegador, rastrean, sondean, prueban la autenticación o se conectan a WebSockets.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSdesactivadoHabilita las herramientas de vista previa, ejecución y cancelación de flujos de trabajo.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLdesactivadoHabilita el control de la cola de interceptación, el reenvío, el descarte y la modificación.
--tool-profileOGMA_MCP_TOOL_PROFILEfullOpción de compatibilidad heredada. Todas las herramientas se anuncian siempre, incluso cuando un comando antiguo pasa core o discovery. --mcp-tool-profile es un alias.

MCP escribe los mensajes del protocolo en stdout, por lo que los registros de ejecución se envían a stderr.

Las variables de entorno booleanas de permisos aceptan true para habilitar la capacidad. El servidor no tiene cuotas de actividad por minuto ni por sesión; siguen aplicándose los límites individuales de cada herramienta. No se aceptan las opciones de cuotas eliminadas. Las opciones de stdio configuran ese proceso independientemente de la configuración del MCP integrado.

Compilaciones de desarrollo ​

Los scripts de compilación local están disponibles en la raíz del repositorio:

bash
./build-local.sh
./build-desktop-local.sh

Utiliza la compilación de escritorio para probar la experiencia empaquetada de Electron. Utiliza la compilación de backend/frontend para probar el comportamiento de la API y la interfaz web.

Software propietario. Todos los derechos reservados.