Solución de problemas
Usa esta página para diagnosticar problemas habituales de configuración y ejecución de Ogma.
No aparece tráfico en el historial HTTP
Comprueba que:
- La instancia de Ogma está en ejecución.
- El proxy del navegador o de la aplicación apunta al punto de escucha de la instancia, normalmente
127.0.0.1:8080. - La aplicación objetivo no está eludiendo el proxy.
- Los ajustes de VPN, proxy del sistema, contenedor, emulador o proxy móvil no están sobrescribiendo los del cliente de pruebas.
- El proyecto activo está abierto en el espacio de trabajo.
Si usas Navegador Ogma, abre una pestaña nueva y confirma que la insignia A través del proxy está visible.
Fallan las solicitudes HTTPS
Comprueba que:
- El certificado de la CA de Ogma está instalado en el almacén de confianza correcto.
- Has importado la CA en el perfil del navegador que realmente estás usando.
- El objetivo no utiliza fijación de certificados.
- Las reglas de paso directo de TLS no excluyen el host.
- Los requisitos de certificado de cliente están configurados en Configuración > Certificados de cliente si el objetivo requiere mTLS.
Para aplicaciones móviles o de escritorio con fijación de certificados, es posible que necesites una configuración de pruebas específica de la aplicación fuera de Ogma.
La interceptación pausa demasiado tráfico
Usa reglas de interceptación más específicas.
Pasos recomendados:
- Desactiva la interceptación.
- Define el alcance.
- Añade condiciones de coincidencia para host, método, ruta, tipo de contenido o cabecera.
- Vuelve a activar la interceptación.
- Vigila el tamaño de la cola.
Si la cola alcanza su capacidad, Ogma reenvía el tráfico nuevo para evitar que el cliente quede bloqueado.
El escáner genera demasiado ruido
Para el ruido del escáner pasivo:
- Activa el alcance antes de escanear.
- Céntrate primero en los hallazgos de gravedad media, alta y crítica.
- Interpreta los hallazgos de cabeceras ausentes según el contexto.
- Usa reglas pasivas personalizadas para evidencias específicas del proyecto.
Para el ruido del escáner activo:
- Escanea solicitudes seleccionadas antes de escanear todo el historial.
- Revisa las solicitudes de prueba y los cuerpos de las respuestas.
- Confirma que las evidencias de la respuesta no estaban presentes en la respuesta de referencia.
- Comprueba si el nivel de confianza del hallazgo es probable o confirmado.
Los plugins no se cargan
Comprueba que:
- La raíz del plugin contiene
manifest.json. - Las rutas de los puntos de entrada del manifiesto existen después de la compilación.
- El plugin está compilado a JavaScript estándar.
- Los recursos del frontend están incluidos en el paquete del plugin.
- Los permisos necesarios están declarados y concedidos.
- La pestaña de registros del plugin no contiene errores de
init()ni del puente. - El tamaño del paquete del plugin está por debajo del límite configurado.
El asistente MCP no puede acceder a Ogma
Comprueba lo siguiente:
- HTTP integrado: MCP está en ejecución en Configuración > MCP y el cliente usa el endpoint Streamable HTTP copiado, normalmente
http://127.0.0.1:3000/mcp. - Stdio independiente: la ruta del binario es correcta y
--api-url/OGMA_API_URLcoincide con el backend en ejecución. Las instancias de escritorio pueden usar un puerto de API dinámico. - El cliente sigue todos los cursores de
tools/list; la primera página por sí sola no contiene todas las herramientas. - Las herramientas que escriben o envían requieren permisos explícitos en Configuración u opciones de línea de comandos del servidor independiente.
- Vuelve a conectarte después de que MCP se reinicie. Los identificadores de sesión y tokens de confirmación anteriores dejan de ser válidos.
Consulta Configuración de MCP.
Navegador Ogma está en blanco o mal posicionado
Comprueba lo siguiente:
- Estás ejecutando la aplicación de escritorio, no solo el frontend web.
- La pestaña activa tiene una URL real en lugar de
about:blank. - Prueba a abrir el navegador como una ventana independiente.
- Cambia el tamaño de la ventana de Ogma para forzar el recálculo de las dimensiones y la posición del navegador.
El JavaScript o CSS personalizado rompe la interfaz
Usa una de las vías de recuperación:
- Haz clic en Restablecer interfaz personalizada.
- Pulsa
Ctrl+Alt+Shift+R.
Esto elimina el JavaScript y CSS personalizados del almacenamiento local, los ajustes de escritorio y las preferencias del backend, y después recarga Ogma.
Los datos o el proyecto no parecen correctos
Comprueba que:
- Está abierta la instancia correcta.
- Está activo el proyecto correcto.
- Las preferencias de inicio no han vuelto a abrir una instancia distinta.
- Los filtros o el alcance no están ocultando las filas esperadas.
- La ocultación de recursos estáticos no está excluyendo el tipo de contenido que buscas.
Crea una copia de seguridad antes de modificar manualmente los datos del proyecto.