رفتن به محتوا

تنظیمات ​

تنظیمات کنترل می‌کند Ogma چگونه نمایش داده شود، ترافیک را ثبت کند، TLS را مدیریت کند، اتصال‌های خروجی را مسیریابی کند و قابلیت‌های هوش مصنوعی یا MCP را در دسترس قرار دهد. مجوزهای حساس امنیتی را غیرفعال نگه دارید مگر اینکه گردش کاری به آن‌ها نیاز داشته باشد.

ظاهر ​

از ظاهر برای آسایش و خوانایی فضای کار استفاده کنید.

بخشموارد تحت کنترل
پوستهحالت رنگ روشن، تیره یا سیستم.
پوستهٔ برجسته‌سازی نحورنگ‌های نمایشگر بدنه، ویرایشگرهای بازپخش و بررسی‌کننده‌های WebSocket.
چیدمانتراکم جدول، پیمایش خودکار تاریخچهٔ HTTP، جهت پنل بررسی و جای نوار کناری.
قلم‌هاقلم رابط کاربری، اندازهٔ آن و اندازهٔ قلم ویرایشگر.
زمان‌هازمان 12 ساعته یا 24 ساعته، منطقهٔ زمانی محلی یا UTC و پیش‌نمایش زنده.

میان‌برها ​

صفحهٔ میانبرها همهٔ اقدامات دارای کلید را فهرست می‌کند و امکان تغییر کلیدها را می‌دهد. روی ویرایش کلیک کنید و ترکیب کلید جدید را فشار دهید، یا با بازنشانی مقدار پیش‌فرض را برگردانید.

پیش‌فرض‌های رایج شامل این موارد هستند:

اقدامپیش‌فرض
بازکردن رهگیریI
بازکردن بازپخشR
بازکردن جست‌وجو/
عبور دادن درخواست رهگیری‌شدهF
ارسال به بازپخشCtrl+R
بازکردن پنل فرمانCtrl+K

راه‌اندازی و نمایش ​

صفحهکاربرد
راه‌اندازیانتخاب نمونهٔ پیش‌فرض پراکسی برای بازشدن هنگام شروع Ogma و کنترل رفتار پنجرهٔ شروع.
نمایشکاهش حرکت برای دسترس‌پذیری یا عملکرد و بررسی رفتار شتاب‌دهی سخت‌افزاری.

شبکه ​

وقتی Ogma باید ترافیک خروجی را از پراکسی دیگری بفرستد، از شبکه استفاده کنید.

نوع پراکسیرفتار
پراکسی HTTPترافیک خروجی HTTP و HTTPS را از پراکسی بالادستی HTTP مسیریابی می‌کند.
پراکسی SOCKS5ترافیک خروجی را از سرور SOCKS5 مسیریابی می‌کند؛ DNS از طریق سرور SOCKS5 حل می‌شود.
پراکسی افزونهترافیک را از پراکسی بالادستی تعریف‌شده توسط افزونهٔ Ogma مسیریابی می‌کند.

هر ورودی بالادستی را می‌توان فعال یا غیرفعال و بر اساس اولویت مرتب کرد. برای پراکسی سازمانی، تنظیمات آزمون زنجیره‌ای یا عبور ترافیک از ابزار بررسی دیگر از این امکان استفاده کنید.

DNS ​

بخشکاربرد
بازنویسی ثابت میزباننگاشت نام میزبان به IP مشخص بدون ویرایش فایل hosts سیستم‌عامل. نویسه‌های عام مانند *.example.com با یک سطح زیردامنه تطبیق دارند.
سرورهای DNS بالادستیمسیریابی پرس‌وجوهای DNS از حل‌کنندهٔ سفارشی. برای اعمال عمومی حل‌کننده، الگوی میزبان را خالی بگذارید.

بازنویسی DNS هنگام آزمودن خدمات محیط آزمایشی پشت نام میزبان عملیاتی یا تغییر مسیر ترافیک به نقطهٔ پایانی آزمایشگاهی کنترل‌شده مفید است.

گواهی‌ها و TLS ​

مرجع صدور گواهی ​

Ogma در نخستین اجرا یک CA محلی تولید می‌کند. برای رهگیری ترافیک HTTPS، مرورگر یا سیستم‌عامل باید به گواهی CA صادرشده اعتماد کند.

  1. تنظیمات > گواهی را باز کنید.
  2. گواهی عمومی CA را برای اعتماد مرورگر یا سیستم‌عامل دانلود کنید.
  3. آن را در مخزن اعتماد مرورگر یا سیستم‌عامل نصب کنید.

همین صفحه می‌تواند پشتیبان کامل CA صادر کند، پشتیبان CA نمونهٔ دیگری از Ogma را وارد کند، CAهای نام‌دار را برای رهگیری هر لیسنر مدیریت کند یا CA فعال را دوباره تولید کند. پشتیبان CA شامل مواد کلید خصوصی است؛ مانند اطلاعات محرمانه نگهداری کنید.

گواهی‌های کلاینت ​

برای اهداف نیازمند mTLS از گواهی‌های کلاینت استفاده کنید. هر ورودی یک الگوی میزبان مانند *.internal.corp را به گواهی PEM و کلید خصوصی نگاشت می‌کند.

دورزدن TLS ​

برای میزبان‌هایی که باید بدون بررسی TLS تونل شوند، از دور زدن TLS استفاده کنید. این کار برای برنامه‌های دارای تثبیت گواهی یا ترافیکی که عمداً نیازی به رمزگشایی آن ندارید مفید است.

عیب‌یابی TLS ​

از عیب‌یابی TLS برای بررسی موضوع CA در Ogma، اثرانگشت SHA-256، بازهٔ اعتبار، نسخهٔ طرح‌وارهٔ پایگاه داده و نتایج آزمون اتصال زندهٔ TLS استفاده کنید. آزمون اتصال نسخهٔ توافق‌شدهٔ TLS، مجموعهٔ رمز، موضوع گواهی بالادستی، موضوع گواهی MITM و زمان رفت‌وبرگشت را گزارش می‌کند.

WebSockets ​

تنظیمتوضیحات
ثبتکنترل می‌کند پیام‌های WebSocket ثبت شوند یا نه.
رهگیری پیام‌های WebSocketدر صورت فعال‌بودن، پیام‌های WebSocket را در پنل رهگیری به صف می‌گذارد.

برای گردش‌های کار بررسی و بازپخش، تاریخچهٔ WebSocket و SSE را ببینید.

هوش مصنوعی ​

گزینهتوضیحات
ارائه‌دهندهAnthropic، OpenAI، Google Gemini یا نقطهٔ پایانی سفارشی سازگار با OpenAI.
نقطهٔ پایانی APIنقطهٔ پایانی پیش‌فرض ارائه‌دهنده یا URL پایهٔ سفارشی.
کلید APIکلید محرمانهٔ ارائه‌دهندهٔ انتخاب‌شده. به‌صورت محلی ذخیره می‌شود.
مدلشناسهٔ مدل مورد استفادهٔ دستیار Ask Bob.
پراکسی HTTPفیلد مرجع؛ فراخوانی‌های ارائه‌دهنده از مرورگر، رفتار پراکسی سیستم را دنبال می‌کنند.
گزینه‌های پیشرفتهحداکثر توکن خروجی، دما، مهلت درخواست، تعداد درخواست بافت زنده، پیام‌های بافت ابزار و حداکثر تکرار ابزار.

برای نحوهٔ استفادهٔ دستیار از بافت ترافیک و ابزارها، هوش مصنوعی فضای کار را ببینید.

MCP ​

با تنظیمات پروتکل بافت مدل سرور MCP را شروع یا متوقف کنید و مجوزهای فعال عامل‌های خارجی را انتخاب کنید.

گزینهتوضیحات
میزبان اتصالفقط آدرس‌های محلی loopback: 127.0.0.1، localhost یا ::1. آدرس‌های اتصال عمومی رد می‌شوند.
درگاهدرگاه اختصاصی MCP با انتقال Streamable HTTP؛ پیش‌فرض 3000. نقطهٔ پایانی کامل /mcp نمایش‌داده‌شده در تنظیمات را کپی کنید.
ابزارهای فقط‌خواندنی ترافیکهمیشه در دسترس: خواندن بافت پروژه، تاریخچهٔ HTTP، یافته‌ها، گردش‌های کار و فرادادهٔ مرتبط.
نوشتن یافته‌هاامکان ایجاد، به‌روزرسانی، برچسب‌گذاری و پیوند یافته‌ها.
خروجی دادهامکان ایجاد کارهای خروجی.
خواندن مقادیر محرمانهامکان خواندن مقادیر پنهان‌نشدهٔ متغیر محیط، جدا از مجوز تغییر متغیرها.
ارسال بازپخشامکان ابزارهای ارسال درخواست، پیمایش مرورگر، خزیدن، کاوش فعال، آزمون WebSocket و کمک‌ابزارهای پروفایل احراز هویت.
اجرای گردش کارامکان پیش‌نمایش، اجرا و لغو گردش کار.
کنترل رهگیریامکان فعال‌کردن، توقف موقت، تغییر، عبور دادن یا کنارگذاشتن ترافیک زندهٔ رهگیری‌شده.

مجوزهای غیرضروری را غیرفعال کنید. راه‌اندازی MCP و منابع و ابزارهای MCP را ببینید.

ذخیره‌کردن، سرور MCP در حال اجرا را خودکار راه‌اندازی مجدد می‌کند. پس از ذخیره، کلاینت‌ها را دوباره متصل کنید؛ برای بررسی خطاهای شروع از عیب‌یابی زمان اجرا استفاده کنید. قابلیت‌های فعال سهمیهٔ فعالیت در هر دقیقه یا نشست ندارند، هرچند محدودیت‌های هر ابزار همچنان اعمال می‌شوند.

اسکنر ​

صفحهٔ اسکنر ویرایشگر قواعد پسیو سفارشی را دارد. قواعد روی ترافیک HTTP ثبت‌شده اجرا می‌شوند و یافته‌ها را نشان می‌دهند. برای ساختار و کاربرد قواعد، اسکنر را ببینید.

مهلت‌ها ​

از مهلت‌های انتظار برای تنظیم رفتار اتصال خروجی استفاده کنید.

تنظیمپیش‌فرضتوضیحات
مهلت اتصال30000msزمان مجاز برای برقراری اتصال TCP بالادستی.
مهلت خواندن60000msزمان مجاز برای دریافت دادهٔ پاسخ پس از بازشدن اتصال.
مهلت نوشتن60000msزمان مجاز برای ارسال دادهٔ درخواست به بالادست.

پیش‌تنظیم‌ها پروفایل‌های رایج مهلت را سریع اعمال می‌کنند. برای اهداف کند، مقادیر را افزایش دهید؛ وقتی اسکن‌های بزرگ باید سریع شکست بخورند، کاهششان دهید.

امنیت ​

بخشتوضیحات
اعتبارسنجی TLS بالادستیکنترل می‌کند Ogma گواهی‌های TLS بالادستی را اعتبارسنجی کند یا نه. جز هنگام آزمودن آزمایشگاه یا هدف دارای TLS خراب، فعال نگه دارید.
احراز هویت APIAPIِ Ogma را با توکن Bearer محافظت می‌کند. هنگام اتصال به آدرسی غیر از localhost لازم است.
درخواست‌های گردش کارهشدار می‌دهد گره‌های درخواست گردش کار، تنظیمات پراکسی و فیلترهای محدوده را دور می‌زنند. پیش از اجرای تعریف‌های نامطمئن، گردش‌های کار را بررسی کنید.

طرح‌واره‌های Protobuf ​

از طرح‌واره‌های Protobuf برای بارگذاری فایل‌های دودویی FileDescriptorSet کامپایل‌شده از منابع .proto استفاده کنید. Ogma این طرح‌واره‌ها را برای کدگشایی مبتنی بر طرح‌واره در پنل‌های پاسخ و ابزارهای protobuf به کار می‌برد.

شخصی‌سازی توسعه‌دهنده ​

صفحهتوضیحات
CSS سفارشیسبک‌های سفارشی را بر رابط کاربری Ogma اعمال می‌کند. تغییرات زنده اعمال می‌شوند.
JavaScript سفارشیJavaScript را در بافت برنامه اجرا می‌کند. اسکریپت‌ها می‌توانند خروجی چاپ کنند و برای اجرای خودکار هنگام شروع تنظیم شوند.

از شخصی‌سازی توسعه‌دهنده برای شخصی‌کردن فضای کار محلی استفاده کنید، نه وضعیت مشترک پروژه.

عیب‌یابی و درباره ​

صفحهتوضیحات
عیب‌یابینسخه‌های سرور و Electron را نشان می‌دهد، تنظیمات رابط کاربری را بازنشانی می‌کند و محل گزارش را نمایش می‌دهد.
دربارههویت محصول، نسخهٔ فعلی، کامیت ساخت، وضعیت به‌روزرسانی و پیوندهای انتشار را نشان می‌دهد.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.