تنظیمات
تنظیمات کنترل میکند Ogma چگونه نمایش داده شود، ترافیک را ثبت کند، TLS را مدیریت کند، اتصالهای خروجی را مسیریابی کند و قابلیتهای هوش مصنوعی یا MCP را در دسترس قرار دهد. مجوزهای حساس امنیتی را غیرفعال نگه دارید مگر اینکه گردش کاری به آنها نیاز داشته باشد.
ظاهر
از ظاهر برای آسایش و خوانایی فضای کار استفاده کنید.
| بخش | موارد تحت کنترل |
|---|---|
| پوسته | حالت رنگ روشن، تیره یا سیستم. |
| پوستهٔ برجستهسازی نحو | رنگهای نمایشگر بدنه، ویرایشگرهای بازپخش و بررسیکنندههای WebSocket. |
| چیدمان | تراکم جدول، پیمایش خودکار تاریخچهٔ HTTP، جهت پنل بررسی و جای نوار کناری. |
| قلمها | قلم رابط کاربری، اندازهٔ آن و اندازهٔ قلم ویرایشگر. |
| زمانها | زمان 12 ساعته یا 24 ساعته، منطقهٔ زمانی محلی یا UTC و پیشنمایش زنده. |
میانبرها
صفحهٔ میانبرها همهٔ اقدامات دارای کلید را فهرست میکند و امکان تغییر کلیدها را میدهد. روی ویرایش کلیک کنید و ترکیب کلید جدید را فشار دهید، یا با بازنشانی مقدار پیشفرض را برگردانید.
پیشفرضهای رایج شامل این موارد هستند:
| اقدام | پیشفرض |
|---|---|
| بازکردن رهگیری | I |
| بازکردن بازپخش | R |
| بازکردن جستوجو | / |
| عبور دادن درخواست رهگیریشده | F |
| ارسال به بازپخش | Ctrl+R |
| بازکردن پنل فرمان | Ctrl+K |
راهاندازی و نمایش
| صفحه | کاربرد |
|---|---|
| راهاندازی | انتخاب نمونهٔ پیشفرض پراکسی برای بازشدن هنگام شروع Ogma و کنترل رفتار پنجرهٔ شروع. |
| نمایش | کاهش حرکت برای دسترسپذیری یا عملکرد و بررسی رفتار شتابدهی سختافزاری. |
شبکه
وقتی Ogma باید ترافیک خروجی را از پراکسی دیگری بفرستد، از شبکه استفاده کنید.
| نوع پراکسی | رفتار |
|---|---|
| پراکسی HTTP | ترافیک خروجی HTTP و HTTPS را از پراکسی بالادستی HTTP مسیریابی میکند. |
| پراکسی SOCKS5 | ترافیک خروجی را از سرور SOCKS5 مسیریابی میکند؛ DNS از طریق سرور SOCKS5 حل میشود. |
| پراکسی افزونه | ترافیک را از پراکسی بالادستی تعریفشده توسط افزونهٔ Ogma مسیریابی میکند. |
هر ورودی بالادستی را میتوان فعال یا غیرفعال و بر اساس اولویت مرتب کرد. برای پراکسی سازمانی، تنظیمات آزمون زنجیرهای یا عبور ترافیک از ابزار بررسی دیگر از این امکان استفاده کنید.
DNS
| بخش | کاربرد |
|---|---|
| بازنویسی ثابت میزبان | نگاشت نام میزبان به IP مشخص بدون ویرایش فایل hosts سیستمعامل. نویسههای عام مانند *.example.com با یک سطح زیردامنه تطبیق دارند. |
| سرورهای DNS بالادستی | مسیریابی پرسوجوهای DNS از حلکنندهٔ سفارشی. برای اعمال عمومی حلکننده، الگوی میزبان را خالی بگذارید. |
بازنویسی DNS هنگام آزمودن خدمات محیط آزمایشی پشت نام میزبان عملیاتی یا تغییر مسیر ترافیک به نقطهٔ پایانی آزمایشگاهی کنترلشده مفید است.
گواهیها و TLS
مرجع صدور گواهی
Ogma در نخستین اجرا یک CA محلی تولید میکند. برای رهگیری ترافیک HTTPS، مرورگر یا سیستمعامل باید به گواهی CA صادرشده اعتماد کند.
- تنظیمات > گواهی را باز کنید.
- گواهی عمومی CA را برای اعتماد مرورگر یا سیستمعامل دانلود کنید.
- آن را در مخزن اعتماد مرورگر یا سیستمعامل نصب کنید.
همین صفحه میتواند پشتیبان کامل CA صادر کند، پشتیبان CA نمونهٔ دیگری از Ogma را وارد کند، CAهای نامدار را برای رهگیری هر لیسنر مدیریت کند یا CA فعال را دوباره تولید کند. پشتیبان CA شامل مواد کلید خصوصی است؛ مانند اطلاعات محرمانه نگهداری کنید.
گواهیهای کلاینت
برای اهداف نیازمند mTLS از گواهیهای کلاینت استفاده کنید. هر ورودی یک الگوی میزبان مانند *.internal.corp را به گواهی PEM و کلید خصوصی نگاشت میکند.
دورزدن TLS
برای میزبانهایی که باید بدون بررسی TLS تونل شوند، از دور زدن TLS استفاده کنید. این کار برای برنامههای دارای تثبیت گواهی یا ترافیکی که عمداً نیازی به رمزگشایی آن ندارید مفید است.
عیبیابی TLS
از عیبیابی TLS برای بررسی موضوع CA در Ogma، اثرانگشت SHA-256، بازهٔ اعتبار، نسخهٔ طرحوارهٔ پایگاه داده و نتایج آزمون اتصال زندهٔ TLS استفاده کنید. آزمون اتصال نسخهٔ توافقشدهٔ TLS، مجموعهٔ رمز، موضوع گواهی بالادستی، موضوع گواهی MITM و زمان رفتوبرگشت را گزارش میکند.
WebSockets
| تنظیم | توضیحات |
|---|---|
| ثبت | کنترل میکند پیامهای WebSocket ثبت شوند یا نه. |
| رهگیری پیامهای WebSocket | در صورت فعالبودن، پیامهای WebSocket را در پنل رهگیری به صف میگذارد. |
برای گردشهای کار بررسی و بازپخش، تاریخچهٔ WebSocket و SSE را ببینید.
هوش مصنوعی
| گزینه | توضیحات |
|---|---|
| ارائهدهنده | Anthropic، OpenAI، Google Gemini یا نقطهٔ پایانی سفارشی سازگار با OpenAI. |
| نقطهٔ پایانی API | نقطهٔ پایانی پیشفرض ارائهدهنده یا URL پایهٔ سفارشی. |
| کلید API | کلید محرمانهٔ ارائهدهندهٔ انتخابشده. بهصورت محلی ذخیره میشود. |
| مدل | شناسهٔ مدل مورد استفادهٔ دستیار Ask Bob. |
| پراکسی HTTP | فیلد مرجع؛ فراخوانیهای ارائهدهنده از مرورگر، رفتار پراکسی سیستم را دنبال میکنند. |
| گزینههای پیشرفته | حداکثر توکن خروجی، دما، مهلت درخواست، تعداد درخواست بافت زنده، پیامهای بافت ابزار و حداکثر تکرار ابزار. |
برای نحوهٔ استفادهٔ دستیار از بافت ترافیک و ابزارها، هوش مصنوعی فضای کار را ببینید.
MCP
با تنظیمات پروتکل بافت مدل سرور MCP را شروع یا متوقف کنید و مجوزهای فعال عاملهای خارجی را انتخاب کنید.
| گزینه | توضیحات |
|---|---|
| میزبان اتصال | فقط آدرسهای محلی loopback: 127.0.0.1، localhost یا ::1. آدرسهای اتصال عمومی رد میشوند. |
| درگاه | درگاه اختصاصی MCP با انتقال Streamable HTTP؛ پیشفرض 3000. نقطهٔ پایانی کامل /mcp نمایشدادهشده در تنظیمات را کپی کنید. |
| ابزارهای فقطخواندنی ترافیک | همیشه در دسترس: خواندن بافت پروژه، تاریخچهٔ HTTP، یافتهها، گردشهای کار و فرادادهٔ مرتبط. |
| نوشتن یافتهها | امکان ایجاد، بهروزرسانی، برچسبگذاری و پیوند یافتهها. |
| خروجی داده | امکان ایجاد کارهای خروجی. |
| خواندن مقادیر محرمانه | امکان خواندن مقادیر پنهاننشدهٔ متغیر محیط، جدا از مجوز تغییر متغیرها. |
| ارسال بازپخش | امکان ابزارهای ارسال درخواست، پیمایش مرورگر، خزیدن، کاوش فعال، آزمون WebSocket و کمکابزارهای پروفایل احراز هویت. |
| اجرای گردش کار | امکان پیشنمایش، اجرا و لغو گردش کار. |
| کنترل رهگیری | امکان فعالکردن، توقف موقت، تغییر، عبور دادن یا کنارگذاشتن ترافیک زندهٔ رهگیریشده. |
مجوزهای غیرضروری را غیرفعال کنید. راهاندازی MCP و منابع و ابزارهای MCP را ببینید.
ذخیرهکردن، سرور MCP در حال اجرا را خودکار راهاندازی مجدد میکند. پس از ذخیره، کلاینتها را دوباره متصل کنید؛ برای بررسی خطاهای شروع از عیبیابی زمان اجرا استفاده کنید. قابلیتهای فعال سهمیهٔ فعالیت در هر دقیقه یا نشست ندارند، هرچند محدودیتهای هر ابزار همچنان اعمال میشوند.
اسکنر
صفحهٔ اسکنر ویرایشگر قواعد پسیو سفارشی را دارد. قواعد روی ترافیک HTTP ثبتشده اجرا میشوند و یافتهها را نشان میدهند. برای ساختار و کاربرد قواعد، اسکنر را ببینید.
مهلتها
از مهلتهای انتظار برای تنظیم رفتار اتصال خروجی استفاده کنید.
| تنظیم | پیشفرض | توضیحات |
|---|---|---|
| مهلت اتصال | 30000ms | زمان مجاز برای برقراری اتصال TCP بالادستی. |
| مهلت خواندن | 60000ms | زمان مجاز برای دریافت دادهٔ پاسخ پس از بازشدن اتصال. |
| مهلت نوشتن | 60000ms | زمان مجاز برای ارسال دادهٔ درخواست به بالادست. |
پیشتنظیمها پروفایلهای رایج مهلت را سریع اعمال میکنند. برای اهداف کند، مقادیر را افزایش دهید؛ وقتی اسکنهای بزرگ باید سریع شکست بخورند، کاهششان دهید.
امنیت
| بخش | توضیحات |
|---|---|
| اعتبارسنجی TLS بالادستی | کنترل میکند Ogma گواهیهای TLS بالادستی را اعتبارسنجی کند یا نه. جز هنگام آزمودن آزمایشگاه یا هدف دارای TLS خراب، فعال نگه دارید. |
| احراز هویت API | APIِ Ogma را با توکن Bearer محافظت میکند. هنگام اتصال به آدرسی غیر از localhost لازم است. |
| درخواستهای گردش کار | هشدار میدهد گرههای درخواست گردش کار، تنظیمات پراکسی و فیلترهای محدوده را دور میزنند. پیش از اجرای تعریفهای نامطمئن، گردشهای کار را بررسی کنید. |
طرحوارههای Protobuf
از طرحوارههای Protobuf برای بارگذاری فایلهای دودویی FileDescriptorSet کامپایلشده از منابع .proto استفاده کنید. Ogma این طرحوارهها را برای کدگشایی مبتنی بر طرحواره در پنلهای پاسخ و ابزارهای protobuf به کار میبرد.
شخصیسازی توسعهدهنده
| صفحه | توضیحات |
|---|---|
| CSS سفارشی | سبکهای سفارشی را بر رابط کاربری Ogma اعمال میکند. تغییرات زنده اعمال میشوند. |
| JavaScript سفارشی | JavaScript را در بافت برنامه اجرا میکند. اسکریپتها میتوانند خروجی چاپ کنند و برای اجرای خودکار هنگام شروع تنظیم شوند. |
از شخصیسازی توسعهدهنده برای شخصیکردن فضای کار محلی استفاده کنید، نه وضعیت مشترک پروژه.
عیبیابی و درباره
| صفحه | توضیحات |
|---|---|
| عیبیابی | نسخههای سرور و Electron را نشان میدهد، تنظیمات رابط کاربری را بازنشانی میکند و محل گزارش را نمایش میدهد. |
| درباره | هویت محصول، نسخهٔ فعلی، کامیت ساخت، وضعیت بهروزرسانی و پیوندهای انتشار را نشان میدهد. |