---
url: https://docs.ogmabox.com/fa/introduction.md
description: >-
  با Ogma، ساختار گردش کار مبتنی بر پراکسی آن و نقطهٔ شروع مناسب در مستندات آشنا
  شوید.
---

# معرفی {#introduction}

Ogma مجموعه‌ابزار دسکتاپ برای امنیت وب است که برای متخصصان آزمون نفوذ، مهندسان امنیت برنامه و پژوهشگران طراحی شده است. این برنامه پراکسی رهگیری، بازپخش، خودکارسازی، گردش‌های کار، اسکنرها، ابزارهای کمکی، افزونه‌ها و یکپارچه‌سازی با هوش مصنوعی را در یک فضای کاری محلی پروژه گرد هم می‌آورد.

## Ogma چیست؟ {#what-ogma-is}

Ogma رویکردی محلی‌محور دارد. ترافیک HTTP، WebSocket و SSE را روی ایستگاه کاری اجراکنندهٔ برنامه ثبت می‌کند، داده‌ها را در پروژه‌های محلی نگه می‌دارد و گردش کار روزانهٔ آزمون را در کنار جدول ترافیک در دسترس قرار می‌دهد.

## قابلیت‌های اصلی {#key-features}

* **پراکسی HTTPS و WebSocket** - ترافیک HTTPS و WSS را با استفاده از یک مرجع صدور گواهی محلی ثبت و رمزگشایی می‌کند؛ هر درخواست یا پیام را رهگیری، ویرایش، ارسال یا حذف کنید.
* **بازپخش** - هر درخواست ثبت‌شده را با تغییرات دوباره ارسال کنید؛ نشست‌ها را زنجیره کنید و الگوها را برای آزمون رگرسیون ذخیره کنید.
* **خودکارسازی** - پارامترهای درخواست را با فهرست‌های پیلود و به روش فازینگ آزمون کنید، مشابه Burp Intruder؛ از حالت‌های ترتیبی و هم‌زمان پشتیبانی می‌کند.
* **اسکنر پسیو و فعال** - قواعد پسیو روی تمام ترافیک ثبت‌شده اجرا می‌شوند؛ بررسی‌های فعال، پیلودهای هدفمند را برای دسته‌های رایج آسیب‌پذیری ارسال می‌کنند.
* **کشف محتوا** - مسیرهای فهرست‌های واژه را روی میزبان‌های داخل محدودهٔ آزمون پیمایش کنید تا نقاط پایانی پنهان را بیابید.
* **افزونه‌ها** - Ogma را با افزونه‌های JavaScript گسترش دهید؛ از پوشه، ZIP یا بازار افزونه‌ها نصب کنید؛ با مجموعهٔ رابط‌های API افزونهٔ Caido سازگار است.
* **دستیار هوش مصنوعی** - پنل گفت‌وگوی داخلی می‌تواند ترافیک را بخواند، یافته ایجاد کند، مرورگر را کنترل کند و آزمون اجرا کند؛ به Anthropic، OpenAI یا Google Gemini متصل می‌شود.
* **یکپارچه‌سازی MCP** - تعداد 164 ابزار را از طریق پروتکل Model Context Protocol ارائه می‌کند تا کلاینت‌های خارجی هوش مصنوعی (Claude Code، Cursor و Codex) بتوانند تاریخچه را جست‌وجو کنند، درخواست بفرستند، گردش‌های کار آزمون با محدودهٔ مشخص را پیش ببرند و یافته‌ها را به‌روزرسانی کنند.

## کاربردهای Ogma {#use-ogma-to}

* ثبت و بررسی ترافیک HTTP، WebSocket و SSE.
* توقف موقت، ویرایش، ارسال یا حذف ترافیک با رهگیری.
* ارسال درخواست‌ها به بازپخش، خودکارسازی، گردش‌های کار، اسکنر، یافته‌ها یا خروجی‌ها.
* گردآوری شواهد پروژه با درخواست‌ها و پاسخ‌های پیوندخورده.
* نصب افزونه‌ها از پوشه، آرشیو zip یا بازار افزونه‌ها.
* اتصال زمینهٔ پروژه با محدودهٔ مشخص به دستیارهای هوش مصنوعی از طریق MCP.

## نقشهٔ مستندات {#documentation-map}

| هدف | صفحه |
| --- | --- |
| نصب و اجرای Ogma | [شروع کار](./getting-started.md) |
| ثبت اولین درخواست | [اولین ثبت ترافیک](./guide/first-capture.md) |
| درک گردش کار روزانه | [گردش کار پراکسی](./guide/proxy-workflow.md) |
| اجرای بررسی‌های پسیو و فعال | [اسکن](./guide/scanning.md) |
| ساخت یا نصب افزونه‌ها | [سامانهٔ افزونه‌ها](./plugins/README.md) |
| استفاده از دستیار هوش مصنوعی داخلی | [هوش مصنوعی فضای کاری](./guide/workspace-ai.md) |
| اتصال کلاینت خارجی MCP | [راه‌اندازی MCP](./mcp-setup.md) |

## بخش‌های اصلی {#main-areas}

| بخش | از اینجا شروع کنید |
| --- | --- |
| پراکسی | [تاریخچهٔ HTTP](./app/http-history.md)، [رهگیری](./app/intercept.md)، [بازپخش](./app/replay.md) |
| تحلیل | [جست‌وجو](./app/search.md)، [یافته‌ها](./app/findings.md)، [خروجی‌ها](./app/exports.md) |
| ابزارهای کمکی | [اسکنر](./app/utilities/scanner.md)، [کدگشا](./app/utilities/decoder.md)، [JWT](./app/utilities/jwt.md) |
| خودکارسازی | [خودکارسازی](./app/automate.md)، [گردش‌های کار](./app/workflows.md)، [محیط](./app/environment.md) |
| توسعه | [افزونه‌ها](./app/plugins.md)، [SDK بک‌اند](./plugins/backend-sdk.md)، [SDK فرانت‌اند](./plugins/frontend-sdk.md) |
