رفتن به محتوا

مرجع خط فرمان ​

بک‌اند Ogma که با Rust نوشته شده است، می‌تواند به‌عنوان سرور پروکسی محلی، فرایند MCP تعبیه‌شده یا دستور تست نفوذ بدون رابط گرافیکی اجرا شود.

کاربران نسخهٔ بسته‌بندی‌شدهٔ دسکتاپ معمولاً Ogma را از خود برنامه اجرا می‌کنند. استفاده از خط فرمان برای توسعه، خودکارسازی و تست محلی با الگوی اجرای سرور مفید است.

حالت سرور ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

گزینه‌های رایج ​

گزینهمقدار پیش‌فرضکاربرد
--listen127.0.0.1:8080نشانی شنوندهٔ پروکسی.
--api-port127.0.0.1:8181نشانی REST API و سرور فرانت‌اند.
--data-dir./ogma-dataپایگاه دادهٔ پروژه، گواهی‌ها، افزونه‌ها، خروجی‌ها و وضعیت محلی.
--max-plugin-size52428800حداکثر اندازهٔ بستهٔ افزونه بر حسب بایت.
--intercept-queue-cap1000حداکثر تعداد موارد رهگیری‌شده در صف، پیش از آنکه ترافیک جدید مستقیماً عبور داده شود.
--ui-dirتنظیم نشدهپوشهٔ حاوی فایل‌های ساخته‌شدهٔ فرانت‌اند که سرور API ارائه می‌کند.

گزینه‌های OAST ​

گزینهمقدار پیش‌فرضکاربرد
--oast-http-port8888شنوندهٔ تماس برگشتی HTTP. برای غیرفعال کردن از 0 استفاده کنید.
--oast-https-port8443شنوندهٔ تماس برگشتی HTTPS. برای غیرفعال کردن از 0 استفاده کنید.
--oast-dns-port5353شنوندهٔ تماس برگشتی DNS. برای غیرفعال کردن از 0 استفاده کنید.
--oast-smtp-port2525شنوندهٔ تماس برگشتی SMTP. برای غیرفعال کردن از 0 استفاده کنید.
--oast-domainoast.localدامنهٔ مورد استفاده برای نام‌های میزبان تماس برگشتی تولیدشده.
--oast-public-ipتنظیم نشدهنشانی IP عمومی که پاسخ‌های رکورد A در DNS مربوط به OAST برمی‌گردانند.

حالت تست نفوذ بدون رابط گرافیکی ​

زیردستور pentest کشف، تحلیل پسیو و اسکن فعال اختیاری را اجرا می‌کند و گزارشی با قالب Markdown تولید می‌کند.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

گزینه‌های تست نفوذ ​

گزینهمقدار پیش‌فرضکاربرد
--depth3عمق کشف. 0 به معنای نامحدود است.
--concurrency10حداکثر تعداد درخواست‌های هم‌زمان.
--no-activeغیرفعالغیرفعال کردن اسکن فعال؛ فقط کشف و تحلیل پسیو اجرا می‌شود.
--min-severitymediumحداقل شدتی که باعث بازگشت کد خروج 1 می‌شود. مقادیر معتبر: info، low، medium، high، critical.
--outputخروجی استانداردنوشتن گزارش در فایل به‌جای خروجی استاندارد.

کدهای خروج:

کدمعنا
0اجرا کامل شد و هیچ یافته‌ای به آستانهٔ شدت نرسید.
1اجرا کامل شد و دست‌کم یک یافته به آستانهٔ شدت رسید.
2خطای زمان اجرا یا پیکربندی.

حالت MCP ​

MCP را می‌توان از تنظیمات Ogma یا با فایل اجرایی مستقل ogma-mcp راه‌اندازی کرد. گزینه‌های پنهان بک‌اند نیز هنگام راه‌اندازی یک فرایند داخلی MCP توسط Ogma، از حالت MCP تعبیه‌شده پشتیبانی می‌کنند.

برای راه‌اندازی معمول، به راه‌اندازی MCP مراجعه کنید.

گزینه‌های ogma-mcp مستقل ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
گزینهمتغیر محیطیمقدار پیش‌فرضکاربرد
--api-urlOGMA_API_URLhttp://127.0.0.1:8181نشانی API بک‌اند Ogma در حال اجرا.
--body-preview-bytesتنظیم نشده512حداکثر تعداد بایت‌های پیش‌نمایش بدنه که ابزارهای خواندن برمی‌گردانند.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSغیرفعالفعال کردن ایجاد و به‌روزرسانی یافته‌ها، برچسب‌گذاری و پیوند شواهد.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAغیرفعالفعال کردن ایجاد کارهای خروجی‌گیری.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSغیرفعالبرگرداندن مقادیر متغیرهای محیطی بدون پوشاندن آن‌ها.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSغیرفعالفعال کردن ابزارهایی که ترافیک می‌فرستند، مرورگر را کنترل می‌کنند، می‌خزند، کاوش می‌کنند، احراز هویت را می‌آزمایند یا به WebSocket متصل می‌شوند.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSغیرفعالفعال کردن ابزارهای پیش‌نمایش، اجرا و لغو گردش کار.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLغیرفعالفعال کردن کنترل صف رهگیری، عبور دادن، حذف و تغییر موارد.
--tool-profileOGMA_MCP_TOOL_PROFILEfullگزینهٔ سازگاری با نسخه‌های قدیمی. همهٔ ابزارها همواره معرفی می‌شوند، حتی اگر دستور قدیمی core یا discovery را ارسال کند. --mcp-tool-profile نام مستعار آن است.

MCP پیام‌های پروتکل را در خروجی استاندارد می‌نویسد؛ بنابراین لاگ‌های زمان اجرا به خروجی خطای استاندارد می‌روند.

متغیرهای محیطی بولی مربوط به مجوزها، مقدار true را برای فعال کردن قابلیت می‌پذیرند. سرور سهمیهٔ فعالیت در هر دقیقه یا هر نشست ندارد؛ محدودیت‌های جداگانهٔ هر ابزار همچنان اعمال می‌شوند. گزینه‌های سهمیه که حذف شده‌اند پذیرفته نمی‌شوند. گزینه‌های ورودی و خروجی استاندارد، آن فرایند را مستقل از تنظیمات MCP تعبیه‌شده پیکربندی می‌کنند.

ساخت‌های توسعه ​

اسکریپت‌های ساخت محلی در ریشهٔ مخزن موجودند:

bash
./build-local.sh
./build-desktop-local.sh

برای تست تجربهٔ بسته‌بندی‌شدهٔ Electron از ساخت دسکتاپ استفاده کنید. برای تست رفتار API و رابط وب از ساخت بک‌اند و فرانت‌اند استفاده کنید.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.