---
url: https://docs.ogmabox.com/fr/app/settings.md
description: >-
  Configurer l'apparence, les raccourcis, le réseau, le DNS, les certificats,
  l'IA, MCP, le scanner, TLS, le navigateur et les personnalisations de
  développement d'Ogma.
---

# Paramètres {#settings}

Les paramètres contrôlent l'apparence d'Ogma, la capture du trafic, le traitement de TLS, le routage des connexions sortantes et l'exposition des fonctionnalités IA ou MCP. Gardez les autorisations sensibles sur le plan de la sécurité désactivées, sauf lorsqu'un processus de travail les exige.

## Apparence {#appearance}

Utilisez **Apparence** pour améliorer le confort et la lisibilité de l'espace de travail.

| Section | Réglages |
| --- | --- |
| Thème | Mode de couleur Light, Dark ou System, soit clair, sombre ou selon le système. |
| Thème de coloration syntaxique | Couleurs utilisées dans les visualiseurs de corps, les éditeurs Rejeu et les inspecteurs WebSocket. |
| Disposition | Densité des tableaux, défilement automatique de l’historique HTTP, orientation de l'inspecteur et position de la barre latérale. |
| Typographie | Police de l'interface, taille de cette police et taille de police de l'éditeur. |
| Horodatage | Format horaire sur 12 ou 24 heures, fuseau local ou UTC et aperçu en direct. |

## Raccourcis {#shortcuts}

La page **Raccourcis clavier** répertorie toutes les actions associées à des touches et permet de modifier ces associations. Cliquez sur **Modifier**, appuyez sur la nouvelle combinaison de touches, ou utilisez **Réinitialiser** pour rétablir la valeur par défaut.

Les raccourcis par défaut courants comprennent :

| Action | Raccourci par défaut |
| --- | --- |
| Ouvrir Interception | `I` |
| Ouvrir Rejeu | `R` |
| Ouvrir Recherche | `/` |
| Transmettre la requête interceptée | `F` |
| Envoyer à Rejeu | `Ctrl+R` |
| Ouvrir la palette de commandes | `Ctrl+K` |

## Démarrage et rendu {#startup-and-rendering}

| Page | Utilisation |
| --- | --- |
| Démarrage | Choisir l'instance de proxy à ouvrir par défaut au démarrage d'Ogma et définir le comportement de la fenêtre au démarrage. |
| Affichage | Réduire les animations pour l'accessibilité ou les performances, et examiner le comportement de l'accélération matérielle. |

## Réseau {#network}

Utilisez **Réseau** lorsqu'Ogma doit envoyer le trafic sortant via un autre proxy.

| Type de proxy | Comportement |
| --- | --- |
| Proxy HTTP | Achemine le trafic HTTP et HTTPS sortant via un proxy HTTP en amont. |
| Proxy SOCKS5 | Achemine le trafic sortant via un serveur SOCKS5 ; la résolution DNS se fait via ce serveur. |
| Proxy d'extension | Achemine le trafic via un proxy en amont défini par une extension Ogma. |

Chaque entrée de proxy en amont peut être activée, désactivée et ordonnée par priorité. Utilisez ces réglages pour les proxys d'entreprise, les configurations de test en chaîne ou le routage du trafic via un autre outil d'inspection.

## DNS {#dns}

| Section | Utilisation |
| --- | --- |
| Réécritures statiques des hôtes (Static host rewrites) | Associer des noms d'hôtes à des adresses IP précises sans modifier le fichier hosts du système. Les caractères génériques tels que `*.example.com` correspondent à un seul niveau de sous-domaine. |
| Serveurs DNS en amont (Upstream DNS servers) | Acheminer les requêtes DNS via un résolveur personnalisé. Laissez le motif d'hôte vide pour appliquer un résolveur globalement. |

Les réécritures DNS sont utiles pour tester des services de préproduction sous des noms d'hôtes de production, ou pour rediriger le trafic vers un point de terminaison de laboratoire contrôlé.

## Certificats et TLS {#certificates-and-tls}

### Autorité de certification {#certificate-authority}

Ogma génère une autorité de certification (CA) locale au premier lancement. Pour intercepter le trafic HTTPS, votre navigateur ou votre système d'exploitation doit faire confiance au certificat de CA exporté.

1. Ouvrez **Paramètres > Certificat**.
2. Téléchargez le certificat public de la CA pour l'ajouter aux certificats de confiance du navigateur ou du système.
3. Installez-le dans le magasin de certificats de confiance du navigateur ou du système.

Cette même page permet d'exporter une sauvegarde complète de CA, d'importer une sauvegarde de CA d'une autre instance Ogma, de gérer des CA nommées pour l'interception propre à chaque point d'écoute ou de régénérer la CA active. Les sauvegardes de CA incluent les éléments de clé privée ; conservez-les comme des secrets.

### Certificats clients {#client-certificates}

Utilisez **Certificats clients** pour les cibles qui exigent le mTLS. Chaque entrée associe un motif d'hôte, tel que `*.internal.corp`, à un certificat PEM et à une clé privée.

### Contournement de l'inspection TLS {#tls-bypass}

Utilisez **Exceptions TLS** pour les hôtes dont le trafic doit être acheminé par tunnel sans inspection TLS. Ce réglage est utile pour les applications utilisant l'épinglage de certificat ou pour le trafic que vous ne souhaitez volontairement pas déchiffrer.

### Diagnostics TLS {#tls-diagnostics}

Utilisez **Diagnostic TLS** pour examiner le sujet de la CA d'Ogma, son empreinte SHA-256, sa période de validité, la version du schéma de la base de données et les résultats de tests de connexion TLS en direct. Le test de connexion indique la version TLS négociée, la suite cryptographique, le sujet du certificat en amont, celui du certificat MITM et le temps aller-retour.

## WebSockets {#websockets}

| Paramètre | Description |
| --- | --- |
| Capture | Détermine si les messages WebSocket sont enregistrés. |
| Intercepter les messages WebSocket | Place les messages WebSocket dans la file du panneau Interception lorsque cette option est activée. |

Consultez [Historique WebSocket et SSE](./ws-sse-history.md) pour les procédures d'inspection et de rejeu.

## IA {#ai}

| Option | Description |
| --- | --- |
| Fournisseur | Anthropic, OpenAI, Google Gemini ou un point de terminaison personnalisé compatible avec OpenAI. |
| Point d’accès de l’API (API endpoint) | Point de terminaison par défaut du fournisseur ou URL de base personnalisée. |
| Clé API | Clé secrète du fournisseur sélectionné. Stockée localement. |
| Modèle | Identifiant du modèle utilisé par l'assistant Ask Bob. |
| Proxy HTTP (HTTP proxy) | Champ de référence ; les appels aux fournisseurs depuis le navigateur suivent le comportement du proxy système. |
| Options avancées (Advanced options) | Nombre maximal de jetons de sortie, température, délai d'expiration des requêtes, nombre de requêtes dans le contexte en direct, messages de contexte des outils et nombre maximal d'itérations des outils. |

Consultez [IA de l'espace de travail](../guide/workspace-ai.md) pour savoir comment l'assistant utilise le contexte du trafic et les outils.

## MCP {#mcp}

Utilisez les paramètres **Model Context Protocol** pour démarrer ou arrêter le serveur MCP et choisir les autorisations accordées aux agents externes.

| Option | Description |
| --- | --- |
| Adresse d’écoute (Bind host) | Adresses de bouclage uniquement : `127.0.0.1`, `localhost` ou `::1`. Les adresses d'écoute publiques sont rejetées. |
| Port | Port MCP dédié à Streamable HTTP ; valeur par défaut : `3000`. Copiez le point de terminaison `/mcp` complet affiché dans Paramètres. |
| Outils de consultation du trafic | Toujours disponibles : lecture du contexte du projet, de l'historique HTTP, des constats, des workflows et des métadonnées associées. |
| Modification des constats | Autorise la création, la mise à jour, l'étiquetage et la liaison des constats. |
| Exporter les données | Autorise la création de tâches d'export. |
| Lire les valeurs secrètes | Autorise la lecture des valeurs non masquées des variables d'environnement, indépendamment de l'autorisation de les modifier. |
| Envoi de rejeux | Autorise les outils d'envoi de requêtes, la navigation dans le navigateur, l'exploration automatique, les sondes actives, les tests WebSocket et les assistants de profils d'authentification. |
| Exécution des workflows | Autorise l'aperçu, l'exécution et l'annulation des workflows. |
| Contrôle de l’interception | Autorise l'activation, la mise en pause, la modification, la transmission ou l'abandon du trafic intercepté en direct. |

Désactivez les autorisations dont vous n'avez pas besoin. Consultez [Configuration de MCP](../mcp-setup.md) et [Ressources et outils MCP](../reference/mcp-tools.md).

L'enregistrement redémarre automatiquement un serveur MCP en cours d'exécution. Reconnectez les clients après l'enregistrement ; utilisez Diagnostic d’exécution pour examiner les erreurs de démarrage. Les fonctionnalités activées n'ont pas de quotas d'activité par minute ou par session, même si les limites propres à chaque outil restent applicables.

## Scanner {#scanner}

La page **Scanner** contient l'éditeur de règles passives personnalisées. Les règles s'exécutent sur le trafic HTTP capturé et font ressortir des constats. Consultez [Scanner](./utilities/scanner.md) pour la structure des règles et leur utilisation.

## Délais d'expiration {#timeouts}

Utilisez **Délais d’expiration** pour régler le comportement des connexions sortantes.

| Paramètre | Valeur par défaut | Description |
| --- | --- | --- |
| Délai de connexion | `30000ms` | Temps accordé pour établir la connexion TCP en amont. |
| Délai de lecture | `60000ms` | Temps accordé pour recevoir les données de réponse après l'ouverture de la connexion. |
| Délai d’écriture | `60000ms` | Temps accordé pour envoyer les données de requête en amont. |

Les préréglages permettent d'appliquer rapidement des profils de délais courants. Augmentez les valeurs pour les cibles lentes ; réduisez-les lors de scans de grande ampleur pour abandonner rapidement les requêtes qui n'aboutissent pas.

## Sécurité {#security}

| Section | Description |
| --- | --- |
| Vérification TLS des serveurs distants | Détermine si Ogma valide les certificats TLS en amont. Gardez cette option activée, sauf pour tester un laboratoire ou une cible dont la configuration TLS est défectueuse. |
| Authentification de l’API | Protège l'API Ogma avec un jeton porteur. Obligatoire pour une écoute sur une adresse autre que localhost. |
| Requêtes des workflows | Avertit que les nœuds de requête des workflows contournent les paramètres du proxy et les filtres de périmètre. Examinez les workflows avant d'exécuter des définitions non fiables. |

## Schémas Protobuf {#protobuf-schemas}

Utilisez **Schémas Protobuf** pour téléverser des fichiers binaires `FileDescriptorSet` compilés à partir de sources `.proto`. Ogma utilise ces schémas pour le décodage fondé sur un schéma dans les panneaux de réponse et les outils protobuf.

## Personnalisation pour les développeurs {#developer-customization}

| Page | Description |
| --- | --- |
| CSS personnalisé | Applique des styles personnalisés à l'interface Ogma. Les modifications prennent effet en direct. |
| JavaScript personnalisé | Exécute du JavaScript dans le contexte de l'application. Les scripts peuvent afficher une sortie et être configurés pour s'exécuter automatiquement au démarrage. |

Utilisez ces personnalisations pour adapter votre espace de travail local, et non pour gérer un état de projet partagé.

## Dépannage et informations sur le produit {#troubleshooting-and-about}

| Page | Description |
| --- | --- |
| Dépannage | Affiche les versions du serveur et d'Electron, réinitialise les paramètres de l'interface et indique l'emplacement des journaux. |
| À propos | Affiche l'identité du produit, la version actuelle, le commit de compilation, l'état des mises à jour et les liens vers les versions publiées. |

## Pages connexes {#related-pages}

* [Configuration de MCP](../mcp-setup.md)
* [Modèle de sécurité](../security.md)
* [Dépannage](../troubleshooting.md)
