Aller au contenu

Journal des modifications ​

Notes de version classées de la plus récente à la plus ancienne. Les versions publiées sont disponibles sur GitHub Releases.

v0.3.1 ​

Cette entrée regroupe les nouveautés de la version v0.3.0 et les corrections de publication apportées par la version v0.3.1.

Langues et accessibilité ​

  • Ajout de traductions de l'application en 24 langues : interface, boîtes de dialogue de bureau, commandes du navigateur, messages des workflows et rapports de sécurité exportés.
  • Ajout d'une proposition de langue au premier lancement, de noms de langues bilingues et d'une gestion des pluriels et des nombres adaptée à chaque langue.
  • Ajout de mises en page de droite à gauche pour les langues concernées, tout en conservant les URL, la syntaxe des protocoles et les vues techniques de gauche à droite.
  • Amélioration de la navigation au clavier, de la gestion du focus dans les fenêtres modales, des indicateurs de focus et des mises en page traduites.

Historique HTTP, recherche et périmètre ​

  • Ajout d'une pagination par curseur, de caches de tableau à taille limitée et d'une priorité donnée aux pages visibles pour réduire la consommation mémoire et les traitements inutiles dans les historiques volumineux.
  • Suppression du plafond de lignes chargées pour parcourir un historique filtré : les résultats suivants sont récupérés à la demande, sans conserver l'ensemble en mémoire.
  • Stabilisation de la sélection des lignes, des requêtes inspectées, de la largeur des colonnes et de la position de défilement lors de l'arrivée de trafic ou des actualisations en arrière-plan.
  • Amélioration de la mise à jour en temps réel lorsque l'évolution d'une réponse modifie sa correspondance avec le filtre actif, y compris pour les requêtes hors de la fenêtre chargée.
  • Correction des paramètres de périmètre obsolètes, de l'affichage sans restriction de périmètre et des filtres d'en-têtes qui écrasaient les requêtes HTTPQL saisies manuellement.
  • Ajout de l'opérateur HTTPQL is_null pour filtrer les requêtes sans réponse et correction des recherches de chaînes Unicode courtes dans le corps.
  • Ajout de requêtes de recherche épinglées, de suggestions de champs HTTPQL et de commandes de pagination au-delà de la première page de résultats.
  • Ajout de l'import et de l'export des filtres enregistrés, et amélioration de l'export des requêtes sélectionnées et des actions contextuelles de l'historique.

Replay, Automate et tests WebSocket ​

  • Ajout de jeux de cookies propres au projet, sélectionnables par session dans Replay.
  • Application de Match & Replace désormais facultative pour les requêtes et les séquences Replay, avec des commandes pour conserver ou recalculer Content-Length.
  • Ajout d'un historique d'annulation par session, de la recherche dans les requêtes, de l'enregistrement des requêtes dans un fichier, d'une bascule GET/POST et de la synchronisation de la cible lors du collage d'une requête brute.
  • Amélioration des raccourcis d'onglets Replay, de la conservation des brouillons de requête et de la sélection des tentatives à l'ouverture d'une session.
  • Ajout du suivi des redirections, de l'application de Match & Replace aux réponses, de l'alignement des charges utiles, du choix des colonnes et de la suppression en masse dans Automate.
  • Ajout de la création d'emplacements de substitution à partir du texte sélectionné dans une requête et de la prise en charge des charges utiles hexadécimales.
  • Amélioration de l'interception WebSocket et de l'envoi de messages depuis le navigateur, suppression des reconnexions après une déconnexion volontaire et limitation du nombre de messages rendus simultanément.
  • Amélioration de l'actualisation en temps réel, du filtrage et de la suppression dans l'historique SSE, ainsi que de la mise en couleur des connexions WebSocket.

Navigateur intégré et proxy ​

  • Correction du panneau vide du navigateur intégré causé par une régression de rendu d'Electron, et mise à jour d'Electron vers la version 44.4.5.
  • Ajout des boîtes de dialogue d'authentification HTTP des sites et prise en charge des mises à niveau WebSocket authentifiées via le proxy.
  • Conservation de l'authentification NTLM et Negotiate liée à la connexion, ainsi que du contexte des fenêtres natives utilisées pour la connexion SSO.
  • Ajout du choix des certificats TLS clients et correction de la présentation des identités configurées aux cibles amont et aux sondes spécialisées.
  • Ajout de commandes d'authentification du navigateur et du choix des comptes utilisant une clé d'accès, avec une utilisation des identifiants limitée aux domaines de confiance.
  • Ajout d'une authentification facultative par nom d'utilisateur et mot de passe pour chaque instance de proxy, avec gestion automatique des identifiants dans le navigateur intégré.
  • Ajout d'un sélecteur d'interface réseau pour les adresses d'écoute du proxy et du proxy HTTP/HTTPS transparent sous Linux, accessible uniquement avec les privilèges nécessaires.
  • Conservation des en-têtes de fin de requête HTTP/2 lors de la transmission vers l'amont et élargissement des tests de non-régression HPACK.

Workflows et assistant IA ​

  • Ajout de la création et du test de workflows depuis les conversations avec l'assistant IA.
  • Ajout du copier-coller de nœuds entre workflows, de filtres prédéfinis HTTPQL, d'un panneau de configuration des nœuds redimensionnable et d'un mode d'encodage URL complet.
  • Possibilité d'enregistrer des workflows dont la structure est incomplète, tout en conservant les messages de validation pour les tests et l'exécution.
  • Réduction des sérialisations répétées du graphe et des mises à jour par interrogation périodique, et amélioration de la gestion de l'état de configuration des nœuds et des comparaisons d'exécutions.
  • Correction du changement de projet : les brouillons Replay sont enregistrés, et les résultats Automate, les détails d'exécution des workflows, le plan du site et la recherche ne conservent plus de données de l'ancien projet.

MCP et travail des agents ​

  • Ajout de points de reprise persistants pour les évaluations et d'une chronologie de récupération, afin que les agents puissent reprendre leur travail après une perte de contexte.
  • Ajout d'une découverte des outils à résultats limités, de la consultation précise de leurs contrats, de contrats Replay compacts et d'indications sur les prochaines actions, tout en conservant l'accès à la liste complète des outils.
  • Correction des listes d'outils MCP pour conserver le type de résultat exigé par le protocole et fourni par rmcp.
  • Amélioration de la saisie dans les onglets en arrière-plan, de la synchronisation de l'onglet actif, des instantanés du navigateur, des dialogues JavaScript, des opérations de stockage et des métadonnées de téléchargement.
  • Conservation de la preuve principale d'un constat lors de l'ajout de requêtes complémentaires, et ajout de conversations WebSocket persistantes utilisables comme preuves.
  • Amélioration des contrats des outils Match & Replace, de la recherche dans les corps de requête, de la déclaration du périmètre, des résultats du plan du site et du suivi des analyses passives longues.
  • Réduction des recherches de projet et des vérifications de disponibilité du navigateur redondantes, et conservation des confirmations d'exécution en cas d'envoi incertain ou de récupération de session.

Données des projets et fiabilité de l'interface ​

  • Amélioration de l'activation des projets pour empêcher une réponse tardive de rétablir le mauvais projet actif.
  • Ajout de chemins du système de fichiers local pour enregistrer et importer des sauvegardes de projet, et d'une interface de gestion des sauvegardes.
  • Ajout de descriptions de constats en Markdown et en plein écran, de l'export de tous les constats d'un projet et du nom du projet en préfixe des fichiers exportés.
  • Amélioration de la navigation dans le plan du site, de l'affichage des chemins, de la conservation de l'état de dépliage et des détails des points de terminaison.
  • Ajout de groupes de navigation repliables, de thèmes supplémentaires, de l'import et de l'export des raccourcis et d'un éditeur CodeMirror pour le JavaScript et le CSS personnalisés.
  • Réduction des allocations inutiles, des actualisations répétées des listes, des écritures dans le stockage local et des traitements de coloration syntaxique coûteux dans l'interface.
  • Correction des commandes de plugins périmées, de l'état des envois et suppressions de fichiers, du suivi des exports, des paramètres du scanner et des notifications de constats générés.
  • Amélioration de la progression au démarrage, des dimensions des fenêtres de bureau, des dialogues de fermeture et de la récupération des bases de données partiellement migrées.

Compilation et publication ​

  • Migration des métadonnées de l'application vers OgmaBox et mise à jour des dépendances frontend et Rust compatibles.
  • Limitation de la longueur des notes de version générées pour que la première publication dans un nouveau dépôt ne dépasse pas la limite de GitHub.
  • Correction des nouvelles tentatives de publication pour réutiliser les versions brouillon existantes au lieu d'essayer de les recréer.
  • Restriction des fonctions auxiliaires de capacités Linux aux compilations de production Linux, tout en conservant les tests unitaires multiplateformes : correction des erreurs de compilation macOS et Windows détectées lors de la compilation de v0.3.0.

v0.2.20 ​

Version sur GitHub

Historique HTTP et périmètre ​

  • Restauration immédiate des lignes en cache et de la position de défilement au retour dans un historique HTTP volumineux, sans attendre les actualisations en arrière-plan.
  • Ajout de commandes persistantes pour la troncature des URL et l'affichage des paramètres de requête dans la ligne, sans modifier la hauteur des lignes ni la largeur des colonnes.
  • Ajout d'un menu dans l'historique HTTP pour créer un préréglage de périmètre à partir d'une requête.
  • Application cohérente des règles de périmètre dans leur ordre et actualisation de l'historique actif lorsque les paramètres de périmètre changent.

Workflows ​

  • L'exécution des workflows passifs et leurs journaux restent associés au projet qui a capturé la requête.
  • Arrêt des nœuds en aval lorsqu'une condition HTTPQL ne correspond pas, tout en conservant les branches explicites vrai/faux et les jonctions conditionnelles.

MCP et automatisation du navigateur ​

  • Saisie dans un champ ou plusieurs champs de formulaire à partir des références d'éléments d'un instantané, avec un envoi du formulaire toujours explicite.
  • Ajout d'instantanés ciblés du navigateur, de la recherche textuelle, de sorties à taille limitée et d'instantanés limités aux changements, comprenant les valeurs et états mis à jour.
  • Possibilité pour les actions du navigateur d'attendre un résultat attendu et de renvoyer une observation compacte.
  • Prise en charge cohérente du ciblage d'onglets, explicite ou déduit d'un instantané, pour les actions, attentes et dialogues, avec indication de l'onglet utilisé.
  • Uniformisation des paramètres de modification des requêtes entre l'envoi direct et le rejeu : identifiants compatibles, formats d'en-têtes et corps en texte, JSON ou base64. Conservation des en-têtes en double et des octets HTTP bruts exacts.
  • Ajout d'outils pour lire les transcriptions paginées de rejeu WebSocket et déconnecter les sessions de rejeu.
  • Renvoi de résultats structurés compacts avec des schémas de sortie pour les outils courants, tout en conservant le texte de compatibilité et les détails facultatifs.
  • Renvoi des captures du navigateur sous forme d'images MCP natives, conservation de la validation et des gestionnaires d'envoi des formulaires, et inclusion des contrôles situés sous des nœuds ignorés dans l'arbre d'accessibilité.
  • Respect des délais de navigation et d'attente, amélioration des journaux du navigateur, signalement correct des sélecteurs introuvables et des ressources indisponibles, et conservation de diagnostics d'erreur API à taille limitée.

Replay et proxy ​

  • Conservation de bout en bout de la structure HTTP brute modifiée, y compris des séquences CRLF mal formées, et conservation des requêtes brutes dans les tentatives de rejeu.
  • Affichage de diagnostics lorsqu'une négociation WebSocket Replay est refusée ou renvoie une valeur d'acceptation invalide.
  • Décodage complet des corps gzip à plusieurs membres et des en-têtes Content-Encoding répétés.
  • Maintien de la cohérence entre les cibles de requête modifiées par les plugins et les en-têtes Host, et conservation des en-têtes Content-Length à zéro via les proxys amont.

Corrections de l'application ​

  • Conservation des valeurs de l'éditeur d'environnement après l'enregistrement.
  • Les onglets de plugins restent associés au plugin sélectionné, et les réponses périmées ne font plus réapparaître les journaux effacés.
  • Reprise du suivi des exports après des erreurs API temporaires et rejet des résultats de pagination périmés après l'actualisation de la liste des exports.
  • Renvoi des paramètres OAST enregistrés lors du changement des ports d'écoute.
  • Suppression de l'état de chargement MCP lorsqu'une demande de statut est remplacée par une demande plus récente.

v0.2.19 ​

Publication le 2026-09-08 · Version sur GitHub

Rejeu WebSocket ​

  • Ajout de modes de connexion gérés pour Socket.IO 3/4, GraphQL graphql-transport-ws et l'ancien protocole graphql-ws.
  • Ajout de la configuration des espaces de noms Socket.IO, des charges utiles d'authentification et des paramètres de connexion GraphQL.
  • Ajout de l'initialisation des protocoles, de la gestion des accusés de réception, des réponses aux signaux de maintien de connexion et de messages d'erreur plus clairs pour l'authentification et l'initialisation.
  • Possibilité de démarrer des connexions Socket.IO indépendantes sans réutiliser les identifiants de session capturés dans le navigateur.
  • Correction des connexions ws:// simples pour qu'elles utilisent la négociation HTTP Upgrade standard.
  • Les envois bloqués ne paralysent plus les autres sessions et les opérations de déconnexion restent annulables.
  • Correction de la synchronisation de l'état des connexions et des messages finaux manquants à la fermeture des connexions.
  • Correction des limites de l'API qui refusaient des messages texte et binaires volumineux pourtant valides.
  • Ajout d'une pagination indexée et sans lacunes des transcriptions pour éviter les messages manquants pendant la capture active.

HTTP/2 ​

  • Activation de la négociation HTTP/2 côté navigateur, avec repli sur HTTP/1.1.
  • Transmission des réponses en continu sans attendre leur corps complet, pour mieux gérer les réponses de longue durée et les flux simultanés.
  • Transmission intégrale des réponses volumineuses, tout en limitant la quantité conservée pour la capture.
  • Conservation des captures partielles lorsque les réponses sont annulées.
  • Rejet des requêtes trop volumineuses au lieu de transmettre un corps de requête vide.
  • Fusion correcte des en-têtes de cookie HTTP/2 fragmentés lors de la transmission vers HTTP/1.1.
  • Conservation des en-têtes de fin de réponse dans les tentatives Replay enregistrées et affichage lors de l'inspection des réponses.

Historique HTTP ​

  • Ajout de fenêtres de bureau indépendantes pour inspecter les requêtes et les réponses capturées.
  • Conservation de la position de défilement lors de la navigation entre HTTP History et Replay.
  • Correction des actions sur une seule requête et de la sélection de plages avec Maj+clic.
  • Ajout d'un indicateur de progression lors de la suppression de toutes les entrées de l'historique.
  • Affichage des URL de requête sur une ligne pleine largeur pour faciliter leur lecture et leur sélection.
  • L'affichage hexadécimal est désormais indépendant de la sélection de la section des en-têtes ou du corps.
  • Correction des aperçus de corps compressés grâce au décodage du contenu avant l'application des plages d'octets.

Rejeu HTTP ​

  • Ajout d'une vue arborescente JSON dépliable pour les réponses.
  • Extension de l'édition hexadécimale à la ligne de requête, aux en-têtes et au corps.
  • Les caractères de contrôle sont désormais visibles et modifiables en mode Raw (brut), avec une gestion correspondante du presse-papiers.
  • Conservation des informations de statut des tentatives après le chargement des sessions enregistrées.
  • Les statistiques Replay restent propres à la session sélectionnée.

Workflows et Match & Replace ​

  • Rétablissement de l'exécution des workflows pour les transformations des en-têtes, du chemin, de la chaîne de requête, de la ligne de requête, de la ligne de réponse et du code de statut.
  • Ajout d'aperçus de correspondance fondés sur HTTPQL, avec nombre total de correspondances et signalement des erreurs de requête.
  • Les règles enregistrées ne sont plus modifiées involontairement lors de leur chargement dans l'éditeur.
  • Analyse correcte des lignes d'en-tête complètes lors de l'application de règles Add Header (ajouter un en-tête).
  • Décodage des corps de réponse compressés avant leur transmission aux workflows de conversion et mise à jour des en-têtes liés au corps après transformation.

Constats et points de terminaison ​

  • Ajout de Delete All (tout supprimer) pour les constats de l'ensemble du projet courant, indépendamment des limites de la page visible.
  • Actualisation sans rechargement du nombre total de constats, des totaux par gravité et des badges de la barre latérale.
  • Conservation des éléments de preuve HTTP référencés par les constats et les points de terminaison après l'effacement de HTTP History.
  • Ajout de la suppression des points de terminaison, individuellement ou pour l'ensemble du projet.
  • Ajout de la suppression des connexions de l'historique WebSocket, individuellement ou pour l'ensemble du projet.

Notes et scanner ​

  • Ajout d'un accès direct à Notes depuis la barre latérale, de la recherche dans les notes et de raccourcis de mise en forme Markdown et d'enregistrement.
  • Isolation des notes persistantes entre les projets d'un même espace de travail.
  • Ajout de contrôles à l'échelle de l'espace de travail pour la génération des points de terminaison, les constats du scanner et les services d'écoute OAST.
  • Ajout de contrôles persistants pour chaque règle passive et pour les vérifications actives par défaut.

Compilation et publication ​

  • Fixation de la version de Rust à 1.98.1, actualisation des dépendances Rust et frontend compatibles et mise à niveau d'electron-builder vers 26.15.3.
  • Correction des échecs d'installation stricte avec pnpm causés par le script de compilation inutilisé d'electron-winstaller.
  • Correction de la gestion de PATH dans les conteneurs Linux, de la détection des ressources empaquetées sous macOS et de l'assertion du test de bon fonctionnement à l'arrêt.

Couverture des tests de non-régression ​

  • Extension de la couverture au décodage HPACK, à la transmission HTTP/2 en continu, à la compression WebSocket, au repli TLS, aux protocoles gérés et aux transcriptions de 25 000 messages.
  • Ajout de vérifications de non-régression pour les comportements d'interface concernés et la publication directe des versions.
  • Vérification de l'installation des dépendances Linux dans des conteneurs x64 natifs et ARM64 émulés.

v0.2.13 ​

Publication le 2026-09-01 · Version sur GitHub

Nouveautés ​

  • Ajout de 18 thèmes standard pour l'application, dont les thèmes sombre, clair, Solarized, à contraste élevé, Arctic, Forest, Ember, Mist et ceux pilotés par le système.
  • Élargissement du choix de polices pour l'interface et le code, avec les polices JetBrains Mono, Fira Code et Source Code Pro fournies avec l'application.
  • Ajout de la coloration syntaxique en direct et d'aperçus des polices dans les paramètres Appearance (apparence).
  • Ajout de l'exécution gérée de MCP en arrière-plan sans ouvrir de fenêtre de terminal.
  • Ajout des diagnostics récents de stdout et stderr de MCP à la page des paramètres MCP.
  • Ajout d'une surveillance authentifiée du bail de l'application de bureau pour détecter et arrêter les processus backend orphelins.
  • Ajout d'un arrêt propre du backend couvrant les services d'écoute du proxy, les terminaux, les processus MCP et les autres ressources d'exécution.
  • Ajout de tests de bon fonctionnement du cycle de vie pour les versions natives Linux, macOS et Windows.
  • Ajout de métadonnées multiarchitectures pour le système de mise à jour sous Windows, macOS et Linux.

Replay ​

  • Les sessions Replay conservent désormais des modèles de requête indépendants lorsqu'elles sont créées depuis HTTP History.
  • Les sessions Replay continuent de fonctionner après la suppression de leurs entrées HTTP History d'origine.
  • La suppression de HTTP History détache désormais les sources Replay sans supprimer les sessions Replay.
  • La sélection d'une tentative Replay affiche désormais la requête et le corps exacts utilisés pour cette tentative.
  • Une nouvelle sélection d'une tentative actualise de manière fiable les détails de sa requête et de sa réponse.
  • Les corps de requête capturés tronqués produisent désormais une erreur Replay claire au lieu d'envoyer des données incomplètes.

Workflows ​

  • response.getBody().toText() décode désormais de manière transparente les corps de réponse compressés, y compris le contenu Brotli.
  • Les ressources web transférées par blocs (chunked) et encodées peuvent désormais être écrites sur disque sous leur forme décodée.
  • Les octets bruts encodés restent accessibles via response.getRaw() lorsque la représentation d'origine est nécessaire.
  • Ajout d'une couverture des réponses de workflow décodées volumineuses, sans troncature silencieuse de leur contenu.

Historique HTTP ​

  • Les URL complètes des requêtes passent désormais à la ligne au lieu d'être tronquées par des points de suspension.
  • Les sélections partielles d'URL peuvent désormais être copiées sans remplacer le contenu du presse-papiers par l'URL complète.
  • La copie du contenu sélectionné d'une requête ou d'une réponse ne déclenche plus le gestionnaire de copie du tableau.
  • Ajout d'une gestion sûre des événements de presse-papiers sans élément cible.
  • Les en-têtes de réponse disposent désormais d'une zone de défilement indépendante.
  • Le redimensionnement d'une colonne du tableau ne déclenche plus accidentellement le tri de cette colonne.

Fiabilité de l'application de bureau ​

  • Correction des processus ogma-server et MCP orphelins après la fermeture d'Ogma sous Windows.
  • L'arrêt sous Windows termine désormais l'arbre complet des processus backend lorsque l'arrêt propre n'est pas possible.
  • Correction de la boîte de dialogue de fermeture sous Linux qui ne s'affichait pas ou laissait l'application bloquée.
  • Ajout d'une solution de repli native lorsque la boîte de dialogue de fermeture personnalisée ne peut pas se charger.
  • Le navigateur intégré détecte et utilise désormais le port du proxy choisi par le backend.
  • Amélioration du nettoyage des sockets TCP actives et des points d'écoute stables du proxy de l'interface.
  • Les versions Windows portables ne proposent plus à tort des mises à jour sur place reposant sur un programme d'installation.
  • Rétablissement de l'icône correcte de l'application Ogma pour les programmes d'installation et les exécutables Windows.
  • Les fenêtres autonomes du navigateur et les boîtes de dialogue de fermeture suivent désormais le thème Ogma sélectionné.

v0.1.9 ​

Publication le 2026-08-24 · Version sur GitHub

Historique HTTP, interception et rejeu ​

  • Amélioration de la persistance de l'historique HTTP, du filtrage, des notes, de la sélection des requêtes et des performances sur les projets volumineux.
  • Correction des cas de navigation où l'historique capturé pouvait sembler disparaître après un changement de vue.
  • Amélioration de « Send to Replay » (envoyer vers Replay) pour sélectionner immédiatement la nouvelle requête Replay.
  • Enrichissement de l'édition Replay, des modèles, des marqueurs de substitution et du traitement des charges utiles, ainsi qu'amélioration de la fiabilité d'exécution des requêtes.
  • Amélioration du comportement de l'interception, du traitement des requêtes, des règles personnalisées, des exportations, des importations et de la cohérence des données des projets.
  • Ajout d'index de base de données et de migrations pour préserver la réactivité de l'historique, des constats, de Replay, des workflows et des opérations sur les projets à mesure que les données augmentent.

Tests WebSocket ​

  • Amélioration de bout en bout des parcours d'historique et de rejeu WebSocket.
  • Enrichissement de la gestion des sessions de rejeu, de l'édition des messages, de la gestion des temps et du cycle de vie des connexions, ainsi que du signalement des erreurs.
  • Ajout de la compatibilité permessage-deflate pour le trafic WebSocket compressé.
  • Amélioration de la persistance du rejeu WebSocket et de l'isolation des projets.

Configuration du navigateur et des certificats ​

  • Amélioration de l'expérience Ogma Browser et de son intégration au proxy.
  • Renforcement de la gestion de la CA locale pour l'interception HTTPS dans le navigateur intégré.
  • Refonte de l'expérience de gestion des certificats avec un guide d'installation dédié.
  • Ajout d'instructions d'installation des certificats propres à Android, Chrome, Firefox, iPhone/iPad, Linux, macOS et Windows.
  • Ajout d'icônes de plateforme conformes à l'identité visuelle, de blocs de commandes copiables et d'une identité Ogma cohérente dans les écrans du navigateur et des certificats.

Projets et sessions ​

  • Ajout du choix de l'emplacement d'enregistrement des projets et des sauvegardes de session depuis l'application.
  • Amélioration des parcours Save Session As (enregistrer la session sous), d'ouverture de projet, de sauvegarde avant fermeture et de restauration.
  • Amélioration de la récupération des sessions temporaires et des données d'évaluation persistantes.
  • Enrichissement de l'exportation et de l'importation des projets, ainsi que de la cohérence des sessions entre HTTP, WebSocket, le rejeu, les constats et l'état de l'espace de travail.

MCP et tests assistés par IA ​

  • Extension des capacités et amélioration de la fiabilité de MCP pour les tests d'intrusion pilotés par IA.
  • Amélioration de la configuration MCP, de la gestion des points de terminaison, de l'état persistant, du transport et de la récupération après erreur.
  • Amélioration de l'automatisation, de l'exécution des workflows, des parcours d'authentification, des analyses actives et passives, d'OAST, de la découverte et de la gestion des variables d'environnement.

Interface et expérience sur ordinateur ​

  • Amélioration de la réactivité de la navigation, de la préparation de l'espace de travail, des états de chargement et de la cohérence des thèmes.
  • Amélioration de la navigation du navigateur, du comportement des menus, de la disposition des fenêtres modales, du parcours de fermeture et du comportement au démarrage.
  • Mise à jour de l'identité visuelle dans Ogma Browser, les instructions relatives aux certificats, About Ogma (à propos d'Ogma) et les interfaces d'inspection.
  • Ajout d'une interface d'enregistrement des sessions plus soignée et amélioration de l'accessibilité des grandes boîtes de dialogue de bureau.

Paquets et publications pour ordinateur ​

  • Amélioration de l'empaquetage des versions Linux, macOS et Windows.
  • Correction de l'isolation des architectures afin que chaque tâche CI ne produise un paquet que pour l'architecture de processeur prévue.
  • Correction des conflits de création des paquets DMG sous macOS.
  • La signature du code nécessite désormais une activation explicite, et les valeurs de certificat vides ne font plus échouer les compilations non signées.
  • Remplacement de la gestion des versions dépendante du shell par un script Node multiplateforme, corrigeant la corruption du JSON de publication sous Windows.

v0.1.5 ​

Publication le 2026-08-15 · Version sur GitHub

Historique HTTP ​

  • Correction de la réduction des colonnes par les lignes sélectionnées pendant l'inspection.
  • Maintien de la position des lignes pendant les mises à jour en direct et conservation des lignes inspectées à la limite de la fenêtre de données.
  • Amélioration du traitement des mises à jour par lots en cas de trafic soutenu.
  • Conservation des sélections multiples pendant la capture.
  • Rattrapage des mises à jour en direct manquées.
  • Stabilisation de l'ordre des requêtes paginées et correction des statistiques paginées.
  • Extension du tableau à la largeur disponible de son conteneur.

Replay ​

  • Ajout d'un rendu structuré et lisible des requêtes.
  • Conservation des modifications lors du passage d'une vue de requête à une autre.
  • Synchronisation correcte de l'édition des paramètres de requête.
  • Acceptation des espacements valides dans les en-têtes lors de l'édition Replay.

Paramètres et apparence ​

  • Ajout de préréglages supplémentaires de personnalisation des polices et d'aperçus des polices.
  • Amélioration du comportement de repli des polices de l'éditeur.
  • Renforcement des parcours d'enregistrement et de réinitialisation des paramètres JS personnalisés.
  • Annulation des temporisateurs d'application CSS en attente lors d'une réinitialisation.
  • Rétablissement des liens communautaires dans About (à propos).
  • Correction de la gestion des chemins des journaux sur les différentes plateformes.
  • Maintien de la validité de la pagination des constats après suppression et conservation des filtres après les mises à jour en masse des éléments visibles.
  • Correction de la synchronisation des badges de constats lors des changements de projet et des importations.
  • Amélioration de la validation des exportations et de la gestion des noms de fichiers.
  • Effacement des tampons d'édition obsolètes lors du changement de fichier.
  • Prévention des remontages superflus de Search et stabilisation des mises à jour des paramètres de requête de la route.

Environnement et périmètre ​

  • Correction de l'interpolation des variables d'environnement et de l'isolation du périmètre par projet.
  • Rétablissement des variables d'environnement globales limitées à l'espace de travail.
  • Conservation de l'état des requêtes des utilitaires lors des changements d'onglet.

Interface et plugins ​

  • Conservation des couleurs des icônes de requête et réduction des métadonnées de requête superflues.
  • Amélioration des liens des métadonnées des plugins et de la gestion des commandes envoyées en double.

v0.1.4 ​

Publication le 2026-08-11 · Version sur GitHub

Parcours d'authentification dans le navigateur ​

  • Ajout de profils réutilisables de parcours d'authentification dans le navigateur.
  • Enregistrement et rejeu des séquences de connexion.
  • Vérification de l'authentification à l'aide des URL, de l'état du DOM, des cookies ou de requêtes HTTP.
  • Actualisation automatique des sessions expirées.
  • Prise en charge des points de contrôle MFA manuels.
  • Gestion de plusieurs identités pour les tests d'autorisation et d'IDOR.
  • Conservation de la configuration des parcours entre les redémarrages de l'application.
  • Amélioration de la récupération lorsque les sélecteurs, les cibles de navigation ou l'état d'authentification changent.

Importations d'API tenant compte des schémas ​

  • Extension de la prise en charge d'OpenAPI 3 avec :

    • Les corps de requête et les exemples.
    • Les paramètres de chemin, de requête, d'en-tête et de cookie.
    • Les références locales et les composants réutilisables.
    • Les schémas de sécurité et les métadonnées d'authentification.
    • Les variables de serveur.
    • Les valeurs dérivées des schémas et les points d'insertion.
  • Ajout de l'importation par introspection GraphQL et de la génération d'opérations.

  • Ajout de la génération d'opérations et de requêtes SOAP/WSDL.

  • Amélioration de la gestion des variables, des URL, des corps et de l'authentification Postman.

  • Ajout de métadonnées de schéma pour modifier les requêtes en respectant les types et réaliser des tests automatisés.

  • Amélioration de la détection des formats et du rejet des références externes non sûres.

SDK de plugins 1.1 ​

  • Finalisation des contrats du SDK frontend pour :

    • La récupération des requêtes, l'accès aux données brutes et la recherche.
    • Les constats.
    • Le périmètre.
    • Les projets.
    • La navigation et l'intégration à la barre latérale.
    • La communication avec le backend.
    • Les thèmes et le cycle de vie de l'interface.
  • Ajout d'une initialisation asynchrone fiable du SDK.

  • Ajout de déclarations de compatibilité pour les versions d'Ogma et du SDK.

  • Amélioration de la gestion des permissions des plugins et de leur examen à l'installation.

  • Exposition des limites d'exécution et des informations de validation des plugins.

  • Renforcement de l'isolation de l'environnement d'exécution des plugins et de la gestion des échecs de fonctions de rappel.

  • Amélioration de la validation des paquets et du registre de Community Marketplace (place de marché communautaire).

  • Les plugins existants non signés restent entièrement compatibles.

  • Publication de @kaijinlab/ogma-sdk@1.1.0 sur npm.

Améliorations des workflows ​

  • Les workflows sont désormais partagés par défaut entre les projets d'un même espace de travail.
  • Les workflows propres à un projet restent pris en charge.
  • Rétablissement des détails des nœuds de workflow après avoir quitté la vue puis y être revenu.
  • Amélioration de la sélection des workflows et de la restauration de l'état de l'éditeur.
  • Déplacement des commandes d'action des workflows sous leur nom pour un studio plus compact.
  • Augmentation de l'espace de travail utilisable par l'éditeur de nœuds.

Exactitude de l'historique HTTP ​

  • Remplacement de l'état « inspecté », trompeur, par un suivi précis des modifications.
  • Les requêtes modifiées par Match & Replace ou par l'interception sont désormais identifiées comme modifiées.
  • Correction du filtrage HTTPQL lors de la sélection des indicateurs d'état du trafic.
  • Amélioration de la distinction visuelle entre les sources de trafic et les entrées modifiées.

v0.1.3 ​

Publication le 2026-08-10 · Version sur GitHub

Exécuter des workflows depuis HTTP History ​

  • Exécution des workflows actifs directement depuis le menu contextuel de HTTP History.
  • Traitement d'une ou de plusieurs entrées sélectionnées.
  • Choix parmi les workflows actifs actuellement activés.

Match & Replace avec HTTPQL ​

  • Ajout de filtres HTTPQL aux règles Match & Replace.
  • Filtrage combinant les champs de requête et de réponse.
  • Les règles de réponse peuvent évaluer la méthode, le chemin, les en-têtes et le corps de la requête associée.
  • Amélioration de la précision des correspondances sur les en-têtes nommés et de la gestion de la casse.

Améliorations de Replay ​

  • Renommage des sessions avec F2 ou le menu contextuel.
  • Création de sessions directement dans les collections.
  • Déplacement de sessions entre les collections.
  • Réorganisation des sessions par glisser-déposer.
  • Déplacement des sessions en première ou en dernière position.
  • Envoi d'entrées HTTP History directement vers une collection Replay.
  • Suppression de tentatives de rejeu individuelles.
  • Correction de la suppression des sessions depuis le menu contextuel.
  • Remplacement des actions gauche/droite, trompeuses, par des actions au-dessus/en dessous.
  • Prévention des déplacements superflus vers la collection actuelle.

Améliorations des workflows ​

  • Les exécutions des workflows de conversion apparaissent désormais dans Runs et Logs.
  • Amélioration des diagnostics de ligne et de colonne JavaScript.
  • Ajout de Clear All (tout effacer) pour l'historique des exécutions de workflows.
  • Les connexions entre nœuds de workflow peuvent être sélectionnées et supprimées.
  • Correction du renommage des nœuds de workflow.
  • Correction des erreurs lors de l'activation ou de la désactivation des workflows.
  • Les tests enregistrent automatiquement les modifications de workflow en attente.
  • Les jeux de données de test sont conservés lors de la navigation entre les vues.
  • L'historique des exécutions s'actualise après les tests et les exécutions par lots.

Corrections HTTPQL ​

  • Les recherches de sous-chaînes dans les en-têtes nommés correspondent désormais aux valeurs quelle que soit leur position.
  • Les opérateurs sur les en-têtes nommés n'inspectent que l'en-tête sélectionné.
  • Les noms d'en-tête sont comparés sans tenir compte de la casse.
  • Les opérateurs négatifs gèrent correctement les en-têtes en double.
  • Amélioration des vérifications d'existence des en-têtes nommés.

Corrections du SDK de plugins ​

  • Correction de la gestion du chemin de base par sdk.path.join().
  • Les chemins de requête commençant par un séparateur ne remplacent plus le chemin de base.
  • Ajout de la normalisation des segments de répertoire courant et de répertoire parent.
  • Conservation des séparateurs propres à chaque plateforme sous Windows, Linux et macOS.

Expérience de gestion des projets ​

  • Suppression des demandes de sauvegarde superflues lors du changement de projet persistant.
  • Suppression des demandes de sauvegarde superflues lors de la fermeture d'un projet persistant.
  • Les sessions temporaires affichent toujours un avertissement avant fermeture, car leurs données seront perdues.
  • La sauvegarde et l'exportation manuelles restent disponibles.

Fiabilité ​

  • Prévention des mises à jour obsolètes des menus contextuels Replay et Workflow.
  • Correction d'une condition de concurrence liée au moment de l'enregistrement d'un workflow.
  • Les filtres de réponse reçoivent désormais la requête effective après interception ou modification.
  • Amélioration de la validation du registre des migrations.
  • Ajout de tests de non-régression pour Replay, HTTPQL, Match & Replace, les workflows et les opérations sur les chemins des plugins.

v0.1.2 ​

Publication le 2026-08-08 · Version sur GitHub

Tests des workflows ​

  • Ajout de jeux de données de requête et de réponse HTTP modifiables pour les workflows actifs et passifs.
  • Les tests s'exécutent via le moteur de workflow de production.
  • Les résultats des tests, les sorties des étapes et les erreurs sont disponibles dans Runs (exécutions) et Logs (journaux).
  • Les jeux de données de test temporaires sont automatiquement retirés de l'historique HTTP.
  • Ajout de Run on history (exécuter sur l'historique) pour les workflows actifs et passifs.
  • Ajout de l'enregistrement des workflows avec Ctrl+S / Cmd+S.

API de système de fichiers et de chemins pour les plugins ​

  • Ajout de la prise en charge des modules fs et path dans un bac à sable.
  • Ajout de méthodes de compatibilité, dont :
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list et les fonctions associées de gestion des chemins
  • Ajout des importations déstructurées depuis "fs" et "path".
  • Ajout d'une protection contre la traversée de répertoires et les sorties du bac à sable via des liens symboliques.

Match & Replace ​

  • Les workflows peuvent désormais recevoir et transformer l'intégralité du corps d'une réponse HTTP.
  • Ajout de transformations du corps complet par workflow sans imposer de correspondance littérale.

Gestion des projets ​

  • Les projets récents peuvent désormais être ouverts directement depuis le tableau de bord de démarrage.
  • Ajout de la suppression de projets avec une confirmation indiquant le caractère irréversible de l'action.
  • Les projets peuvent être créés et importés entre différentes racines de système de fichiers et différents lecteurs sous Windows, macOS et Linux.

Plan du site ​

  • Les mises à jour en arrière-plan ne démontent ni ne réinitialisent plus le graphe du plan du site.
  • Le zoom, le déplacement, les sections repliées et les nœuds positionnés manuellement restent stables pendant les actualisations.
  • Les actualisations en arrière-plan qui échouent conservent le dernier plan du site utilisable.

v0.1.1 ​

Publication le 2026-08-08 · Version sur GitHub

Nouvelles fonctionnalités ​

  • Extension de l'automatisation du navigateur via MCP avec une couche complète d'automatisation du navigateur (214 outils MCP).
  • L'environnement d'exécution MCP prend désormais en charge les modules de système de fichiers et de chemins (sdk.fs, sdk.path) pour des workflows d'automatisation plus riches.
  • Ajout de nouveaux outils MCP pour étendre les tests pilotés par IA et l'interopérabilité des workflows.
  • Améliorations de l'interface de rejeu WebSocket :
    • gestion explicite du cycle de vie du rejeu dans le frontend,
    • prise en charge du rejeu du premier message capturé,
    • prise en charge du rejeu des séquences WebSocket capturées.
  • L'état du décodeur et des utilitaires est désormais conservé lors de la navigation :
    • amélioration de la persistance du texte saisi et des brouillons de recettes.

Corrections ​

  • Correction du téléchargement de la CA de l'instance.
  • Correction de la fiabilité des mises à jour en direct de l'historique HTTP.
  • Correction de la gestion des déconnexions et des diagnostics du rejeu WebSocket.
  • Correction des cas limites d'analyse des URL dans le rejeu WebSocket.
  • Correction des conditions de concurrence du cycle de vie des tâches de rejeu WebSocket (connexion, déconnexion, nettoyage et sélection).
  • Correction de la gestion des connexions en double ou invalides dans le rejeu WebSocket.
  • Correction de la gestion des trames entrantes trop volumineuses dans le rejeu WebSocket.
  • Ajout d'une protection contre les reconnexions en double et les états obsolètes.
  • Correction des conditions de concurrence lors de l'annulation de la négociation du rejeu WebSocket.
  • Correction des échecs d'envoi du rejeu WebSocket et de l'exécution des actions de rejeu de la chronologie.
  • Correction du maintien de connexion du rejeu WebSocket :
    • renforcement du comportement de maintien de connexion par défaut,
    • amélioration de la gestion des pings,
    • renforcement de la gestion des délais d'expiration du maintien de connexion.
  • Correction du nettoyage de l'espace de travail des sessions temporaires dans l'application de bureau.
  • Correction des régressions de gestion des données de session sur ordinateur en effaçant l'état obsolète de l'espace de travail temporaire lorsque nécessaire.
  • Ensemble de corrections de bogues et de remaniements améliorant la stabilité interne.
  • Ajustements de l'interface et de l'environnement d'exécution pour mieux refléter les transitions de connexion et d'état du rejeu WebSocket.

Remarques ​

  • Cette version se concentre principalement sur la fiabilité du rejeu WebSocket et sur les capacités d'automatisation MCP et du navigateur.
  • Le comportement de l'empaquetage et de la CI a également été corrigé pour réduire les incohérences entre publications et améliorer la gestion des artefacts.

v0.1.0 ​

Publication le 2026-07-19 · Version sur GitHub

Première version alpha publique.

Fonctionnalités principales du proxy ​

  • Proxy HTTPS MITM avec gestion du certificat CA
  • Capture HTTP/1.1, HTTP/2 et WebSocket
  • Langage de requête HTTPQL pour filtrer l'historique
  • Interception, inspection, modification, transmission et blocage des requêtes
  • Règles Match & Replace prenant en charge les expressions régulières, les en-têtes, le corps et les paramètres de requête
  • Préréglages de périmètre avec prise en charge d'HTTPQL et des caractères génériques

Rejeu et automatisation ​

  • Éditeur Replay avec édition HTTP brute et envois parallèles
  • Automate (Sniper, Pitchfork, Cluster Bomb) avec extracteurs de charges utiles et règles de correspondance
  • Tests de conditions de concurrence
  • Séquences de requêtes HTTP avec chaînage de variables

Analyse de sécurité ​

  • Scanner passif
  • Scanner actif (SQLi, XSS, SSRF, CMDi, SSTI, traversée de chemins, redirection ouverte)
  • Découverte de contenu avec une liste de 9 300 chemins
  • Règles passives personnalisées

Utilitaires ​

  • Décodeur/encodeur (base64, hexadécimal, URL, JWT, hachage, cryptographie)
  • Plan du site et vue des points de terminaison extraits
  • OAST (tests hors bande) avec services d'écoute HTTP, HTTPS, DNS et SMTP
  • Compare (comparaison), Notes, Payloads (charges utiles), générateur Reverse Shell (shell inversé)

Données et organisation ​

  • Gestion de projets nommés et de sessions temporaires
  • Importation/exportation HAR, importation Burp XML, importation OpenAPI/Postman
  • Panneau Findings (constats) avec notation CVSS et liens vers les éléments de preuve
  • Exportations (CSV, JSON, Markdown, rapport HTML)

IA et automatisation ​

  • Assistant IA intégré avec 36 outils fournis
  • Serveur MCP avec plus de 160 outils pour les clients IA externes
  • Interface CLI de test d'intrusion sans interface graphique : ogma pentest <url>
  • Éditeur visuel de workflows

Système de plugins ​

  • SDK de plugins JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Exécution des plugins backend et frontend dans des bacs à sable
  • Place de marché de plugins avec vérification SHA-256 des installations
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Application de bureau ​

  • Application de bureau Electron (Linux, macOS, Windows)
  • Navigateur Chromium intégré (configuré automatiquement pour le proxy)
  • Mise à jour automatique

Logiciel propriétaire. Tous droits réservés.