Aller au contenu

Référence de la CLI ​

Le backend Rust d'Ogma peut s'exécuter comme serveur proxy local, processus MCP intégré ou commande de test d'intrusion sans interface graphique.

Les utilisateurs de la version de bureau distribuée démarrent généralement Ogma depuis l'application. La ligne de commande est utile pour le développement, l'automatisation et les tests locaux en mode serveur.

Mode serveur ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Options courantes ​

OptionValeur par défautFonction
--listen127.0.0.1:8080Adresse d'écoute du proxy.
--api-port127.0.0.1:8181Adresse de l'API REST et du serveur frontend.
--data-dir./ogma-dataBase de données du projet, certificats, plugins, exports et état local.
--max-plugin-size52428800Taille maximale d'un paquet de plugin en octets.
--intercept-queue-cap1000Nombre maximal d'éléments en attente d'interception avant que le nouveau trafic soit transmis.
--ui-dirnon définieRépertoire contenant les fichiers frontend compilés à servir depuis le serveur API.

Options OAST ​

OptionValeur par défautFonction
--oast-http-port8888Point d'écoute des rappels HTTP. Utilisez 0 pour le désactiver.
--oast-https-port8443Point d'écoute des rappels HTTPS. Utilisez 0 pour le désactiver.
--oast-dns-port5353Point d'écoute des rappels DNS. Utilisez 0 pour le désactiver.
--oast-smtp-port2525Point d'écoute des rappels SMTP. Utilisez 0 pour le désactiver.
--oast-domainoast.localDomaine utilisé pour les noms d'hôtes générés pour les rappels.
--oast-public-ipnon définieAdresse IP publique renvoyée dans les réponses aux requêtes d'enregistrement A du DNS OAST.

Mode test d'intrusion sans interface graphique ​

La sous-commande pentest effectue la découverte, l'analyse passive et, éventuellement, l'analyse active, puis produit un rapport Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Options du test d'intrusion ​

OptionValeur par défautFonction
--depth3Profondeur de découverte. 0 signifie sans limite.
--concurrency10Nombre maximal de requêtes simultanées.
--no-activedésactivéeDésactiver l'analyse active ; effectuer uniquement la découverte et l'analyse passive.
--min-severitymediumNiveau minimal de gravité entraînant le code de sortie 1. Valeurs valides : info, low, medium, high, critical.
--outputsortie standardÉcrire le rapport dans un fichier plutôt que sur la sortie standard.

Codes de sortie :

CodeSignification
0Exécution terminée ; aucun constat n'a atteint le seuil de gravité.
1Exécution terminée ; au moins un constat a atteint le seuil de gravité.
2Erreur d'exécution ou de configuration.

Mode MCP ​

MCP peut être démarré depuis les paramètres d'Ogma ou via le binaire autonome ogma-mcp. Des options cachées du backend permettent également un mode MCP intégré lorsqu'Ogma lance un processus MCP interne.

Pour une configuration standard, consultez la configuration MCP.

Options du binaire autonome ogma-mcp ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
OptionVariable d'environnementValeur par défautFonction
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL de l'API du backend Ogma en cours d'exécution.
--body-preview-bytesnon définie512Nombre maximal d'octets d'aperçu du corps renvoyés par les outils de lecture.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSdésactivéeAutoriser la création et la mise à jour des constats, la gestion des étiquettes et l'association d'éléments de preuve.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAdésactivéeAutoriser la création de tâches d'export.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSdésactivéeRenvoyer les valeurs non masquées des variables d'environnement.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSdésactivéeAutoriser les outils qui envoient du trafic, pilotent le navigateur, explorent les sites, envoient des sondes, testent l'authentification ou se connectent aux WebSockets.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSdésactivéeAutoriser les outils de prévisualisation, d'exécution et d'annulation des workflows.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLdésactivéeAutoriser le contrôle de la file d'attente des interceptions, la transmission, l'abandon et la modification des éléments.
--tool-profileOGMA_MCP_TOOL_PROFILEfullAncienne option conservée pour compatibilité. Tous les outils sont toujours annoncés, y compris lorsqu'une ancienne commande transmet core ou discovery. --mcp-tool-profile est un alias.

MCP écrit les messages du protocole sur la sortie standard (stdout) ; les journaux d'exécution sont donc envoyés sur la sortie d'erreur (stderr).

Les variables d'environnement booléennes de permission acceptent true pour activer la capacité correspondante. Le serveur n'impose aucun quota d'activité par minute ou par session ; les limites propres à chaque outil restent applicables. Les options de quota supprimées ne sont pas acceptées. Les options du mode stdio configurent ce processus indépendamment des paramètres du MCP intégré.

Compilations de développement ​

Des scripts de compilation locale sont disponibles à la racine du dépôt :

bash
./build-local.sh
./build-desktop-local.sh

Utilisez la compilation de bureau pour tester l'expérience Electron distribuée. Utilisez la compilation backend/frontend pour tester le comportement de l'API et de l'interface web.

Logiciel propriétaire. Tous droits réservés.