Dépannage
Cette page vous aide à diagnostiquer les problèmes courants de configuration et d'exécution d'Ogma.
Aucun trafic n'apparaît dans Historique HTTP
Vérifiez les points suivants :
- L'instance Ogma est en cours d'exécution.
- Le proxy du navigateur ou de l'application pointe vers l'adresse d'écoute de l'instance, généralement
127.0.0.1:8080. - L'application cible ne contourne pas le proxy.
- Les paramètres du VPN, du proxy système, du conteneur, de l'émulateur ou du proxy mobile ne prennent pas le pas sur ceux du client de test.
- Le projet actif est ouvert dans l'espace de travail.
Si vous utilisez Navigateur Ogma, ouvrez un nouvel onglet et vérifiez que le badge Via le proxy, qui indique le passage par le proxy, est visible.
Les requêtes HTTPS échouent
Vérifiez les points suivants :
- Le certificat CA d'Ogma est installé dans le bon magasin de certificats de confiance.
- Vous avez importé la CA dans le profil du navigateur réellement utilisé.
- La cible n'utilise pas l'épinglage de certificat.
- Les règles de transfert TLS sans déchiffrement n'excluent pas l'hôte.
- Les certificats clients nécessaires sont configurés dans Paramètres > Certificats clients si la cible exige le mTLS.
Pour les applications mobiles ou de bureau utilisant l'épinglage de certificat, une configuration de test propre à l'application peut être nécessaire en dehors d'Ogma.
Interception suspend trop de trafic
Utilisez des règles d'interception plus ciblées.
Étapes recommandées :
- Désactivez l'interception.
- Définissez le périmètre.
- Ajoutez des conditions de correspondance sur l'hôte, la méthode, le chemin, le type de contenu ou un en-tête.
- Réactivez l'interception.
- Surveillez la taille de la file d'attente.
Si la file atteint sa capacité maximale, Ogma transmet le nouveau trafic pour éviter de bloquer le client.
Le scanner génère trop de bruit
Pour réduire le bruit du scanner passif :
- Activez le périmètre avant l'analyse.
- Traitez d'abord les constats de gravité moyenne, élevée et critique.
- Évaluez les constats d'en-têtes manquants en fonction du contexte.
- Utilisez des règles passives personnalisées pour les éléments de preuve propres au projet.
Pour réduire le bruit du scanner actif :
- Analysez des requêtes sélectionnées avant de lancer une analyse de tout l'historique.
- Examinez les requêtes servant de preuve et les corps des réponses.
- Vérifiez que les éléments de preuve de la réponse n'étaient pas déjà présents dans la réponse de référence.
- Vérifiez si le niveau de confiance du constat est probable ou confirmé.
Les plugins ne se chargent pas
Vérifiez les points suivants :
- La racine du plugin contient
manifest.json. - Les chemins des points d'entrée définis dans le manifeste existent après la compilation.
- Le plugin est compilé en JavaScript standard.
- Les ressources frontend sont incluses dans le paquet du plugin.
- Les permissions requises sont déclarées et accordées.
- L'onglet des journaux du plugin ne contient aucune erreur liée à
init()ou à la passerelle. - La taille du paquet du plugin est inférieure à la limite configurée.
L'assistant MCP ne voit pas Ogma
Vérifiez les points suivants :
- HTTP intégré : MCP est en cours d'exécution dans Paramètres > MCP et le client utilise le point de terminaison Streamable HTTP copié, normalement
http://127.0.0.1:3000/mcp. - Stdio autonome : le chemin du binaire est correct et
--api-url/OGMA_API_URLcorrespond au backend en cours d'exécution. Les instances de bureau peuvent utiliser un port d'API dynamique. - Le client parcourt toutes les pages de
tools/listen suivant les curseurs de pagination ; la première page ne contient pas tous les outils. - Les outils d'écriture ou d'envoi nécessitent des permissions explicites dans les paramètres, ou des options de lancement en mode autonome.
- Reconnectez-vous après un redémarrage de MCP. Les anciens identifiants de session et jetons de confirmation ne sont plus valides.
Consultez la configuration MCP.
Navigateur Ogma est vide ou mal positionné
Vérifiez les points suivants :
- Vous exécutez l'application de bureau, et pas seulement l'interface web.
- L'onglet actif contient une véritable URL, et non
about:blank. - Essayez d'ouvrir le navigateur dans une fenêtre séparée.
- Redimensionnez la fenêtre d'Ogma pour forcer le recalcul des dimensions et de la position du navigateur.
Le JavaScript ou le CSS personnalisé perturbe l'interface
Utilisez l'une des méthodes de rétablissement suivantes :
- Cliquez sur Réinitialiser l’interface personnalisée.
- Appuyez sur
Ctrl+Alt+Shift+R.
Cette opération supprime le JavaScript et le CSS personnalisés du stockage local, des paramètres de l'application de bureau et des préférences du backend, puis recharge Ogma.
Les données ou le projet semblent incorrects
Vérifiez les points suivants :
- La bonne instance est ouverte.
- Le bon projet est actif.
- Les préférences de démarrage n'ont pas rouvert une autre instance.
- Les filtres ou le périmètre ne masquent pas les lignes attendues.
- Le masquage des ressources statiques n'exclut pas le type de contenu recherché.
Créez une sauvegarde avant de modifier manuellement les données du projet.