דילוג לתוכן

הגדרות ​

ההגדרות קובעות כיצד Ogma נראה, לוכד תעבורה, מטפל ב-TLS, מנתב חיבורים יוצאים וחושף יכולות AI או MCP. השאירו הרשאות רגישות מבחינת אבטחה מושבתות אלא אם תהליך עבודה זקוק להן.

מראה ​

השתמשו ב-מראה לנוחות העבודה ולקריאות.

סעיףמה הוא קובע
ערכת נושאמצב צבע בהיר, כהה או לפי המערכת.
ערכת הדגשת תחבירצבעים בתצוגות גוף, עורכי שליחה חוזרת ולוחות בדיקת WebSocket.
פריסהצפיפות טבלה, גלילה אוטומטית בהיסטוריית HTTP, כיוון לוח הבדיקה ומיקום סרגל הצד.
טיפוגרפיהגופן הממשק, גודלו וגודל גופן העורך.
חותמות זמןשעה בתבנית 12 שעות או 24 שעות, אזור זמן מקומי או UTC ותצוגה מקדימה חיה.

קיצורי דרך ​

עמוד קיצורי מקשים מציג כל פעולה המשויכת למקשים ומאפשר לשנות אותם. לחצו על עריכה והקישו את צירוף המקשים החדש, או השתמשו ב-איפוס לשחזור ברירת המחדל.

ברירות מחדל נפוצות:

פעולהברירת מחדל
פתיחת יירוטI
פתיחת שליחה חוזרתR
פתיחת חיפוש/
העברת בקשה שיורטהF
שליחה לכלי השליחה החוזרתCtrl+R
פתיחת לוח הפקודותCtrl+K

הפעלה ורינדור ​

עמודשימוש
הפעלהבחירת מופע הפרוקסי שייפתח כברירת מחדל בהפעלת Ogma וקביעת התנהגות חלון ההפעלה.
רינדורהפחתת תנועה לנגישות או לביצועים ובדיקת התנהגות האצת החומרה.

רשת ​

השתמשו ב-רשת כאשר Ogma צריך לשלוח תעבורה יוצאת דרך פרוקסי אחר.

סוג פרוקסיהתנהגות
פרוקסי HTTPמנתב תעבורת HTTP ו-HTTPS יוצאת דרך פרוקסי HTTP במעלה הזרם.
פרוקסי SOCKS5מנתב תעבורה יוצאת דרך שרת SOCKS5; פתרון DNS נעשה דרך שרת SOCKS5.
פרוקסי תוסףמנתב תעבורה דרך פרוקסי במעלה הזרם שהוגדר בתוסף Ogma.

ניתן להפעיל או להשבית כל רשומה במעלה הזרם ולסדר לפי עדיפות. השתמשו בכך לפרוקסי ארגוני, לסביבות בדיקה משורשרות או לניתוב תעבורה דרך כלי בדיקה אחר.

DNS ​

סעיףשימוש
שכתובים סטטיים של מארחיםמיפוי שמות מארחים לכתובות IP מסוימות בלי לערוך את קובץ hosts של מערכת ההפעלה. תווים כלליים כגון *.example.com תואמים לרמה אחת של תת-דומיין.
שרתי DNS במעלה הזרםניתוב שאילתות DNS דרך פותר מותאם אישית. השאירו את תבנית המארח ריקה להחלת הפותר באופן גלובלי.

שכתוב DNS שימושי לבדיקת שירותים בסביבת בדיקה מאחורי שמות מארחים של ייצור, או להפניית תעבורה לנקודת קצה מבוקרת במעבדה.

אישורים ו-TLS ​

רשות אישורים ​

Ogma יוצר CA מקומי בהפעלה הראשונה. כדי ליירט תעבורת HTTPS, הדפדפן או מערכת ההפעלה צריכים לתת אמון באישור CA שיוצא.

  1. פתחו הגדרות > אישור.
  2. הורידו את אישור CA הציבורי לצורך אמון בדפדפן או במערכת ההפעלה.
  3. התקינו אותו במאגר האמון של הדפדפן או מערכת ההפעלה.

אותו עמוד מאפשר לייצא גיבוי CA מלא, לייבא גיבוי CA ממופע אחר של Ogma, לנהל רשויות CA בעלות שם ליירוט לפי מאזין או ליצור מחדש את CA הפעיל. גיבויי CA כוללים חומר מפתח פרטי; שמרו אותם כמו סודות.

אישורי לקוח ​

השתמשו ב-אישורי לקוח ליעדים המחייבים mTLS. כל רשומה ממפה תבנית מארח, כגון *.internal.corp, לאישור PEM ולמפתח פרטי.

עקיפת TLS ​

השתמשו ב-עקיפת TLS למארחים שיש להעביר במנהרה בלי בדיקת TLS. זה שימושי ליישומים עם הצמדת אישור או לתעבורה שבכוונה אין צורך לפענח.

אבחון TLS ​

השתמשו ב-אבחון TLS לבדיקת נושא CA של Ogma, טביעת אצבע SHA-256, תקופת תוקף, גרסת סכמת מסד הנתונים ותוצאות בדיקת חיבור TLS חי. בדיקת החיבור מדווחת על גרסת TLS שסוכמה, חבילת ההצפנה, נושא אישור השרת במעלה הזרם, נושא אישור MITM וזמן הלוך ושוב.

WebSockets ​

הגדרהתיאור
לכידהקובעת אם הודעות WebSocket נרשמות.
יירוט הודעות WebSocketמכניסה הודעות WebSocket לתור בלוח היירוט כשהיא מופעלת.

ראו היסטוריית WebSocket ו-SSE לתהליכי בדיקה ושליחה חוזרת.

AI ​

אפשרותתיאור
ספקAnthropic, OpenAI, Google Gemini או נקודת קצה מותאמת התואמת ל-OpenAI.
נקודת קצה APIנקודת הקצה של הספק כברירת מחדל או כתובת URL בסיסית מותאמת.
מפתח APIמפתח סודי לספק שנבחר. נשמר מקומית.
מודלמזהה המודל שבו משתמש עוזר Ask Bob.
פרוקסי HTTPשדה לעיון; קריאות לספק מהדפדפן פועלות לפי התנהגות פרוקסי המערכת.
אפשרויות מתקדמותמספר אסימוני פלט מרבי, טמפרטורה, זמן קצוב לבקשה, מספר בקשות בהקשר חי, הודעות הקשר לכלים ומספר איטרציות מרבי לכלים.

ראו AI בסביבת העבודה למידע על שימוש העוזר בהקשר תעבורה ובכלים.

MCP ​

השתמשו בהגדרות פרוטוקול הקשר למודל להפעלת שרת MCP או עצירתו ולבחירת הרשאות סוכנים חיצוניים שיופעלו.

אפשרותתיאור
מארח קישורכתובת loopback מקומית בלבד: 127.0.0.1, localhost או ::1. כתובות קישור ציבוריות נדחות.
יציאהיציאת MCP ייעודית ל-Streamable HTTP; ברירת המחדל 3000. העתיקו את נקודת הקצה /mcp המלאה המוצגת בהגדרות.
כלי תעבורה לקריאה בלבדזמינים תמיד: קריאת הקשר הפרויקט, היסטוריית HTTP, ממצאים, תהליכי עבודה ומטא-נתונים קשורים.
כתיבת ממצאיםמאפשרת יצירה, עדכון, תיוג וקישור של ממצאים.
ייצוא נתוניםמאפשר יצירת משימות ייצוא.
קריאת ערכים סודייםמאפשרת ערכי משתני סביבה ללא הסתרה, בנפרד מהרשאה לשינוי משתנים.
שליחה חוזרתמאפשרת כלי שליחת בקשות, ניווט דפדפן, סריקה בזחילה, בדיקות פעילות, בדיקת WebSocket וכלי עזר לפרופילי אימות.
הרצת תהליך עבודהמאפשרת תצוגה מקדימה, ביצוע וביטול של תהליך עבודה.
בקרת יירוטמאפשרת הפעלה, השהיה, שינוי, העברה או השלכה של תעבורה חיה שיורטה.

השביתו הרשאות שאינכם צריכים. ראו הגדרת MCP ומשאבים וכלים של MCP.

שמירה מפעילה מחדש אוטומטית שרת MCP פועל. חברו מחדש את הלקוחות לאחר שמירה; השתמשו באבחון זמן ריצה לבדיקת שגיאות הפעלה. ליכולות מופעלות אין מכסות פעילות לדקה או להפעלה, אך המגבלות של כל כלי עדיין חלות.

סורק ​

עמוד סורק כולל עורך כללים פסיביים מותאמים אישית. הכללים פועלים על תעבורת HTTP שנלכדה ומציגים ממצאים. ראו סורק למבנה הכללים ולשימוש בהם.

זמנים קצובים ​

השתמשו ב-מגבלות זמן להתאמת התנהגות חיבורים יוצאים.

הגדרהברירת מחדלתיאור
זמן קצוב לחיבור30000msהזמן המותר להקמת חיבור TCP במעלה הזרם.
זמן קצוב לקריאה60000msהזמן המותר לקבלת נתוני תגובה לאחר פתיחת החיבור.
זמן קצוב לכתיבה60000msהזמן המותר לשליחת נתוני בקשה במעלה הזרם.

תצורות מוכנות מחילות במהירות פרופילי זמן קצוב נפוצים. הגדילו ערכים ליעדים איטיים; הקטינו אותם כאשר סריקות גדולות צריכות להיכשל מהר.

אבטחה ​

סעיףתיאור
אימות TLS במעלה הזרםקובע אם Ogma מאמת אישורי TLS במעלה הזרם. השאירו זאת מופעל אלא אם אתם בודקים מעבדה או יעד עם TLS פגום.
אימות APIמגן על API של Ogma באמצעות אסימון Bearer. נדרש בעת קישור לכתובת שאינה localhost.
בקשות תהליך עבודהמזהיר שצמתי בקשה בתהליך עבודה עוקפים הגדרות פרוקסי ומסנני תחום. בדקו תהליכי עבודה לפני הרצת הגדרות שאינן מהימנות.

סכמות Protobuf ​

השתמשו ב-סכמות Protobuf להעלאת קבצים בינאריים מסוג FileDescriptorSet שהודרו ממקורות .proto. Ogma משתמש בסכמות לפענוח מבוסס סכמה בלוחות תגובה ובכלי protobuf.

התאמות מפתח ​

עמודתיאור
CSS מותאם אישיתמחיל סגנונות מותאמים על ממשק Ogma. השינויים מוחלים מיד.
JavaScript מותאם אישיתמריץ JavaScript בהקשר היישום. סקריפטים יכולים להדפיס פלט וניתן להגדירם להרצה אוטומטית בהפעלה.

השתמשו בהתאמות מפתח להתאמה אישית של סביבת העבודה המקומית, ולא למצב פרויקט משותף.

פתרון בעיות ואודות ​

עמודתיאור
פתרון בעיותמציג גרסאות שרת ו-Electron, מאפס הגדרות ממשק ומציג את מיקום היומן.
אודותמציג זהות מוצר, גרסה נוכחית, קומיט בנייה, מצב עדכון וקישורי מהדורות.

תוכנה קניינית. כל הזכויות שמורות.