דילוג לתוכן

הגדרת שרת MCP של Ogma ​

שרת MCP של Ogma (ogma-mcp) מאפשר לעוזרי בינה מלאכותית תואמים לבדוק את הקשר הפרויקט, וכאשר היכולות מופעלות, לשלוט בדפדפן המובנה, לשלוח בקשות, להריץ תהליכי עבודה ולאסוף ראיות. כלי ההערות והמשימות שלו הם פנקס בזיכרון השייך להפעלת MCP, הנפרד מדף ההערות הקבוע של היישום.

MCP מיועד לכלים חיצוניים כגון Codex, Claude Code, Cursor ולקוחות אחרים של פרוטוקול הקשר מודל. הוא אינו אותה תכונה כמו עוזר הבינה המלאכותית של סביבת העבודה בתוך היישום.

הגדרות MCP במצב כהההגדרות MCP במצב בהיר

לרשימה המלאה של המשאבים והכלים, ראו משאבים וכלים של MCP.

התחלה מהירה: יישום שולחן העבודה ​

  1. הפעילו את Ogma ופתחו את הפרויקט שהסוכן צריך לבדוק.
  2. פתחו הגדרות > MCP, בחרו את ההרשאות הנדרשות ושמרו. אינטראקציה עם הדפדפן דורשת שליחה חוזרת של בקשות.
  3. לחצו על הפעלה והעתיקו את נקודת הקצה המוצגת, בדרך כלל http://127.0.0.1:3000/mcp.
  4. הוסיפו אותה ללקוח MCP שלכם כשרת Streamable HTTP.
  5. בקשו מהסוכן לקרוא ל-ogma_explain_capabilities ולקרוא את ogma://project/current כדי לבדוק את החיבור ואת הפרויקט הפעיל.

שיטה זו אינה דורשת בנייה של קובץ בינרי נפרד. לניווט בדפים, לטפסים, למסלולי כניסה ולפתרון בעיות, ראו אוטומציה של הדפדפן באמצעות MCP.

כתובות חיבור ​

ממשקכתובת ברירת מחדלמטרה
תעבורת MCPhttp://127.0.0.1:3000/mcpלקוחות MCP מקוריים מתחברים כאן.
REST API של השרתhttp://127.0.0.1:8181הערך של --api-url עבור MCP עצמאי ונתיבי הניהול והגשר שלהלן.
מאזין הפרוקסי127.0.0.1:8080לוכד תעבורת דפדפן; זו אינה נקודת קצה של MCP.

מופעי יישום שולחן העבודה יכולים להקצות את יציאת ה-API של השרת באופן דינמי. השתמשו בכתובת האמיתית של המופע הפועל לשילובי stdio/REST, ובנקודת הקצה המוצגת בהגדרות עבור MCP מקורי. שירות צ'אט בענן אינו יכול להגיע לכתובת ה-loopback המקומית שלכם ללא לקוח או מחבר מקומי.

נקודת הקצה של HTTP שומרת מצב: תנו ללקוח לטפל באתחול ובכותרות ההפעלה. אין נקודת קצה ישנה ונפרדת של /sse. לקוחות מותאמים אישית צריכים לפעול לפי מפרט התעבורה של MCP.

מתי להשתמש ב-MCP ​

השתמשו ב-MCP כאשר עוזר חיצוני צריך לעזור לכם:

  • לסכם תעבורה שנלכדה.
  • למיין ולתעדף ממצאים.
  • לנסח טקסט לדוח המבוסס על ראיות.
  • לבדוק תהליכי עבודה והפעלות שליחה חוזרת.
  • להכין פעולות בתחום הבדיקה שאתם מאשרים במפורש.

השתמשו ב-בינה מלאכותית בסביבת העבודה אם אתם מעוניינים במקום זאת בחלון העוזר המובנה בתוך Ogma.

דרישות להפעלה עצמאית ​

השתמשו ב-stdio כאשר הלקוח שלכם צריך להפעיל קובץ הפעלה מקומי במקום להתחבר לנקודת הקצה של HTTP המובנית.

  • שרת Ogma פועל בכתובת ה-API האמיתית שלו (ברירת המחדל של CLI: http://127.0.0.1:8181)
  • הקובץ הבינרי ogma-mcp (שנבנה מהמקור)

בנייה ​

bash
cargo build --locked --bin ogma-mcp --release

פלט ברירת המחדל הוא target/release/ogma-mcp (ogma-mcp.exe ב-Windows), אלא אם תיקיית היעד של Cargo הותאמה אישית.

הפעלה ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

השרת יוצא אם אינו יכול להגיע ל-API של Ogma. הגדירו את לקוח MCP להפעיל פקודה זו; stdout מעביר הודעות MCP ו-stderr מעביר מידע אבחוני. הרשאות stdio מגיעות מהדגלים שלו, ולא מהגדרות MCP המובנה.

גילוי כלים ​

השרת הנוכחי תמיד מפרסם את קטלוג הכלים המלא שלו. אין בורר פרופיל כלים בהגדרות. הערכים הישנים --tool-profile, --mcp-tool-profile ו-OGMA_MCP_TOOL_PROFILE מתקבלים לצורכי תאימות, אך אינם מסתירים כלים או מעניקים הרשאות.

בקטלוג גדול, התחילו ב-ogma_explain_capabilities וב-ogma_find_tools במקום לנחש קלט. חפשו מילות מפתח של המשימה כדי לצמצם את רשימת הכלים, ואז חפשו שם כלי מדויק כדי לבדוק את החוזה שלו. מנתבי הדפדפן והחיפוש מספקים נקודות כניסה נוחות; הכלים הייעודיים עדיין זמינים ישירות. ראו גילוי וניתוב כלים.

הגדרות MCP בתוך היישום ​

גרסאות Ogma ארוזות יכולות לנהל MCP מתוך הגדרות > MCP. השתמשו במסך ההגדרות כאשר אתם רוצים ש-Ogma יתחיל או יעצור את תהליך MCP המובנה עבור המופע הפעיל.

השתמשו בקובץ הבינרי העצמאי ogma-mcp כאשר לקוח הבינה המלאכותית שלכם מצפה להפעיל את שרת MCP ישירות.

שמירת הגדרות מפעילה מחדש באופן אוטומטי תהליך MCP מובנה שפועל. התחברו מחדש עם הלקוחות לאחר מכן; לא ניתן להשתמש שוב במזהי הפעלה ובאסימוני אישור ישנים. אבחון בזמן ריצה מציג פלט אחרון של התהליך.

Ogma חושף גם ניהול MCP דרך REST API מקומי. נתיבים אלה נמצאים ב-יציאת ה-API של השרת, ולא ביציאה הייעודית של MCP. הם משמשים את מסך ההגדרות ואת גשר הבינה המלאכותית בתוך היישום:

נקודת קצהמטרה
GET /mcp/statusהחזרת { running, pid, endpoint, config, diagnostics }. הערך של endpoint הוא null בעת עצירה; המידע האבחוני מכיל רשומות אחרונות של { stream, message }.
POST /mcp/startהפעלת MCP המובנה עם ההגדרות השמורות והחזרת מצב. ללא גוף. מחזיר שגיאת התנגשות אם כבר פועל.
POST /mcp/stopעצירת תהליך הבן של MCP המובנה.
GET /settings/mcpהחזרת תצורת MCP השמורה.
PUT /settings/mcpקבלת אובייקט תצורה מלא, שמירתו והפעלה מחדש של MCP אם הוא פועל. החזרת התצורה שהתקבלה או שגיאה. מותר לקשור את השרת רק לכתובות loopback מקומיות.
GET /mcp/toolsהחזרת { tools, config }, כולל inputSchema של כל כלי. קטלוג REST זה אינו מחולק לעמודים.
POST /mcp/tools/callקריאה לכלי אחד עם { "name": "ogma_explain_capabilities", "arguments": {} }. מחזיר { "result": "..." }; פענחו טקסט זה כמעטפת JSON של הכלי. זו אינה תוצאת MCP מקורית עם בלוקים של תמונות.

גשר REST משתמש בהרשאות השמורות, אך אינו דורש הפעלה של תהליך הבן הנפרד של HTTP MCP. הוא חולק הפעלת גשר אחת עבור השרת והתצורה. העדיפו MCP מקורי להפעלות לקוח מבודדות ולפלט תמונות.

בכשלי גשר, פענוח result מחזיר { "error": "..." } המכיל את מעטפת השגיאה המסוריאלית. בדקו ערך זה במקום להתייחס למצב הצלחה של HTTP כהצלחה של הכלי.

תצורת MCP השמורה כברירת מחדל:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

מארחי הקישור המותרים הם 127.0.0.1, localhost ו-::1; היציאות חייבות להיות בין 1024 ל-65535. גרסה זו אינה מגדירה אימות עבור MCP החשוף לרשת, ולכן כתובות קישור ציבוריות נדחות. השדות הישנים allow_public_bind ו-acknowledge_write_tool_risk אינם עוקפים מגבלה זו.

Claude Code ​

עבור נקודת הקצה של יישום שולחן העבודה הפועל:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

השתמשו בנקודת הקצה שמציג Ogma אם היא שונה. ראו הגדרת MCP ב-Claude Code לתחומי תצורה ולאפשרויות stdio. אמתו באמצעות השאלה: "אילו פרויקטים יש ב-Ogma?"

Cursor ​

מזגו רשומה זו לתוך .cursor/mcp.json של הפרויקט או ~/.cursor/mcp.json ברמת המשתמש:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

הפעילו את החיבור בהגדרות MCP של Cursor. ראו תיעוד MCP של Cursor.

תצורת לקוח stdio ​

לקוחות שמפעילים קובץ הפעלה יכולים להשתמש ברשומת שרת זו, ולהתאים את מיקום קובץ התצורה לפי הצורך:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

ב-Windows, השתמשו בנתיב המלא של קובץ ההפעלה וכתבו לוכסנים הפוכים עם תווי מילוט ב-JSON. לקוחות מסוימים דורשים גם "type": "stdio". הוסיפו דגלי הרשאות ל-args לפי הצורך.

הרשאות ​

כל שש היכולות בעלות ההרשאות המיוחדות מושבתות כברירת מחדל. קראו את ערכיהן הנוכחיים מתוך ogma://mcp/permissions. כלי המופיע ברשימה עדיין עשוי לדחות ביצוע עד להפעלת היכולת שלו. טבלת הדגלים ומשתני הסביבה המלאה נמצאת ב-מדריך CLI.

אינטראקציה עם הדפדפן, ניהול הקשר, מעבר בין פרויקטים וכל קריאות מסלולי האימות דורשים --allow-send-requests. צפייה בדפדפן יכולה לבדוק דפדפן שכבר פועל בלי להפעיל את כלי הבקרה שלו. --allow-read-secrets (או OGMA_MCP_ALLOW_READ_SECRETS=true) מתיר בנפרד ערכי משתני סביבה שאינם מוסתרים.

לשרת אין מכסות פעילות לדקה או להפעלה. כל כלי עדיין אוכף את גודל הקלט, גודל האצווה, בדיקות תחום הבדיקה ופסקי הזמן שלו. דגלי המכסות הישנים לשליחה ולתהליכי עבודה אינם נתמכים עוד.

מצב קריאה בלבד ​

כברירת מחדל, שרת MCP מיועד לקריאה בלבד. פעולות אלה אינן זמינות אלא אם הופעלו במפורש:

  • שליחת בקשות (שליחה חוזרת)
  • שליטה בדפדפן המובנה, בסורק האתרים, בלכידת האימות ובכלי העזר לבדיקה פעילה
  • הרצת תהליכי עבודה
  • יצירה או שינוי של ממצאים
  • שינוי תחום הבדיקה או כללי התאמה והחלפה
  • שינוי או העברה של תעבורה מיורטת
  • מחיקת נתונים
  • גישה לערכי משתני סביבה סודיים
  • ייצוא נתונים

תצוגות מקדימות של גוף מוגבלות כברירת מחדל ל-512 בתים. --body-preview-bytes מתאים את התצוגות המקדימות וחייב להיות לפחות 1; הוא אינו מגביל את הפלט של כל כלי. השתמשו ב-ogma_get_http_entry_body לקבלת גוף HTTP מלא או לחיפוש ממוקד בגוף, וב-ogma_get_ws_message לקבלת הודעת WebSocket מלאה.

כלי כתיבת ממצאים ​

כדי לאפשר יצירת ממצאים בסיוע בינה מלאכותית, הפעילו מחדש את ogma-mcp עם הרשאות כתיבה:

bash
./ogma-mcp --allow-write-findings

או הגדירו את משתנה הסביבה:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

כלי כתיבה זמינים ​

כליתיאור
ogma_preview_finding_from_evidenceתצוגה מקדימה של טיוטת ממצא מרשומת HTTP (קריאה בלבד, תמיד זמין)
ogma_create_findingיצירת ממצא עם חומרה, מצב, תגיות וקישורי ראיות
ogma_update_findingעדכון ממצא קיים
ogma_add_finding_tagהוספת תגיות לממצא ללא החלפת התגיות הקיימות
ogma_link_finding_evidenceקישור רשומת HTTP, ניסיון שליחה חוזרת, תוצאת אוטומציה או הודעת WS לממצא
ogma_delete_findingמחיקת ממצא אחד
ogma_export_findings_reportיצירת דוח HTML, Markdown או PDF

המימוש הנוכחי משתמש בהרשאת כתיבת ממצאים גם לכלי כתיבה משותפים, כגון עדכון משתני סביבה, הערות בהיסטוריה, בחירת תחום בדיקה ושינויי התאמה והחלפה. ראו קטלוג הכלים לפעולות אלה.

דוגמה: יצירת ממצאים בסיוע בינה מלאכותית ​

עם --allow-write-findings:

  1. "נתח את רשומת HTTP {id} לאיתור בעיות אבטחה. אם תמצא בעיה אמיתית, השתמש ב-ogma_create_finding כדי לתעד אותה."
  2. הבינה המלאכותית תקרא ל-ogma_get_http_entry כדי לבדוק את הבקשה
  3. אם הראיות תומכות בממצא, היא תקרא ל-ogma_create_finding עם קישור הראיות

מה עדיין אינו זמין עם הרשאת כתיבת ממצאים בלבד ​

  • שליחה חוזרת
  • ביצוע תהליכי עבודה
  • יצירת ייצוא
  • בקרת תור היירוט
  • מעבר בין פרויקטים

כלי ייצוא ​

כדי לאפשר יצירת משימות ייצוא בסיוע בינה מלאכותית, הפעילו מחדש את ogma-mcp עם הרשאות ייצוא:

bash
./ogma-mcp --allow-export-data

או הגדירו את משתנה הסביבה:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

כלי ייצוא זמינים ​

כליהרשאה נדרשתתיאור
ogma_preview_export_planאין (קריאה בלבד)תצוגה מקדימה של מה שייכלל בייצוא
ogma_list_export_jobsאין (קריאה בלבד)רשימת משימות ייצוא אחרונות
ogma_get_export_jobאין (קריאה בלבד)בדיקת מצב משימת ייצוא
ogma_get_export_download_infoאין (קריאה בלבד)קבלת כתובת הורדה לייצוא שהושלם
ogma_create_export_jobexport_dataיצירת משימת ייצוא

סוגי ופורמטי ייצוא נתמכים ​

סוגתיאורפורמטים
http_historyכל בקשות HTTP שעברו דרך הפרוקסיjson, csv, raw_http
searchבקשות HTTP מסוננותjson, csv, raw_http
findingsממצאי אבטחהjson, csv
automate_resultsתוצאות הפעלת אוטומציהjson, csv

הערה: הפורמט raw_http תקף רק לסוגים http_history ו-search.

אזהרת אבטחה ​

קובצי ייצוא עשויים להכיל גופים מלאים של בקשות ותשובות HTTP, שיכולים לכלול סיסמאות, אסימונים ונתונים אישיים. טפלו בקובצי ייצוא בזהירות מתאימה.

מה עדיין אינו זמין עם הרשאות ייצוא בלבד ​

  • מחיקת קובצי ייצוא
  • שינוי שם של קובצי ייצוא
  • הזרמת תוכן ייצוא דרך MCP
  • שליחה חוזרת
  • ביצוע תהליכי עבודה

שליחת בקשות חוזרת ​

אזהרה: אפשרות זו מתירה שליחת תעבורת HTTP יוצאת אמיתית דרך כלי השליחה החוזרת של Ogma.

כדי להפעיל:

bash
./ogma-mcp --allow-send-requests

או באמצעות משתני סביבה:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

דרישות מקדימות ​

  1. הפרוקסי של Ogma חייב לפעול
  2. יש להגדיר תחום בדיקה פעיל ב-תחומי בדיקה לשליחות חוזרות מוגנות
  3. מארח היעד חייב להיות בתחום הבדיקה הפעיל

כלי שליחה ​

כליהרשאהתיאור
ogma_preview_replay_sendsend_requestsהכנת שליחה וקבלת אסימון אישור
ogma_send_replay_requestsend_requestsביצוע שליחה עם אסימון אישור
ogma_create_replay_session_from_historysend_requestsיצירת הפעלת שליחה חוזרת
ogma_create_replay_session_rawsend_requestsיצירת הפעלת שליחה חוזרת מהגדרת בקשה גולמית
ogma_browser_form_to_replaysend_requestsיצירת הפעלת שליחה חוזרת מטופס בדף הפעיל
ogma_create_scope_presetsend_requestsשמירת תצורה מוכנה של תחום בדיקה; הפעלה בנפרד באמצעות ogma_set_active_scope
ogma_repeat_requestsend_requestsחזרה על בקשה שנלכדה עם שינויים אופציונליים
ogma_replay_with_modificationssend_requestsשליחה חוזרת של בקשה שנלכדה עם דריסות ברמת השדה
ogma_http_requestsend_requestsשליחת בקשת HTTP ישירה
ogma_fetch_urlsend_requestsשליפת כתובת URL והחזרת מצב, כותרות ותצוגה מקדימה
ogma_follow_redirectsend_requestsמעקב אחר שרשרת הפניות ודיווח על כל שלב
ogma_bulk_send_requestssend_requestsשליחת אצווה מוגבלת של בקשות
ogma_fuzz_parametersend_requestsהחלפת מציין המיקום בערכים מרשימת מילים
ogma_multipart_uploadsend_requestsשליחת בקשות multipart form-data לבדיקת העלאה
ogma_websocket_connectsend_requestsחיבור לכתובת WebSocket והחלפת הודעות
ogma_login_replay_autosend_requestsשליחת טופס כניסה בדפדפן ולכידת פרופיל אימות
ogma_auth_capture_profilesend_requestsלכידת עוגיות, אחסון, אסימוני אימות ומועמדי CSRF מהדפדפן
ogma_auth_apply_profilesend_requestsהחלת פרופיל אימות שנלכד על הדפדפן
ogma_auth_refresh_csrfsend_requestsרענון מועמדי CSRF ממצב הדפדפן
ogma_authz_matrix_testsend_requestsשליחה חוזרת של בקשה אחת עם כמה פרופילי אימות
ogma_run_active_probe_workflowsend_requestsהרצת בדיקות פעילות מוגבלות המיועדות לחולשה מסוימת
ogma_test_racesend_requestsשליחת בקשה אחת במקביל ודיווח על תשובות החורגות מקוד המצב השכיח
ogma_test_smugglingsend_requestsשליחת בדיקות חוסר סנכרון בקשות CL.TE ו-TE.CL דרך TCP גולמי
ogma_test_hppsend_requestsשליחת וריאציות של זיהום פרמטרי HTTP
ogma_run_nucleisend_requestsהרצת תבנית אחת של סורק מבוסס תבניות, מובנית או שסופקה, מול כתובת יעד
ogma_browser_navigate וכלי אינטראקציה עם הדפדפןsend_requestsשליטה בדפדפן המובנה ולכידת התעבורה שנוצרת
ogma_crawl_sitesend_requestsסריקת יעד בתחום הבדיקה דרך הדפדפן המובנה
ogma_get_replay_sessionאיןהצגת מטא-נתונים של הפעלת שליחה חוזרת
ogma_get_replay_attemptאיןהצגת מטא-נתונים של ניסיון שליחה חוזרת
ogma_list_replay_sessionsאיןרשימת הפעלות שליחה חוזרת

תהליך עבודה דו-שלבי ​

זוג כלי השליחה החוזרת המבוסס על אישור משתמש בשתי קריאות:

  1. ogma_preview_replay_send - בדיקת הבקשה וקבלת אסימון אישור
  2. ogma_send_replay_request - אישור ושליחה עם האסימון

אסימוני אישור פגים לאחר 5 דקות, מיועדים לשימוש חד-פעמי ושייכים להפעלת MCP שיצרה אותם. הציגו תצוגה מקדימה מחדש לאחר שינוי הבקשה או הפעלה מחדש של MCP. כלל דו-שלבי זה אינו חל על כל כלי שליחה: כלי HTTP ישירים, כלי עזר לחזרה ופעולות דפדפן יכולים לשלוח מיד כאשר הם מופעלים.

הפעלה לדוגמה ​

User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --

מה עדיין אינו זמין עם הרשאות שליחת בקשות בלבד ​

  • ביצוע תהליכי עבודה
  • יצירת ממצאים או עדכונם
  • מחיקה

שמרו על תחום בדיקה פעיל מצומצם לפני הפעלת כלים אלה. בדיקות תחום חלות בנתיבי שליחה מוגנים; אל תתייחסו לתחום הבדיקה כאל חומת אש כללית סביב JavaScript שרירותי בדפדפן או סביב כל כלי עזר לשליפה ישירה.

בקרת יירוט ​

אזהרה: בקרת יירוט מאפשרת ללקוח MCP להעביר, להשליך או לשנות תעבורה חיה המוחזקת כעת בתור היירוט של Ogma.

כדי להפעיל:

bash
./ogma-mcp --allow-intercept-control

או באמצעות משתנה סביבה:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

כלי יירוט ​

כליהרשאהתיאור
ogma_get_intercept_statusintercept_controlקריאת מצב היירוט של בקשות, תשובות ו-WebSocket
ogma_set_intercept_enabledintercept_controlהפעלה או השבתה של מצבי יירוט
ogma_list_intercept_queueintercept_controlרשימת הפריטים המוחזקים כעת
ogma_get_intercept_itemintercept_controlבדיקת פריט אחד בתור
ogma_forward_intercept_itemintercept_controlהעברת פריט מהתור, עם שינוי אופציונלי
ogma_drop_intercept_itemintercept_controlהשלכת פריט מהתור
ogma_intercept_and_modifyintercept_controlהמתנה לפריט תואם, שינויו והעברתו

ביצוע תהליכי עבודה ​

אזהרה: ביצוע תהליך עבודה מריץ את לוגיקת תהליך העבודה. תהליכים מסוימים שולחים תעבורת HTTP או יוצרים ממצאים.

כדי להפעיל:

bash
./ogma-mcp --allow-run-workflows

כלי ביצוע תהליכי עבודה ​

כליהרשאהתיאור
ogma_get_workflow_safetyאין (קריאה בלבד)סיווג תופעות הלוואי של תהליך העבודה
ogma_preview_workflow_runrun_workflowsתצוגה מקדימה וקבלת אסימון אישור
ogma_run_workflowrun_workflowsביצוע עם אסימון אישור
ogma_cancel_workflow_runrun_workflowsביטול תהליך עבודה פעיל שרץ

הציגו תצוגה מקדימה עם workflow_id, ובנוסף input לתהליך המרה או trigger_entry_id לקלט שנלכד עבור תהליך עבודה פעיל. הריצו עם confirmation_token ו-definition_hash שהוחזרו; תהליכי המרה דורשים גם input_hash ואת אותו input. האסימונים פגים לאחר חמש דקות ומיועדים לשימוש חד-פעמי. קראו את תוצאת ההרצה באמצעות ogma_get_workflow_run.

ביצוע אוטומציה זמין דרך כלי ההפעלה וההרצה שלו עם הרשאת שליחת בקשות, ולא עם הרשאת הרצת תהליכי עבודה. הצגת רשימה ובדיקה של הרצות קיימות אינן דורשות הרשאת שליחה.

דרישות לשילוב הרשאות ​

תהליכי עבודה המשתמשים ב-sdk.requests.send דורשים גם --allow-send-requests. תהליכי עבודה המשתמשים ב-sdk.findings.create דורשים גם --allow-write-findings.

הזיהוי מבוסס על ניתוח טקסט סטטי; ראו את הערת הזהירות להלן.

הערת זהירות לגבי סיווג בטיחות ​

סיווג הבטיחות של תהליך העבודה בודק את טקסט קוד המקור של JavaScript לאיתור תבניות כגון sdk.requests.send. זיהוי זה אינו מקיף: ייתכן שקריאות למתודות SDK שעברו ערפול או נבנו באופן דינמי לא יזוהו. בדקו תמיד את קוד המקור של JavaScript לפני הרצת תהליכי עבודה שאינם מהימנים.

מה עדיין אינו זמין עם הרשאות תהליכי עבודה בלבד ​

  • הפעלה ידנית של תהליך עבודה פסיבי
  • מחיקה
  • שינוי משתני סביבה

בקשות לדוגמה ​

לאחר החיבור:

  • "הצג לי את 20 בקשות HTTP האחרונות אל example.com"
  • "האם יש ממצאים בחומרה גבוהה או קריטית בפרויקט הזה?"
  • "אילו תהליכי עבודה מופעלים כעת?"
  • "בדוק אם שאילתת HTTPQL req.method.eq:\"POST\" תקפה"
  • "סכם את מצב האבטחה של הפרויקט הנוכחי"
  • "נתח את רשומת HTTP {id} לאיתור בעיות אבטחה"

פתרון בעיות ​

החיבור נדחה: הפעילו תחילה את Ogma (ogma --data-dir ./ogma-data).

לקוח MCP אינו מציג כלים: בדקו את כתובת התעבורה או את נתיב קובץ ההפעלה. לקוחות חייבים לעקוב אחר כל סמני העימוד של tools/list; כל עמוד מכיל עד 40 כלים. בדקו סינון בצד הלקוח ואם הגרסה המותקנת כוללת את הכלי החסר.

הפעלה או אסימון אישור אינם תקפים: התחברו מחדש לאחר הפעלה מחדש וצרו אסימון תצוגה מקדימה חדש.

הדפדפן אינו זמין או הפעולה נכשלה: השאירו את יישום שולחן העבודה פועל. בדקו את ogma_browser_health, תיבות דו-שיח ו-שחזור הדפדפן. שרת ללא ממשק גרפי לבדו אינו מספק את גשר הדפדפן של יישום שולחן העבודה.

צילום המסך אינו מכיל טקסט קריא: השתמשו בלקוח התומך בתוכן תמונות מקורי של MCP, או בדקו את תמונת המצב הסמנטית.

תוצאות ריקות: Ogma צריך ללכוד תעבורה תחילה. גלשו כאשר הפרוקסי מוגדר להעביר תעבורה דרך Ogma.

תוכנה קניינית. כל הזכויות שמורות.