---
url: https://docs.ogmabox.com/he/mcp-setup.md
description: >-
  חיבור סוכני בינה מלאכותית ל-Ogma באמצעות Streamable HTTP או stdio, הגדרת
  הרשאות ושימוש בנקודות הקצה המקומיות לניהול MCP.
---

# הגדרת שרת MCP של Ogma {#ogma-mcp-server-setup}

שרת MCP של Ogma (`ogma-mcp`) מאפשר לעוזרי בינה מלאכותית תואמים לבדוק את הקשר הפרויקט, וכאשר היכולות מופעלות, לשלוט בדפדפן המובנה, לשלוח בקשות, להריץ תהליכי עבודה ולאסוף ראיות. כלי ההערות והמשימות שלו הם פנקס בזיכרון השייך להפעלת MCP, הנפרד מדף ההערות הקבוע של היישום.

MCP מיועד לכלים חיצוניים כגון Codex, Claude Code, Cursor ולקוחות אחרים של פרוטוקול הקשר מודל. הוא אינו אותה תכונה כמו עוזר הבינה המלאכותית של סביבת העבודה בתוך היישום.

לרשימה המלאה של המשאבים והכלים, ראו [משאבים וכלים של MCP](./reference/mcp-tools.md).

## התחלה מהירה: יישום שולחן העבודה {#quick-start-desktop-app}

1. הפעילו את Ogma ופתחו את הפרויקט שהסוכן צריך לבדוק.
2. פתחו **הגדרות > MCP**, בחרו את ההרשאות הנדרשות ושמרו. אינטראקציה עם הדפדפן דורשת **שליחה חוזרת של בקשות**.
3. לחצו על **הפעלה** והעתיקו את נקודת הקצה המוצגת, בדרך כלל `http://127.0.0.1:3000/mcp`.
4. הוסיפו אותה ללקוח MCP שלכם כשרת **Streamable HTTP**.
5. בקשו מהסוכן לקרוא ל-`ogma_explain_capabilities` ולקרוא את `ogma://project/current` כדי לבדוק את החיבור ואת הפרויקט הפעיל.

שיטה זו אינה דורשת בנייה של קובץ בינרי נפרד. לניווט בדפים, לטפסים, למסלולי כניסה ולפתרון בעיות, ראו [אוטומציה של הדפדפן באמצעות MCP](./guide/mcp-browser.md).

### כתובות חיבור {#connection-addresses}

| ממשק | כתובת ברירת מחדל | מטרה |
| --- | --- | --- |
| תעבורת MCP | `http://127.0.0.1:3000/mcp` | לקוחות MCP מקוריים מתחברים כאן. |
| REST API של השרת | `http://127.0.0.1:8181` | הערך של `--api-url` עבור MCP עצמאי ונתיבי הניהול והגשר שלהלן. |
| מאזין הפרוקסי | `127.0.0.1:8080` | לוכד תעבורת דפדפן; זו אינה נקודת קצה של MCP. |

מופעי יישום שולחן העבודה יכולים להקצות את יציאת ה-API של השרת באופן דינמי. השתמשו בכתובת האמיתית של המופע הפועל לשילובי stdio/REST, ובנקודת הקצה המוצגת בהגדרות עבור MCP מקורי. שירות צ'אט בענן אינו יכול להגיע לכתובת ה-loopback המקומית שלכם ללא לקוח או מחבר מקומי.

נקודת הקצה של HTTP שומרת מצב: תנו ללקוח לטפל באתחול ובכותרות ההפעלה. אין נקודת קצה ישנה ונפרדת של `/sse`. לקוחות מותאמים אישית צריכים לפעול לפי [מפרט התעבורה](https://modelcontextprotocol.io/specification/2025-11-25/basic/transports) של MCP.

## מתי להשתמש ב-MCP {#when-to-use-mcp}

השתמשו ב-MCP כאשר עוזר חיצוני צריך לעזור לכם:

* לסכם תעבורה שנלכדה.
* למיין ולתעדף ממצאים.
* לנסח טקסט לדוח המבוסס על ראיות.
* לבדוק תהליכי עבודה והפעלות שליחה חוזרת.
* להכין פעולות בתחום הבדיקה שאתם מאשרים במפורש.

השתמשו ב-[בינה מלאכותית בסביבת העבודה](./guide/workspace-ai.md) אם אתם מעוניינים במקום זאת בחלון העוזר המובנה בתוך Ogma.

## דרישות להפעלה עצמאית {#standalone-requirements}

השתמשו ב-stdio כאשר הלקוח שלכם צריך להפעיל קובץ הפעלה מקומי במקום להתחבר לנקודת הקצה של HTTP המובנית.

* שרת Ogma פועל בכתובת ה-API האמיתית שלו (ברירת המחדל של CLI: `http://127.0.0.1:8181`)
* הקובץ הבינרי `ogma-mcp` (שנבנה מהמקור)

## בנייה {#build}

```bash
cargo build --locked --bin ogma-mcp --release
```

פלט ברירת המחדל הוא `target/release/ogma-mcp` (`ogma-mcp.exe` ב-Windows), אלא אם תיקיית היעד של Cargo הותאמה אישית.

## הפעלה {#run}

```bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048
```

השרת יוצא אם אינו יכול להגיע ל-API של Ogma. הגדירו את לקוח MCP להפעיל פקודה זו; stdout מעביר הודעות MCP ו-stderr מעביר מידע אבחוני. הרשאות stdio מגיעות מהדגלים שלו, ולא מהגדרות MCP המובנה.

## גילוי כלים {#tool-discovery}

השרת הנוכחי תמיד מפרסם את קטלוג הכלים המלא שלו. אין בורר פרופיל כלים בהגדרות. הערכים הישנים `--tool-profile`, `--mcp-tool-profile` ו-`OGMA_MCP_TOOL_PROFILE` מתקבלים לצורכי תאימות, אך אינם מסתירים כלים או מעניקים הרשאות.

בקטלוג גדול, התחילו ב-`ogma_explain_capabilities` וב-`ogma_find_tools` במקום לנחש קלט. חפשו מילות מפתח של המשימה כדי לצמצם את רשימת הכלים, ואז חפשו שם כלי מדויק כדי לבדוק את החוזה שלו. מנתבי הדפדפן והחיפוש מספקים נקודות כניסה נוחות; הכלים הייעודיים עדיין זמינים ישירות. ראו [גילוי וניתוב כלים](./reference/mcp-tools.md#tool-discovery-and-dispatch).

## הגדרות MCP בתוך היישום {#in-app-mcp-settings}

גרסאות Ogma ארוזות יכולות לנהל MCP מתוך **הגדרות > MCP**. השתמשו במסך ההגדרות כאשר אתם רוצים ש-Ogma יתחיל או יעצור את תהליך MCP המובנה עבור המופע הפעיל.

השתמשו בקובץ הבינרי העצמאי `ogma-mcp` כאשר לקוח הבינה המלאכותית שלכם מצפה להפעיל את שרת MCP ישירות.

שמירת הגדרות מפעילה מחדש באופן אוטומטי תהליך MCP מובנה שפועל. התחברו מחדש עם הלקוחות לאחר מכן; לא ניתן להשתמש שוב במזהי הפעלה ובאסימוני אישור ישנים. **אבחון בזמן ריצה** מציג פלט אחרון של התהליך.

Ogma חושף גם ניהול MCP דרך REST API מקומי. נתיבים אלה נמצאים ב-**יציאת ה-API של השרת**, ולא ביציאה הייעודית של MCP. הם משמשים את מסך ההגדרות ואת גשר הבינה המלאכותית בתוך היישום:

| נקודת קצה | מטרה |
| --- | --- |
| `GET /mcp/status` | החזרת `{ running, pid, endpoint, config, diagnostics }`. הערך של `endpoint` הוא null בעת עצירה; המידע האבחוני מכיל רשומות אחרונות של `{ stream, message }`. |
| `POST /mcp/start` | הפעלת MCP המובנה עם ההגדרות השמורות והחזרת מצב. ללא גוף. מחזיר שגיאת התנגשות אם כבר פועל. |
| `POST /mcp/stop` | עצירת תהליך הבן של MCP המובנה. |
| `GET /settings/mcp` | החזרת תצורת MCP השמורה. |
| `PUT /settings/mcp` | קבלת אובייקט תצורה מלא, שמירתו והפעלה מחדש של MCP אם הוא פועל. החזרת התצורה שהתקבלה או שגיאה. מותר לקשור את השרת רק לכתובות loopback מקומיות. |
| `GET /mcp/tools` | החזרת `{ tools, config }`, כולל `inputSchema` של כל כלי. קטלוג REST זה אינו מחולק לעמודים. |
| `POST /mcp/tools/call` | קריאה לכלי אחד עם `{ "name": "ogma_explain_capabilities", "arguments": {} }`. מחזיר `{ "result": "..." }`; פענחו טקסט זה כמעטפת JSON של הכלי. זו אינה תוצאת MCP מקורית עם בלוקים של תמונות. |

גשר REST משתמש בהרשאות השמורות, אך אינו דורש הפעלה של תהליך הבן הנפרד של HTTP MCP. הוא חולק הפעלת גשר אחת עבור השרת והתצורה. העדיפו MCP מקורי להפעלות לקוח מבודדות ולפלט תמונות.

בכשלי גשר, פענוח `result` מחזיר `{ "error": "..." }` המכיל את מעטפת השגיאה המסוריאלית. בדקו ערך זה במקום להתייחס למצב הצלחה של HTTP כהצלחה של הכלי.

תצורת MCP השמורה כברירת מחדל:

```json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}
```

מארחי הקישור המותרים הם `127.0.0.1`, `localhost` ו-`::1`; היציאות חייבות להיות בין `1024` ל-`65535`. גרסה זו אינה מגדירה אימות עבור MCP החשוף לרשת, ולכן כתובות קישור ציבוריות נדחות. השדות הישנים `allow_public_bind` ו-`acknowledge_write_tool_risk` אינם עוקפים מגבלה זו.

## Claude Code {#claude-code}

עבור נקודת הקצה של יישום שולחן העבודה הפועל:

```bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp
```

השתמשו בנקודת הקצה שמציג Ogma אם היא שונה. ראו [הגדרת MCP ב-Claude Code](https://code.claude.com/docs/en/mcp) לתחומי תצורה ולאפשרויות stdio. אמתו באמצעות השאלה: "אילו פרויקטים יש ב-Ogma?"

## Cursor {#cursor}

מזגו רשומה זו לתוך `.cursor/mcp.json` של הפרויקט או `~/.cursor/mcp.json` ברמת המשתמש:

```json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}
```

הפעילו את החיבור בהגדרות MCP של Cursor. ראו [תיעוד MCP של Cursor](https://cursor.com/docs/mcp).

### תצורת לקוח stdio {#stdio-client-configuration}

לקוחות שמפעילים קובץ הפעלה יכולים להשתמש ברשומת שרת זו, ולהתאים את מיקום קובץ התצורה לפי הצורך:

```json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}
```

ב-Windows, השתמשו בנתיב המלא של קובץ ההפעלה וכתבו לוכסנים הפוכים עם תווי מילוט ב-JSON. לקוחות מסוימים דורשים גם `"type": "stdio"`. הוסיפו דגלי הרשאות ל-`args` לפי הצורך.

## הרשאות {#permissions}

כל שש היכולות בעלות ההרשאות המיוחדות מושבתות כברירת מחדל. קראו את ערכיהן הנוכחיים מתוך `ogma://mcp/permissions`. כלי המופיע ברשימה עדיין עשוי לדחות ביצוע עד להפעלת היכולת שלו. טבלת הדגלים ומשתני הסביבה המלאה נמצאת ב-[מדריך CLI](./reference/cli.md#standalone-ogma-mcp-flags).

אינטראקציה עם הדפדפן, ניהול הקשר, מעבר בין פרויקטים וכל קריאות מסלולי האימות דורשים `--allow-send-requests`. צפייה בדפדפן יכולה לבדוק דפדפן שכבר פועל בלי להפעיל את כלי הבקרה שלו. `--allow-read-secrets` (או `OGMA_MCP_ALLOW_READ_SECRETS=true`) מתיר בנפרד ערכי משתני סביבה שאינם מוסתרים.

לשרת **אין מכסות פעילות לדקה או להפעלה**. כל כלי עדיין אוכף את גודל הקלט, גודל האצווה, בדיקות תחום הבדיקה ופסקי הזמן שלו. דגלי המכסות הישנים לשליחה ולתהליכי עבודה אינם נתמכים עוד.

## מצב קריאה בלבד {#read-only-mode}

כברירת מחדל, שרת MCP מיועד לקריאה בלבד. פעולות אלה אינן זמינות אלא אם הופעלו במפורש:

* שליחת בקשות (שליחה חוזרת)
* שליטה בדפדפן המובנה, בסורק האתרים, בלכידת האימות ובכלי העזר לבדיקה פעילה
* הרצת תהליכי עבודה
* יצירה או שינוי של ממצאים
* שינוי תחום הבדיקה או כללי התאמה והחלפה
* שינוי או העברה של תעבורה מיורטת
* מחיקת נתונים
* גישה לערכי משתני סביבה סודיים
* ייצוא נתונים

תצוגות מקדימות של גוף מוגבלות כברירת מחדל ל-512 בתים. `--body-preview-bytes` מתאים את התצוגות המקדימות וחייב להיות לפחות 1; הוא אינו מגביל את הפלט של כל כלי. השתמשו ב-`ogma_get_http_entry_body` לקבלת גוף HTTP מלא או לחיפוש ממוקד בגוף, וב-`ogma_get_ws_message` לקבלת הודעת WebSocket מלאה.

## כלי כתיבת ממצאים {#finding-write-tools}

כדי לאפשר יצירת ממצאים בסיוע בינה מלאכותית, הפעילו מחדש את ogma-mcp עם הרשאות כתיבה:

```bash
./ogma-mcp --allow-write-findings
```

או הגדירו את משתנה הסביבה:

```bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp
```

### כלי כתיבה זמינים {#write-tools-available}

| כלי | תיאור |
|------|-------------|
| `ogma_preview_finding_from_evidence` | תצוגה מקדימה של טיוטת ממצא מרשומת HTTP (קריאה בלבד, תמיד זמין) |
| `ogma_create_finding` | יצירת ממצא עם חומרה, מצב, תגיות וקישורי ראיות |
| `ogma_update_finding` | עדכון ממצא קיים |
| `ogma_add_finding_tag` | הוספת תגיות לממצא ללא החלפת התגיות הקיימות |
| `ogma_link_finding_evidence` | קישור רשומת HTTP, ניסיון שליחה חוזרת, תוצאת אוטומציה או הודעת WS לממצא |
| `ogma_delete_finding` | מחיקת ממצא אחד |
| `ogma_export_findings_report` | יצירת דוח HTML, Markdown או PDF |

המימוש הנוכחי משתמש בהרשאת כתיבת ממצאים גם לכלי כתיבה משותפים, כגון עדכון משתני סביבה, הערות בהיסטוריה, בחירת תחום בדיקה ושינויי התאמה והחלפה. ראו [קטלוג הכלים](./reference/mcp-tools.md) לפעולות אלה.

### דוגמה: יצירת ממצאים בסיוע בינה מלאכותית {#example-ai-assisted-finding-creation}

עם `--allow-write-findings`:

1. "נתח את רשומת HTTP {id} לאיתור בעיות אבטחה. אם תמצא בעיה אמיתית, השתמש ב-ogma\_create\_finding כדי לתעד אותה."
2. הבינה המלאכותית תקרא ל-`ogma_get_http_entry` כדי לבדוק את הבקשה
3. אם הראיות תומכות בממצא, היא תקרא ל-`ogma_create_finding` עם קישור הראיות

### מה עדיין אינו זמין עם הרשאת כתיבת ממצאים בלבד {#still-not-available-with-finding-writes-only}

* שליחה חוזרת
* ביצוע תהליכי עבודה
* יצירת ייצוא
* בקרת תור היירוט
* מעבר בין פרויקטים

## כלי ייצוא {#export-tools}

כדי לאפשר יצירת משימות ייצוא בסיוע בינה מלאכותית, הפעילו מחדש את ogma-mcp עם הרשאות ייצוא:

```bash
./ogma-mcp --allow-export-data
```

או הגדירו את משתנה הסביבה:

```bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp
```

### כלי ייצוא זמינים {#export-tools-available}

| כלי | הרשאה נדרשת | תיאור |
|------|--------------------|-------------|
| `ogma_preview_export_plan` | אין (קריאה בלבד) | תצוגה מקדימה של מה שייכלל בייצוא |
| `ogma_list_export_jobs` | אין (קריאה בלבד) | רשימת משימות ייצוא אחרונות |
| `ogma_get_export_job` | אין (קריאה בלבד) | בדיקת מצב משימת ייצוא |
| `ogma_get_export_download_info` | אין (קריאה בלבד) | קבלת כתובת הורדה לייצוא שהושלם |
| `ogma_create_export_job` | export\_data | יצירת משימת ייצוא |

### סוגי ופורמטי ייצוא נתמכים {#supported-export-kinds-and-formats}

| סוג | תיאור | פורמטים |
|------|-------------|---------|
| `http_history` | כל בקשות HTTP שעברו דרך הפרוקסי | json, csv, raw\_http |
| `search` | בקשות HTTP מסוננות | json, csv, raw\_http |
| `findings` | ממצאי אבטחה | json, csv |
| `automate_results` | תוצאות הפעלת אוטומציה | json, csv |

הערה: הפורמט `raw_http` תקף רק לסוגים `http_history` ו-`search`.

### אזהרת אבטחה {#security-warning}

קובצי ייצוא עשויים להכיל גופים מלאים של בקשות ותשובות HTTP, שיכולים לכלול סיסמאות, אסימונים ונתונים אישיים. טפלו בקובצי ייצוא בזהירות מתאימה.

### מה עדיין אינו זמין עם הרשאות ייצוא בלבד {#still-not-available-with-export-permissions-only}

* מחיקת קובצי ייצוא
* שינוי שם של קובצי ייצוא
* הזרמת תוכן ייצוא דרך MCP
* שליחה חוזרת
* ביצוע תהליכי עבודה

## שליחת בקשות חוזרת {#replay-request-sending}

אזהרה: אפשרות זו מתירה שליחת תעבורת HTTP יוצאת אמיתית דרך כלי השליחה החוזרת של Ogma.

כדי להפעיל:

```bash
./ogma-mcp --allow-send-requests
```

או באמצעות משתני סביבה:

```bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp
```

### דרישות מקדימות {#prerequisites}

1. הפרוקסי של Ogma חייב לפעול
2. יש להגדיר תחום בדיקה פעיל ב-**תחומי בדיקה** לשליחות חוזרות מוגנות
3. מארח היעד חייב להיות בתחום הבדיקה הפעיל

### כלי שליחה {#send-tools}

| כלי | הרשאה | תיאור |
|------|-----------|-------------|
| `ogma_preview_replay_send` | send\_requests | הכנת שליחה וקבלת אסימון אישור |
| `ogma_send_replay_request` | send\_requests | ביצוע שליחה עם אסימון אישור |
| `ogma_create_replay_session_from_history` | send\_requests | יצירת הפעלת שליחה חוזרת |
| `ogma_create_replay_session_raw` | send\_requests | יצירת הפעלת שליחה חוזרת מהגדרת בקשה גולמית |
| `ogma_browser_form_to_replay` | send\_requests | יצירת הפעלת שליחה חוזרת מטופס בדף הפעיל |
| `ogma_create_scope_preset` | send\_requests | שמירת תצורה מוכנה של תחום בדיקה; הפעלה בנפרד באמצעות `ogma_set_active_scope` |
| `ogma_repeat_request` | send\_requests | חזרה על בקשה שנלכדה עם שינויים אופציונליים |
| `ogma_replay_with_modifications` | send\_requests | שליחה חוזרת של בקשה שנלכדה עם דריסות ברמת השדה |
| `ogma_http_request` | send\_requests | שליחת בקשת HTTP ישירה |
| `ogma_fetch_url` | send\_requests | שליפת כתובת URL והחזרת מצב, כותרות ותצוגה מקדימה |
| `ogma_follow_redirect` | send\_requests | מעקב אחר שרשרת הפניות ודיווח על כל שלב |
| `ogma_bulk_send_requests` | send\_requests | שליחת אצווה מוגבלת של בקשות |
| `ogma_fuzz_parameter` | send\_requests | החלפת מציין המיקום `{{FUZZ}}` בערכים מרשימת מילים |
| `ogma_multipart_upload` | send\_requests | שליחת בקשות multipart form-data לבדיקת העלאה |
| `ogma_websocket_connect` | send\_requests | חיבור לכתובת WebSocket והחלפת הודעות |
| `ogma_login_replay_auto` | send\_requests | שליחת טופס כניסה בדפדפן ולכידת פרופיל אימות |
| `ogma_auth_capture_profile` | send\_requests | לכידת עוגיות, אחסון, אסימוני אימות ומועמדי CSRF מהדפדפן |
| `ogma_auth_apply_profile` | send\_requests | החלת פרופיל אימות שנלכד על הדפדפן |
| `ogma_auth_refresh_csrf` | send\_requests | רענון מועמדי CSRF ממצב הדפדפן |
| `ogma_authz_matrix_test` | send\_requests | שליחה חוזרת של בקשה אחת עם כמה פרופילי אימות |
| `ogma_run_active_probe_workflow` | send\_requests | הרצת בדיקות פעילות מוגבלות המיועדות לחולשה מסוימת |
| `ogma_test_race` | send\_requests | שליחת בקשה אחת במקביל ודיווח על תשובות החורגות מקוד המצב השכיח |
| `ogma_test_smuggling` | send\_requests | שליחת בדיקות חוסר סנכרון בקשות CL.TE ו-TE.CL דרך TCP גולמי |
| `ogma_test_hpp` | send\_requests | שליחת וריאציות של זיהום פרמטרי HTTP |
| `ogma_run_nuclei` | send\_requests | הרצת תבנית אחת של סורק מבוסס תבניות, מובנית או שסופקה, מול כתובת יעד |
| `ogma_browser_navigate` וכלי אינטראקציה עם הדפדפן | send\_requests | שליטה בדפדפן המובנה ולכידת התעבורה שנוצרת |
| `ogma_crawl_site` | send\_requests | סריקת יעד בתחום הבדיקה דרך הדפדפן המובנה |
| `ogma_get_replay_session` | אין | הצגת מטא-נתונים של הפעלת שליחה חוזרת |
| `ogma_get_replay_attempt` | אין | הצגת מטא-נתונים של ניסיון שליחה חוזרת |
| `ogma_list_replay_sessions` | אין | רשימת הפעלות שליחה חוזרת |

### תהליך עבודה דו-שלבי {#two-step-workflow}

זוג כלי השליחה החוזרת המבוסס על אישור משתמש בשתי קריאות:

1. `ogma_preview_replay_send` - בדיקת הבקשה וקבלת אסימון אישור
2. `ogma_send_replay_request` - אישור ושליחה עם האסימון

אסימוני אישור פגים לאחר 5 דקות, מיועדים לשימוש חד-פעמי ושייכים להפעלת MCP שיצרה אותם. הציגו תצוגה מקדימה מחדש לאחר שינוי הבקשה או הפעלה מחדש של MCP. כלל דו-שלבי זה אינו חל על כל כלי שליחה: כלי HTTP ישירים, כלי עזר לחזרה ופעולות דפדפן יכולים לשלוח מיד כאשר הם מופעלים.

### הפעלה לדוגמה {#example-session}

```
User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --
```

### מה עדיין אינו זמין עם הרשאות שליחת בקשות בלבד {#still-not-available-with-request-sending-permissions-only}

* ביצוע תהליכי עבודה
* יצירת ממצאים או עדכונם
* מחיקה

שמרו על תחום בדיקה פעיל מצומצם לפני הפעלת כלים אלה. בדיקות תחום חלות בנתיבי שליחה מוגנים; אל תתייחסו לתחום הבדיקה כאל חומת אש כללית סביב JavaScript שרירותי בדפדפן או סביב כל כלי עזר לשליפה ישירה.

## בקרת יירוט {#intercept-control}

אזהרה: בקרת יירוט מאפשרת ללקוח MCP להעביר, להשליך או לשנות תעבורה חיה המוחזקת כעת בתור היירוט של Ogma.

כדי להפעיל:

```bash
./ogma-mcp --allow-intercept-control
```

או באמצעות משתנה סביבה:

```bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp
```

### כלי יירוט {#intercept-tools}

| כלי | הרשאה | תיאור |
|------|-----------|-------------|
| `ogma_get_intercept_status` | intercept\_control | קריאת מצב היירוט של בקשות, תשובות ו-WebSocket |
| `ogma_set_intercept_enabled` | intercept\_control | הפעלה או השבתה של מצבי יירוט |
| `ogma_list_intercept_queue` | intercept\_control | רשימת הפריטים המוחזקים כעת |
| `ogma_get_intercept_item` | intercept\_control | בדיקת פריט אחד בתור |
| `ogma_forward_intercept_item` | intercept\_control | העברת פריט מהתור, עם שינוי אופציונלי |
| `ogma_drop_intercept_item` | intercept\_control | השלכת פריט מהתור |
| `ogma_intercept_and_modify` | intercept\_control | המתנה לפריט תואם, שינויו והעברתו |

## ביצוע תהליכי עבודה {#workflow-execution}

אזהרה: ביצוע תהליך עבודה מריץ את לוגיקת תהליך העבודה. תהליכים מסוימים שולחים תעבורת HTTP או יוצרים ממצאים.

כדי להפעיל:

```bash
./ogma-mcp --allow-run-workflows
```

### כלי ביצוע תהליכי עבודה {#workflow-execution-tools}

| כלי | הרשאה | תיאור |
|------|-----------|-------------|
| `ogma_get_workflow_safety` | אין (קריאה בלבד) | סיווג תופעות הלוואי של תהליך העבודה |
| `ogma_preview_workflow_run` | run\_workflows | תצוגה מקדימה וקבלת אסימון אישור |
| `ogma_run_workflow` | run\_workflows | ביצוע עם אסימון אישור |
| `ogma_cancel_workflow_run` | run\_workflows | ביטול תהליך עבודה פעיל שרץ |

הציגו תצוגה מקדימה עם `workflow_id`, ובנוסף `input` לתהליך המרה או `trigger_entry_id` לקלט שנלכד עבור תהליך עבודה פעיל. הריצו עם `confirmation_token` ו-`definition_hash` שהוחזרו; תהליכי המרה דורשים גם `input_hash` ואת אותו `input`. האסימונים פגים לאחר חמש דקות ומיועדים לשימוש חד-פעמי. קראו את תוצאת ההרצה באמצעות `ogma_get_workflow_run`.

ביצוע אוטומציה זמין דרך כלי ההפעלה וההרצה שלו עם **הרשאת שליחת בקשות**, ולא עם הרשאת הרצת תהליכי עבודה. הצגת רשימה ובדיקה של הרצות קיימות אינן דורשות הרשאת שליחה.

### דרישות לשילוב הרשאות {#cross-permission-requirements}

תהליכי עבודה המשתמשים ב-`sdk.requests.send` דורשים גם `--allow-send-requests`.
תהליכי עבודה המשתמשים ב-`sdk.findings.create` דורשים גם `--allow-write-findings`.

הזיהוי מבוסס על ניתוח טקסט סטטי; ראו את הערת הזהירות להלן.

### הערת זהירות לגבי סיווג בטיחות {#safety-classification-advisory-note}

סיווג הבטיחות של תהליך העבודה בודק את טקסט קוד המקור של JavaScript לאיתור תבניות כגון `sdk.requests.send`. זיהוי זה אינו מקיף: ייתכן שקריאות למתודות SDK שעברו ערפול או נבנו באופן דינמי לא יזוהו. בדקו תמיד את קוד המקור של JavaScript לפני הרצת תהליכי עבודה שאינם מהימנים.

### מה עדיין אינו זמין עם הרשאות תהליכי עבודה בלבד {#still-not-available-with-workflow-permissions-only}

* הפעלה ידנית של תהליך עבודה פסיבי
* מחיקה
* שינוי משתני סביבה

## בקשות לדוגמה {#example-prompts}

לאחר החיבור:

* "הצג לי את 20 בקשות HTTP האחרונות אל example.com"
* "האם יש ממצאים בחומרה גבוהה או קריטית בפרויקט הזה?"
* "אילו תהליכי עבודה מופעלים כעת?"
* "בדוק אם שאילתת HTTPQL `req.method.eq:\"POST\"` תקפה"
* "סכם את מצב האבטחה של הפרויקט הנוכחי"
* "נתח את רשומת HTTP {id} לאיתור בעיות אבטחה"

## פתרון בעיות {#troubleshooting}

**החיבור נדחה:** הפעילו תחילה את Ogma (`ogma --data-dir ./ogma-data`).

**לקוח MCP אינו מציג כלים:** בדקו את כתובת התעבורה או את נתיב קובץ ההפעלה. לקוחות חייבים לעקוב אחר כל סמני העימוד של `tools/list`; כל עמוד מכיל עד 40 כלים. בדקו סינון בצד הלקוח ואם הגרסה המותקנת כוללת את הכלי החסר.

**הפעלה או אסימון אישור אינם תקפים:** התחברו מחדש לאחר הפעלה מחדש וצרו אסימון תצוגה מקדימה חדש.

**הדפדפן אינו זמין או הפעולה נכשלה:** השאירו את יישום שולחן העבודה פועל. בדקו את `ogma_browser_health`, תיבות דו-שיח ו-[שחזור הדפדפן](./guide/mcp-browser.md#recover-from-errors). שרת ללא ממשק גרפי לבדו אינו מספק את גשר הדפדפן של יישום שולחן העבודה.

**צילום המסך אינו מכיל טקסט קריא:** השתמשו בלקוח התומך בתוכן תמונות מקורי של MCP, או בדקו את תמונת המצב הסמנטית.

**תוצאות ריקות:** Ogma צריך ללכוד תעבורה תחילה. גלשו כאשר הפרוקסי מוגדר להעביר תעבורה דרך Ogma.
