सीधे सामग्री पर जाएँ

CLI संदर्भ ​

Ogma का Rust बैकएंड स्थानीय प्रॉक्सी सर्वर, एम्बेडेड MCP प्रक्रिया या ग्राफिकल इंटरफ़ेस के बिना पेनटेस्ट कमांड के रूप में चल सकता है।

पैकेज किए गए डेस्कटॉप संस्करण के उपयोगकर्ता आम तौर पर एप्लिकेशन से Ogma शुरू करते हैं। CLI का उपयोग डेवलपमेंट, स्वचालन और सर्वर की तरह चलने वाले स्थानीय परीक्षणों के लिए उपयोगी है।

सर्वर मोड ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

सामान्य फ़्लैग ​

फ़्लैगडिफ़ॉल्टउद्देश्य
--listen127.0.0.1:8080प्रॉक्सी लिसनर का पता।
--api-port127.0.0.1:8181REST API और फ़्रंटएंड सर्वर का पता।
--data-dir./ogma-dataप्रोजेक्ट डेटाबेस, प्रमाणपत्र, प्लगइन, निर्यात और स्थानीय स्थिति।
--max-plugin-size52428800प्लगइन पैकेज का अधिकतम आकार, बाइट में।
--intercept-queue-cap1000नया ट्रैफ़िक आगे भेजे जाने से पहले कतार में रखे जा सकने वाले इंटरसेप्ट आइटम की अधिकतम संख्या।
--ui-dirसेट नहींनिर्मित फ़्रंटएंड फ़ाइलों की डायरेक्टरी, जिन्हें API सर्वर से उपलब्ध कराया जाता है।

OAST फ़्लैग ​

फ़्लैगडिफ़ॉल्टउद्देश्य
--oast-http-port8888HTTP कॉलबैक लिसनर। अक्षम करने के लिए 0 का उपयोग करें।
--oast-https-port8443HTTPS कॉलबैक लिसनर। अक्षम करने के लिए 0 का उपयोग करें।
--oast-dns-port5353DNS कॉलबैक लिसनर। अक्षम करने के लिए 0 का उपयोग करें।
--oast-smtp-port2525SMTP कॉलबैक लिसनर। अक्षम करने के लिए 0 का उपयोग करें।
--oast-domainoast.localउत्पन्न कॉलबैक होस्टनाम के लिए उपयोग किया जाने वाला डोमेन।
--oast-public-ipसेट नहींOAST DNS की A-रिकॉर्ड प्रतिक्रियाओं में लौटाया जाने वाला सार्वजनिक IP।

ग्राफिकल इंटरफ़ेस के बिना पेनटेस्ट मोड ​

pentest उपकमांड खोज, निष्क्रिय विश्लेषण और वैकल्पिक सक्रिय स्कैन चलाती है तथा Markdown रिपोर्ट उत्पन्न करती है।

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

पेनटेस्ट फ़्लैग ​

फ़्लैगडिफ़ॉल्टउद्देश्य
--depth3खोज की गहराई। 0 का अर्थ असीमित है।
--concurrency10एक साथ चलने वाले अनुरोधों की अधिकतम संख्या।
--no-activeअक्षमसक्रिय स्कैन अक्षम करें; केवल खोज और निष्क्रिय विश्लेषण चलाएँ।
--min-severitymediumन्यूनतम गंभीरता जिसके मिलने पर एग्ज़िट कोड 1 लौटता है। मान्य मान: info, low, medium, high, critical।
--outputमानक आउटपुटरिपोर्ट को मानक आउटपुट के बजाय फ़ाइल में लिखें।

एग्ज़िट कोड:

कोडअर्थ
0प्रक्रिया पूरी हुई और कोई निष्कर्ष गंभीरता की सीमा तक नहीं पहुँचा।
1प्रक्रिया पूरी हुई और कम से कम एक निष्कर्ष गंभीरता की सीमा तक पहुँचा।
2रनटाइम या कॉन्फ़िगरेशन त्रुटि।

MCP मोड ​

MCP को Ogma की सेटिंग्स से या स्वतंत्र ogma-mcp बाइनरी के माध्यम से शुरू किया जा सकता है। जब Ogma आंतरिक MCP प्रक्रिया शुरू करता है, तब बैकएंड के छिपे हुए फ़्लैग भी एम्बेडेड MCP मोड का समर्थन करते हैं।

सामान्य सेटअप के लिए MCP सेटअप का उपयोग करें।

स्वतंत्र ogma-mcp के फ़्लैग ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
फ़्लैगपर्यावरण चरडिफ़ॉल्टउद्देश्य
--api-urlOGMA_API_URLhttp://127.0.0.1:8181चल रहे Ogma बैकएंड API का URL।
--body-preview-bytesसेट नहीं512पढ़ने वाले टूल द्वारा लौटाए जाने वाले बॉडी पूर्वावलोकन बाइट की अधिकतम संख्या।
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSअक्षमनिष्कर्ष बनाना, अपडेट करना, टैग जोड़ना और साक्ष्य जोड़ना सक्षम करें।
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAअक्षमनिर्यात कार्य बनाना सक्षम करें।
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSअक्षमपर्यावरण चर के मान बिना छिपाए लौटाएँ।
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSअक्षमट्रैफ़िक भेजने, ब्राउज़र नियंत्रित करने, क्रॉल करने, जाँच अनुरोध भेजने, प्रमाणीकरण जाँचने या WebSocket से जुड़ने वाले टूल सक्षम करें।
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSअक्षमकार्यप्रवाह का पूर्वावलोकन, संचालन और रद्दीकरण करने वाले टूल सक्षम करें।
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLअक्षमइंटरसेप्ट कतार का नियंत्रण, आगे भेजना, त्यागना और बदलाव करना सक्षम करें।
--tool-profileOGMA_MCP_TOOL_PROFILEfullपुराने संस्करणों की संगतता के लिए फ़्लैग। सभी टूल हमेशा घोषित किए जाते हैं, भले ही पुरानी कमांड core या discovery भेजे। --mcp-tool-profile इसका उपनाम है।

MCP प्रोटोकॉल संदेश मानक आउटपुट में लिखता है, इसलिए रनटाइम लॉग मानक त्रुटि आउटपुट में जाते हैं।

अनुमति संबंधी बूलियन पर्यावरण चर क्षमता सक्षम करने के लिए true स्वीकार करते हैं। सर्वर में प्रति मिनट या प्रति सत्र गतिविधि कोटा नहीं है; अलग-अलग टूल की सीमाएँ फिर भी लागू होती हैं। हटाए गए कोटा फ़्लैग स्वीकार नहीं किए जाते। मानक इनपुट और आउटपुट के फ़्लैग उस प्रक्रिया को एम्बेडेड MCP सेटिंग से स्वतंत्र रूप से कॉन्फ़िगर करते हैं।

डेवलपमेंट बिल्ड ​

स्थानीय बिल्ड स्क्रिप्ट रिपॉज़िटरी की रूट डायरेक्टरी में उपलब्ध हैं:

bash
./build-local.sh
./build-desktop-local.sh

पैकेज किए गए Electron अनुभव की जाँच के लिए डेस्कटॉप बिल्ड का उपयोग करें। API और वेब UI के व्यवहार की जाँच के लिए बैकएंड/फ़्रंटएंड बिल्ड का उपयोग करें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।