सीधे सामग्री पर जाएँ

MCP संसाधन और टूल ​

Ogma MCP सर्वर Codex, Claude Code, Cursor और अन्य Model Context Protocol होस्ट जैसे बाहरी MCP क्लाइंट के लिए है। यह एप्लिकेशन के भीतर के AI सहायक से अलग है।

MCP खोज के लिए चार इंटरफ़ेस उपलब्ध कराता है:

  • संसाधन: नाम वाले पढ़ने के लक्ष्य जिन्हें MCP क्लाइंट खोल सकता है।
  • संसाधन टेम्पलेट: किसी विशिष्ट प्रविष्टि, निष्कर्ष, कार्यप्रवाह, रन, निर्यात या रीप्ले ऑब्जेक्ट के लिए पैरामीटर वाले पढ़ने के लक्ष्य।
  • टूल: कॉल की जा सकने वाली कार्रवाइयाँ। कुछ केवल पढ़ने के लिए हैं। कुछ को सर्वर शुरू करने के फ़्लैग की आवश्यकता होती है।
  • प्रॉम्प्ट: दोबारा उपयोग किए जा सकने वाले निर्देश जो एजेंट को निरीक्षण, पुनः परीक्षण या रिपोर्ट की योजना बनाने में सहायता करते हैं। प्रॉम्प्ट प्राप्त करने से उसके टूल नहीं चलते।

कनेक्शन एंडपॉइंट और क्लाइंट कॉन्फ़िगरेशन के लिए MCP सेटअप देखें। शुरू से अंत तक इंटरैक्शन के क्रम के लिए MCP के साथ ब्राउज़र स्वचालन देखें।

यह संदर्भ वर्तमान कार्यान्वयन को शामिल करता है: 255 टूल, 17 संसाधन, 9 संसाधन टेम्पलेट और 12 प्रॉम्प्ट। सभी टूल घोषित किए जाते हैं; कॉल करने पर अनुमति संबंधी जाँच फिर भी लागू होती है। पुराने स्थापित संस्करण कम टूल उपलब्ध करा सकते हैं। टूल चुनने से पहले अपने चल रहे सर्वर से कैटलॉग प्राप्त करें।

प्रोटोकॉल मेथड ​

ये JSON-RPC मेथड के नाम हैं, अलग-अलग URL पाथ नहीं। MCP क्लाइंट HTTP या मानक इनपुट और आउटपुट पर कनेक्शन का जीवनचक्र संभालता है।

मेथडउद्देश्य
initializeप्रोटोकॉल संस्करण तथा सर्वर और क्लाइंट की क्षमताओं पर सहमति बनाएँ।
notifications/initializedसर्वर को बताएँ कि प्रारंभिक सेटअप पूरा है; इस सूचना में अनुरोध ID नहीं होता।
tools/listnextCursor का अनुसरण करते हुए टूल और उनकी आर्ग्युमेंट स्कीमा खोजें।
tools/callname और arguments से टूल चलाएँ।
resources/listनाम वाले केवल पढ़ने योग्य संसाधन सूचीबद्ध करें।
resources/templates/listअलग-अलग ऑब्जेक्ट पढ़ने के URI टेम्पलेट सूचीबद्ध करें।
resources/readसंसाधन का पूरा uri देकर उसे पढ़ें।
prompts/listदोबारा उपयोग योग्य प्रॉम्प्ट और उनके आर्ग्युमेंट खोजें।
prompts/getname और वैकल्पिक स्ट्रिंग आर्ग्युमेंट से प्रॉम्प्ट के संदेश प्राप्त करें।

टूल खोजें और कॉल करें ​

ogma_search_http_history जैसे टूल नाम MCP टूल पहचानकर्ता हैं, अलग-अलग HTTP रूट नहीं। अपने MCP कनेक्शन पर उन्हें tools/call के माध्यम से कॉल करें।

  1. अपने MCP क्लाइंट से कनेक्शन प्रारंभ करें।
  2. tools/list कॉल करें। Ogma प्रति पृष्ठ 40 टूल तक लौटाता है। लौटे हुए प्रत्येक nextCursor को params.cursor के रूप में वापस भेजें, जब तक वह लौटना बंद न हो जाए; अन्यथा अधिकांश ब्राउज़र टूल क्लाइंट में उपलब्ध नहीं होंगे।
  3. फ़ील्ड प्रकार, एनम मान, डिफ़ॉल्ट, सीमाएँ और नेस्टेड ऑब्जेक्ट के स्वरूप समझने के लिए हर टूल का inputSchema पढ़ें। टूल के नाम से आर्ग्युमेंट का अनुमान न लगाएँ।
  4. कोई कार्रवाई करने से पहले ogma://mcp/permissions और ogma://mcp/tool-guide पढ़ें।
  5. चुने गए टूल को arguments में JSON ऑब्जेक्ट देकर कॉल करें।

प्रारंभ किए गए कनेक्शन पर JSON-RPC अनुरोध का उदाहरण:

json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}

सूची या खोज टूल द्वारा लौटाए गए ID का उपयोग करें, उनका अनुमान न लगाएँ। इतिहास और निष्कर्ष की खोज limit/offset का उपयोग करती है; ब्राउज़र के बदलाव पढ़ने वाले टूल since_entry_id का उपयोग करते हैं। इनमें से कोई भी tools/list द्वारा उपयोग किया जाने वाला अपारदर्शी कर्सर नहीं है।

परिणाम पढ़ना ​

result.structuredContent को प्राथमिकता दें। केवल टेक्स्ट परिणाम का समर्थन करने वाले क्लाइंट के लिए टेक्स्ट कंटेंट ब्लॉक में वही JSON आवरण होता है। अपवाद: डिफ़ॉल्ट ogma_browser_snapshot परिणाम में संरचित कंटेंट नहीं होता और उसका टेक्स्ट कंटेंट पढ़ने योग्य वृक्ष होता है; उसके संरचित एलिमेंट के लिए result_detail: "full" का उपयोग करें। स्थानीय REST ब्रिज में इसके बजाय result की JSON स्ट्रिंग पार्स करें; वह ब्रिज MCP ट्रांसपोर्ट नहीं है।

REST ब्रिज में टूल विफल होने पर पार्स किया गया मान { "error": "..." } होता है और टूल का सीरियलाइज़ किया गया त्रुटि आवरण उस स्ट्रिंग के भीतर होता है। केवल ब्रिज से मिली सफल HTTP स्थिति का अर्थ टूल की सफलता नहीं है।

आवरण फ़ील्डअर्थ
okटूल की कार्रवाई सफल हुई या नहीं। MCP परिणाम का isError भी जाँचें।
workflow_stage, summaryकार्रवाई का संदर्भ और संक्षिप्त विवरण।
evidence, hypothesesदेखे गए साक्ष्य और उनसे अलग, अपुष्ट व्याख्याएँ।
next_actions, use_next_toolsसुझाए गए अगले काम और टूल का चयन।
artifactsउपलब्ध होने पर उत्पन्न साक्ष्य या फ़ाइलों के संदर्भ।
rawटूल-विशिष्ट डेटा। संरचित परिणामों में मौजूद रहता है; संक्षिप्त टूल इसे केवल result_detail: "full" के साथ शामिल करते हैं। यह ऑब्जेक्ट, ऐरे या टेक्स्ट हो सकता है; सभी के लिए एक ही संरचना न मानें।

स्क्रीनशॉट टूल मूल MCP इमेज ब्लॉक भी लौटाते हैं। JSON मेटाडेटा में base64 इमेज डेटा की अपेक्षा करने के बजाय इमेज ब्लॉक पढ़ें। ब्राउज़र स्नैपशॉट डिफ़ॉल्ट रूप से संक्षिप्त टेक्स्ट वृक्ष लौटाता है; result_detail: "full" भेजें ताकि उसके संरचित एलिमेंट raw.elements में मिलें। ब्राउज़र नेटवर्क और कंसोल के बदलावों में संरचित प्रविष्टियाँ होती हैं।

सफल सत्यापन कॉल भी अपने डेटा में valid: false लौटा सकती है। टूल चलाने की विफलता isError: true का उपयोग करती है; अमान्य प्रोटोकॉल अनुरोध JSON-RPC त्रुटियों का उपयोग करते हैं। दोबारा प्रयास करने से पहले निदान पढ़ें। बैकएंड त्रुटियों में HTTP स्थिति, एंडपॉइंट और सीमित लंबाई का निदान टेक्स्ट हो सकता है; [truncated] का अर्थ निदान छोटा किया गया है, न कि कार्रवाई सफल हुई है।

ये परिणाम संबंधी परंपराएँ MCP के टूल परिणाम स्वरूप का उपयोग करती हैं।

संसाधन ​

संसाधनलौटाया गया डेटा
ogma://statusबैकएंड की वर्तमान स्वास्थ्य जानकारी और स्थिति।
ogma://projectsसभी Ogma प्रोजेक्ट।
ogma://project/currentवर्तमान सक्रिय प्रोजेक्ट।
ogma://instancesप्रॉक्सी लिसनर इंस्टेंस।
ogma://http-history/recentबॉडी कंटेंट के बिना सबसे हाल की 20 HTTP प्रविष्टियाँ।
ogma://ws-history/recentसबसे हाल के 20 WebSocket कनेक्शन।
ogma://findings50 निष्कर्ष तक।
ogma://workflowsकॉन्फ़िगर किए गए कार्यप्रवाह।
ogma://workflow-runs/recentसबसे हाल के 20 कार्यप्रवाह रन रिकॉर्ड।
ogma://migration/workflowsकार्यप्रवाह माइग्रेशन की संगतता रिपोर्ट।
ogma://exports/recentसबसे हाल के 10 निर्यात कार्य।
ogma://capabilitiesMCP सर्वर की क्षमताओं का सारांश।
ogma://mcp/permissionsवर्तमान MCP अनुमति फ़्लैग।
ogma://mcp/tool-guideएजेंट के टूल चयन, आउटपुट परंपराओं तथा सुझाए गए ब्राउज़र और परीक्षण क्रम का मार्गदर्शन।
ogma://mcp/report-guideरिपोर्ट तैयार करने का क्रम, साक्ष्य की आवश्यकताएँ और गुणवत्ता जाँच।
ogma://mcp/resumeसक्रिय प्रोजेक्ट का स्थायी पुनर्प्राप्ति संदर्भ: सहेजे गए चेकपॉइंट और हाल की टूल गतिविधि।
ogma://replay/sessions/recentसबसे हाल के 20 रीप्ले सत्र।

संसाधन टेम्पलेट ​

टेम्पलेटलौटाया गया डेटा
ogma://http-history/{entry_id}एक HTTP इतिहास प्रविष्टि।
ogma://ws-history/{connection_id}एक WebSocket कनेक्शन।
ogma://findings/{finding_id}एक निष्कर्ष।
ogma://workflows/{workflow_id}एक कार्यप्रवाह।
ogma://workflow-runs/{run_id}एक कार्यप्रवाह रन।
ogma://exports/{export_id}एक निर्यात कार्य।
ogma://replay/sessions/{session_id}एक रीप्ले सत्र।
ogma://replay/attempts/{session_id}/{attempt_id}एक रीप्ले प्रयास।
ogma://workflow-safety/{workflow_id}कार्यप्रवाह का सुरक्षा वर्गीकरण और आवश्यक अनुमतियाँ।

ये URI resources/read से पढ़ें, ogma:// पर HTTP GET से नहीं। पढ़ने से पहले संसाधन टेम्पलेट में ID भरें। संसाधन contents में टेक्स्ट लौटाते हैं; वे ऊपर दिए गए टूल परिणाम आवरण का उपयोग नहीं करते।

प्रॉम्प्ट ​

prompts/list से खोजें, फिर prompts/get का उपयोग name और arguments ऑब्जेक्ट के साथ करें। प्रॉम्प्ट आर्ग्युमेंट के मान स्ट्रिंग होते हैं। आवश्यक आर्ग्युमेंट नीचे मोटे अक्षरों में हैं।

प्रॉम्प्टआर्ग्युमेंटतैयारी का उद्देश्य
analyze_http_entryentry_idकैप्चर किए गए एक HTTP आदान-प्रदान में साक्ष्य-समर्थित सुरक्षा समस्याएँ जाँचने की तैयारी।
summarize_project_security_stateकोई नहींसक्रिय प्रोजेक्ट के निष्कर्षों और सुधार की प्राथमिकताओं का सारांश।
triage_findingsseverityनिष्कर्षों की प्राथमिकता तय करना, वैकल्पिक रूप से एक गंभीरता स्तर तक सीमित करके।
investigate_suspicious_hosthostहोस्टनाम या IP के लिए कैप्चर किए गए ट्रैफ़िक की समीक्षा।
review_workflow_migration_reportकोई नहींकार्यप्रवाह की संगतता समस्याएँ और माइग्रेशन के कदम समझाना।
generate_retest_planfinding_idनिष्कर्ष दोहराने के कदम और सफल या असफल परीक्षण के मानदंड तैयार करना।
create_finding_from_http_evidenceentry_idसाक्ष्य का विश्लेषण और अनुमति होने पर निष्कर्ष बनाने का मार्गदर्शन।
prepare_evidence_exportexport_kindhttp_history, findings या automate_results निर्यात की योजना।
retest_http_entry_with_replayentry_idरीप्ले के पूर्वावलोकन और पुष्टि क्रम का मार्गदर्शन।
run_workflow_safelyworkflow_idकार्यप्रवाह के अतिरिक्त प्रभावों का निरीक्षण, पूर्वावलोकन और अनुमति होने पर संचालन।
pentest_web_targettarget_url, objectiveअधिकृत लक्ष्य के चरणबद्ध, साक्ष्य-आधारित आकलन की योजना।
solve_web_challengechallenge_url, goalवेब चुनौती की जाँच और साक्ष्य संग्रह की योजना।

टूल अनुमतियाँ ​

अधिकांश निरीक्षण टूल हमेशा उपलब्ध होते हैं। स्थिति बदलने वाली या बाहर ट्रैफ़िक भेजने वाली कार्रवाइयाँ ogma-mcp के स्टार्टअप फ़्लैग से नियंत्रित होती हैं:

अनुमति फ़्लैगसक्षम कार्रवाइयाँ
--allow-write-findingsनिष्कर्ष लिखना और रिपोर्ट बनाना; साथ ही पर्यावरण चर और मिलान और प्रतिस्थापन में बदलाव जैसे साझा प्रोजेक्ट परिवर्तन।
--allow-export-dataनिर्यात कार्य बनाना। मौजूदा निर्यात का मेटाडेटा और डाउनलोड जानकारी पढ़ने के लिए इस फ़्लैग की आवश्यकता नहीं है।
--allow-read-secretsपर्यावरण चर के बिना छिपाए गए मान। यह चर बदलने की अनुमति से अलग है।
--allow-send-requestsरीप्ले और स्वचालन से भेजना, सीधे या सामूहिक अनुरोध, ब्राउज़र इंटरैक्शन, खोज, क्रॉलिंग, प्रमाणीकरण प्रक्रियाएँ, सक्रिय जाँच, WebSocket और प्रोजेक्ट बदलना।
--allow-run-workflowsकार्यप्रवाह के पूर्वावलोकन, संचालन और रद्दीकरण वाले टूल। स्वचालन चलाने के लिए इसके बजाय भेजने की अनुमति उपयोग होती है।
--allow-intercept-controlइंटरसेप्ट स्थिति और कतार पढ़ना, कतार बदलना और इंटरसेप्ट स्थिति नियंत्रित करना।

टूल कॉल किए जाने पर अनुमति संबंधी जाँच होती है; सूची में टूल दिखने का अर्थ उसकी कार्रवाइयाँ सक्षम होना नहीं है। ब्राउज़र देखने वाले टूल पहले से चल रहे ब्राउज़र का निरीक्षण कर सकते हैं, लेकिन उसे नियंत्रित करने और उसके कॉन्टेक्स्ट संभालने के लिए allow_send_requests आवश्यक है। प्रमाणीकरण प्रक्रियाओं को भी इस अनुमति की आवश्यकता है, सूची और सत्यापन कॉल सहित। सत्र के स्थानीय नोट और कार्यों को प्रोजेक्ट में लिखने की अनुमति नहीं चाहिए।

प्रति मिनट या प्रति सत्र गतिविधि कोटा नहीं है। अलग-अलग टूल अपने इनपुट आकार, बैच आकार, टाइमआउट और स्कोप जाँच लागू करते हैं। कार्यप्रवाह की कार्रवाइयों के अनुसार उसे चलाने के लिए अतिरिक्त अनुरोध भेजने या निष्कर्ष लिखने की अनुमति चाहिए हो सकती है। सेटअप और अनुमतियाँ देखें।

अनुमतियों की परवाह किए बिना सभी टूल घोषित किए जाते हैं। पुराने प्रोफ़ाइल फ़्लैग अब टूल सूची फ़िल्टर नहीं करते। टूल खोज और डिस्पैच देखें।

टूल कैटलॉग ​

संदर्भ खोने के बाद पुनर्प्राप्ति ​

दोबारा जुड़ने या बातचीत का संदर्भ खोने के बाद, दूसरा आकलन शुरू करने से पहले ogma_resume_session कॉल करें। सक्रिय प्रोजेक्ट, अंतिम चेकपॉइंट और हाल के टूल परिणाम जाँचें। सहेजे गए हैंडल की सीमित, केवल पढ़ने वाली जाँच के लिए check_live: true का उपयोग करें; यह कार्रवाइयाँ दोहराता नहीं है। एलिमेंट रेफ़रेंस दोबारा उपयोग करने से पहले ब्राउज़र स्नैपशॉट ताज़ा करें।

काम सौंपने या लंबे विराम से पहले चेकपॉइंट सहेजें। टूल गतिविधि दर्ज करती है कि क्या चला; वह आपके अगले नियोजित परीक्षण का अनुमान नहीं लगा सकती। उद्देश्य, निष्कर्ष, अनिश्चितता और अगले कदम स्पष्ट रखें, और बड़ी प्रतिक्रिया बॉडी चेकपॉइंट में कॉपी करने के बजाय ID से साक्ष्य का संदर्भ दें।

json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}

काम सौंपने या संदर्भ संक्षिप्त करने से पहले चेकपॉइंट सहेजें। उद्देश्य, पूरा किया गया काम, अनिश्चितताएँ, साक्ष्य ID और अगले कदम स्पष्ट रूप से दर्ज करें: स्वचालित गतिविधि लॉग हैंडल और परिणाम रखता है, अनुरोध पेलोड या आपका आशय नहीं। शुरू हुई कॉल का पूर्ण परिणाम न मिलने पर उसका परिणाम अज्ञात होता है; दोबारा भेजने का प्रयास करने से पहले वर्तमान स्थिति जाँचें।

पुनर्प्राप्ति रिकॉर्ड स्थायी और प्रोजेक्ट के स्कोप में होते हैं। assessment_id के साथ पढ़ना उस आकलन तक सीमित होता है; पूरे प्रोजेक्ट की गतिविधि देखने के लिए पुनर्प्राप्ति पढ़ते समय इसे छोड़ दें। मौजूदा सत्र के स्थानीय नोट और कार्यों का उद्देश्य अलग है और उन्हें स्थायी कार्य हस्तांतरण न समझें।

टूलउसका कामइनपुट
ogma_save_checkpointस्थायी कार्य हस्तांतरण रिकॉर्ड जोड़ता है। next_steps स्पष्ट कार्रवाइयों की ऐरे है; references नामों को सहेजे गए ID से जोड़ता है। योजना चलाता नहीं है।objective, progress, next_steps, uncertainties, references
ogma_resume_sessionसक्रिय प्रोजेक्ट, नवीनतम चेकपॉइंट, हाल की गतिविधि और पुनर्प्राप्ति मार्गदर्शन पढ़ता है। वैकल्पिक लाइव जाँच कार्रवाइयाँ दोहराए बिना सहेजे गए हैंडल देखती है।check_live
ogma_get_session_activityचेकपॉइंट और टूल गतिविधि को नवीनतम से पुराने क्रम में पढ़ता है। समय UTC Unix मिलीसेकंड में होता है। पृष्ठ बदलने के लिए लौटाए गए कर्सर से before_ms और before_id, दोनों दें।kind, id, since_ms, until_ms, before_ms, before_id, search, limit

हर पंक्ति टूल समझाती है और उसके शीर्ष-स्तरीय इनपुट सूचीबद्ध करती है। मोटे अक्षरों वाले इनपुट उसकी स्कीमा के अनुसार आवश्यक हैं; अन्य इनपुट वैकल्पिक हैं। कुछ टूल में इनपुट के बीच विकल्प चुनना होता है, जैसे रीप्ले स्रोत या क्लिक लक्ष्य; उनके विवरण और रनटाइम सत्यापन इन संयोजनों को समझाते हैं। नेस्टेड फ़ील्ड और सटीक प्रकारों के लिए चल रहे टूल का inputSchema पढ़ें।

हर टूल वैकल्पिक assessment_id भी स्वीकार करता है: गैर-रिक्त स्ट्रिंग, अधिकतम 200 वर्ण। एक आकलन का पुनर्प्राप्ति संदर्भ साथ रखने के लिए इसे दोबारा उपयोग करें। यह सक्रिय प्रोजेक्ट बदलता नहीं और अनुमतियाँ देता नहीं है। यह साझा इनपुट नीचे की तालिकाओं में दोहराया नहीं गया है।

टूल खोज और डिस्पैच ​

सर्वर हर पंजीकृत टूल घोषित करता है। कॉल करने से पहले कार्रवाई पहचानने और उसके इनपुट जाँचने के लिए क्षमता और कॉन्ट्रैक्ट खोज टूल उपयोग करें; उसे उपलब्ध कराने के लिए प्रोफ़ाइल बदलने की आवश्यकता नहीं है। MCP सेटअप देखें।

एम्बेडेड ब्राउज़र की कार्रवाइयों के लिए ogma_browser उपयोग करें, जिनमें snapshot, fill_input, fill_form, console_delta, network_delta और ब्राउज़र परिवार की अन्य कार्रवाइयाँ शामिल हैं; ogma_search को http_history, findings और ws_history जैसे खोज क्षेत्रों के लिए उपयोग करें। समकक्ष समर्पित टूल उपलब्ध बने रहते हैं।

टूलउसका कामइनपुट
ogma_find_toolsकाम के कीवर्ड से पूरे कैटलॉग में खोजता है। टूल के सटीक नाम की क्वेरी उसका पूरा कॉन्ट्रैक्ट लौटाती है; include_schema कीवर्ड से मिले परिणामों के कॉन्ट्रैक्ट भी माँगता है। सभी खोज शब्द मेल खाने चाहिए; छोटा किया गया या खाली परिणाम क्षमता के न होने का प्रमाण नहीं है। डिफ़ॉल्ट सीमा 5 और अधिकतम 10 है।query, limit, include_schema
ogma_call_toolपंजीकृत Ogma टूल को नाम से चलाता है। tool के अलावा इनपुट उस नाम वाले टूल को भेजे जाते हैं; उसकी अनुमतियाँ फिर भी लागू होती हैं।tool
ogma_browserकार्रवाई के नाम से एम्बेडेड ब्राउज़र नियंत्रित करता है। कोई अन्य ogma_browser_* टूल उसके नाम के प्रत्यय से उपलब्ध होता है, जैसे action: "snapshot" से ogma_browser_snapshot।action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms
ogma_searchएक प्रवेश बिंदु से Ogma डेटा क्षेत्रों में खोजता है। कोई अन्य ogma_search_* टूल उसके नाम के प्रत्यय से उपलब्ध होता है।domain, q, limit, offset

HTTP इतिहास और क्वेरी ​

टूलउसका कामइनपुट
ogma_search_http_historyHTTPQL से HTTP इतिहास खोजता है और अनुरोध/प्रतिक्रिया मेटाडेटा लौटाता है।q, limit, offset, result_detail
ogma_get_http_entryID से एक HTTP प्रविष्टि प्राप्त करता है, वैकल्पिक बॉडी पूर्वावलोकन सहित।entry_id, include_body_preview, result_detail
ogma_get_http_entry_bodyHTTP प्रविष्टि की पूरी अनुरोध और/या प्रतिक्रिया बॉडी प्राप्त करता है।entry_id, part, search_pattern, result_detail
ogma_validate_httpqlHTTPQL अभिव्यक्ति सत्यापित करता है।query
ogma_analyze_http_entry_securityएक HTTP प्रविष्टि के सुरक्षा-संबंधी व्यवहार और साक्ष्य की समीक्षा करता है।entry_id
ogma_search_by_vulnerability_patternकैप्चर किए गए ट्रैफ़िक में भेद्यता-संबंधी पैटर्न खोजता है।pattern_type, limit

WebSocket और SSE ​

टूलउसका कामइनपुट
ogma_search_ws_historyStreamQL से WebSocket कनेक्शन इतिहास खोजता है।q, limit, offset
ogma_get_ws_messagesएक WebSocket कनेक्शन के सहेजे गए संदेश प्राप्त करता है।connection_id, limit, offset
ogma_get_ws_messageसूची पूर्वावलोकन की तरह छोटा किए बिना एक पूरा संदेश पढ़ता है; टेक्स्ट UTF-8 में और बाइनरी या नियंत्रण पेलोड base64 में होते हैं।message_id
ogma_validate_streamqlStreamQL अभिव्यक्ति सत्यापित करता है।query
ogma_get_ws_messages_liveब्राउज़र इंस्ट्रुमेंटेशन से कैप्चर किए गए लाइव WebSocket संदेश प्राप्त करता है।host, limit
ogma_create_ws_replay_sessionWebSocket रीप्ले सत्र बनाता है।ws_connection_id
ogma_connect_ws_replayWebSocket रीप्ले सत्र का कनेक्शन स्थापित करता है।ws_session_id
ogma_send_ws_replay_messageWebSocket रीप्ले सत्र से संदेश भेजता है।ws_session_id, payload, message_type
ogma_list_ws_replay_sessionsWebSocket रीप्ले सत्र सूचीबद्ध करता है।result_detail
ogma_get_ws_replay_messagesWebSocket रीप्ले सत्र का ट्रांसक्रिप्ट पढ़ता है, कैप्चर किया गया इतिहास नहीं। शुरू करने के लिए cursor छोड़ें; लौटाया गया next_cursor दें और has_more रहने तक सभी पृष्ठ पढ़ें।ws_session_id, cursor, limit, result_detail
ogma_get_ws_replay_messageपेलोड पूर्वावलोकन की तरह छोटा किए बिना एक WebSocket रीप्ले संदेश पढ़ता है; payload_base64 base64 में एन्कोड किए गए बाइट दर्शाता है।message_id, result_detail
ogma_disconnect_ws_replayसत्र और ट्रांसक्रिप्ट सुरक्षित रखते हुए WebSocket रीप्ले सत्र का कनेक्शन तोड़ता है; लंबित कनेक्शन भी रद्द करता है।ws_session_id
ogma_browser_get_ws_framesएम्बेडेड ब्राउज़र से कैप्चर किए गए WebSocket फ़्रेम पढ़ता है।limit, connection_url, direction
ogma_browser_start_ws_captureब्राउज़र की ओर WebSocket फ़्रेम कैप्चर शुरू करता है।कोई नहीं
ogma_browser_send_ws_messageब्राउज़र कॉन्टेक्स्ट से WebSocket संदेश भेजता है।payload, connection_url

निष्कर्ष और साक्ष्य ​

टूलउसका कामइनपुट
ogma_search_findingsगंभीरता, रिपोर्टकर्ता, टेक्स्ट, सीमा और ऑफ़सेट से निष्कर्ष खोजता है।severity, reporter, q, limit, offset
ogma_get_findingID से एक निष्कर्ष प्राप्त करता है।finding_id
ogma_preview_finding_from_evidenceHTTP प्रविष्टि से निष्कर्ष के मसौदे का पूर्वावलोकन दिखाता है, उसे बनाए बिना।entry_id, reporter
ogma_create_findingमेटाडेटा, टैग, विश्वास स्तर, सुधार और वैकल्पिक साक्ष्य लिंक के साथ निष्कर्ष बनाता है।title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check
ogma_update_findingमौजूदा निष्कर्ष अपडेट करता है।finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation
ogma_add_finding_tagमौजूदा टैग बदले बिना निष्कर्ष में टैग जोड़ता है।finding_id, tags
ogma_link_finding_evidenceनिष्कर्ष में HTTP, रीप्ले, स्वचालन, कैप्चर किए गए WebSocket या WS रीप्ले संदेश के साक्ष्य जोड़ता है। सहायक लिंक उसके प्राथमिक साक्ष्य की जगह नहीं लेते।finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id
ogma_delete_findingनिष्कर्ष हटाता है।finding_id
ogma_create_finding_from_entryकैप्चर की गई HTTP प्रविष्टि से निष्कर्ष बनाता है। अनुरोध और प्रतिक्रिया के हेडर और बॉडी को Markdown HTTP साक्ष्य के रूप में शामिल करता है, प्रतिक्रिया बॉडी को 3000 वर्ण तक काटकर। दिए गए विवरण से CVSS स्कोर, CWE, PoC कोड और संदर्भ जोड़ता है।entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check
ogma_get_finding_evidence_summaryनिष्कर्ष के जुड़े हुए साक्ष्य का सारांश देता है।finding_id
ogma_record_finding_verificationनिष्कर्ष के लिए स्वतंत्र पुनः परीक्षण निर्णय दर्ज करता है: verified, refuted या inconclusive। नवीनतम निर्णय लागू रहता है, इसलिए बाद का खंडन पहले की पुष्टि को बदल देता है; टूल सहेजी गई पंक्ति बताता है।finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id
ogma_check_canarylabel और purpose से टोकन बनाता है या नया टोकन बनाए बिना canary_id से मौजूदा टोकन दोबारा जाँचता है। कैप्चर किए गए ट्रैफ़िक में मेल खाने वाली प्रविष्टियाँ खोजता है। प्रतिक्रिया बॉडी का मिलान टोकन वापस पढ़े जाने का साक्ष्य है; अनुरोध बॉडी का मिलान केवल टोकन भेजा जाना दर्शाता है।canary_id या label और purpose, finding_id, hosted_path, limit
ogma_export_findings_reportनिष्कर्ष रिपोर्ट का निर्यात बनाता है।format, title, summary, scope, tester, include_evidence

निर्यात ​

टूलउसका कामइनपुट
ogma_preview_export_planकार्य बनाए बिना निर्यात कंटेंट और स्वरूप का पूर्वावलोकन दिखाता है।kind, format, limit, q, severity, reporter
ogma_create_export_jobइतिहास, खोज परिणाम, निष्कर्ष या स्वचालन परिणाम के लिए निर्यात कार्य बनाता है।name, kind, format, limit, offset, scope, q, severity, reporter, run_id
ogma_get_export_jobID से एक निर्यात कार्य प्राप्त करता है।export_id
ogma_list_export_jobsनिर्यात कार्य सूचीबद्ध करता है।limit, offset
ogma_get_export_download_infoपूर्ण निर्यात के लिए डाउनलोड मेटाडेटा प्राप्त करता है।export_id

रीप्ले और अनुरोध भेजना ​

टूलउसका कामइनपुट
ogma_preview_replay_sendरीप्ले भेजने का पूर्वावलोकन दिखाता है और पुष्टि टोकन लौटाता है।http_entry_id, replay_session_id, method, path, query, body, result_detail
ogma_send_replay_requestपुष्टि टोकन के साथ रीप्ले अनुरोध भेजता है।confirmation_token, request_hash, result_detail
ogma_create_replay_session_from_historyकैप्चर की गई HTTP प्रविष्टि से रीप्ले सत्र बनाता है।entry_id, name, result_detail
ogma_create_replay_session_rawरॉ अनुरोध की परिभाषा से रीप्ले सत्र बनाता है।name, host, port, tls, method, path, headers, body
ogma_get_replay_sessionरीप्ले सत्र मेटाडेटा और पृष्ठों में विभाजित प्रयास सूची प्राप्त करता है।session_id, attempts_limit, attempts_offset, result_detail
ogma_get_replay_attemptएक रीप्ले प्रयास प्राप्त करता है।session_id, attempt_id, result_detail
ogma_list_replay_sessionsरीप्ले सत्र सूचीबद्ध करता है।limit, offset, result_detail
ogma_create_replay_sequenceमौजूदा रीप्ले सत्रों से कई चरणों वाला रीप्ले क्रम बनाता है, चरण चलने के क्रम में; collection_id रन के दौरान उस संग्रह के चर लागू करता है।name, session_ids, collection_id
ogma_run_replay_sequenceसहेजा गया रीप्ले क्रम चलाता है, जिससे वास्तविक ट्रैफ़िक बाहर भेजा जाता है। plan संचालन क्रम में चरण इंडेक्स सूचीबद्ध करता है; प्रविष्टियाँ चरण दोहरा सकती हैं, छोड़ सकती हैं या पुनः क्रमित कर सकती हैं, और plan न देने पर सभी सहेजे गए चरण क्रम से एक बार चलते हैं। खाली plan अस्वीकार होता है।sequence_id, plan
ogma_repeat_requestवैकल्पिक बदलावों के साथ मौजूदा अनुरोध दोहराता है।request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail
ogma_replay_with_modificationsफ़ील्ड-स्तरीय बदलावों के साथ कैप्चर किया गया HTTP अनुरोध दोबारा भेजता है और प्रतिक्रिया तथा अंतर का सारांश लौटाता है।entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail
ogma_http_requestMCP टूल इंटरफ़ेस से सीधे HTTP अनुरोध भेजता है। raw_request_base64 के साथ max_responses पहले पर रुकने के बजाय उसी कनेक्शन से कई प्रतिक्रिया फ़्रेम पढ़ता है, और followup_raw_request_base64 पहली प्रतिक्रिया पढ़ने के बाद उसी कनेक्शन पर अनुरोध लिखता है; भेजे गए बाइट द्वारा न माँगी गई प्रतिक्रिया, अनुरोधों के असमन्वय की पुष्टि करती है, केवल अनुमान नहीं। दोनों इनपुट केवल रॉ मोड में लागू हैं।host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail
ogma_bulk_send_requestsअनुरोधों का बैच भेजता है।base_session_id, payloads, placeholder, max_requests
ogma_fetch_urlURL प्राप्त करता है और प्रतिक्रिया स्थिति, हेडर और बॉडी पूर्वावलोकन लौटाता है।url, method, headers, body_b64, max_bytes
ogma_follow_redirectURL प्राप्त करता है, रीडायरेक्ट शृंखला का अनुसरण करता है और हर चरण बताता है।url, method, headers, body_b64, max_hops, timeout_secs
ogma_fuzz_parameter प्लेसहोल्डर को शब्द सूची के मानों से बदलता है और स्थिति तथा आकार के अनुसार प्रतिक्रियाएँ समूहित करता है।url, method, headers, body_template, wordlist, timeout_secs, stop_on_match
ogma_multipart_uploadअपलोड परीक्षण के लिए टेक्स्ट और फ़ाइल फ़ील्ड वाले मल्टीपार्ट फ़ॉर्म-डेटा अनुरोध भेजता है।url, fields, headers, timeout_secs
ogma_test_loginदिए गए या डिफ़ॉल्ट क्रेडेंशियल जोड़ों से लॉगिन एंडपॉइंट जाँचता है और साक्ष्य बताता है।url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts

कार्यप्रवाह और स्वचालन ​

टूलउसका कामइनपुट
ogma_search_workflowsकार्यप्रवाह सूचीबद्ध और फ़िल्टर करता है।workflow_type, enabled, limit, offset
ogma_get_workflowID से एक कार्यप्रवाह प्राप्त करता है।workflow_id
ogma_get_workflow_runएक कार्यप्रवाह रन रिकॉर्ड प्राप्त करता है।run_id
ogma_validate_workflow_importआयात संगतता के लिए कार्यप्रवाह बंडल सत्यापित करता है।bundle_json
ogma_get_workflow_safetyकार्यप्रवाह का सुरक्षा और अनुमति वर्गीकरण प्राप्त करता है।workflow_id
ogma_preview_workflow_runचलाने से पहले कार्यप्रवाह रन का पूर्वावलोकन दिखाता है।workflow_id, input, trigger_entry_id
ogma_run_workflowकार्यप्रवाह चलाता है।confirmation_token, definition_hash, input_hash, input
ogma_cancel_workflow_runकार्यप्रवाह रन रद्द करता है।run_id
ogma_list_automate_sessionsस्वचालन सत्र सूचीबद्ध करता है।limit, offset
ogma_get_automate_sessionएक स्वचालन सत्र प्राप्त करता है।session_id
ogma_create_automate_sessionएक इंजेक्शन बिंदु वाला स्वचालन सत्र बनाता है। inject_into उसे query:<name>, header:<name> या body के रूप में चुनता है; डिफ़ॉल्ट पहले क्वेरी पैरामीटर, फिर बॉडी है।entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms
ogma_run_automate_sessionस्वचालन सत्र चलाता है।session_id
ogma_list_automate_runsस्वचालन रन सूचीबद्ध करता है।session_id, limit, offset
ogma_get_automate_runएक स्वचालन रन प्राप्त करता है।run_id
ogma_cancel_automate_runस्वचालन रन रद्द करता है।run_id
ogma_list_automate_resultsस्वचालन परिणाम सूचीबद्ध करता है।run_id, limit, offset, min_status, max_status
ogma_get_automate_resultएक स्वचालन परिणाम प्राप्त करता है।run_id, seq
ogma_load_skillअंतर्निहित MCP कौशल मार्गदर्शन सहायक के संदर्भ में लोड करता है।skills

स्कैनर ​

निष्क्रिय या सक्रिय स्कैन शुरू करने के लिए निष्कर्ष लिखने की अनुमति आवश्यक है, क्योंकि स्कैन निष्कर्ष बना सकते हैं। स्कैनर नियम और सक्रिय जाँच श्रेणियाँ सूचीबद्ध करने के लिए यह आवश्यक नहीं है।

टूलउसका कामइनपुट
ogma_run_passive_scanएक HTTP प्रविष्टि पर निष्क्रिय स्कैनर जाँच चलाता है।entry_id
ogma_run_passive_scan_allकैप्चर किए गए इतिहास पर निष्क्रिय स्कैनर जाँच चलाता है।कोई नहीं
ogma_list_scanner_rulesस्कैनर के पहचान नियम सूचीबद्ध करता है।कोई नहीं
ogma_list_active_checksसक्रिय स्कैनर की जाँच श्रेणियाँ उनके ID और विवरण सहित सूचीबद्ध करता है और बताता है कि उनमें से कितनी निष्कर्ष बनाती हैं। अधूरी श्रेणियाँ सूची में होती हैं, लेकिन कभी निष्कर्ष उत्पन्न नहीं करतीं।कोई नहीं
ogma_scan_activeसक्रिय स्कैनर चलाता है, जो प्रमाण पेलोड भेजता है और केवल प्रतिक्रिया से पुष्टि की गई श्रेणियों के लिए निष्कर्ष बनाता है। एक प्रविष्टि स्कैन करने के लिए entry_id दें, या हाल का इतिहास स्कैन करने के लिए इसे छोड़ें। यह लंबा चलता है, इसलिए टास्क के रूप में उपलब्ध है; सिंक्रोनस पाथ कार्य की अंतिम स्थिति तक पोल करता है और job_id, प्रगति काउंटर और findings_created बताता है। निष्कर्ष लिखने की अनुमति आवश्यक है।entry_id, checks, concurrency, delay_ms, scan_headers

इंटरसेप्ट ​

टूलउसका कामइनपुट
ogma_get_intercept_statusवर्तमान इंटरसेप्ट स्थिति प्राप्त करता है।कोई नहीं
ogma_set_intercept_enabledइंटरसेप्ट सक्षम या अक्षम करता है।request_enabled, response_enabled, websocket_enabled
ogma_list_intercept_queueकतार के इंटरसेप्ट किए गए आइटम सूचीबद्ध करता है।कोई नहीं
ogma_get_intercept_itemकतार का एक इंटरसेप्ट आइटम प्राप्त करता है।id
ogma_forward_intercept_itemवैकल्पिक बदलावों के साथ इंटरसेप्ट किया गया आइटम आगे भेजता है।id, method, path, headers, body, status_override
ogma_drop_intercept_itemइंटरसेप्ट किए गए आइटम को आगे भेजने से रोकता है।id
ogma_intercept_and_modifyलाइव इंटरसेप्ट किए गए अनुरोध या प्रतिक्रिया की प्रतीक्षा करता है, JSON पैच, रेगुलर एक्सप्रेशन प्रतिस्थापन या पूरी बॉडी का प्रतिस्थापन लागू करता है, फिर उसे आगे भेजता है।direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched

प्रॉक्सी, स्कोप और नेटवर्क ​

टूलउसका कामइनपुट
ogma_list_proxy_listenersप्रॉक्सी लिसनर सूचीबद्ध करता है।कोई नहीं
ogma_start_proxy_listenerप्रॉक्सी लिसनर शुरू करता है।listener_id
ogma_stop_proxy_listenerप्रॉक्सी लिसनर रोकता है।listener_id
ogma_list_scope_presetsस्कोप प्रीसेट सूचीबद्ध करता है।कोई नहीं
ogma_create_scope_presetस्कोप प्रीसेट सक्रिय किए बिना सहेजता है। भेजने की अनुमति आवश्यक है। हर नियम को pattern और include चाहिए; वैकल्पिक rule_type होस्ट, CIDR, पाथ या रेगुलर एक्सप्रेशन का मिलान चुनता है। पाथ नियम होस्ट के लिए pattern और पाथ के लिए path_pattern उपयोग करते हैं। लौटे प्रीसेट को अलग से ogma_set_active_scope द्वारा सक्रिय करें।name, rules, httpql_expression
ogma_get_active_scopeसक्रिय स्कोप प्राप्त करता है।कोई नहीं
ogma_set_active_scopeसक्रिय स्कोप सेट करता है।preset_id
ogma_local_ipsलिसनर और कॉलबैक के लिए उपयोगी स्थानीय IP पते सूचीबद्ध करता है।कोई नहीं
ogma_get_tls_infoलक्ष्य या कैप्चर किए गए कनेक्शन के लिए TLS जानकारी प्राप्त करता है।host, port

साइटमैप, एंडपॉइंट और OAST ​

टूलउसका कामइनपुट
ogma_get_sitemapकैप्चर किया गया साइटमैप प्राप्त करता है।host, show_api_only
ogma_get_sitemap_parametersएक साइटमैप पाथ के खोजे गए पैरामीटर प्राप्त करता है।host, port, path
ogma_list_extracted_endpointsट्रैफ़िक और फ़्रंटएंड कंटेंट से निकाले गए एंडपॉइंट सूचीबद्ध करता है।limit, offset
ogma_discovery_startस्कोप में आने वाले होस्ट और पोर्ट पर बैकग्राउंड कंटेंट खोज कार्य शुरू करता है; कार्य ID लौटाता है।host, port, tls, base_path, config
ogma_discovery_listसक्रिय प्रोजेक्ट में खोज कार्य और उनकी प्रगति सूचीबद्ध करता है।कोई नहीं
ogma_discovery_getखोज कार्य की स्थिति और खोजे गए परिणाम प्राप्त करता है।job_id
ogma_discovery_cancelचल रहे खोज कार्य को रद्द करने का अनुरोध करता है।job_id
ogma_import_openapi_specएंडपॉइंट और अनुरोध संरचनाएँ प्रारंभ करने के लिए OpenAPI विनिर्देश आयात करता है।spec_content, base_url, collection_name
ogma_get_oast_configOAST लिसनर कॉन्फ़िगरेशन प्राप्त करता है।कोई नहीं
ogma_get_oast_reachabilityबताता है कि कॉन्फ़िगर किए गए OAST कॉलबैक होस्ट तक लक्ष्य से पहुँचा जा सकता है या नहीं, न पहुँच पाने के कारणों और सुधार के कदमों सहित। बिना प्रत्यक्ष प्रतिक्रिया वाले पेलोड पर भरोसा करने से पहले इसे जाँचें: पहुँच से बाहर कॉलबैक गलत नकारात्मक परिणाम देता है, जो भेद्यता न होने जैसा दिखता है।कोई नहीं
ogma_list_oast_interactionsOAST इंटरैक्शन सूचीबद्ध करता है। हर फ़िल्टर पृष्ठ बाँटने से पहले बैकएंड पर लागू होता है, इसलिए कुल संख्या सभी मिलान गिनती है, केवल पृष्ठ की लंबाई नहीं; एक टोकन लेबल या स्रोत पते तक सीमित करने से आगे मौजूद कोई मेल खाता कॉलबैक छिपता नहीं। token_label वह इंजेक्शन बिंदु है जिसमें टोकन था: क्वेरी पैरामीटर का नाम, हेडर का नाम या body। लेबल अपने टोकन के साथ मेमोरी में रहते हैं, इसलिए पुराने होने पर हटाए गए टोकन का लेबल पुरानी पंक्तियों से मिलने के बजाय किसी से नहीं मिलता।limit, offset, token_id, token_label, protocol, source_ip, since

इतिहास में टिप्पणी और चिह्न जोड़ना ​

टूलउसका कामइनपुट
ogma_set_entry_colorइतिहास प्रविष्टि का रंग लेबल सेट करता है।entry_id, color
ogma_add_entry_tagइतिहास प्रविष्टि में टैग जोड़ता है।entry_id, tag
ogma_remove_entry_tagइतिहास प्रविष्टि से टैग हटाता है।entry_id, tag

ब्राउज़र नियंत्रण ​

स्नैपशॉट, सेलेक्टर और स्क्रीनशॉट में चयन के लिए ब्राउज़र मार्गदर्शिका देखें। यह न मानें कि हर ब्राउज़र टूल tab_id या element_ref स्वीकार करता है; केवल उस टूल के लिए सूचीबद्ध इनपुट उपयोग करें।

टूलउसका कामइनपुट
ogma_browser_launchOgma ब्राउज़र शुरू करता है।proxy_port
ogma_browser_navigateब्राउज़र को URL पर ले जाता है।url, tab_id, wait_for_load, timeout_ms, result_detail
ogma_browser_get_domपृष्ठ पर जाता है और JavaScript चलने के बाद रेंडर किया गया DOM तथा वैकल्पिक सेलेक्टर परिणाम लौटाता है।url, wait_secs, selectors, js_eval, include_full_html
ogma_browser_screenshotब्राउज़र पृष्ठ की स्थिति कैप्चर करता है।tab_id, result_detail
ogma_browser_execute_jsब्राउज़र में JavaScript चलाता है।script, tab_id
ogma_browser_get_sourceवर्तमान पृष्ठ का DOM स्रोत प्राप्त करता है।tab_id, format, max_chars
ogma_browser_get_cookiesब्राउज़र कुकी प्राप्त करता है।tab_id
ogma_browser_set_cookieब्राउज़र कुकी सेट करता है।name, value, domain, path, http_only, secure
ogma_browser_new_tabनया ब्राउज़र टैब खोलता है।url
ogma_browser_close_tabब्राउज़र टैब बंद करता है।tab_id
ogma_browser_get_tabsब्राउज़र टैब सूचीबद्ध करता है।result_detail
ogma_browser_clickस्नैपशॉट के element_ref पर या स्पष्ट x और y निर्देशांक पर क्लिक करता है।element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail
ogma_browser_type_textब्राउज़र में टेक्स्ट टाइप करता है।text, tab_id, snapshot_id
ogma_browser_fill_inputठीक एक CSS selector या स्नैपशॉट element_ref से इनपुट सेट करता है; खाली मान उसे साफ़ करता है। फ़ॉर्म सबमिट नहीं करता।selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail
ogma_browser_fill_formएक कॉल में, दिए गए क्रम में, कई इनपुट, टेक्स्टएरिया या संपादन योग्य कंटेंट एलिमेंट का टेक्स्ट बदलता है; हर फ़ील्ड में ठीक एक element_ref या selector के साथ value होता है। पहली विफलता पर रुकता है और फ़ॉर्म सबमिट नहीं करता।fields, snapshot_id, tab_id, expect, observation, result_detail
ogma_browser_click_selectorसेलेक्टर से एलिमेंट पर क्लिक करता है।selector, tab_id, expect, observation, result_detail
ogma_browser_submit_formफ़ॉर्म सबमिट करता है।selector, tab_id, expect, observation, result_detail
ogma_browser_get_page_linksवर्तमान पृष्ठ से लिंक निकालता है।tab_id
ogma_browser_get_page_formsवर्तमान पृष्ठ से फ़ॉर्म निकालता है। include_templates को true सेट करें, जिसका डिफ़ॉल्ट false है, ताकि हर फ़ॉर्म का पूर्ण एक्शन URL, मेथड, प्रभावी कंटेंट प्रकार, वर्तमान मान वाले भेजे जाने योग्य कंट्रोल, सबमिट कंट्रोल और CSRF-जैसे token_candidates शामिल हों। मल्टीपार्ट फ़ॉर्म निर्मित बॉडी के बजाय ogma_multipart_upload का संदर्भ देते हैं। send_requests अनुमति आवश्यक है।tab_id, include_templates
ogma_browser_form_to_replayलाइव पृष्ठ के फ़ॉर्म से रीप्ले सत्र बनाता है, उसी समय वर्तमान फ़ील्ड मान और ब्राउज़र की लाइव कुकी पढ़कर; Origin और Referer हेडर पृष्ठ से बनाए जाते हैं। अनुरोध भेजता नहीं है।form_selector, tab_id, name
ogma_browser_scrollवर्तमान पृष्ठ स्क्रॉल करता है।selector, x, y, tab_id
ogma_browser_wait_for_selectorएलिमेंट सेलेक्टर की प्रतीक्षा करता है।selector, timeout_ms, tab_id, snapshot_id
ogma_browser_get_network_logब्राउज़र नेटवर्क घटनाएँ प्राप्त करता है।host, since_ms, limit
ogma_browser_go_backब्राउज़र इतिहास में पीछे जाता है।tab_id, snapshot_id
ogma_browser_go_forwardब्राउज़र इतिहास में आगे जाता है।tab_id, snapshot_id
ogma_browser_reloadपृष्ठ दोबारा लोड करता है।tab_id, snapshot_id
ogma_browser_find_textवर्तमान पृष्ठ में टेक्स्ट खोजता है।text, tab_id, snapshot_id
ogma_browser_clear_dataब्राउज़र डेटा साफ़ करता है।types
ogma_crawl_siteसक्रिय स्कोप के भीतर एम्बेडेड ब्राउज़र से लक्ष्य क्रॉल करता है और कवरेज डेटा लौटाता है।start_url, max_pages, max_depth, wait_ms, tab_id

ब्राउज़र एलिमेंट और प्रतीक्षा ​

टूलउसका कामइनपुट
ogma_browser_snapshotएलिमेंट रेफ़रेंस और स्थिति वाला संक्षिप्त अर्थपूर्ण पृष्ठ वृक्ष पढ़ता है; result_detail: "full" इसके बजाय raw.elements में एलिमेंट सहित संरचित आवरण लौटाता है। पिछले स्नैपशॉट से बदलाव माँग सकता है।tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail
ogma_browser_hoverसंदर्भित एलिमेंट पर होवर करता है और नए दिखे मेनू या टूलटिप बताता है।element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id
ogma_browser_select_optionमान, लेबल या इंडेक्स से ड्रॉपडाउन विकल्प चुनता है और चुने हुए मान बताता है।element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id
ogma_browser_checkबिना स्थिति जाने टॉगल करने के बजाय चेकबॉक्स या रेडियो की स्थिति स्पष्ट रूप से सेट करता है।element_ref, snapshot_id, checked, timeout_ms, tab_id
ogma_browser_press_keyफ़ोकस वाले पृष्ठ या संदर्भित एलिमेंट को कुंजी या कुंजी संयोजन भेजता है।key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id
ogma_browser_focusसंदर्भित एलिमेंट पर फ़ोकस करता है और उसकी इनपुट क्षमताएँ बताता है।element_ref, snapshot_id, tab_id
ogma_browser_blurवर्तमान फ़ोकस वाले एलिमेंट से फ़ोकस हटाता है।tab_id, snapshot_id
ogma_browser_drag_and_dropएक संदर्भित एलिमेंट को दूसरे पर खींचकर छोड़ता है।source_ref, target_ref, snapshot_id, steps, tab_id
ogma_browser_scroll_toएलिमेंट या पृष्ठ की स्थिति तक, या संदर्भित स्क्रॉल कंटेनर के भीतर स्क्रॉल करता है।target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id
ogma_browser_wait_forएलिमेंट, टेक्स्ट, URL, नेविगेशन या डायलॉग की शर्त, अथवा पृष्ठ की स्थिरता की प्रतीक्षा करता है; आवश्यकता होने पर स्पष्ट विराम का समर्थन करता है।condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail
ogma_browser_handle_dialogवैकल्पिक प्रॉम्प्ट टेक्स्ट और अपेक्षित डायलॉग की जाँच सहित JavaScript डायलॉग स्वीकार या खारिज करता है।action, prompt_text, expected_type, expected_message, tab_id, snapshot_id
ogma_browser_dialog_statusलंबित JavaScript डायलॉग को खारिज किए बिना उसकी जानकारी देता है।कोई नहीं

ब्राउज़र फ़ाइल, पॉपअप और डाउनलोड ​

टूलउसका कामइनपुट
ogma_list_hosted_filesअपलोड और आर्टिफ़ैक्ट निरीक्षण के लिए सक्रिय प्रोजेक्ट की होस्ट की गई फ़ाइल और उनके ID सूचीबद्ध करता है।limit, offset
ogma_artifact_read_rangeपूरी फ़ाइल लौटाने के बजाय होस्ट की गई फ़ाइल का सीमित बाइट रेंज पढ़ता है।artifact_id, offset, length
ogma_artifact_searchUTF-8 में होस्ट की गई फ़ाइल के सीमित रेंज में अक्षरशः टेक्स्ट खोजता है और मेल खाने वाले बाइट ऑफ़सेट लौटाता है।artifact_id, query, offset, max_bytes, max_matches
ogma_browser_file_uploadमौजूदा Ogma होस्टेड-फ़ाइल ID से फ़ाइल इनपुट सेट करता है, क्लाइंट की फ़ाइल प्रणाली के मनमाने पाथ से नहीं।element_ref, snapshot_id, artifact_ids, tab_id
ogma_browser_wait_for_popupकार्रवाई से पहले पॉपअप पहचान तैयार करता है, पॉपअप की प्रतीक्षा करता है या पहचान की स्थिति जाँचता है।action, timeout_ms, switch_to_new_tab
ogma_browser_download_waitचल रहा या पूरा हुआ ब्राउज़र डाउनलोड पहचानता है। उसका ID और स्थिति जाँचें; पहचान का अर्थ पूरा होना या सबसे नया डाउनलोड होना नहीं है।timeout_ms
ogma_browser_download_getएक डाउनलोड जाँचता है और उपलब्ध होने पर पूरे कंटेंट को आर्टिफ़ैक्ट के रूप में सहेजता है।download_id
ogma_browser_download_statusब्राउज़र डाउनलोड और उनकी वर्तमान प्रगति या स्थिति सूचीबद्ध करता है।कोई नहीं

ब्राउज़र पहचान, स्टोरेज और अनुमतियाँ ​

नीचे के ब्राउज़र अनुमति टूल कैमरा या भौगोलिक स्थान जैसी वेबसाइट अनुमतियाँ नियंत्रित करते हैं। वे MCP सर्वर की टूल अनुमतियाँ नहीं बदलते।

टूलउसका कामइनपुट
ogma_browser_context_createअलग ब्राउज़र पहचान और प्रारंभिक टैब बनाता है; context_id और tab_id लौटाता है।label, auth_profile_id, initial_url, retain_on_close
ogma_browser_context_cloneसाफ़ कॉन्टेक्स्ट बनाता है या clone_mode: authenticated से स्रोत कॉन्टेक्स्ट की कुकी कॉपी करता है; यह पूरा स्टोरेज क्लोन नहीं है।context_id, clone_mode, label
ogma_browser_context_closeकॉन्टेक्स्ट और उसके टैब बंद करता है तथा स्टोरेज साफ़ करता है, जब तक बनाते समय उसे बनाए रखने का अनुरोध न किया गया हो।context_id
ogma_browser_context_listब्राउज़र कॉन्टेक्स्ट और उनकी स्थिति सूचीबद्ध करता है।कोई नहीं
ogma_browser_auth_state_captureकुकी और वेब स्टोरेज को नाम वाली, मेमोरी में रखी प्रमाणीकरण स्थिति के रूप में कैप्चर करता है; संवेदनशील जानकारी छिपाकर मेटाडेटा लौटाता है।name, tab_id, context_id, role, url
ogma_browser_auth_state_applyकैप्चर की गई प्रमाणीकरण स्थिति पुनर्स्थापित करता है; समाप्ति मेटाडेटा सर्वर द्वारा सत्र स्वीकार करने का प्रमाण नहीं है।auth_state_id, tab_id, context_id, url
ogma_browser_auth_state_listपूरे सीक्रेट मानों के बिना कैप्चर की गई प्रमाणीकरण स्थितियाँ सूचीबद्ध करता है।कोई नहीं
ogma_browser_auth_state_deleteएक कैप्चर की गई प्रमाणीकरण स्थिति हटाता है।auth_state_id
ogma_browser_storage_listमानों के छोटे पूर्वावलोकन से कुकी और वेब स्टोरेज प्रविष्टियाँ सूचीबद्ध करता है।origin, storage_type
ogma_browser_storage_getमान के छोटे पूर्वावलोकन से एक कुकी या स्टोरेज कुंजी जाँचता है।storage_type, key, origin
ogma_browser_storage_setकुकी या स्टोरेज मान लिखता है; Ogma के env:VARIABLE_NAME संदर्भ को स्वीकार करता है।storage_type, key, value, origin, domain, path, http_only, secure, expires
ogma_browser_storage_deleteकुकी या वेब स्टोरेज कुंजी हटाता है।storage_type, key, origin
ogma_browser_permissions_setओरिजिन के लिए निर्दिष्ट वेबसाइट अनुमतियाँ देता, अस्वीकार करता या रीसेट करता है।origin, permissions, setting, context_id
ogma_browser_permissions_resetब्राउज़र अनुमति ओवरराइड साफ़ करता है।context_id
ogma_browser_permissions_getओरिजिन के लिए वेबसाइट अनुमति स्थितियाँ पूछता है।origin, permissions

ब्राउज़र निदान, साक्ष्य और पुनर्प्राप्ति ​

टूलउसका कामइनपुट
ogma_browser_network_deltaकर्सर के बाद सीमित नेटवर्क प्रविष्टियाँ प्राप्त करता है, उपलब्ध होने पर पूरे URL, टाइमिंग, त्रुटियाँ और HTTP इतिहास ID सुरक्षित रखते हुए।since_entry_id, resource_types, status_filter, failed_only, max_entries
ogma_browser_console_deltaनई कंसोल प्रविष्टियाँ प्राप्त करता है, ब्राउज़र द्वारा दिए जाने पर स्रोत URL, पंक्ति और कॉलम सहित।since_entry_id, levels, max_entries
ogma_browser_action_correlationकार्रवाई की समयावधि से जुड़े ट्रैफ़िक या घटनाएँ प्राप्त करता है, या हाल की कार्रवाइयाँ सूचीबद्ध करता है। केवल टाइमिंग कारण-संबंध साबित नहीं करती।browser_action_id, limit
ogma_browser_snapshot_saveबाद में तुलना के लिए वर्तमान स्नैपशॉट संग्रहित करता है; संग्रह में 20 स्नैपशॉट तक रहते हैं।label
ogma_browser_page_state_compareदो संग्रहित स्नैपशॉट की तुलना करके एलिमेंट और स्थिति के अंतर बताता है; बदलते मान और भूमिकाएँ वैकल्पिक रूप से अनदेखी कर सकता है।snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles
ogma_browser_trace_startहल्का कार्रवाई ट्रेस शुरू करता है; detailed कंसोल और नेटवर्क संदर्भ जोड़ता है।level, label, context_id
ogma_browser_trace_stopट्रेस रोकता है और उसकी घटनाएँ मेमोरी में रखता है।trace_id
ogma_browser_trace_exportरोके गए ट्रेस को सक्रिय प्रोजेक्ट में JSON होस्टेड-फ़ाइल आर्टिफ़ैक्ट के रूप में सहेजता है।trace_id
ogma_browser_trace_listट्रेस और उनकी रिकॉर्डिंग या निर्यात स्थिति सूचीबद्ध करता है।कोई नहीं
ogma_browser_trace_noteअभी रिकॉर्ड हो रहे सभी ट्रेस में नोट जोड़ता है।note
ogma_browser_human_takeover_startसीमित टाइमआउट के साथ मैन्युअल चेकपॉइंट के लिए एजेंट की ब्राउज़र कार्रवाइयाँ रोकता है।reason, context_id, tab_id, timeout_ms
ogma_browser_human_takeover_completeमैन्युअल इंटरैक्शन के बाद नियंत्रण लौटाता है और पृष्ठ स्नैपशॉट ताज़ा करता है।takeover_id
ogma_browser_human_takeover_statusजाँचता है कि मैन्युअल नियंत्रण सक्रिय है या नहीं और बचा हुआ समय बताता है।कोई नहीं
ogma_browser_healthडीबगर ब्रिज का स्वास्थ्य और हाल के क्रैश या कनेक्शन टूटने की जानकारी देता है।कोई नहीं
ogma_browser_recoverडिफ़ॉल्ट रूप से साक्ष्य सुरक्षित रखते हुए ब्रिज पुनर्प्राप्त करने का प्रयास करता है; relaunch_required बता सकता है।preserve_evidence

प्रमाणीकरण और प्राधिकरण परीक्षण ​

टूलउसका कामइनपुट
ogma_auth_capture_profileएम्बेडेड ब्राउज़र से कुकी, स्टोरेज, पहचाने गए प्रमाणीकरण टोकन और संभावित CSRF टोकन कैप्चर करता है।name, role, url, tab_id, wait_ms
ogma_auth_list_profilesसीक्रेट मानों का सारांश देकर कैप्चर किए गए प्रमाणीकरण प्रोफ़ाइल सूचीबद्ध करता है।कोई नहीं
ogma_auth_apply_profileभूमिका या खाता बदलने के लिए कैप्चर किया गया प्रमाणीकरण प्रोफ़ाइल एम्बेडेड ब्राउज़र पर लागू करता है।profile_id, url, tab_id, wait_ms
ogma_auth_refresh_csrfवर्तमान पृष्ठ, कुकी, स्टोरेज, मेटा टैग और छिपे इनपुट से संभावित CSRF टोकन ताज़ा करता है।profile_id, url, tab_id, wait_ms
ogma_login_replay_autoलॉगिन फ़ॉर्म स्वतः पहचानता है, एम्बेडेड ब्राउज़र में क्रेडेंशियल भेजता है और प्रमाणीकरण प्रोफ़ाइल कैप्चर करता है।login_url, username, password, profile_name, role, tab_id, wait_ms
ogma_authz_matrix_testपहुँच नियंत्रण परिणामों की तुलना के लिए एक कैप्चर किया गया अनुरोध कई प्रमाणीकरण प्रोफ़ाइल के रूप में दोबारा भेजता है।request_id, profile_ids, mutations, entry_id

दोबारा उपयोग योग्य लॉगिन प्रक्रियाएँ ​

मेमोरी में रखे प्रमाणीकरण प्रोफ़ाइल के विपरीत, लॉगिन प्रक्रियाएँ हर प्रोजेक्ट के लिए स्थायी रूप से सहेजी जाती हैं। क्रेडेंशियल Ogma के पर्यावरण चर ID का संदर्भ देते हैं। कॉन्फ़िगर की गई सभी सत्यापन जाँच सफल होनी चाहिए; केवल लॉगिन फ़ॉर्म भेज देना सफल प्रमाणीकरण नहीं है।

टूलउसका कामइनपुट
ogma_auth_journey_recordलॉगिन चरण, क्रेडेंशियल संदर्भ, सत्यापन जाँच और वैकल्पिक मैन्युअल MFA चेकपॉइंट सहेजता है। यह प्रक्रिया परिभाषित करता है; मनमाने क्लिक स्वतः रिकॉर्ड नहीं करता।name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms
ogma_auth_journey_listसत्र सीक्रेट छिपाकर सक्रिय प्रोजेक्ट की सहेजी गई लॉगिन प्रक्रियाएँ सूचीबद्ध करता है।कोई नहीं
ogma_auth_journey_replayसहेजी गई लॉगिन प्रक्रिया चलाता है, प्रमाणीकरण सत्यापित करता है और ताज़ा सत्र सहेजता है; कॉन्फ़िगर होने पर मैन्युअल MFA के लिए रुकता है।journey_id, tab_id
ogma_auth_journey_verifyवर्तमान सत्र के विरुद्ध URL, DOM, कुकी और वैकल्पिक सत्यापन अनुरोध जाँचता है।journey_id, tab_id
ogma_auth_journey_ensureवर्तमान सत्र सत्यापित करता है, सहेजी गई स्थिति बहाल करने का प्रयास करता है और केवल अभी भी आवश्यक होने पर लॉगिन दोहराता है।journey_id, tab_id
ogma_auth_journey_resumeमैन्युअल चेकपॉइंट के बाद प्रक्रिया जारी रखता है और प्राप्त सत्र सत्यापित करता है।journey_id, takeover_id, tab_id

उपयोगी टूल और विश्लेषण ​

टूलउसका कामइनपुट
ogma_fetch_sourcemapJavaScript सोर्स मैप प्राप्त और निरीक्षित करता है।url, base_url
ogma_proto_decodeकॉन्फ़िगर की गई स्कीमा से protobuf पेलोड डिकोड करता है।data_b64, content_type
ogma_decode_jwtJWT हेडर और क्लेम डिकोड करता है।token
ogma_decode_responsebase64, gzip, deflate, brotli, URL, HTML एंटिटी और हेक्स जैसी क्रमबद्ध कार्रवाइयों से प्रतिक्रिया बॉडी डिकोड, डीकम्प्रेस या परिवर्तित करता है।input, input_is_b64, operations, max_output_bytes
ogma_search_js_secretsJavaScript प्रतिक्रियाओं में उजागर सीक्रेट और एंडपॉइंट खोजता है।host, patterns
ogma_compare_responsesदो प्रतिक्रियाओं की तुलना करता है।entry_id_a, entry_id_b, mode
ogma_bytes_transformएन्कोडिंग, डिकोडिंग, XOR, हैशिंग और निष्कर्षण जैसे बाइट परिवर्तन करता है।operation, data, key, output_encoding, offset, length, min_len
ogma_wasm_inspectWebAssembly मॉड्यूल निरीक्षित करता है।wasm_b64, data_encoding
ogma_fingerprint_targetकैप्चर किए गए ट्रैफ़िक और प्रतिक्रियाओं से लक्ष्य की तकनीक पहचानता है।host, entry_limit
ogma_sign_requestक्लाइंट की ओर हस्ताक्षर योजनाएँ उपयोग करने वाले एप्लिकेशन के लिए HMAC-SHA256 अनुरोध हस्ताक्षर हेडर की गणना करता है।key, method, path, params
ogma_find_in_response10 URL तक प्राप्त करता है और संक्षिप्त संदर्भ के साथ प्रतिक्रिया बॉडी में रेगुलर एक्सप्रेशन खोजता है।urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs
ogma_thinkMCP सत्र में संरचित तर्क या योजना टेक्स्ट दर्ज करता है।thought
ogma_explain_capabilitiesMCP सर्वर की क्षमताओं का सारांश लौटाता है।कोई नहीं

सक्रिय जाँच के सहायक टूल ​

टूलउसका कामइनपुट
ogma_run_active_probe_workflowकैप्चर किए गए अनुरोध पर सीमित, भेद्यता-विशिष्ट जाँच चलाता है। मॉड्यूल में IDOR/BOLA, CORS, SSRF OAST, XSS प्रतिबिंब या संग्रहण, SQLi टाइमिंग या त्रुटि, पाथ ट्रैवर्सल, SSTI, अपलोड बायपास, GraphQL इंट्रोस्पेक्शन या प्राधिकरण, JWT में बदलाव और दर सीमा जाँच शामिल हैं।probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases
ogma_test_raceएक अनुरोध एक साथ कई बार भेजता है और सबसे अधिक बार आई स्थिति, उससे अलग प्रतिक्रियाएँ तथा निर्णय बताता है। एक बार उपयोग वाली कार्रवाइयों के लिए इसका उपयोग करें: केवल एक बार सफल होने वाली कार्रवाई पर कई सफल प्रतिक्रियाएँ बताती हैं कि वह परमाण्विक नहीं है। कैप्चर की गई प्रविष्टि के लिए request_id दें, या शेष अनुरोध स्पष्ट रूप से देकर host और port दें। http2 सेट करें ताकि हर अनुरोध एक ही कनेक्शन पर समवर्ती स्ट्रीम के रूप में एक पैकेट में भेजा जाए; लक्ष्य HTTP/2 उपयोग करता हो तो यह तरीका बहुत छोटे समय अंतराल में सफल होता है; डिफ़ॉल्ट हर अनुरोध के लिए अलग कनेक्शन खोलता है। अंतर केवल समवर्ती अनुरोधों के प्रबंधन का साक्ष्य है और एक जैसी प्रतिक्रियाओं वाला बैच परमाण्विकता का प्रमाण नहीं है; इसलिए कार्रवाई द्वारा बदली गई स्थिति से पुष्टि करें।request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2
ogma_test_smugglingरॉ TCP पर CL.TE और TE.CL असमन्वय जाँच भेजता है और जाँच परिणाम, संभावित मामले और निर्णय बताता है। headers में दिए गए हेडर केवल जाँच अनुरोध के साथ जाते हैं; असमन्वय मापने वाला अनुवर्ती अनुरोध हमेशा उनके बिना जाता है। जाँच अनुमान-आधारित है और अक्सर दोनों दिशाओं में गलत होती है: पहले अनुरोध के बाद कनेक्शन बंद करने वाला फ़्रंटएंड, या विरोधाभासी फ़्रेमिंग को 400 से अस्वीकार करने वाला फ़्रंटएंड, जाँच में भेद्य फ़्रंटएंड जैसा दिखता है; नकारात्मक परिणाम सुरक्षा का प्रमाण नहीं है। रिपोर्ट करने से पहले पुष्टि करें: जाँच बाइट को रॉ मोड में ogma_http_request से दोबारा भेजें, उन्हें raw_request_base64 में दें और max_responses को 2 सेट करें ताकि वह प्रतिक्रिया पढ़ी जाए जिसे बाइट ने माँगा नहीं था; फिर उसी कनेक्शन पर followup_raw_request_base64 से सामान्य अनुरोध भेजें और दोनों स्थितियों की तुलना करें। केवल HTTP/1.x।host, port, tls, path, timeout_ms, headers
ogma_test_hppदिए गए पैरामीटर के लिए HTTP पैरामीटर प्रदूषण की विभिन्नताएँ भेजता है, फिर बताता है कि किस विभिन्नता ने प्रतिक्रिया स्थिति या बॉडी बदली, साथ में निर्णय देता है। जब पैरामीटर एक घटक में सत्यापित और दूसरे में उपयोग होता हो, तब इसे उपयोग करें, क्योंकि दोहराया गया नाम दोनों में अलग तरह से समझा जा सकता है। बदली प्रतिक्रिया दर्शाती है कि दोहराए गए पैरामीटर अलग तरह से संभाले जाते हैं; अकेले इससे नियंत्रण के बायपास होने की पुष्टि नहीं होती। headers हर अनुरोध पर जाता है, आधार अनुरोध सहित, इसलिए वहाँ Cookie या Authorization क्रेडेंशियल माँगने वाला एंडपॉइंट जाँचता है; हेडर न होने पर अनुरोधों में कुकी या प्रमाणीकरण नहीं होता, इसलिए लॉगिन-सुरक्षित एंडपॉइंट पर कुछ न बदलने वाली विभिन्नता कुछ सिद्ध नहीं करती।host, port, params, tls, path, base_value, test_value, timeout_ms, headers
ogma_list_nuclei_templatesOgma के साथ दिए गए टेम्पलेट स्कैनर के टेम्पलेट सूचीबद्ध करता है, गंभीरता और मिलान का अर्थ सहित। नाम से टेम्पलेट चुनने के लिए ogma_run_nuclei से पहले इसे पढ़ें।कोई नहीं
ogma_run_nucleiलक्ष्य URL पर एक टेम्पलेट चलाता है और हर मिलान बताता है। निष्कर्ष बनाता नहीं है। शामिल टेम्पलेट के लिए template दें या अपने दस्तावेज़ के लिए template_yaml, दोनों नहीं। पार्सर nuclei का एक उपसमुच्चय है: स्थिति, शब्द और रेगुलर एक्सप्रेशन मैचर, matchers-condition और रेगुलर एक्सप्रेशन एक्सट्रैक्टर। इस उपसमुच्चय से बाहर के मैचर प्रकार, DSL अभिव्यक्तियों सहित, मूल्यांकन के बजाय छोड़ दिए जाते हैं; टूल वे सभी टेम्पलेट नहीं चलाता जिन्हें पूर्ण nuclei इंस्टॉलेशन स्वीकार कर सकता है। टेम्पलेट उजागर संसाधन और गलत कॉन्फ़िगरेशन की ऐसी सतहें जाँचते हैं जिन्हें निष्क्रिय स्कैनर नहीं देख सकता, जैसे उजागर .env, .git/config, actuator एंडपॉइंट या सर्वर-स्थिति पृष्ठ।target, template, template_yaml
ogma_record_test_attemptदर्ज करता है कि एक एंडपॉइंट, पैरामीटर या वेक्टर जाँचा गया और उसका क्या परिणाम हुआ, ताकि बाद का सत्र निष्फल मार्ग और बिना जाँचे बिंदु में अंतर कर सके। केवल no_signal किसी बिंदु को आगे की जाँच से हटाता है; transport_error का अर्थ जाँच लक्ष्य तक पहुँची ही नहीं, इसलिए वह वेक्टर के बारे में कुछ सिद्ध नहीं करता।host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id
ogma_list_test_attemptsदर्ज किए गए परीक्षण प्रयास नवीनतम से पुराने क्रम में सूचीबद्ध करता है और होस्ट, पोर्ट, पाथ, पैरामीटर और वेक्टर के अनुसार समूहित करता है; हर बिंदु का निर्णायक प्रयास, प्रयासों की संख्या और जाँच पूरी मानी गई है या नहीं बताता है। बिंदु की जाँच केवल तब पूरी मानी जाती है जब निर्णायक परिणाम no_signal हो; बाद का transport_error यह स्थिति नहीं हटाता।host, port, path, vector, limit

सीधे WebSocket परीक्षण ​

टूलउसका कामइनपुट
ogma_websocket_connectws:// या wss:// URL से जुड़ता है, संदेश भेजता है और ट्रांसक्रिप्ट लौटाता है।url, messages, headers, timeout_secs
ogma_ws_capture_historyसमीक्षा और साक्ष्य जोड़ने के लिए ogma_websocket_connect का WebSocket ट्रांसक्रिप्ट संरचित Ogma इतिहास के रूप में सहेजता है।url, transcript, label

मिलान और प्रतिस्थापन ​

टूलउसका कामइनपुट
ogma_list_match_replace_rulesमिलान और प्रतिस्थापन नियम सूचीबद्ध करता है।कोई नहीं
ogma_create_match_replace_ruleमिलान और प्रतिस्थापन नियम बनाता है; कार्यप्रवाह कार्रवाइयों को workflow_id चाहिए।name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id
ogma_toggle_match_replace_ruleमिलान और प्रतिस्थापन नियम सक्षम या अक्षम करता है।rule_id, enabled
ogma_delete_match_replace_ruleमिलान और प्रतिस्थापन नियम हटाता है।rule_id

पर्यावरण चर ​

टूलउसका कामइनपुट
ogma_list_env_varsपर्यावरण चर के नाम और मेटाडेटा सूचीबद्ध करता है।कोई नहीं
ogma_set_env_varपर्यावरण चर बनाता या अपडेट करता है।name, value, scope, is_secret
ogma_get_env_var_valueअनुमति होने पर पर्यावरण चर का मान पढ़ता है।name

प्रोजेक्ट, नोट, कार्य और सत्र ​

प्रोजेक्ट बदलने से Ogma का सक्रिय प्रोजेक्ट प्रभावित होता है, केवल अनुरोध करने वाला एजेंट नहीं। अन्य क्लाइंट के साथ समन्वय करें। नीचे के नोट और कार्य टूल मेमोरी में रखा MCP सत्र स्क्रैचपैड हैं, एप्लिकेशन का स्थायी नोट्स पृष्ठ नहीं। कनेक्शन तोड़ने या MCP दोबारा शुरू करने से पहले सत्र रिपोर्ट सुरक्षित रखें।

टूलउसका कामइनपुट
ogma_list_projectsप्रोजेक्ट सूचीबद्ध करता है।कोई नहीं
ogma_switch_projectसक्रिय प्रोजेक्ट बदलता है।project_id, project_name
ogma_start_pentest_sessionसंरचित आकलन योजना बनाता है और डिफ़ॉल्ट रूप से लक्ष्य के लिए सत्र-स्थानीय नोट या चेकलिस्ट बनाता है। अपने आप पूरा स्कैन नहीं चलाता।target_url, objective, mode, create_scratchpad
ogma_get_coverage_statusवर्तमान सत्र की चेकलिस्ट प्रगति और बची कवरेज का सारांश देता है; पूरे परीक्षण का प्रमाण नहीं है।कोई नहीं
ogma_recommend_skillsदेखी गई तकनीक, पाथ, हेडर और दिए गए अन्य संदर्भ से अंतर्निहित कौशल मार्गदर्शन सुझाता है।observations, paths, content_types, headers, technologies, response_snippets, notes
ogma_note_createनोट बनाता है।title, content, category
ogma_note_listनोट सूचीबद्ध करता है।category
ogma_note_getएक नोट प्राप्त करता है।id
ogma_note_updateनोट अपडेट करता है।id, title, content, category
ogma_note_deleteनोट हटाता है।id
ogma_todo_createकार्य बनाता है।task, priority
ogma_todo_listकार्य सूचीबद्ध करता है।status, priority
ogma_todo_updateकार्य अपडेट करता है।id, task, priority, status
ogma_todo_mark_doneकार्य को पूरा चिह्नित करता है।id
ogma_todo_deleteकार्य हटाता है।id
ogma_finish_sessionसारांश, कार्यविधि और सुझाव के साथ MCP सत्र को अंतिम रूप देता है।summary, methodology, recommendations
ogma_get_session_reportवर्तमान MCP सत्र रिपोर्ट प्राप्त करता है।कोई नहीं

कार्यक्षेत्र AI से संबंध ​

MCP सर्वर बाहरी टूल द्वारा उपयोग किया जाने वाला प्रोटोकॉल सर्वर है। एप्लिकेशन के भीतर कार्यक्षेत्र AI, Vue/ब्राउज़र सुविधा है जो कॉन्फ़िगर किए गए AI प्रदाताओं को सीधे कॉल करती है और अपनी फ़्रंटएंड टूल सूची उपलब्ध कराती है। कार्यक्षेत्र AI देखें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।