MCP संसाधन और टूल
Ogma MCP सर्वर Codex, Claude Code, Cursor और अन्य Model Context Protocol होस्ट जैसे बाहरी MCP क्लाइंट के लिए है। यह एप्लिकेशन के भीतर के AI सहायक से अलग है।
MCP खोज के लिए चार इंटरफ़ेस उपलब्ध कराता है:
- संसाधन: नाम वाले पढ़ने के लक्ष्य जिन्हें MCP क्लाइंट खोल सकता है।
- संसाधन टेम्पलेट: किसी विशिष्ट प्रविष्टि, निष्कर्ष, कार्यप्रवाह, रन, निर्यात या रीप्ले ऑब्जेक्ट के लिए पैरामीटर वाले पढ़ने के लक्ष्य।
- टूल: कॉल की जा सकने वाली कार्रवाइयाँ। कुछ केवल पढ़ने के लिए हैं। कुछ को सर्वर शुरू करने के फ़्लैग की आवश्यकता होती है।
- प्रॉम्प्ट: दोबारा उपयोग किए जा सकने वाले निर्देश जो एजेंट को निरीक्षण, पुनः परीक्षण या रिपोर्ट की योजना बनाने में सहायता करते हैं। प्रॉम्प्ट प्राप्त करने से उसके टूल नहीं चलते।
कनेक्शन एंडपॉइंट और क्लाइंट कॉन्फ़िगरेशन के लिए MCP सेटअप देखें। शुरू से अंत तक इंटरैक्शन के क्रम के लिए MCP के साथ ब्राउज़र स्वचालन देखें।
यह संदर्भ वर्तमान कार्यान्वयन को शामिल करता है: 255 टूल, 17 संसाधन, 9 संसाधन टेम्पलेट और 12 प्रॉम्प्ट। सभी टूल घोषित किए जाते हैं; कॉल करने पर अनुमति संबंधी जाँच फिर भी लागू होती है। पुराने स्थापित संस्करण कम टूल उपलब्ध करा सकते हैं। टूल चुनने से पहले अपने चल रहे सर्वर से कैटलॉग प्राप्त करें।
प्रोटोकॉल मेथड
ये JSON-RPC मेथड के नाम हैं, अलग-अलग URL पाथ नहीं। MCP क्लाइंट HTTP या मानक इनपुट और आउटपुट पर कनेक्शन का जीवनचक्र संभालता है।
| मेथड | उद्देश्य |
|---|---|
initialize | प्रोटोकॉल संस्करण तथा सर्वर और क्लाइंट की क्षमताओं पर सहमति बनाएँ। |
notifications/initialized | सर्वर को बताएँ कि प्रारंभिक सेटअप पूरा है; इस सूचना में अनुरोध ID नहीं होता। |
tools/list | nextCursor का अनुसरण करते हुए टूल और उनकी आर्ग्युमेंट स्कीमा खोजें। |
tools/call | name और arguments से टूल चलाएँ। |
resources/list | नाम वाले केवल पढ़ने योग्य संसाधन सूचीबद्ध करें। |
resources/templates/list | अलग-अलग ऑब्जेक्ट पढ़ने के URI टेम्पलेट सूचीबद्ध करें। |
resources/read | संसाधन का पूरा uri देकर उसे पढ़ें। |
prompts/list | दोबारा उपयोग योग्य प्रॉम्प्ट और उनके आर्ग्युमेंट खोजें। |
prompts/get | name और वैकल्पिक स्ट्रिंग आर्ग्युमेंट से प्रॉम्प्ट के संदेश प्राप्त करें। |
टूल खोजें और कॉल करें
ogma_search_http_history जैसे टूल नाम MCP टूल पहचानकर्ता हैं, अलग-अलग HTTP रूट नहीं। अपने MCP कनेक्शन पर उन्हें tools/call के माध्यम से कॉल करें।
- अपने MCP क्लाइंट से कनेक्शन प्रारंभ करें।
tools/listकॉल करें। Ogma प्रति पृष्ठ 40 टूल तक लौटाता है। लौटे हुए प्रत्येकnextCursorकोparams.cursorके रूप में वापस भेजें, जब तक वह लौटना बंद न हो जाए; अन्यथा अधिकांश ब्राउज़र टूल क्लाइंट में उपलब्ध नहीं होंगे।- फ़ील्ड प्रकार, एनम मान, डिफ़ॉल्ट, सीमाएँ और नेस्टेड ऑब्जेक्ट के स्वरूप समझने के लिए हर टूल का
inputSchemaपढ़ें। टूल के नाम से आर्ग्युमेंट का अनुमान न लगाएँ। - कोई कार्रवाई करने से पहले
ogma://mcp/permissionsऔरogma://mcp/tool-guideपढ़ें। - चुने गए टूल को
argumentsमें JSON ऑब्जेक्ट देकर कॉल करें।
प्रारंभ किए गए कनेक्शन पर JSON-RPC अनुरोध का उदाहरण:
json
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "ogma_search_http_history",
"arguments": {
"q": "req.host.eq:\"example.com\"",
"limit": 20,
"offset": 0
}
}
}सूची या खोज टूल द्वारा लौटाए गए ID का उपयोग करें, उनका अनुमान न लगाएँ। इतिहास और निष्कर्ष की खोज limit/offset का उपयोग करती है; ब्राउज़र के बदलाव पढ़ने वाले टूल since_entry_id का उपयोग करते हैं। इनमें से कोई भी tools/list द्वारा उपयोग किया जाने वाला अपारदर्शी कर्सर नहीं है।
परिणाम पढ़ना
result.structuredContent को प्राथमिकता दें। केवल टेक्स्ट परिणाम का समर्थन करने वाले क्लाइंट के लिए टेक्स्ट कंटेंट ब्लॉक में वही JSON आवरण होता है। अपवाद: डिफ़ॉल्ट ogma_browser_snapshot परिणाम में संरचित कंटेंट नहीं होता और उसका टेक्स्ट कंटेंट पढ़ने योग्य वृक्ष होता है; उसके संरचित एलिमेंट के लिए result_detail: "full" का उपयोग करें। स्थानीय REST ब्रिज में इसके बजाय result की JSON स्ट्रिंग पार्स करें; वह ब्रिज MCP ट्रांसपोर्ट नहीं है।
REST ब्रिज में टूल विफल होने पर पार्स किया गया मान { "error": "..." } होता है और टूल का सीरियलाइज़ किया गया त्रुटि आवरण उस स्ट्रिंग के भीतर होता है। केवल ब्रिज से मिली सफल HTTP स्थिति का अर्थ टूल की सफलता नहीं है।
| आवरण फ़ील्ड | अर्थ |
|---|---|
ok | टूल की कार्रवाई सफल हुई या नहीं। MCP परिणाम का isError भी जाँचें। |
workflow_stage, summary | कार्रवाई का संदर्भ और संक्षिप्त विवरण। |
evidence, hypotheses | देखे गए साक्ष्य और उनसे अलग, अपुष्ट व्याख्याएँ। |
next_actions, use_next_tools | सुझाए गए अगले काम और टूल का चयन। |
artifacts | उपलब्ध होने पर उत्पन्न साक्ष्य या फ़ाइलों के संदर्भ। |
raw | टूल-विशिष्ट डेटा। संरचित परिणामों में मौजूद रहता है; संक्षिप्त टूल इसे केवल result_detail: "full" के साथ शामिल करते हैं। यह ऑब्जेक्ट, ऐरे या टेक्स्ट हो सकता है; सभी के लिए एक ही संरचना न मानें। |
स्क्रीनशॉट टूल मूल MCP इमेज ब्लॉक भी लौटाते हैं। JSON मेटाडेटा में base64 इमेज डेटा की अपेक्षा करने के बजाय इमेज ब्लॉक पढ़ें। ब्राउज़र स्नैपशॉट डिफ़ॉल्ट रूप से संक्षिप्त टेक्स्ट वृक्ष लौटाता है; result_detail: "full" भेजें ताकि उसके संरचित एलिमेंट raw.elements में मिलें। ब्राउज़र नेटवर्क और कंसोल के बदलावों में संरचित प्रविष्टियाँ होती हैं।
सफल सत्यापन कॉल भी अपने डेटा में valid: false लौटा सकती है। टूल चलाने की विफलता isError: true का उपयोग करती है; अमान्य प्रोटोकॉल अनुरोध JSON-RPC त्रुटियों का उपयोग करते हैं। दोबारा प्रयास करने से पहले निदान पढ़ें। बैकएंड त्रुटियों में HTTP स्थिति, एंडपॉइंट और सीमित लंबाई का निदान टेक्स्ट हो सकता है; [truncated] का अर्थ निदान छोटा किया गया है, न कि कार्रवाई सफल हुई है।
ये परिणाम संबंधी परंपराएँ MCP के टूल परिणाम स्वरूप का उपयोग करती हैं।
संसाधन
| संसाधन | लौटाया गया डेटा |
|---|---|
ogma://status | बैकएंड की वर्तमान स्वास्थ्य जानकारी और स्थिति। |
ogma://projects | सभी Ogma प्रोजेक्ट। |
ogma://project/current | वर्तमान सक्रिय प्रोजेक्ट। |
ogma://instances | प्रॉक्सी लिसनर इंस्टेंस। |
ogma://http-history/recent | बॉडी कंटेंट के बिना सबसे हाल की 20 HTTP प्रविष्टियाँ। |
ogma://ws-history/recent | सबसे हाल के 20 WebSocket कनेक्शन। |
ogma://findings | 50 निष्कर्ष तक। |
ogma://workflows | कॉन्फ़िगर किए गए कार्यप्रवाह। |
ogma://workflow-runs/recent | सबसे हाल के 20 कार्यप्रवाह रन रिकॉर्ड। |
ogma://migration/workflows | कार्यप्रवाह माइग्रेशन की संगतता रिपोर्ट। |
ogma://exports/recent | सबसे हाल के 10 निर्यात कार्य। |
ogma://capabilities | MCP सर्वर की क्षमताओं का सारांश। |
ogma://mcp/permissions | वर्तमान MCP अनुमति फ़्लैग। |
ogma://mcp/tool-guide | एजेंट के टूल चयन, आउटपुट परंपराओं तथा सुझाए गए ब्राउज़र और परीक्षण क्रम का मार्गदर्शन। |
ogma://mcp/report-guide | रिपोर्ट तैयार करने का क्रम, साक्ष्य की आवश्यकताएँ और गुणवत्ता जाँच। |
ogma://mcp/resume | सक्रिय प्रोजेक्ट का स्थायी पुनर्प्राप्ति संदर्भ: सहेजे गए चेकपॉइंट और हाल की टूल गतिविधि। |
ogma://replay/sessions/recent | सबसे हाल के 20 रीप्ले सत्र। |
संसाधन टेम्पलेट
| टेम्पलेट | लौटाया गया डेटा |
|---|---|
ogma://http-history/{entry_id} | एक HTTP इतिहास प्रविष्टि। |
ogma://ws-history/{connection_id} | एक WebSocket कनेक्शन। |
ogma://findings/{finding_id} | एक निष्कर्ष। |
ogma://workflows/{workflow_id} | एक कार्यप्रवाह। |
ogma://workflow-runs/{run_id} | एक कार्यप्रवाह रन। |
ogma://exports/{export_id} | एक निर्यात कार्य। |
ogma://replay/sessions/{session_id} | एक रीप्ले सत्र। |
ogma://replay/attempts/{session_id}/{attempt_id} | एक रीप्ले प्रयास। |
ogma://workflow-safety/{workflow_id} | कार्यप्रवाह का सुरक्षा वर्गीकरण और आवश्यक अनुमतियाँ। |
ये URI resources/read से पढ़ें, ogma:// पर HTTP GET से नहीं। पढ़ने से पहले संसाधन टेम्पलेट में ID भरें। संसाधन contents में टेक्स्ट लौटाते हैं; वे ऊपर दिए गए टूल परिणाम आवरण का उपयोग नहीं करते।
प्रॉम्प्ट
prompts/list से खोजें, फिर prompts/get का उपयोग name और arguments ऑब्जेक्ट के साथ करें। प्रॉम्प्ट आर्ग्युमेंट के मान स्ट्रिंग होते हैं। आवश्यक आर्ग्युमेंट नीचे मोटे अक्षरों में हैं।
| प्रॉम्प्ट | आर्ग्युमेंट | तैयारी का उद्देश्य |
|---|---|---|
analyze_http_entry | entry_id | कैप्चर किए गए एक HTTP आदान-प्रदान में साक्ष्य-समर्थित सुरक्षा समस्याएँ जाँचने की तैयारी। |
summarize_project_security_state | कोई नहीं | सक्रिय प्रोजेक्ट के निष्कर्षों और सुधार की प्राथमिकताओं का सारांश। |
triage_findings | severity | निष्कर्षों की प्राथमिकता तय करना, वैकल्पिक रूप से एक गंभीरता स्तर तक सीमित करके। |
investigate_suspicious_host | host | होस्टनाम या IP के लिए कैप्चर किए गए ट्रैफ़िक की समीक्षा। |
review_workflow_migration_report | कोई नहीं | कार्यप्रवाह की संगतता समस्याएँ और माइग्रेशन के कदम समझाना। |
generate_retest_plan | finding_id | निष्कर्ष दोहराने के कदम और सफल या असफल परीक्षण के मानदंड तैयार करना। |
create_finding_from_http_evidence | entry_id | साक्ष्य का विश्लेषण और अनुमति होने पर निष्कर्ष बनाने का मार्गदर्शन। |
prepare_evidence_export | export_kind | http_history, findings या automate_results निर्यात की योजना। |
retest_http_entry_with_replay | entry_id | रीप्ले के पूर्वावलोकन और पुष्टि क्रम का मार्गदर्शन। |
run_workflow_safely | workflow_id | कार्यप्रवाह के अतिरिक्त प्रभावों का निरीक्षण, पूर्वावलोकन और अनुमति होने पर संचालन। |
pentest_web_target | target_url, objective | अधिकृत लक्ष्य के चरणबद्ध, साक्ष्य-आधारित आकलन की योजना। |
solve_web_challenge | challenge_url, goal | वेब चुनौती की जाँच और साक्ष्य संग्रह की योजना। |
टूल अनुमतियाँ
अधिकांश निरीक्षण टूल हमेशा उपलब्ध होते हैं। स्थिति बदलने वाली या बाहर ट्रैफ़िक भेजने वाली कार्रवाइयाँ ogma-mcp के स्टार्टअप फ़्लैग से नियंत्रित होती हैं:
| अनुमति फ़्लैग | सक्षम कार्रवाइयाँ |
|---|---|
--allow-write-findings | निष्कर्ष लिखना और रिपोर्ट बनाना; साथ ही पर्यावरण चर और मिलान और प्रतिस्थापन में बदलाव जैसे साझा प्रोजेक्ट परिवर्तन। |
--allow-export-data | निर्यात कार्य बनाना। मौजूदा निर्यात का मेटाडेटा और डाउनलोड जानकारी पढ़ने के लिए इस फ़्लैग की आवश्यकता नहीं है। |
--allow-read-secrets | पर्यावरण चर के बिना छिपाए गए मान। यह चर बदलने की अनुमति से अलग है। |
--allow-send-requests | रीप्ले और स्वचालन से भेजना, सीधे या सामूहिक अनुरोध, ब्राउज़र इंटरैक्शन, खोज, क्रॉलिंग, प्रमाणीकरण प्रक्रियाएँ, सक्रिय जाँच, WebSocket और प्रोजेक्ट बदलना। |
--allow-run-workflows | कार्यप्रवाह के पूर्वावलोकन, संचालन और रद्दीकरण वाले टूल। स्वचालन चलाने के लिए इसके बजाय भेजने की अनुमति उपयोग होती है। |
--allow-intercept-control | इंटरसेप्ट स्थिति और कतार पढ़ना, कतार बदलना और इंटरसेप्ट स्थिति नियंत्रित करना। |
टूल कॉल किए जाने पर अनुमति संबंधी जाँच होती है; सूची में टूल दिखने का अर्थ उसकी कार्रवाइयाँ सक्षम होना नहीं है। ब्राउज़र देखने वाले टूल पहले से चल रहे ब्राउज़र का निरीक्षण कर सकते हैं, लेकिन उसे नियंत्रित करने और उसके कॉन्टेक्स्ट संभालने के लिए allow_send_requests आवश्यक है। प्रमाणीकरण प्रक्रियाओं को भी इस अनुमति की आवश्यकता है, सूची और सत्यापन कॉल सहित। सत्र के स्थानीय नोट और कार्यों को प्रोजेक्ट में लिखने की अनुमति नहीं चाहिए।
प्रति मिनट या प्रति सत्र गतिविधि कोटा नहीं है। अलग-अलग टूल अपने इनपुट आकार, बैच आकार, टाइमआउट और स्कोप जाँच लागू करते हैं। कार्यप्रवाह की कार्रवाइयों के अनुसार उसे चलाने के लिए अतिरिक्त अनुरोध भेजने या निष्कर्ष लिखने की अनुमति चाहिए हो सकती है। सेटअप और अनुमतियाँ देखें।
अनुमतियों की परवाह किए बिना सभी टूल घोषित किए जाते हैं। पुराने प्रोफ़ाइल फ़्लैग अब टूल सूची फ़िल्टर नहीं करते। टूल खोज और डिस्पैच देखें।
टूल कैटलॉग
संदर्भ खोने के बाद पुनर्प्राप्ति
दोबारा जुड़ने या बातचीत का संदर्भ खोने के बाद, दूसरा आकलन शुरू करने से पहले ogma_resume_session कॉल करें। सक्रिय प्रोजेक्ट, अंतिम चेकपॉइंट और हाल के टूल परिणाम जाँचें। सहेजे गए हैंडल की सीमित, केवल पढ़ने वाली जाँच के लिए check_live: true का उपयोग करें; यह कार्रवाइयाँ दोहराता नहीं है। एलिमेंट रेफ़रेंस दोबारा उपयोग करने से पहले ब्राउज़र स्नैपशॉट ताज़ा करें।
काम सौंपने या लंबे विराम से पहले चेकपॉइंट सहेजें। टूल गतिविधि दर्ज करती है कि क्या चला; वह आपके अगले नियोजित परीक्षण का अनुमान नहीं लगा सकती। उद्देश्य, निष्कर्ष, अनिश्चितता और अगले कदम स्पष्ट रखें, और बड़ी प्रतिक्रिया बॉडी चेकपॉइंट में कॉपी करने के बजाय ID से साक्ष्य का संदर्भ दें।
json
{
"name": "ogma_save_checkpoint",
"arguments": {
"assessment_id": "authorization-review",
"objective": "Compare access to invoices across two test identities",
"progress": "Captured the owner request; the second identity has not been tested yet",
"next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
"uncertainties": ["Whether the server checks invoice ownership"]
}
}json
{
"name": "ogma_resume_session",
"arguments": {
"assessment_id": "authorization-review",
"check_live": true
}
}काम सौंपने या संदर्भ संक्षिप्त करने से पहले चेकपॉइंट सहेजें। उद्देश्य, पूरा किया गया काम, अनिश्चितताएँ, साक्ष्य ID और अगले कदम स्पष्ट रूप से दर्ज करें: स्वचालित गतिविधि लॉग हैंडल और परिणाम रखता है, अनुरोध पेलोड या आपका आशय नहीं। शुरू हुई कॉल का पूर्ण परिणाम न मिलने पर उसका परिणाम अज्ञात होता है; दोबारा भेजने का प्रयास करने से पहले वर्तमान स्थिति जाँचें।
पुनर्प्राप्ति रिकॉर्ड स्थायी और प्रोजेक्ट के स्कोप में होते हैं। assessment_id के साथ पढ़ना उस आकलन तक सीमित होता है; पूरे प्रोजेक्ट की गतिविधि देखने के लिए पुनर्प्राप्ति पढ़ते समय इसे छोड़ दें। मौजूदा सत्र के स्थानीय नोट और कार्यों का उद्देश्य अलग है और उन्हें स्थायी कार्य हस्तांतरण न समझें।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_save_checkpoint | स्थायी कार्य हस्तांतरण रिकॉर्ड जोड़ता है। next_steps स्पष्ट कार्रवाइयों की ऐरे है; references नामों को सहेजे गए ID से जोड़ता है। योजना चलाता नहीं है। | objective, progress, next_steps, uncertainties, references |
ogma_resume_session | सक्रिय प्रोजेक्ट, नवीनतम चेकपॉइंट, हाल की गतिविधि और पुनर्प्राप्ति मार्गदर्शन पढ़ता है। वैकल्पिक लाइव जाँच कार्रवाइयाँ दोहराए बिना सहेजे गए हैंडल देखती है। | check_live |
ogma_get_session_activity | चेकपॉइंट और टूल गतिविधि को नवीनतम से पुराने क्रम में पढ़ता है। समय UTC Unix मिलीसेकंड में होता है। पृष्ठ बदलने के लिए लौटाए गए कर्सर से before_ms और before_id, दोनों दें। | kind, id, since_ms, until_ms, before_ms, before_id, search, limit |
हर पंक्ति टूल समझाती है और उसके शीर्ष-स्तरीय इनपुट सूचीबद्ध करती है। मोटे अक्षरों वाले इनपुट उसकी स्कीमा के अनुसार आवश्यक हैं; अन्य इनपुट वैकल्पिक हैं। कुछ टूल में इनपुट के बीच विकल्प चुनना होता है, जैसे रीप्ले स्रोत या क्लिक लक्ष्य; उनके विवरण और रनटाइम सत्यापन इन संयोजनों को समझाते हैं। नेस्टेड फ़ील्ड और सटीक प्रकारों के लिए चल रहे टूल का inputSchema पढ़ें।
हर टूल वैकल्पिक assessment_id भी स्वीकार करता है: गैर-रिक्त स्ट्रिंग, अधिकतम 200 वर्ण। एक आकलन का पुनर्प्राप्ति संदर्भ साथ रखने के लिए इसे दोबारा उपयोग करें। यह सक्रिय प्रोजेक्ट बदलता नहीं और अनुमतियाँ देता नहीं है। यह साझा इनपुट नीचे की तालिकाओं में दोहराया नहीं गया है।
टूल खोज और डिस्पैच
सर्वर हर पंजीकृत टूल घोषित करता है। कॉल करने से पहले कार्रवाई पहचानने और उसके इनपुट जाँचने के लिए क्षमता और कॉन्ट्रैक्ट खोज टूल उपयोग करें; उसे उपलब्ध कराने के लिए प्रोफ़ाइल बदलने की आवश्यकता नहीं है। MCP सेटअप देखें।
एम्बेडेड ब्राउज़र की कार्रवाइयों के लिए ogma_browser उपयोग करें, जिनमें snapshot, fill_input, fill_form, console_delta, network_delta और ब्राउज़र परिवार की अन्य कार्रवाइयाँ शामिल हैं; ogma_search को http_history, findings और ws_history जैसे खोज क्षेत्रों के लिए उपयोग करें। समकक्ष समर्पित टूल उपलब्ध बने रहते हैं।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_find_tools | काम के कीवर्ड से पूरे कैटलॉग में खोजता है। टूल के सटीक नाम की क्वेरी उसका पूरा कॉन्ट्रैक्ट लौटाती है; include_schema कीवर्ड से मिले परिणामों के कॉन्ट्रैक्ट भी माँगता है। सभी खोज शब्द मेल खाने चाहिए; छोटा किया गया या खाली परिणाम क्षमता के न होने का प्रमाण नहीं है। डिफ़ॉल्ट सीमा 5 और अधिकतम 10 है। | query, limit, include_schema |
ogma_call_tool | पंजीकृत Ogma टूल को नाम से चलाता है। tool के अलावा इनपुट उस नाम वाले टूल को भेजे जाते हैं; उसकी अनुमतियाँ फिर भी लागू होती हैं। | tool |
ogma_browser | कार्रवाई के नाम से एम्बेडेड ब्राउज़र नियंत्रित करता है। कोई अन्य ogma_browser_* टूल उसके नाम के प्रत्यय से उपलब्ध होता है, जैसे action: "snapshot" से ogma_browser_snapshot। | action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms |
ogma_search | एक प्रवेश बिंदु से Ogma डेटा क्षेत्रों में खोजता है। कोई अन्य ogma_search_* टूल उसके नाम के प्रत्यय से उपलब्ध होता है। | domain, q, limit, offset |
HTTP इतिहास और क्वेरी
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_search_http_history | HTTPQL से HTTP इतिहास खोजता है और अनुरोध/प्रतिक्रिया मेटाडेटा लौटाता है। | q, limit, offset, result_detail |
ogma_get_http_entry | ID से एक HTTP प्रविष्टि प्राप्त करता है, वैकल्पिक बॉडी पूर्वावलोकन सहित। | entry_id, include_body_preview, result_detail |
ogma_get_http_entry_body | HTTP प्रविष्टि की पूरी अनुरोध और/या प्रतिक्रिया बॉडी प्राप्त करता है। | entry_id, part, search_pattern, result_detail |
ogma_validate_httpql | HTTPQL अभिव्यक्ति सत्यापित करता है। | query |
ogma_analyze_http_entry_security | एक HTTP प्रविष्टि के सुरक्षा-संबंधी व्यवहार और साक्ष्य की समीक्षा करता है। | entry_id |
ogma_search_by_vulnerability_pattern | कैप्चर किए गए ट्रैफ़िक में भेद्यता-संबंधी पैटर्न खोजता है। | pattern_type, limit |
WebSocket और SSE
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_search_ws_history | StreamQL से WebSocket कनेक्शन इतिहास खोजता है। | q, limit, offset |
ogma_get_ws_messages | एक WebSocket कनेक्शन के सहेजे गए संदेश प्राप्त करता है। | connection_id, limit, offset |
ogma_get_ws_message | सूची पूर्वावलोकन की तरह छोटा किए बिना एक पूरा संदेश पढ़ता है; टेक्स्ट UTF-8 में और बाइनरी या नियंत्रण पेलोड base64 में होते हैं। | message_id |
ogma_validate_streamql | StreamQL अभिव्यक्ति सत्यापित करता है। | query |
ogma_get_ws_messages_live | ब्राउज़र इंस्ट्रुमेंटेशन से कैप्चर किए गए लाइव WebSocket संदेश प्राप्त करता है। | host, limit |
ogma_create_ws_replay_session | WebSocket रीप्ले सत्र बनाता है। | ws_connection_id |
ogma_connect_ws_replay | WebSocket रीप्ले सत्र का कनेक्शन स्थापित करता है। | ws_session_id |
ogma_send_ws_replay_message | WebSocket रीप्ले सत्र से संदेश भेजता है। | ws_session_id, payload, message_type |
ogma_list_ws_replay_sessions | WebSocket रीप्ले सत्र सूचीबद्ध करता है। | result_detail |
ogma_get_ws_replay_messages | WebSocket रीप्ले सत्र का ट्रांसक्रिप्ट पढ़ता है, कैप्चर किया गया इतिहास नहीं। शुरू करने के लिए cursor छोड़ें; लौटाया गया next_cursor दें और has_more रहने तक सभी पृष्ठ पढ़ें। | ws_session_id, cursor, limit, result_detail |
ogma_get_ws_replay_message | पेलोड पूर्वावलोकन की तरह छोटा किए बिना एक WebSocket रीप्ले संदेश पढ़ता है; payload_base64 base64 में एन्कोड किए गए बाइट दर्शाता है। | message_id, result_detail |
ogma_disconnect_ws_replay | सत्र और ट्रांसक्रिप्ट सुरक्षित रखते हुए WebSocket रीप्ले सत्र का कनेक्शन तोड़ता है; लंबित कनेक्शन भी रद्द करता है। | ws_session_id |
ogma_browser_get_ws_frames | एम्बेडेड ब्राउज़र से कैप्चर किए गए WebSocket फ़्रेम पढ़ता है। | limit, connection_url, direction |
ogma_browser_start_ws_capture | ब्राउज़र की ओर WebSocket फ़्रेम कैप्चर शुरू करता है। | कोई नहीं |
ogma_browser_send_ws_message | ब्राउज़र कॉन्टेक्स्ट से WebSocket संदेश भेजता है। | payload, connection_url |
निष्कर्ष और साक्ष्य
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_search_findings | गंभीरता, रिपोर्टकर्ता, टेक्स्ट, सीमा और ऑफ़सेट से निष्कर्ष खोजता है। | severity, reporter, q, limit, offset |
ogma_get_finding | ID से एक निष्कर्ष प्राप्त करता है। | finding_id |
ogma_preview_finding_from_evidence | HTTP प्रविष्टि से निष्कर्ष के मसौदे का पूर्वावलोकन दिखाता है, उसे बनाए बिना। | entry_id, reporter |
ogma_create_finding | मेटाडेटा, टैग, विश्वास स्तर, सुधार और वैकल्पिक साक्ष्य लिंक के साथ निष्कर्ष बनाता है। | title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check |
ogma_update_finding | मौजूदा निष्कर्ष अपडेट करता है। | finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation |
ogma_add_finding_tag | मौजूदा टैग बदले बिना निष्कर्ष में टैग जोड़ता है। | finding_id, tags |
ogma_link_finding_evidence | निष्कर्ष में HTTP, रीप्ले, स्वचालन, कैप्चर किए गए WebSocket या WS रीप्ले संदेश के साक्ष्य जोड़ता है। सहायक लिंक उसके प्राथमिक साक्ष्य की जगह नहीं लेते। | finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id |
ogma_delete_finding | निष्कर्ष हटाता है। | finding_id |
ogma_create_finding_from_entry | कैप्चर की गई HTTP प्रविष्टि से निष्कर्ष बनाता है। अनुरोध और प्रतिक्रिया के हेडर और बॉडी को Markdown HTTP साक्ष्य के रूप में शामिल करता है, प्रतिक्रिया बॉडी को 3000 वर्ण तक काटकर। दिए गए विवरण से CVSS स्कोर, CWE, PoC कोड और संदर्भ जोड़ता है। | entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check |
ogma_get_finding_evidence_summary | निष्कर्ष के जुड़े हुए साक्ष्य का सारांश देता है। | finding_id |
ogma_record_finding_verification | निष्कर्ष के लिए स्वतंत्र पुनः परीक्षण निर्णय दर्ज करता है: verified, refuted या inconclusive। नवीनतम निर्णय लागू रहता है, इसलिए बाद का खंडन पहले की पुष्टि को बदल देता है; टूल सहेजी गई पंक्ति बताता है। | finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id |
ogma_check_canary | label और purpose से टोकन बनाता है या नया टोकन बनाए बिना canary_id से मौजूदा टोकन दोबारा जाँचता है। कैप्चर किए गए ट्रैफ़िक में मेल खाने वाली प्रविष्टियाँ खोजता है। प्रतिक्रिया बॉडी का मिलान टोकन वापस पढ़े जाने का साक्ष्य है; अनुरोध बॉडी का मिलान केवल टोकन भेजा जाना दर्शाता है। | canary_id या label और purpose, finding_id, hosted_path, limit |
ogma_export_findings_report | निष्कर्ष रिपोर्ट का निर्यात बनाता है। | format, title, summary, scope, tester, include_evidence |
निर्यात
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_preview_export_plan | कार्य बनाए बिना निर्यात कंटेंट और स्वरूप का पूर्वावलोकन दिखाता है। | kind, format, limit, q, severity, reporter |
ogma_create_export_job | इतिहास, खोज परिणाम, निष्कर्ष या स्वचालन परिणाम के लिए निर्यात कार्य बनाता है। | name, kind, format, limit, offset, scope, q, severity, reporter, run_id |
ogma_get_export_job | ID से एक निर्यात कार्य प्राप्त करता है। | export_id |
ogma_list_export_jobs | निर्यात कार्य सूचीबद्ध करता है। | limit, offset |
ogma_get_export_download_info | पूर्ण निर्यात के लिए डाउनलोड मेटाडेटा प्राप्त करता है। | export_id |
रीप्ले और अनुरोध भेजना
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_preview_replay_send | रीप्ले भेजने का पूर्वावलोकन दिखाता है और पुष्टि टोकन लौटाता है। | http_entry_id, replay_session_id, method, path, query, body, result_detail |
ogma_send_replay_request | पुष्टि टोकन के साथ रीप्ले अनुरोध भेजता है। | confirmation_token, request_hash, result_detail |
ogma_create_replay_session_from_history | कैप्चर की गई HTTP प्रविष्टि से रीप्ले सत्र बनाता है। | entry_id, name, result_detail |
ogma_create_replay_session_raw | रॉ अनुरोध की परिभाषा से रीप्ले सत्र बनाता है। | name, host, port, tls, method, path, headers, body |
ogma_get_replay_session | रीप्ले सत्र मेटाडेटा और पृष्ठों में विभाजित प्रयास सूची प्राप्त करता है। | session_id, attempts_limit, attempts_offset, result_detail |
ogma_get_replay_attempt | एक रीप्ले प्रयास प्राप्त करता है। | session_id, attempt_id, result_detail |
ogma_list_replay_sessions | रीप्ले सत्र सूचीबद्ध करता है। | limit, offset, result_detail |
ogma_create_replay_sequence | मौजूदा रीप्ले सत्रों से कई चरणों वाला रीप्ले क्रम बनाता है, चरण चलने के क्रम में; collection_id रन के दौरान उस संग्रह के चर लागू करता है। | name, session_ids, collection_id |
ogma_run_replay_sequence | सहेजा गया रीप्ले क्रम चलाता है, जिससे वास्तविक ट्रैफ़िक बाहर भेजा जाता है। plan संचालन क्रम में चरण इंडेक्स सूचीबद्ध करता है; प्रविष्टियाँ चरण दोहरा सकती हैं, छोड़ सकती हैं या पुनः क्रमित कर सकती हैं, और plan न देने पर सभी सहेजे गए चरण क्रम से एक बार चलते हैं। खाली plan अस्वीकार होता है। | sequence_id, plan |
ogma_repeat_request | वैकल्पिक बदलावों के साथ मौजूदा अनुरोध दोहराता है। | request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail |
ogma_replay_with_modifications | फ़ील्ड-स्तरीय बदलावों के साथ कैप्चर किया गया HTTP अनुरोध दोबारा भेजता है और प्रतिक्रिया तथा अंतर का सारांश लौटाता है। | entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail |
ogma_http_request | MCP टूल इंटरफ़ेस से सीधे HTTP अनुरोध भेजता है। raw_request_base64 के साथ max_responses पहले पर रुकने के बजाय उसी कनेक्शन से कई प्रतिक्रिया फ़्रेम पढ़ता है, और followup_raw_request_base64 पहली प्रतिक्रिया पढ़ने के बाद उसी कनेक्शन पर अनुरोध लिखता है; भेजे गए बाइट द्वारा न माँगी गई प्रतिक्रिया, अनुरोधों के असमन्वय की पुष्टि करती है, केवल अनुमान नहीं। दोनों इनपुट केवल रॉ मोड में लागू हैं। | host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail |
ogma_bulk_send_requests | अनुरोधों का बैच भेजता है। | base_session_id, payloads, placeholder, max_requests |
ogma_fetch_url | URL प्राप्त करता है और प्रतिक्रिया स्थिति, हेडर और बॉडी पूर्वावलोकन लौटाता है। | url, method, headers, body_b64, max_bytes |
ogma_follow_redirect | URL प्राप्त करता है, रीडायरेक्ट शृंखला का अनुसरण करता है और हर चरण बताता है। | url, method, headers, body_b64, max_hops, timeout_secs |
ogma_fuzz_parameter | प्लेसहोल्डर को शब्द सूची के मानों से बदलता है और स्थिति तथा आकार के अनुसार प्रतिक्रियाएँ समूहित करता है। | url, method, headers, body_template, wordlist, timeout_secs, stop_on_match |
ogma_multipart_upload | अपलोड परीक्षण के लिए टेक्स्ट और फ़ाइल फ़ील्ड वाले मल्टीपार्ट फ़ॉर्म-डेटा अनुरोध भेजता है। | url, fields, headers, timeout_secs |
ogma_test_login | दिए गए या डिफ़ॉल्ट क्रेडेंशियल जोड़ों से लॉगिन एंडपॉइंट जाँचता है और साक्ष्य बताता है। | url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts |
कार्यप्रवाह और स्वचालन
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_search_workflows | कार्यप्रवाह सूचीबद्ध और फ़िल्टर करता है। | workflow_type, enabled, limit, offset |
ogma_get_workflow | ID से एक कार्यप्रवाह प्राप्त करता है। | workflow_id |
ogma_get_workflow_run | एक कार्यप्रवाह रन रिकॉर्ड प्राप्त करता है। | run_id |
ogma_validate_workflow_import | आयात संगतता के लिए कार्यप्रवाह बंडल सत्यापित करता है। | bundle_json |
ogma_get_workflow_safety | कार्यप्रवाह का सुरक्षा और अनुमति वर्गीकरण प्राप्त करता है। | workflow_id |
ogma_preview_workflow_run | चलाने से पहले कार्यप्रवाह रन का पूर्वावलोकन दिखाता है। | workflow_id, input, trigger_entry_id |
ogma_run_workflow | कार्यप्रवाह चलाता है। | confirmation_token, definition_hash, input_hash, input |
ogma_cancel_workflow_run | कार्यप्रवाह रन रद्द करता है। | run_id |
ogma_list_automate_sessions | स्वचालन सत्र सूचीबद्ध करता है। | limit, offset |
ogma_get_automate_session | एक स्वचालन सत्र प्राप्त करता है। | session_id |
ogma_create_automate_session | एक इंजेक्शन बिंदु वाला स्वचालन सत्र बनाता है। inject_into उसे query:<name>, header:<name> या body के रूप में चुनता है; डिफ़ॉल्ट पहले क्वेरी पैरामीटर, फिर बॉडी है। | entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms |
ogma_run_automate_session | स्वचालन सत्र चलाता है। | session_id |
ogma_list_automate_runs | स्वचालन रन सूचीबद्ध करता है। | session_id, limit, offset |
ogma_get_automate_run | एक स्वचालन रन प्राप्त करता है। | run_id |
ogma_cancel_automate_run | स्वचालन रन रद्द करता है। | run_id |
ogma_list_automate_results | स्वचालन परिणाम सूचीबद्ध करता है। | run_id, limit, offset, min_status, max_status |
ogma_get_automate_result | एक स्वचालन परिणाम प्राप्त करता है। | run_id, seq |
ogma_load_skill | अंतर्निहित MCP कौशल मार्गदर्शन सहायक के संदर्भ में लोड करता है। | skills |
स्कैनर
निष्क्रिय या सक्रिय स्कैन शुरू करने के लिए निष्कर्ष लिखने की अनुमति आवश्यक है, क्योंकि स्कैन निष्कर्ष बना सकते हैं। स्कैनर नियम और सक्रिय जाँच श्रेणियाँ सूचीबद्ध करने के लिए यह आवश्यक नहीं है।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_run_passive_scan | एक HTTP प्रविष्टि पर निष्क्रिय स्कैनर जाँच चलाता है। | entry_id |
ogma_run_passive_scan_all | कैप्चर किए गए इतिहास पर निष्क्रिय स्कैनर जाँच चलाता है। | कोई नहीं |
ogma_list_scanner_rules | स्कैनर के पहचान नियम सूचीबद्ध करता है। | कोई नहीं |
ogma_list_active_checks | सक्रिय स्कैनर की जाँच श्रेणियाँ उनके ID और विवरण सहित सूचीबद्ध करता है और बताता है कि उनमें से कितनी निष्कर्ष बनाती हैं। अधूरी श्रेणियाँ सूची में होती हैं, लेकिन कभी निष्कर्ष उत्पन्न नहीं करतीं। | कोई नहीं |
ogma_scan_active | सक्रिय स्कैनर चलाता है, जो प्रमाण पेलोड भेजता है और केवल प्रतिक्रिया से पुष्टि की गई श्रेणियों के लिए निष्कर्ष बनाता है। एक प्रविष्टि स्कैन करने के लिए entry_id दें, या हाल का इतिहास स्कैन करने के लिए इसे छोड़ें। यह लंबा चलता है, इसलिए टास्क के रूप में उपलब्ध है; सिंक्रोनस पाथ कार्य की अंतिम स्थिति तक पोल करता है और job_id, प्रगति काउंटर और findings_created बताता है। निष्कर्ष लिखने की अनुमति आवश्यक है। | entry_id, checks, concurrency, delay_ms, scan_headers |
इंटरसेप्ट
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_get_intercept_status | वर्तमान इंटरसेप्ट स्थिति प्राप्त करता है। | कोई नहीं |
ogma_set_intercept_enabled | इंटरसेप्ट सक्षम या अक्षम करता है। | request_enabled, response_enabled, websocket_enabled |
ogma_list_intercept_queue | कतार के इंटरसेप्ट किए गए आइटम सूचीबद्ध करता है। | कोई नहीं |
ogma_get_intercept_item | कतार का एक इंटरसेप्ट आइटम प्राप्त करता है। | id |
ogma_forward_intercept_item | वैकल्पिक बदलावों के साथ इंटरसेप्ट किया गया आइटम आगे भेजता है। | id, method, path, headers, body, status_override |
ogma_drop_intercept_item | इंटरसेप्ट किए गए आइटम को आगे भेजने से रोकता है। | id |
ogma_intercept_and_modify | लाइव इंटरसेप्ट किए गए अनुरोध या प्रतिक्रिया की प्रतीक्षा करता है, JSON पैच, रेगुलर एक्सप्रेशन प्रतिस्थापन या पूरी बॉडी का प्रतिस्थापन लागू करता है, फिर उसे आगे भेजता है। | direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched |
प्रॉक्सी, स्कोप और नेटवर्क
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_list_proxy_listeners | प्रॉक्सी लिसनर सूचीबद्ध करता है। | कोई नहीं |
ogma_start_proxy_listener | प्रॉक्सी लिसनर शुरू करता है। | listener_id |
ogma_stop_proxy_listener | प्रॉक्सी लिसनर रोकता है। | listener_id |
ogma_list_scope_presets | स्कोप प्रीसेट सूचीबद्ध करता है। | कोई नहीं |
ogma_create_scope_preset | स्कोप प्रीसेट सक्रिय किए बिना सहेजता है। भेजने की अनुमति आवश्यक है। हर नियम को pattern और include चाहिए; वैकल्पिक rule_type होस्ट, CIDR, पाथ या रेगुलर एक्सप्रेशन का मिलान चुनता है। पाथ नियम होस्ट के लिए pattern और पाथ के लिए path_pattern उपयोग करते हैं। लौटे प्रीसेट को अलग से ogma_set_active_scope द्वारा सक्रिय करें। | name, rules, httpql_expression |
ogma_get_active_scope | सक्रिय स्कोप प्राप्त करता है। | कोई नहीं |
ogma_set_active_scope | सक्रिय स्कोप सेट करता है। | preset_id |
ogma_local_ips | लिसनर और कॉलबैक के लिए उपयोगी स्थानीय IP पते सूचीबद्ध करता है। | कोई नहीं |
ogma_get_tls_info | लक्ष्य या कैप्चर किए गए कनेक्शन के लिए TLS जानकारी प्राप्त करता है। | host, port |
साइटमैप, एंडपॉइंट और OAST
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_get_sitemap | कैप्चर किया गया साइटमैप प्राप्त करता है। | host, show_api_only |
ogma_get_sitemap_parameters | एक साइटमैप पाथ के खोजे गए पैरामीटर प्राप्त करता है। | host, port, path |
ogma_list_extracted_endpoints | ट्रैफ़िक और फ़्रंटएंड कंटेंट से निकाले गए एंडपॉइंट सूचीबद्ध करता है। | limit, offset |
ogma_discovery_start | स्कोप में आने वाले होस्ट और पोर्ट पर बैकग्राउंड कंटेंट खोज कार्य शुरू करता है; कार्य ID लौटाता है। | host, port, tls, base_path, config |
ogma_discovery_list | सक्रिय प्रोजेक्ट में खोज कार्य और उनकी प्रगति सूचीबद्ध करता है। | कोई नहीं |
ogma_discovery_get | खोज कार्य की स्थिति और खोजे गए परिणाम प्राप्त करता है। | job_id |
ogma_discovery_cancel | चल रहे खोज कार्य को रद्द करने का अनुरोध करता है। | job_id |
ogma_import_openapi_spec | एंडपॉइंट और अनुरोध संरचनाएँ प्रारंभ करने के लिए OpenAPI विनिर्देश आयात करता है। | spec_content, base_url, collection_name |
ogma_get_oast_config | OAST लिसनर कॉन्फ़िगरेशन प्राप्त करता है। | कोई नहीं |
ogma_get_oast_reachability | बताता है कि कॉन्फ़िगर किए गए OAST कॉलबैक होस्ट तक लक्ष्य से पहुँचा जा सकता है या नहीं, न पहुँच पाने के कारणों और सुधार के कदमों सहित। बिना प्रत्यक्ष प्रतिक्रिया वाले पेलोड पर भरोसा करने से पहले इसे जाँचें: पहुँच से बाहर कॉलबैक गलत नकारात्मक परिणाम देता है, जो भेद्यता न होने जैसा दिखता है। | कोई नहीं |
ogma_list_oast_interactions | OAST इंटरैक्शन सूचीबद्ध करता है। हर फ़िल्टर पृष्ठ बाँटने से पहले बैकएंड पर लागू होता है, इसलिए कुल संख्या सभी मिलान गिनती है, केवल पृष्ठ की लंबाई नहीं; एक टोकन लेबल या स्रोत पते तक सीमित करने से आगे मौजूद कोई मेल खाता कॉलबैक छिपता नहीं। token_label वह इंजेक्शन बिंदु है जिसमें टोकन था: क्वेरी पैरामीटर का नाम, हेडर का नाम या body। लेबल अपने टोकन के साथ मेमोरी में रहते हैं, इसलिए पुराने होने पर हटाए गए टोकन का लेबल पुरानी पंक्तियों से मिलने के बजाय किसी से नहीं मिलता। | limit, offset, token_id, token_label, protocol, source_ip, since |
इतिहास में टिप्पणी और चिह्न जोड़ना
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_set_entry_color | इतिहास प्रविष्टि का रंग लेबल सेट करता है। | entry_id, color |
ogma_add_entry_tag | इतिहास प्रविष्टि में टैग जोड़ता है। | entry_id, tag |
ogma_remove_entry_tag | इतिहास प्रविष्टि से टैग हटाता है। | entry_id, tag |
ब्राउज़र नियंत्रण
स्नैपशॉट, सेलेक्टर और स्क्रीनशॉट में चयन के लिए ब्राउज़र मार्गदर्शिका देखें। यह न मानें कि हर ब्राउज़र टूल tab_id या element_ref स्वीकार करता है; केवल उस टूल के लिए सूचीबद्ध इनपुट उपयोग करें।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_browser_launch | Ogma ब्राउज़र शुरू करता है। | proxy_port |
ogma_browser_navigate | ब्राउज़र को URL पर ले जाता है। | url, tab_id, wait_for_load, timeout_ms, result_detail |
ogma_browser_get_dom | पृष्ठ पर जाता है और JavaScript चलने के बाद रेंडर किया गया DOM तथा वैकल्पिक सेलेक्टर परिणाम लौटाता है। | url, wait_secs, selectors, js_eval, include_full_html |
ogma_browser_screenshot | ब्राउज़र पृष्ठ की स्थिति कैप्चर करता है। | tab_id, result_detail |
ogma_browser_execute_js | ब्राउज़र में JavaScript चलाता है। | script, tab_id |
ogma_browser_get_source | वर्तमान पृष्ठ का DOM स्रोत प्राप्त करता है। | tab_id, format, max_chars |
ogma_browser_get_cookies | ब्राउज़र कुकी प्राप्त करता है। | tab_id |
ogma_browser_set_cookie | ब्राउज़र कुकी सेट करता है। | name, value, domain, path, http_only, secure |
ogma_browser_new_tab | नया ब्राउज़र टैब खोलता है। | url |
ogma_browser_close_tab | ब्राउज़र टैब बंद करता है। | tab_id |
ogma_browser_get_tabs | ब्राउज़र टैब सूचीबद्ध करता है। | result_detail |
ogma_browser_click | स्नैपशॉट के element_ref पर या स्पष्ट x और y निर्देशांक पर क्लिक करता है। | element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail |
ogma_browser_type_text | ब्राउज़र में टेक्स्ट टाइप करता है। | text, tab_id, snapshot_id |
ogma_browser_fill_input | ठीक एक CSS selector या स्नैपशॉट element_ref से इनपुट सेट करता है; खाली मान उसे साफ़ करता है। फ़ॉर्म सबमिट नहीं करता। | selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail |
ogma_browser_fill_form | एक कॉल में, दिए गए क्रम में, कई इनपुट, टेक्स्टएरिया या संपादन योग्य कंटेंट एलिमेंट का टेक्स्ट बदलता है; हर फ़ील्ड में ठीक एक element_ref या selector के साथ value होता है। पहली विफलता पर रुकता है और फ़ॉर्म सबमिट नहीं करता। | fields, snapshot_id, tab_id, expect, observation, result_detail |
ogma_browser_click_selector | सेलेक्टर से एलिमेंट पर क्लिक करता है। | selector, tab_id, expect, observation, result_detail |
ogma_browser_submit_form | फ़ॉर्म सबमिट करता है। | selector, tab_id, expect, observation, result_detail |
ogma_browser_get_page_links | वर्तमान पृष्ठ से लिंक निकालता है। | tab_id |
ogma_browser_get_page_forms | वर्तमान पृष्ठ से फ़ॉर्म निकालता है। include_templates को true सेट करें, जिसका डिफ़ॉल्ट false है, ताकि हर फ़ॉर्म का पूर्ण एक्शन URL, मेथड, प्रभावी कंटेंट प्रकार, वर्तमान मान वाले भेजे जाने योग्य कंट्रोल, सबमिट कंट्रोल और CSRF-जैसे token_candidates शामिल हों। मल्टीपार्ट फ़ॉर्म निर्मित बॉडी के बजाय ogma_multipart_upload का संदर्भ देते हैं। send_requests अनुमति आवश्यक है। | tab_id, include_templates |
ogma_browser_form_to_replay | लाइव पृष्ठ के फ़ॉर्म से रीप्ले सत्र बनाता है, उसी समय वर्तमान फ़ील्ड मान और ब्राउज़र की लाइव कुकी पढ़कर; Origin और Referer हेडर पृष्ठ से बनाए जाते हैं। अनुरोध भेजता नहीं है। | form_selector, tab_id, name |
ogma_browser_scroll | वर्तमान पृष्ठ स्क्रॉल करता है। | selector, x, y, tab_id |
ogma_browser_wait_for_selector | एलिमेंट सेलेक्टर की प्रतीक्षा करता है। | selector, timeout_ms, tab_id, snapshot_id |
ogma_browser_get_network_log | ब्राउज़र नेटवर्क घटनाएँ प्राप्त करता है। | host, since_ms, limit |
ogma_browser_go_back | ब्राउज़र इतिहास में पीछे जाता है। | tab_id, snapshot_id |
ogma_browser_go_forward | ब्राउज़र इतिहास में आगे जाता है। | tab_id, snapshot_id |
ogma_browser_reload | पृष्ठ दोबारा लोड करता है। | tab_id, snapshot_id |
ogma_browser_find_text | वर्तमान पृष्ठ में टेक्स्ट खोजता है। | text, tab_id, snapshot_id |
ogma_browser_clear_data | ब्राउज़र डेटा साफ़ करता है। | types |
ogma_crawl_site | सक्रिय स्कोप के भीतर एम्बेडेड ब्राउज़र से लक्ष्य क्रॉल करता है और कवरेज डेटा लौटाता है। | start_url, max_pages, max_depth, wait_ms, tab_id |
ब्राउज़र एलिमेंट और प्रतीक्षा
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_browser_snapshot | एलिमेंट रेफ़रेंस और स्थिति वाला संक्षिप्त अर्थपूर्ण पृष्ठ वृक्ष पढ़ता है; result_detail: "full" इसके बजाय raw.elements में एलिमेंट सहित संरचित आवरण लौटाता है। पिछले स्नैपशॉट से बदलाव माँग सकता है। | tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail |
ogma_browser_hover | संदर्भित एलिमेंट पर होवर करता है और नए दिखे मेनू या टूलटिप बताता है। | element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id |
ogma_browser_select_option | मान, लेबल या इंडेक्स से ड्रॉपडाउन विकल्प चुनता है और चुने हुए मान बताता है। | element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id |
ogma_browser_check | बिना स्थिति जाने टॉगल करने के बजाय चेकबॉक्स या रेडियो की स्थिति स्पष्ट रूप से सेट करता है। | element_ref, snapshot_id, checked, timeout_ms, tab_id |
ogma_browser_press_key | फ़ोकस वाले पृष्ठ या संदर्भित एलिमेंट को कुंजी या कुंजी संयोजन भेजता है। | key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id |
ogma_browser_focus | संदर्भित एलिमेंट पर फ़ोकस करता है और उसकी इनपुट क्षमताएँ बताता है। | element_ref, snapshot_id, tab_id |
ogma_browser_blur | वर्तमान फ़ोकस वाले एलिमेंट से फ़ोकस हटाता है। | tab_id, snapshot_id |
ogma_browser_drag_and_drop | एक संदर्भित एलिमेंट को दूसरे पर खींचकर छोड़ता है। | source_ref, target_ref, snapshot_id, steps, tab_id |
ogma_browser_scroll_to | एलिमेंट या पृष्ठ की स्थिति तक, या संदर्भित स्क्रॉल कंटेनर के भीतर स्क्रॉल करता है। | target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id |
ogma_browser_wait_for | एलिमेंट, टेक्स्ट, URL, नेविगेशन या डायलॉग की शर्त, अथवा पृष्ठ की स्थिरता की प्रतीक्षा करता है; आवश्यकता होने पर स्पष्ट विराम का समर्थन करता है। | condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail |
ogma_browser_handle_dialog | वैकल्पिक प्रॉम्प्ट टेक्स्ट और अपेक्षित डायलॉग की जाँच सहित JavaScript डायलॉग स्वीकार या खारिज करता है। | action, prompt_text, expected_type, expected_message, tab_id, snapshot_id |
ogma_browser_dialog_status | लंबित JavaScript डायलॉग को खारिज किए बिना उसकी जानकारी देता है। | कोई नहीं |
ब्राउज़र फ़ाइल, पॉपअप और डाउनलोड
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_list_hosted_files | अपलोड और आर्टिफ़ैक्ट निरीक्षण के लिए सक्रिय प्रोजेक्ट की होस्ट की गई फ़ाइल और उनके ID सूचीबद्ध करता है। | limit, offset |
ogma_artifact_read_range | पूरी फ़ाइल लौटाने के बजाय होस्ट की गई फ़ाइल का सीमित बाइट रेंज पढ़ता है। | artifact_id, offset, length |
ogma_artifact_search | UTF-8 में होस्ट की गई फ़ाइल के सीमित रेंज में अक्षरशः टेक्स्ट खोजता है और मेल खाने वाले बाइट ऑफ़सेट लौटाता है। | artifact_id, query, offset, max_bytes, max_matches |
ogma_browser_file_upload | मौजूदा Ogma होस्टेड-फ़ाइल ID से फ़ाइल इनपुट सेट करता है, क्लाइंट की फ़ाइल प्रणाली के मनमाने पाथ से नहीं। | element_ref, snapshot_id, artifact_ids, tab_id |
ogma_browser_wait_for_popup | कार्रवाई से पहले पॉपअप पहचान तैयार करता है, पॉपअप की प्रतीक्षा करता है या पहचान की स्थिति जाँचता है। | action, timeout_ms, switch_to_new_tab |
ogma_browser_download_wait | चल रहा या पूरा हुआ ब्राउज़र डाउनलोड पहचानता है। उसका ID और स्थिति जाँचें; पहचान का अर्थ पूरा होना या सबसे नया डाउनलोड होना नहीं है। | timeout_ms |
ogma_browser_download_get | एक डाउनलोड जाँचता है और उपलब्ध होने पर पूरे कंटेंट को आर्टिफ़ैक्ट के रूप में सहेजता है। | download_id |
ogma_browser_download_status | ब्राउज़र डाउनलोड और उनकी वर्तमान प्रगति या स्थिति सूचीबद्ध करता है। | कोई नहीं |
ब्राउज़र पहचान, स्टोरेज और अनुमतियाँ
नीचे के ब्राउज़र अनुमति टूल कैमरा या भौगोलिक स्थान जैसी वेबसाइट अनुमतियाँ नियंत्रित करते हैं। वे MCP सर्वर की टूल अनुमतियाँ नहीं बदलते।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_browser_context_create | अलग ब्राउज़र पहचान और प्रारंभिक टैब बनाता है; context_id और tab_id लौटाता है। | label, auth_profile_id, initial_url, retain_on_close |
ogma_browser_context_clone | साफ़ कॉन्टेक्स्ट बनाता है या clone_mode: authenticated से स्रोत कॉन्टेक्स्ट की कुकी कॉपी करता है; यह पूरा स्टोरेज क्लोन नहीं है। | context_id, clone_mode, label |
ogma_browser_context_close | कॉन्टेक्स्ट और उसके टैब बंद करता है तथा स्टोरेज साफ़ करता है, जब तक बनाते समय उसे बनाए रखने का अनुरोध न किया गया हो। | context_id |
ogma_browser_context_list | ब्राउज़र कॉन्टेक्स्ट और उनकी स्थिति सूचीबद्ध करता है। | कोई नहीं |
ogma_browser_auth_state_capture | कुकी और वेब स्टोरेज को नाम वाली, मेमोरी में रखी प्रमाणीकरण स्थिति के रूप में कैप्चर करता है; संवेदनशील जानकारी छिपाकर मेटाडेटा लौटाता है। | name, tab_id, context_id, role, url |
ogma_browser_auth_state_apply | कैप्चर की गई प्रमाणीकरण स्थिति पुनर्स्थापित करता है; समाप्ति मेटाडेटा सर्वर द्वारा सत्र स्वीकार करने का प्रमाण नहीं है। | auth_state_id, tab_id, context_id, url |
ogma_browser_auth_state_list | पूरे सीक्रेट मानों के बिना कैप्चर की गई प्रमाणीकरण स्थितियाँ सूचीबद्ध करता है। | कोई नहीं |
ogma_browser_auth_state_delete | एक कैप्चर की गई प्रमाणीकरण स्थिति हटाता है। | auth_state_id |
ogma_browser_storage_list | मानों के छोटे पूर्वावलोकन से कुकी और वेब स्टोरेज प्रविष्टियाँ सूचीबद्ध करता है। | origin, storage_type |
ogma_browser_storage_get | मान के छोटे पूर्वावलोकन से एक कुकी या स्टोरेज कुंजी जाँचता है। | storage_type, key, origin |
ogma_browser_storage_set | कुकी या स्टोरेज मान लिखता है; Ogma के env:VARIABLE_NAME संदर्भ को स्वीकार करता है। | storage_type, key, value, origin, domain, path, http_only, secure, expires |
ogma_browser_storage_delete | कुकी या वेब स्टोरेज कुंजी हटाता है। | storage_type, key, origin |
ogma_browser_permissions_set | ओरिजिन के लिए निर्दिष्ट वेबसाइट अनुमतियाँ देता, अस्वीकार करता या रीसेट करता है। | origin, permissions, setting, context_id |
ogma_browser_permissions_reset | ब्राउज़र अनुमति ओवरराइड साफ़ करता है। | context_id |
ogma_browser_permissions_get | ओरिजिन के लिए वेबसाइट अनुमति स्थितियाँ पूछता है। | origin, permissions |
ब्राउज़र निदान, साक्ष्य और पुनर्प्राप्ति
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_browser_network_delta | कर्सर के बाद सीमित नेटवर्क प्रविष्टियाँ प्राप्त करता है, उपलब्ध होने पर पूरे URL, टाइमिंग, त्रुटियाँ और HTTP इतिहास ID सुरक्षित रखते हुए। | since_entry_id, resource_types, status_filter, failed_only, max_entries |
ogma_browser_console_delta | नई कंसोल प्रविष्टियाँ प्राप्त करता है, ब्राउज़र द्वारा दिए जाने पर स्रोत URL, पंक्ति और कॉलम सहित। | since_entry_id, levels, max_entries |
ogma_browser_action_correlation | कार्रवाई की समयावधि से जुड़े ट्रैफ़िक या घटनाएँ प्राप्त करता है, या हाल की कार्रवाइयाँ सूचीबद्ध करता है। केवल टाइमिंग कारण-संबंध साबित नहीं करती। | browser_action_id, limit |
ogma_browser_snapshot_save | बाद में तुलना के लिए वर्तमान स्नैपशॉट संग्रहित करता है; संग्रह में 20 स्नैपशॉट तक रहते हैं। | label |
ogma_browser_page_state_compare | दो संग्रहित स्नैपशॉट की तुलना करके एलिमेंट और स्थिति के अंतर बताता है; बदलते मान और भूमिकाएँ वैकल्पिक रूप से अनदेखी कर सकता है। | snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles |
ogma_browser_trace_start | हल्का कार्रवाई ट्रेस शुरू करता है; detailed कंसोल और नेटवर्क संदर्भ जोड़ता है। | level, label, context_id |
ogma_browser_trace_stop | ट्रेस रोकता है और उसकी घटनाएँ मेमोरी में रखता है। | trace_id |
ogma_browser_trace_export | रोके गए ट्रेस को सक्रिय प्रोजेक्ट में JSON होस्टेड-फ़ाइल आर्टिफ़ैक्ट के रूप में सहेजता है। | trace_id |
ogma_browser_trace_list | ट्रेस और उनकी रिकॉर्डिंग या निर्यात स्थिति सूचीबद्ध करता है। | कोई नहीं |
ogma_browser_trace_note | अभी रिकॉर्ड हो रहे सभी ट्रेस में नोट जोड़ता है। | note |
ogma_browser_human_takeover_start | सीमित टाइमआउट के साथ मैन्युअल चेकपॉइंट के लिए एजेंट की ब्राउज़र कार्रवाइयाँ रोकता है। | reason, context_id, tab_id, timeout_ms |
ogma_browser_human_takeover_complete | मैन्युअल इंटरैक्शन के बाद नियंत्रण लौटाता है और पृष्ठ स्नैपशॉट ताज़ा करता है। | takeover_id |
ogma_browser_human_takeover_status | जाँचता है कि मैन्युअल नियंत्रण सक्रिय है या नहीं और बचा हुआ समय बताता है। | कोई नहीं |
ogma_browser_health | डीबगर ब्रिज का स्वास्थ्य और हाल के क्रैश या कनेक्शन टूटने की जानकारी देता है। | कोई नहीं |
ogma_browser_recover | डिफ़ॉल्ट रूप से साक्ष्य सुरक्षित रखते हुए ब्रिज पुनर्प्राप्त करने का प्रयास करता है; relaunch_required बता सकता है। | preserve_evidence |
प्रमाणीकरण और प्राधिकरण परीक्षण
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_auth_capture_profile | एम्बेडेड ब्राउज़र से कुकी, स्टोरेज, पहचाने गए प्रमाणीकरण टोकन और संभावित CSRF टोकन कैप्चर करता है। | name, role, url, tab_id, wait_ms |
ogma_auth_list_profiles | सीक्रेट मानों का सारांश देकर कैप्चर किए गए प्रमाणीकरण प्रोफ़ाइल सूचीबद्ध करता है। | कोई नहीं |
ogma_auth_apply_profile | भूमिका या खाता बदलने के लिए कैप्चर किया गया प्रमाणीकरण प्रोफ़ाइल एम्बेडेड ब्राउज़र पर लागू करता है। | profile_id, url, tab_id, wait_ms |
ogma_auth_refresh_csrf | वर्तमान पृष्ठ, कुकी, स्टोरेज, मेटा टैग और छिपे इनपुट से संभावित CSRF टोकन ताज़ा करता है। | profile_id, url, tab_id, wait_ms |
ogma_login_replay_auto | लॉगिन फ़ॉर्म स्वतः पहचानता है, एम्बेडेड ब्राउज़र में क्रेडेंशियल भेजता है और प्रमाणीकरण प्रोफ़ाइल कैप्चर करता है। | login_url, username, password, profile_name, role, tab_id, wait_ms |
ogma_authz_matrix_test | पहुँच नियंत्रण परिणामों की तुलना के लिए एक कैप्चर किया गया अनुरोध कई प्रमाणीकरण प्रोफ़ाइल के रूप में दोबारा भेजता है। | request_id, profile_ids, mutations, entry_id |
दोबारा उपयोग योग्य लॉगिन प्रक्रियाएँ
मेमोरी में रखे प्रमाणीकरण प्रोफ़ाइल के विपरीत, लॉगिन प्रक्रियाएँ हर प्रोजेक्ट के लिए स्थायी रूप से सहेजी जाती हैं। क्रेडेंशियल Ogma के पर्यावरण चर ID का संदर्भ देते हैं। कॉन्फ़िगर की गई सभी सत्यापन जाँच सफल होनी चाहिए; केवल लॉगिन फ़ॉर्म भेज देना सफल प्रमाणीकरण नहीं है।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_auth_journey_record | लॉगिन चरण, क्रेडेंशियल संदर्भ, सत्यापन जाँच और वैकल्पिक मैन्युअल MFA चेकपॉइंट सहेजता है। यह प्रक्रिया परिभाषित करता है; मनमाने क्लिक स्वतः रिकॉर्ड नहीं करता। | name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms |
ogma_auth_journey_list | सत्र सीक्रेट छिपाकर सक्रिय प्रोजेक्ट की सहेजी गई लॉगिन प्रक्रियाएँ सूचीबद्ध करता है। | कोई नहीं |
ogma_auth_journey_replay | सहेजी गई लॉगिन प्रक्रिया चलाता है, प्रमाणीकरण सत्यापित करता है और ताज़ा सत्र सहेजता है; कॉन्फ़िगर होने पर मैन्युअल MFA के लिए रुकता है। | journey_id, tab_id |
ogma_auth_journey_verify | वर्तमान सत्र के विरुद्ध URL, DOM, कुकी और वैकल्पिक सत्यापन अनुरोध जाँचता है। | journey_id, tab_id |
ogma_auth_journey_ensure | वर्तमान सत्र सत्यापित करता है, सहेजी गई स्थिति बहाल करने का प्रयास करता है और केवल अभी भी आवश्यक होने पर लॉगिन दोहराता है। | journey_id, tab_id |
ogma_auth_journey_resume | मैन्युअल चेकपॉइंट के बाद प्रक्रिया जारी रखता है और प्राप्त सत्र सत्यापित करता है। | journey_id, takeover_id, tab_id |
उपयोगी टूल और विश्लेषण
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_fetch_sourcemap | JavaScript सोर्स मैप प्राप्त और निरीक्षित करता है। | url, base_url |
ogma_proto_decode | कॉन्फ़िगर की गई स्कीमा से protobuf पेलोड डिकोड करता है। | data_b64, content_type |
ogma_decode_jwt | JWT हेडर और क्लेम डिकोड करता है। | token |
ogma_decode_response | base64, gzip, deflate, brotli, URL, HTML एंटिटी और हेक्स जैसी क्रमबद्ध कार्रवाइयों से प्रतिक्रिया बॉडी डिकोड, डीकम्प्रेस या परिवर्तित करता है। | input, input_is_b64, operations, max_output_bytes |
ogma_search_js_secrets | JavaScript प्रतिक्रियाओं में उजागर सीक्रेट और एंडपॉइंट खोजता है। | host, patterns |
ogma_compare_responses | दो प्रतिक्रियाओं की तुलना करता है। | entry_id_a, entry_id_b, mode |
ogma_bytes_transform | एन्कोडिंग, डिकोडिंग, XOR, हैशिंग और निष्कर्षण जैसे बाइट परिवर्तन करता है। | operation, data, key, output_encoding, offset, length, min_len |
ogma_wasm_inspect | WebAssembly मॉड्यूल निरीक्षित करता है। | wasm_b64, data_encoding |
ogma_fingerprint_target | कैप्चर किए गए ट्रैफ़िक और प्रतिक्रियाओं से लक्ष्य की तकनीक पहचानता है। | host, entry_limit |
ogma_sign_request | क्लाइंट की ओर हस्ताक्षर योजनाएँ उपयोग करने वाले एप्लिकेशन के लिए HMAC-SHA256 अनुरोध हस्ताक्षर हेडर की गणना करता है। | key, method, path, params |
ogma_find_in_response | 10 URL तक प्राप्त करता है और संक्षिप्त संदर्भ के साथ प्रतिक्रिया बॉडी में रेगुलर एक्सप्रेशन खोजता है। | urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs |
ogma_think | MCP सत्र में संरचित तर्क या योजना टेक्स्ट दर्ज करता है। | thought |
ogma_explain_capabilities | MCP सर्वर की क्षमताओं का सारांश लौटाता है। | कोई नहीं |
सक्रिय जाँच के सहायक टूल
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_run_active_probe_workflow | कैप्चर किए गए अनुरोध पर सीमित, भेद्यता-विशिष्ट जाँच चलाता है। मॉड्यूल में IDOR/BOLA, CORS, SSRF OAST, XSS प्रतिबिंब या संग्रहण, SQLi टाइमिंग या त्रुटि, पाथ ट्रैवर्सल, SSTI, अपलोड बायपास, GraphQL इंट्रोस्पेक्शन या प्राधिकरण, JWT में बदलाव और दर सीमा जाँच शामिल हैं। | probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases |
ogma_test_race | एक अनुरोध एक साथ कई बार भेजता है और सबसे अधिक बार आई स्थिति, उससे अलग प्रतिक्रियाएँ तथा निर्णय बताता है। एक बार उपयोग वाली कार्रवाइयों के लिए इसका उपयोग करें: केवल एक बार सफल होने वाली कार्रवाई पर कई सफल प्रतिक्रियाएँ बताती हैं कि वह परमाण्विक नहीं है। कैप्चर की गई प्रविष्टि के लिए request_id दें, या शेष अनुरोध स्पष्ट रूप से देकर host और port दें। http2 सेट करें ताकि हर अनुरोध एक ही कनेक्शन पर समवर्ती स्ट्रीम के रूप में एक पैकेट में भेजा जाए; लक्ष्य HTTP/2 उपयोग करता हो तो यह तरीका बहुत छोटे समय अंतराल में सफल होता है; डिफ़ॉल्ट हर अनुरोध के लिए अलग कनेक्शन खोलता है। अंतर केवल समवर्ती अनुरोधों के प्रबंधन का साक्ष्य है और एक जैसी प्रतिक्रियाओं वाला बैच परमाण्विकता का प्रमाण नहीं है; इसलिए कार्रवाई द्वारा बदली गई स्थिति से पुष्टि करें। | request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2 |
ogma_test_smuggling | रॉ TCP पर CL.TE और TE.CL असमन्वय जाँच भेजता है और जाँच परिणाम, संभावित मामले और निर्णय बताता है। headers में दिए गए हेडर केवल जाँच अनुरोध के साथ जाते हैं; असमन्वय मापने वाला अनुवर्ती अनुरोध हमेशा उनके बिना जाता है। जाँच अनुमान-आधारित है और अक्सर दोनों दिशाओं में गलत होती है: पहले अनुरोध के बाद कनेक्शन बंद करने वाला फ़्रंटएंड, या विरोधाभासी फ़्रेमिंग को 400 से अस्वीकार करने वाला फ़्रंटएंड, जाँच में भेद्य फ़्रंटएंड जैसा दिखता है; नकारात्मक परिणाम सुरक्षा का प्रमाण नहीं है। रिपोर्ट करने से पहले पुष्टि करें: जाँच बाइट को रॉ मोड में ogma_http_request से दोबारा भेजें, उन्हें raw_request_base64 में दें और max_responses को 2 सेट करें ताकि वह प्रतिक्रिया पढ़ी जाए जिसे बाइट ने माँगा नहीं था; फिर उसी कनेक्शन पर followup_raw_request_base64 से सामान्य अनुरोध भेजें और दोनों स्थितियों की तुलना करें। केवल HTTP/1.x। | host, port, tls, path, timeout_ms, headers |
ogma_test_hpp | दिए गए पैरामीटर के लिए HTTP पैरामीटर प्रदूषण की विभिन्नताएँ भेजता है, फिर बताता है कि किस विभिन्नता ने प्रतिक्रिया स्थिति या बॉडी बदली, साथ में निर्णय देता है। जब पैरामीटर एक घटक में सत्यापित और दूसरे में उपयोग होता हो, तब इसे उपयोग करें, क्योंकि दोहराया गया नाम दोनों में अलग तरह से समझा जा सकता है। बदली प्रतिक्रिया दर्शाती है कि दोहराए गए पैरामीटर अलग तरह से संभाले जाते हैं; अकेले इससे नियंत्रण के बायपास होने की पुष्टि नहीं होती। headers हर अनुरोध पर जाता है, आधार अनुरोध सहित, इसलिए वहाँ Cookie या Authorization क्रेडेंशियल माँगने वाला एंडपॉइंट जाँचता है; हेडर न होने पर अनुरोधों में कुकी या प्रमाणीकरण नहीं होता, इसलिए लॉगिन-सुरक्षित एंडपॉइंट पर कुछ न बदलने वाली विभिन्नता कुछ सिद्ध नहीं करती। | host, port, params, tls, path, base_value, test_value, timeout_ms, headers |
ogma_list_nuclei_templates | Ogma के साथ दिए गए टेम्पलेट स्कैनर के टेम्पलेट सूचीबद्ध करता है, गंभीरता और मिलान का अर्थ सहित। नाम से टेम्पलेट चुनने के लिए ogma_run_nuclei से पहले इसे पढ़ें। | कोई नहीं |
ogma_run_nuclei | लक्ष्य URL पर एक टेम्पलेट चलाता है और हर मिलान बताता है। निष्कर्ष बनाता नहीं है। शामिल टेम्पलेट के लिए template दें या अपने दस्तावेज़ के लिए template_yaml, दोनों नहीं। पार्सर nuclei का एक उपसमुच्चय है: स्थिति, शब्द और रेगुलर एक्सप्रेशन मैचर, matchers-condition और रेगुलर एक्सप्रेशन एक्सट्रैक्टर। इस उपसमुच्चय से बाहर के मैचर प्रकार, DSL अभिव्यक्तियों सहित, मूल्यांकन के बजाय छोड़ दिए जाते हैं; टूल वे सभी टेम्पलेट नहीं चलाता जिन्हें पूर्ण nuclei इंस्टॉलेशन स्वीकार कर सकता है। टेम्पलेट उजागर संसाधन और गलत कॉन्फ़िगरेशन की ऐसी सतहें जाँचते हैं जिन्हें निष्क्रिय स्कैनर नहीं देख सकता, जैसे उजागर .env, .git/config, actuator एंडपॉइंट या सर्वर-स्थिति पृष्ठ। | target, template, template_yaml |
ogma_record_test_attempt | दर्ज करता है कि एक एंडपॉइंट, पैरामीटर या वेक्टर जाँचा गया और उसका क्या परिणाम हुआ, ताकि बाद का सत्र निष्फल मार्ग और बिना जाँचे बिंदु में अंतर कर सके। केवल no_signal किसी बिंदु को आगे की जाँच से हटाता है; transport_error का अर्थ जाँच लक्ष्य तक पहुँची ही नहीं, इसलिए वह वेक्टर के बारे में कुछ सिद्ध नहीं करता। | host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id |
ogma_list_test_attempts | दर्ज किए गए परीक्षण प्रयास नवीनतम से पुराने क्रम में सूचीबद्ध करता है और होस्ट, पोर्ट, पाथ, पैरामीटर और वेक्टर के अनुसार समूहित करता है; हर बिंदु का निर्णायक प्रयास, प्रयासों की संख्या और जाँच पूरी मानी गई है या नहीं बताता है। बिंदु की जाँच केवल तब पूरी मानी जाती है जब निर्णायक परिणाम no_signal हो; बाद का transport_error यह स्थिति नहीं हटाता। | host, port, path, vector, limit |
सीधे WebSocket परीक्षण
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_websocket_connect | ws:// या wss:// URL से जुड़ता है, संदेश भेजता है और ट्रांसक्रिप्ट लौटाता है। | url, messages, headers, timeout_secs |
ogma_ws_capture_history | समीक्षा और साक्ष्य जोड़ने के लिए ogma_websocket_connect का WebSocket ट्रांसक्रिप्ट संरचित Ogma इतिहास के रूप में सहेजता है। | url, transcript, label |
मिलान और प्रतिस्थापन
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_list_match_replace_rules | मिलान और प्रतिस्थापन नियम सूचीबद्ध करता है। | कोई नहीं |
ogma_create_match_replace_rule | मिलान और प्रतिस्थापन नियम बनाता है; कार्यप्रवाह कार्रवाइयों को workflow_id चाहिए। | name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id |
ogma_toggle_match_replace_rule | मिलान और प्रतिस्थापन नियम सक्षम या अक्षम करता है। | rule_id, enabled |
ogma_delete_match_replace_rule | मिलान और प्रतिस्थापन नियम हटाता है। | rule_id |
पर्यावरण चर
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_list_env_vars | पर्यावरण चर के नाम और मेटाडेटा सूचीबद्ध करता है। | कोई नहीं |
ogma_set_env_var | पर्यावरण चर बनाता या अपडेट करता है। | name, value, scope, is_secret |
ogma_get_env_var_value | अनुमति होने पर पर्यावरण चर का मान पढ़ता है। | name |
प्रोजेक्ट, नोट, कार्य और सत्र
प्रोजेक्ट बदलने से Ogma का सक्रिय प्रोजेक्ट प्रभावित होता है, केवल अनुरोध करने वाला एजेंट नहीं। अन्य क्लाइंट के साथ समन्वय करें। नीचे के नोट और कार्य टूल मेमोरी में रखा MCP सत्र स्क्रैचपैड हैं, एप्लिकेशन का स्थायी नोट्स पृष्ठ नहीं। कनेक्शन तोड़ने या MCP दोबारा शुरू करने से पहले सत्र रिपोर्ट सुरक्षित रखें।
| टूल | उसका काम | इनपुट |
|---|---|---|
ogma_list_projects | प्रोजेक्ट सूचीबद्ध करता है। | कोई नहीं |
ogma_switch_project | सक्रिय प्रोजेक्ट बदलता है। | project_id, project_name |
ogma_start_pentest_session | संरचित आकलन योजना बनाता है और डिफ़ॉल्ट रूप से लक्ष्य के लिए सत्र-स्थानीय नोट या चेकलिस्ट बनाता है। अपने आप पूरा स्कैन नहीं चलाता। | target_url, objective, mode, create_scratchpad |
ogma_get_coverage_status | वर्तमान सत्र की चेकलिस्ट प्रगति और बची कवरेज का सारांश देता है; पूरे परीक्षण का प्रमाण नहीं है। | कोई नहीं |
ogma_recommend_skills | देखी गई तकनीक, पाथ, हेडर और दिए गए अन्य संदर्भ से अंतर्निहित कौशल मार्गदर्शन सुझाता है। | observations, paths, content_types, headers, technologies, response_snippets, notes |
ogma_note_create | नोट बनाता है। | title, content, category |
ogma_note_list | नोट सूचीबद्ध करता है। | category |
ogma_note_get | एक नोट प्राप्त करता है। | id |
ogma_note_update | नोट अपडेट करता है। | id, title, content, category |
ogma_note_delete | नोट हटाता है। | id |
ogma_todo_create | कार्य बनाता है। | task, priority |
ogma_todo_list | कार्य सूचीबद्ध करता है। | status, priority |
ogma_todo_update | कार्य अपडेट करता है। | id, task, priority, status |
ogma_todo_mark_done | कार्य को पूरा चिह्नित करता है। | id |
ogma_todo_delete | कार्य हटाता है। | id |
ogma_finish_session | सारांश, कार्यविधि और सुझाव के साथ MCP सत्र को अंतिम रूप देता है। | summary, methodology, recommendations |
ogma_get_session_report | वर्तमान MCP सत्र रिपोर्ट प्राप्त करता है। | कोई नहीं |
कार्यक्षेत्र AI से संबंध
MCP सर्वर बाहरी टूल द्वारा उपयोग किया जाने वाला प्रोटोकॉल सर्वर है। एप्लिकेशन के भीतर कार्यक्षेत्र AI, Vue/ब्राउज़र सुविधा है जो कॉन्फ़िगर किए गए AI प्रदाताओं को सीधे कॉल करती है और अपनी फ़्रंटएंड टूल सूची उपलब्ध कराती है। कार्यक्षेत्र AI देखें।