---
url: https://docs.ogmabox.com/hi/reference/mcp-tools.md
description: >-
  टूल के उद्देश्य और इनपुट, संसाधन, प्रॉम्प्ट, अनुमतियाँ, पृष्ठ विभाजन और
  परिणामों के प्रबंधन सहित Ogma MCP का पूरा संदर्भ।
---

# MCP संसाधन और टूल {#mcp-resources-and-tools}

Ogma MCP सर्वर Codex, Claude Code, Cursor और अन्य Model Context Protocol होस्ट जैसे बाहरी MCP क्लाइंट के लिए है। यह एप्लिकेशन के भीतर के AI सहायक से अलग है।

MCP खोज के लिए चार इंटरफ़ेस उपलब्ध कराता है:

* **संसाधन**: नाम वाले पढ़ने के लक्ष्य जिन्हें MCP क्लाइंट खोल सकता है।
* **संसाधन टेम्पलेट**: किसी विशिष्ट प्रविष्टि, निष्कर्ष, कार्यप्रवाह, रन, निर्यात या रीप्ले ऑब्जेक्ट के लिए पैरामीटर वाले पढ़ने के लक्ष्य।
* **टूल**: कॉल की जा सकने वाली कार्रवाइयाँ। कुछ केवल पढ़ने के लिए हैं। कुछ को सर्वर शुरू करने के फ़्लैग की आवश्यकता होती है।
* **प्रॉम्प्ट**: दोबारा उपयोग किए जा सकने वाले निर्देश जो एजेंट को निरीक्षण, पुनः परीक्षण या रिपोर्ट की योजना बनाने में सहायता करते हैं। प्रॉम्प्ट प्राप्त करने से उसके टूल नहीं चलते।

कनेक्शन एंडपॉइंट और क्लाइंट कॉन्फ़िगरेशन के लिए [MCP सेटअप](../mcp-setup.md) देखें। शुरू से अंत तक इंटरैक्शन के क्रम के लिए [MCP के साथ ब्राउज़र स्वचालन](../guide/mcp-browser.md) देखें।

यह संदर्भ वर्तमान कार्यान्वयन को शामिल करता है: **255 टूल**, 17 संसाधन, 9 संसाधन टेम्पलेट और 12 प्रॉम्प्ट। सभी टूल घोषित किए जाते हैं; कॉल करने पर अनुमति संबंधी जाँच फिर भी लागू होती है। पुराने स्थापित संस्करण कम टूल उपलब्ध करा सकते हैं। टूल चुनने से पहले अपने चल रहे सर्वर से कैटलॉग प्राप्त करें।

## प्रोटोकॉल मेथड {#protocol-methods}

ये JSON-RPC मेथड के नाम हैं, अलग-अलग URL पाथ नहीं। MCP क्लाइंट [HTTP या मानक इनपुट और आउटपुट](../mcp-setup.md#connection-addresses) पर कनेक्शन का जीवनचक्र संभालता है।

| मेथड | उद्देश्य |
| --- | --- |
| `initialize` | प्रोटोकॉल संस्करण तथा सर्वर और क्लाइंट की क्षमताओं पर सहमति बनाएँ। |
| `notifications/initialized` | सर्वर को बताएँ कि प्रारंभिक सेटअप पूरा है; इस सूचना में अनुरोध ID नहीं होता। |
| `tools/list` | `nextCursor` का अनुसरण करते हुए टूल और उनकी आर्ग्युमेंट स्कीमा खोजें। |
| `tools/call` | `name` और `arguments` से टूल चलाएँ। |
| `resources/list` | नाम वाले केवल पढ़ने योग्य संसाधन सूचीबद्ध करें। |
| `resources/templates/list` | अलग-अलग ऑब्जेक्ट पढ़ने के URI टेम्पलेट सूचीबद्ध करें। |
| `resources/read` | संसाधन का पूरा `uri` देकर उसे पढ़ें। |
| `prompts/list` | दोबारा उपयोग योग्य प्रॉम्प्ट और उनके आर्ग्युमेंट खोजें। |
| `prompts/get` | `name` और वैकल्पिक स्ट्रिंग आर्ग्युमेंट से प्रॉम्प्ट के संदेश प्राप्त करें। |

## टूल खोजें और कॉल करें {#discover-and-call-tools}

`ogma_search_http_history` जैसे टूल नाम MCP टूल पहचानकर्ता हैं, अलग-अलग HTTP रूट नहीं। अपने MCP कनेक्शन पर उन्हें `tools/call` के माध्यम से कॉल करें।

1. अपने MCP क्लाइंट से कनेक्शन प्रारंभ करें।
2. `tools/list` कॉल करें। Ogma **प्रति पृष्ठ 40 टूल** तक लौटाता है। लौटे हुए प्रत्येक `nextCursor` को `params.cursor` के रूप में वापस भेजें, जब तक वह लौटना बंद न हो जाए; अन्यथा अधिकांश ब्राउज़र टूल क्लाइंट में उपलब्ध नहीं होंगे।
3. फ़ील्ड प्रकार, एनम मान, डिफ़ॉल्ट, सीमाएँ और नेस्टेड ऑब्जेक्ट के स्वरूप समझने के लिए हर टूल का `inputSchema` पढ़ें। टूल के नाम से आर्ग्युमेंट का अनुमान न लगाएँ।
4. कोई कार्रवाई करने से पहले `ogma://mcp/permissions` और `ogma://mcp/tool-guide` पढ़ें।
5. चुने गए टूल को `arguments` में JSON ऑब्जेक्ट देकर कॉल करें।

प्रारंभ किए गए कनेक्शन पर JSON-RPC अनुरोध का उदाहरण:

```json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}
```

सूची या खोज टूल द्वारा लौटाए गए ID का उपयोग करें, उनका अनुमान न लगाएँ। इतिहास और निष्कर्ष की खोज `limit`/`offset` का उपयोग करती है; ब्राउज़र के बदलाव पढ़ने वाले टूल `since_entry_id` का उपयोग करते हैं। इनमें से कोई भी `tools/list` द्वारा उपयोग किया जाने वाला अपारदर्शी कर्सर नहीं है।

## परिणाम पढ़ना {#reading-results}

`result.structuredContent` को प्राथमिकता दें। केवल टेक्स्ट परिणाम का समर्थन करने वाले क्लाइंट के लिए टेक्स्ट कंटेंट ब्लॉक में वही JSON आवरण होता है। अपवाद: डिफ़ॉल्ट `ogma_browser_snapshot` परिणाम में संरचित कंटेंट नहीं होता और उसका टेक्स्ट कंटेंट पढ़ने योग्य वृक्ष होता है; उसके संरचित एलिमेंट के लिए `result_detail: "full"` का उपयोग करें। स्थानीय REST ब्रिज में इसके बजाय `result` की JSON स्ट्रिंग पार्स करें; वह ब्रिज MCP ट्रांसपोर्ट नहीं है।

REST ब्रिज में टूल विफल होने पर पार्स किया गया मान `{ "error": "..." }` होता है और टूल का सीरियलाइज़ किया गया त्रुटि आवरण उस स्ट्रिंग के भीतर होता है। केवल ब्रिज से मिली सफल HTTP स्थिति का अर्थ टूल की सफलता नहीं है।

| आवरण फ़ील्ड | अर्थ |
| --- | --- |
| `ok` | टूल की कार्रवाई सफल हुई या नहीं। MCP परिणाम का `isError` भी जाँचें। |
| `workflow_stage`, `summary` | कार्रवाई का संदर्भ और संक्षिप्त विवरण। |
| `evidence`, `hypotheses` | देखे गए साक्ष्य और उनसे अलग, अपुष्ट व्याख्याएँ। |
| `next_actions`, `use_next_tools` | सुझाए गए अगले काम और टूल का चयन। |
| `artifacts` | उपलब्ध होने पर उत्पन्न साक्ष्य या फ़ाइलों के संदर्भ। |
| `raw` | टूल-विशिष्ट डेटा। संरचित परिणामों में मौजूद रहता है; संक्षिप्त टूल इसे केवल `result_detail: "full"` के साथ शामिल करते हैं। यह ऑब्जेक्ट, ऐरे या टेक्स्ट हो सकता है; सभी के लिए एक ही संरचना न मानें। |

स्क्रीनशॉट टूल मूल MCP इमेज ब्लॉक भी लौटाते हैं। JSON मेटाडेटा में base64 इमेज डेटा की अपेक्षा करने के बजाय इमेज ब्लॉक पढ़ें। ब्राउज़र स्नैपशॉट डिफ़ॉल्ट रूप से संक्षिप्त टेक्स्ट वृक्ष लौटाता है; `result_detail: "full"` भेजें ताकि उसके संरचित एलिमेंट `raw.elements` में मिलें। ब्राउज़र नेटवर्क और कंसोल के बदलावों में संरचित प्रविष्टियाँ होती हैं।

सफल सत्यापन कॉल भी अपने डेटा में `valid: false` लौटा सकती है। टूल चलाने की विफलता `isError: true` का उपयोग करती है; अमान्य प्रोटोकॉल अनुरोध JSON-RPC त्रुटियों का उपयोग करते हैं। दोबारा प्रयास करने से पहले निदान पढ़ें। बैकएंड त्रुटियों में HTTP स्थिति, एंडपॉइंट और सीमित लंबाई का निदान टेक्स्ट हो सकता है; `[truncated]` का अर्थ निदान छोटा किया गया है, न कि कार्रवाई सफल हुई है।

ये परिणाम संबंधी परंपराएँ MCP के [टूल परिणाम स्वरूप](https://modelcontextprotocol.io/specification/2025-11-25/server/tools#tool-result) का उपयोग करती हैं।

## संसाधन {#resources}

| संसाधन | लौटाया गया डेटा |
| --- | --- |
| `ogma://status` | बैकएंड की वर्तमान स्वास्थ्य जानकारी और स्थिति। |
| `ogma://projects` | सभी Ogma प्रोजेक्ट। |
| `ogma://project/current` | वर्तमान सक्रिय प्रोजेक्ट। |
| `ogma://instances` | प्रॉक्सी लिसनर इंस्टेंस। |
| `ogma://http-history/recent` | बॉडी कंटेंट के बिना सबसे हाल की 20 HTTP प्रविष्टियाँ। |
| `ogma://ws-history/recent` | सबसे हाल के 20 WebSocket कनेक्शन। |
| `ogma://findings` | 50 निष्कर्ष तक। |
| `ogma://workflows` | कॉन्फ़िगर किए गए कार्यप्रवाह। |
| `ogma://workflow-runs/recent` | सबसे हाल के 20 कार्यप्रवाह रन रिकॉर्ड। |
| `ogma://migration/workflows` | कार्यप्रवाह माइग्रेशन की संगतता रिपोर्ट। |
| `ogma://exports/recent` | सबसे हाल के 10 निर्यात कार्य। |
| `ogma://capabilities` | MCP सर्वर की क्षमताओं का सारांश। |
| `ogma://mcp/permissions` | वर्तमान MCP अनुमति फ़्लैग। |
| `ogma://mcp/tool-guide` | एजेंट के टूल चयन, आउटपुट परंपराओं तथा सुझाए गए ब्राउज़र और परीक्षण क्रम का मार्गदर्शन। |
| `ogma://mcp/report-guide` | रिपोर्ट तैयार करने का क्रम, साक्ष्य की आवश्यकताएँ और गुणवत्ता जाँच। |
| `ogma://mcp/resume` | सक्रिय प्रोजेक्ट का स्थायी पुनर्प्राप्ति संदर्भ: सहेजे गए चेकपॉइंट और हाल की टूल गतिविधि। |
| `ogma://replay/sessions/recent` | सबसे हाल के 20 रीप्ले सत्र। |

## संसाधन टेम्पलेट {#resource-templates}

| टेम्पलेट | लौटाया गया डेटा |
| --- | --- |
| `ogma://http-history/{entry_id}` | एक HTTP इतिहास प्रविष्टि। |
| `ogma://ws-history/{connection_id}` | एक WebSocket कनेक्शन। |
| `ogma://findings/{finding_id}` | एक निष्कर्ष। |
| `ogma://workflows/{workflow_id}` | एक कार्यप्रवाह। |
| `ogma://workflow-runs/{run_id}` | एक कार्यप्रवाह रन। |
| `ogma://exports/{export_id}` | एक निर्यात कार्य। |
| `ogma://replay/sessions/{session_id}` | एक रीप्ले सत्र। |
| `ogma://replay/attempts/{session_id}/{attempt_id}` | एक रीप्ले प्रयास। |
| `ogma://workflow-safety/{workflow_id}` | कार्यप्रवाह का सुरक्षा वर्गीकरण और आवश्यक अनुमतियाँ। |

ये URI `resources/read` से पढ़ें, `ogma://` पर HTTP GET से नहीं। पढ़ने से पहले संसाधन टेम्पलेट में ID भरें। संसाधन `contents` में टेक्स्ट लौटाते हैं; वे ऊपर दिए गए टूल परिणाम आवरण का उपयोग नहीं करते।

## प्रॉम्प्ट {#prompts}

`prompts/list` से खोजें, फिर `prompts/get` का उपयोग `name` और `arguments` ऑब्जेक्ट के साथ करें। प्रॉम्प्ट आर्ग्युमेंट के मान स्ट्रिंग होते हैं। आवश्यक आर्ग्युमेंट नीचे मोटे अक्षरों में हैं।

| प्रॉम्प्ट | आर्ग्युमेंट | तैयारी का उद्देश्य |
| --- | --- | --- |
| `analyze_http_entry` | **`entry_id`** | कैप्चर किए गए एक HTTP आदान-प्रदान में साक्ष्य-समर्थित सुरक्षा समस्याएँ जाँचने की तैयारी। |
| `summarize_project_security_state` | कोई नहीं | सक्रिय प्रोजेक्ट के निष्कर्षों और सुधार की प्राथमिकताओं का सारांश। |
| `triage_findings` | `severity` | निष्कर्षों की प्राथमिकता तय करना, वैकल्पिक रूप से एक गंभीरता स्तर तक सीमित करके। |
| `investigate_suspicious_host` | **`host`** | होस्टनाम या IP के लिए कैप्चर किए गए ट्रैफ़िक की समीक्षा। |
| `review_workflow_migration_report` | कोई नहीं | कार्यप्रवाह की संगतता समस्याएँ और माइग्रेशन के कदम समझाना। |
| `generate_retest_plan` | **`finding_id`** | निष्कर्ष दोहराने के कदम और सफल या असफल परीक्षण के मानदंड तैयार करना। |
| `create_finding_from_http_evidence` | **`entry_id`** | साक्ष्य का विश्लेषण और अनुमति होने पर निष्कर्ष बनाने का मार्गदर्शन। |
| `prepare_evidence_export` | **`export_kind`** | `http_history`, `findings` या `automate_results` निर्यात की योजना। |
| `retest_http_entry_with_replay` | **`entry_id`** | रीप्ले के पूर्वावलोकन और पुष्टि क्रम का मार्गदर्शन। |
| `run_workflow_safely` | **`workflow_id`** | कार्यप्रवाह के अतिरिक्त प्रभावों का निरीक्षण, पूर्वावलोकन और अनुमति होने पर संचालन। |
| `pentest_web_target` | **`target_url`**, `objective` | अधिकृत लक्ष्य के चरणबद्ध, साक्ष्य-आधारित आकलन की योजना। |
| `solve_web_challenge` | **`challenge_url`**, `goal` | वेब चुनौती की जाँच और साक्ष्य संग्रह की योजना। |

## टूल अनुमतियाँ {#tool-permissions}

अधिकांश निरीक्षण टूल हमेशा उपलब्ध होते हैं। स्थिति बदलने वाली या बाहर ट्रैफ़िक भेजने वाली कार्रवाइयाँ `ogma-mcp` के स्टार्टअप फ़्लैग से नियंत्रित होती हैं:

| अनुमति फ़्लैग | सक्षम कार्रवाइयाँ |
| --- | --- |
| `--allow-write-findings` | निष्कर्ष लिखना और रिपोर्ट बनाना; साथ ही पर्यावरण चर और मिलान और प्रतिस्थापन में बदलाव जैसे साझा प्रोजेक्ट परिवर्तन। |
| `--allow-export-data` | निर्यात कार्य बनाना। मौजूदा निर्यात का मेटाडेटा और डाउनलोड जानकारी पढ़ने के लिए इस फ़्लैग की आवश्यकता नहीं है। |
| `--allow-read-secrets` | पर्यावरण चर के बिना छिपाए गए मान। यह चर बदलने की अनुमति से अलग है। |
| `--allow-send-requests` | रीप्ले और स्वचालन से भेजना, सीधे या सामूहिक अनुरोध, ब्राउज़र इंटरैक्शन, खोज, क्रॉलिंग, प्रमाणीकरण प्रक्रियाएँ, सक्रिय जाँच, WebSocket और प्रोजेक्ट बदलना। |
| `--allow-run-workflows` | कार्यप्रवाह के पूर्वावलोकन, संचालन और रद्दीकरण वाले टूल। स्वचालन चलाने के लिए इसके बजाय भेजने की अनुमति उपयोग होती है। |
| `--allow-intercept-control` | इंटरसेप्ट स्थिति और कतार पढ़ना, कतार बदलना और इंटरसेप्ट स्थिति नियंत्रित करना। |

टूल कॉल किए जाने पर अनुमति संबंधी जाँच होती है; सूची में टूल दिखने का अर्थ उसकी कार्रवाइयाँ सक्षम होना नहीं है। ब्राउज़र देखने वाले टूल पहले से चल रहे ब्राउज़र का निरीक्षण कर सकते हैं, लेकिन उसे नियंत्रित करने और उसके कॉन्टेक्स्ट संभालने के लिए `allow_send_requests` आवश्यक है। प्रमाणीकरण प्रक्रियाओं को भी इस अनुमति की आवश्यकता है, सूची और सत्यापन कॉल सहित। सत्र के स्थानीय नोट और कार्यों को प्रोजेक्ट में लिखने की अनुमति नहीं चाहिए।

प्रति मिनट या प्रति सत्र गतिविधि कोटा नहीं है। अलग-अलग टूल अपने इनपुट आकार, बैच आकार, टाइमआउट और स्कोप जाँच लागू करते हैं। कार्यप्रवाह की कार्रवाइयों के अनुसार उसे चलाने के लिए अतिरिक्त अनुरोध भेजने या निष्कर्ष लिखने की अनुमति चाहिए हो सकती है। [सेटअप और अनुमतियाँ](../mcp-setup.md#permissions) देखें।

अनुमतियों की परवाह किए बिना सभी टूल घोषित किए जाते हैं। पुराने प्रोफ़ाइल फ़्लैग अब टूल सूची फ़िल्टर नहीं करते। [टूल खोज और डिस्पैच](#tool-discovery-and-dispatch) देखें।

## टूल कैटलॉग {#tool-catalog}

### संदर्भ खोने के बाद पुनर्प्राप्ति {#recovering-after-context-loss}

दोबारा जुड़ने या बातचीत का संदर्भ खोने के बाद, दूसरा आकलन शुरू करने से पहले `ogma_resume_session` कॉल करें। सक्रिय प्रोजेक्ट, अंतिम चेकपॉइंट और हाल के टूल परिणाम जाँचें। सहेजे गए हैंडल की सीमित, केवल पढ़ने वाली जाँच के लिए `check_live: true` का उपयोग करें; यह कार्रवाइयाँ दोहराता नहीं है। एलिमेंट रेफ़रेंस दोबारा उपयोग करने से पहले ब्राउज़र स्नैपशॉट ताज़ा करें।

काम सौंपने या लंबे विराम से पहले चेकपॉइंट सहेजें। टूल गतिविधि दर्ज करती है कि क्या चला; वह आपके अगले नियोजित परीक्षण का अनुमान नहीं लगा सकती। उद्देश्य, निष्कर्ष, अनिश्चितता और अगले कदम स्पष्ट रखें, और बड़ी प्रतिक्रिया बॉडी चेकपॉइंट में कॉपी करने के बजाय ID से साक्ष्य का संदर्भ दें।

```json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
```

```json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}
```

काम सौंपने या संदर्भ संक्षिप्त करने से पहले चेकपॉइंट सहेजें। उद्देश्य, पूरा किया गया काम, अनिश्चितताएँ, साक्ष्य ID और अगले कदम स्पष्ट रूप से दर्ज करें: स्वचालित गतिविधि लॉग हैंडल और परिणाम रखता है, अनुरोध पेलोड या आपका आशय नहीं। शुरू हुई कॉल का पूर्ण परिणाम न मिलने पर उसका परिणाम अज्ञात होता है; दोबारा भेजने का प्रयास करने से पहले वर्तमान स्थिति जाँचें।

पुनर्प्राप्ति रिकॉर्ड स्थायी और प्रोजेक्ट के स्कोप में होते हैं। `assessment_id` के साथ पढ़ना उस आकलन तक सीमित होता है; पूरे प्रोजेक्ट की गतिविधि देखने के लिए पुनर्प्राप्ति पढ़ते समय इसे छोड़ दें। मौजूदा सत्र के स्थानीय नोट और कार्यों का उद्देश्य अलग है और उन्हें स्थायी कार्य हस्तांतरण न समझें।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_save_checkpoint` | स्थायी कार्य हस्तांतरण रिकॉर्ड जोड़ता है। `next_steps` स्पष्ट कार्रवाइयों की ऐरे है; `references` नामों को सहेजे गए ID से जोड़ता है। योजना चलाता नहीं है। | **`objective`**, **`progress`**, **`next_steps`**, `uncertainties`, `references` |
| `ogma_resume_session` | सक्रिय प्रोजेक्ट, नवीनतम चेकपॉइंट, हाल की गतिविधि और पुनर्प्राप्ति मार्गदर्शन पढ़ता है। वैकल्पिक लाइव जाँच कार्रवाइयाँ दोहराए बिना सहेजे गए हैंडल देखती है। | `check_live` |
| `ogma_get_session_activity` | चेकपॉइंट और टूल गतिविधि को नवीनतम से पुराने क्रम में पढ़ता है। समय UTC Unix मिलीसेकंड में होता है। पृष्ठ बदलने के लिए लौटाए गए कर्सर से `before_ms` और `before_id`, दोनों दें। | `kind`, `id`, `since_ms`, `until_ms`, `before_ms`, `before_id`, `search`, `limit` |

हर पंक्ति टूल समझाती है और उसके शीर्ष-स्तरीय इनपुट सूचीबद्ध करती है। **मोटे अक्षरों वाले इनपुट उसकी स्कीमा के अनुसार आवश्यक हैं**; अन्य इनपुट वैकल्पिक हैं। कुछ टूल में इनपुट के बीच विकल्प चुनना होता है, जैसे रीप्ले स्रोत या क्लिक लक्ष्य; उनके विवरण और रनटाइम सत्यापन इन संयोजनों को समझाते हैं। नेस्टेड फ़ील्ड और सटीक प्रकारों के लिए चल रहे टूल का `inputSchema` पढ़ें।

हर टूल वैकल्पिक `assessment_id` भी स्वीकार करता है: गैर-रिक्त स्ट्रिंग, अधिकतम 200 वर्ण। एक आकलन का पुनर्प्राप्ति संदर्भ साथ रखने के लिए इसे दोबारा उपयोग करें। यह सक्रिय प्रोजेक्ट बदलता नहीं और अनुमतियाँ देता नहीं है। यह साझा इनपुट नीचे की तालिकाओं में दोहराया नहीं गया है।

### टूल खोज और डिस्पैच {#tool-discovery-and-dispatch}

सर्वर हर पंजीकृत टूल घोषित करता है। कॉल करने से पहले कार्रवाई पहचानने और उसके इनपुट जाँचने के लिए क्षमता और कॉन्ट्रैक्ट खोज टूल उपयोग करें; उसे उपलब्ध कराने के लिए प्रोफ़ाइल बदलने की आवश्यकता नहीं है। [MCP सेटअप](../mcp-setup.md#tool-discovery) देखें।

एम्बेडेड ब्राउज़र की कार्रवाइयों के लिए `ogma_browser` उपयोग करें, जिनमें `snapshot`, `fill_input`, `fill_form`, `console_delta`, `network_delta` और ब्राउज़र परिवार की अन्य कार्रवाइयाँ शामिल हैं; `ogma_search` को `http_history`, `findings` और `ws_history` जैसे खोज क्षेत्रों के लिए उपयोग करें। समकक्ष समर्पित टूल उपलब्ध बने रहते हैं।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_find_tools` | काम के कीवर्ड से पूरे कैटलॉग में खोजता है। टूल के सटीक नाम की क्वेरी उसका पूरा कॉन्ट्रैक्ट लौटाती है; `include_schema` कीवर्ड से मिले परिणामों के कॉन्ट्रैक्ट भी माँगता है। सभी खोज शब्द मेल खाने चाहिए; छोटा किया गया या खाली परिणाम क्षमता के न होने का प्रमाण नहीं है। डिफ़ॉल्ट सीमा 5 और अधिकतम 10 है। | **`query`**, `limit`, `include_schema` |
| `ogma_call_tool` | पंजीकृत Ogma टूल को नाम से चलाता है। `tool` के अलावा इनपुट उस नाम वाले टूल को भेजे जाते हैं; उसकी अनुमतियाँ फिर भी लागू होती हैं। | **`tool`** |
| `ogma_browser` | कार्रवाई के नाम से एम्बेडेड ब्राउज़र नियंत्रित करता है। कोई अन्य `ogma_browser_*` टूल उसके नाम के प्रत्यय से उपलब्ध होता है, जैसे `action: "snapshot"` से `ogma_browser_snapshot`। | **`action`**, `selector`, `tab_id`, `url`, `js`, `text`, `value`, `key`, `cookie`, `timeout_ms` |
| `ogma_search` | एक प्रवेश बिंदु से Ogma डेटा क्षेत्रों में खोजता है। कोई अन्य `ogma_search_*` टूल उसके नाम के प्रत्यय से उपलब्ध होता है। | **`domain`**, `q`, `limit`, `offset` |

### HTTP इतिहास और क्वेरी {#http-history-and-querying}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_search_http_history` | HTTPQL से HTTP इतिहास खोजता है और अनुरोध/प्रतिक्रिया मेटाडेटा लौटाता है। | `q`, `limit`, `offset`, `result_detail` |
| `ogma_get_http_entry` | ID से एक HTTP प्रविष्टि प्राप्त करता है, वैकल्पिक बॉडी पूर्वावलोकन सहित। | **`entry_id`**, `include_body_preview`, `result_detail` |
| `ogma_get_http_entry_body` | HTTP प्रविष्टि की पूरी अनुरोध और/या प्रतिक्रिया बॉडी प्राप्त करता है। | **`entry_id`**, **`part`**, `search_pattern`, `result_detail` |
| `ogma_validate_httpql` | HTTPQL अभिव्यक्ति सत्यापित करता है। | **`query`** |
| `ogma_analyze_http_entry_security` | एक HTTP प्रविष्टि के सुरक्षा-संबंधी व्यवहार और साक्ष्य की समीक्षा करता है। | **`entry_id`** |
| `ogma_search_by_vulnerability_pattern` | कैप्चर किए गए ट्रैफ़िक में भेद्यता-संबंधी पैटर्न खोजता है। | **`pattern_type`**, `limit` |

### WebSocket और SSE {#websocket-and-sse}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_search_ws_history` | StreamQL से WebSocket कनेक्शन इतिहास खोजता है। | `q`, `limit`, `offset` |
| `ogma_get_ws_messages` | एक WebSocket कनेक्शन के सहेजे गए संदेश प्राप्त करता है। | **`connection_id`**, `limit`, `offset` |
| `ogma_get_ws_message` | सूची पूर्वावलोकन की तरह छोटा किए बिना एक पूरा संदेश पढ़ता है; टेक्स्ट UTF-8 में और बाइनरी या नियंत्रण पेलोड base64 में होते हैं। | **`message_id`** |
| `ogma_validate_streamql` | StreamQL अभिव्यक्ति सत्यापित करता है। | **`query`** |
| `ogma_get_ws_messages_live` | ब्राउज़र इंस्ट्रुमेंटेशन से कैप्चर किए गए लाइव WebSocket संदेश प्राप्त करता है। | `host`, `limit` |
| `ogma_create_ws_replay_session` | WebSocket रीप्ले सत्र बनाता है। | **`ws_connection_id`** |
| `ogma_connect_ws_replay` | WebSocket रीप्ले सत्र का कनेक्शन स्थापित करता है। | **`ws_session_id`** |
| `ogma_send_ws_replay_message` | WebSocket रीप्ले सत्र से संदेश भेजता है। | **`ws_session_id`**, **`payload`**, `message_type` |
| `ogma_list_ws_replay_sessions` | WebSocket रीप्ले सत्र सूचीबद्ध करता है। | `result_detail` |
| `ogma_get_ws_replay_messages` | WebSocket रीप्ले सत्र का ट्रांसक्रिप्ट पढ़ता है, कैप्चर किया गया इतिहास नहीं। शुरू करने के लिए `cursor` छोड़ें; लौटाया गया `next_cursor` दें और `has_more` रहने तक सभी पृष्ठ पढ़ें। | **`ws_session_id`**, `cursor`, `limit`, `result_detail` |
| `ogma_get_ws_replay_message` | पेलोड पूर्वावलोकन की तरह छोटा किए बिना एक WebSocket रीप्ले संदेश पढ़ता है; `payload_base64` base64 में एन्कोड किए गए बाइट दर्शाता है। | **`message_id`**, `result_detail` |
| `ogma_disconnect_ws_replay` | सत्र और ट्रांसक्रिप्ट सुरक्षित रखते हुए WebSocket रीप्ले सत्र का कनेक्शन तोड़ता है; लंबित कनेक्शन भी रद्द करता है। | **`ws_session_id`** |
| `ogma_browser_get_ws_frames` | एम्बेडेड ब्राउज़र से कैप्चर किए गए WebSocket फ़्रेम पढ़ता है। | `limit`, `connection_url`, `direction` |
| `ogma_browser_start_ws_capture` | ब्राउज़र की ओर WebSocket फ़्रेम कैप्चर शुरू करता है। | कोई नहीं |
| `ogma_browser_send_ws_message` | ब्राउज़र कॉन्टेक्स्ट से WebSocket संदेश भेजता है। | **`payload`**, `connection_url` |

### निष्कर्ष और साक्ष्य {#findings-and-evidence}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_search_findings` | गंभीरता, रिपोर्टकर्ता, टेक्स्ट, सीमा और ऑफ़सेट से निष्कर्ष खोजता है। | `severity`, `reporter`, `q`, `limit`, `offset` |
| `ogma_get_finding` | ID से एक निष्कर्ष प्राप्त करता है। | **`finding_id`** |
| `ogma_preview_finding_from_evidence` | HTTP प्रविष्टि से निष्कर्ष के मसौदे का पूर्वावलोकन दिखाता है, उसे बनाए बिना। | **`entry_id`**, `reporter` |
| `ogma_create_finding` | मेटाडेटा, टैग, विश्वास स्तर, सुधार और वैकल्पिक साक्ष्य लिंक के साथ निष्कर्ष बनाता है। | **`title`**, `severity`, `status`, `description`, `reporter`, `tags`, `dedupe_key`, `entry_id`, `replay_attempt_id`, `automate_result_id`, `ws_message_id`, `confidence`, `remediation`, `skip_dedup_check` |
| `ogma_update_finding` | मौजूदा निष्कर्ष अपडेट करता है। | **`finding_id`**, **`title`**, `severity`, `status`, `description`, `reporter`, `tags`, `dedupe_key`, `confidence`, `remediation` |
| `ogma_add_finding_tag` | मौजूदा टैग बदले बिना निष्कर्ष में टैग जोड़ता है। | **`finding_id`**, **`tags`** |
| `ogma_link_finding_evidence` | निष्कर्ष में HTTP, रीप्ले, स्वचालन, कैप्चर किए गए WebSocket या WS रीप्ले संदेश के साक्ष्य जोड़ता है। सहायक लिंक उसके प्राथमिक साक्ष्य की जगह नहीं लेते। | **`finding_id`**, `entry_id`, `replay_attempt_id`, `automate_result_id`, `ws_message_id`, `ws_replay_message_id` |
| `ogma_delete_finding` | निष्कर्ष हटाता है। | **`finding_id`** |
| `ogma_create_finding_from_entry` | कैप्चर की गई HTTP प्रविष्टि से निष्कर्ष बनाता है। अनुरोध और प्रतिक्रिया के हेडर और बॉडी को Markdown HTTP साक्ष्य के रूप में शामिल करता है, प्रतिक्रिया बॉडी को 3000 वर्ण तक काटकर। दिए गए विवरण से CVSS स्कोर, CWE, PoC कोड और संदर्भ जोड़ता है। | **`entry_id`**, **`title`**, **`severity`**, **`vulnerability_type`**, **`description`**, **`impact`**, **`remediation`**, `confidence`, `reporter`, `tags`, `affected_parameter`, `proof_of_concept`, `cvss_breakdown`, `cwe`, `poc_code`, `references`, `skip_dedup_check` |
| `ogma_get_finding_evidence_summary` | निष्कर्ष के जुड़े हुए साक्ष्य का सारांश देता है। | **`finding_id`** |
| `ogma_record_finding_verification` | निष्कर्ष के लिए स्वतंत्र पुनः परीक्षण निर्णय दर्ज करता है: `verified`, `refuted` या `inconclusive`। नवीनतम निर्णय लागू रहता है, इसलिए बाद का खंडन पहले की पुष्टि को बदल देता है; टूल सहेजी गई पंक्ति बताता है। | **`finding_id`**, **`state`**, **`method`**, **`reason`**, `evidence_entry_id`, `control_entry_id`, `canary_id` |
| `ogma_check_canary` | `label` और `purpose` से टोकन बनाता है या नया टोकन बनाए बिना `canary_id` से मौजूदा टोकन दोबारा जाँचता है। कैप्चर किए गए ट्रैफ़िक में मेल खाने वाली प्रविष्टियाँ खोजता है। प्रतिक्रिया बॉडी का मिलान टोकन वापस पढ़े जाने का साक्ष्य है; अनुरोध बॉडी का मिलान केवल टोकन भेजा जाना दर्शाता है। | **`canary_id`** या **`label`** और **`purpose`**, `finding_id`, `hosted_path`, `limit` |
| `ogma_export_findings_report` | निष्कर्ष रिपोर्ट का निर्यात बनाता है। | **`format`**, `title`, `summary`, `scope`, `tester`, `include_evidence` |

### निर्यात {#exports}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_preview_export_plan` | कार्य बनाए बिना निर्यात कंटेंट और स्वरूप का पूर्वावलोकन दिखाता है। | **`kind`**, **`format`**, `limit`, `q`, `severity`, `reporter` |
| `ogma_create_export_job` | इतिहास, खोज परिणाम, निष्कर्ष या स्वचालन परिणाम के लिए निर्यात कार्य बनाता है। | **`name`**, **`kind`**, **`format`**, `limit`, `offset`, `scope`, `q`, `severity`, `reporter`, `run_id` |
| `ogma_get_export_job` | ID से एक निर्यात कार्य प्राप्त करता है। | **`export_id`** |
| `ogma_list_export_jobs` | निर्यात कार्य सूचीबद्ध करता है। | `limit`, `offset` |
| `ogma_get_export_download_info` | पूर्ण निर्यात के लिए डाउनलोड मेटाडेटा प्राप्त करता है। | **`export_id`** |

### रीप्ले और अनुरोध भेजना {#replay-and-request-sending}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_preview_replay_send` | रीप्ले भेजने का पूर्वावलोकन दिखाता है और पुष्टि टोकन लौटाता है। | `http_entry_id`, `replay_session_id`, `method`, `path`, `query`, `body`, `result_detail` |
| `ogma_send_replay_request` | पुष्टि टोकन के साथ रीप्ले अनुरोध भेजता है। | **`confirmation_token`**, **`request_hash`**, `result_detail` |
| `ogma_create_replay_session_from_history` | कैप्चर की गई HTTP प्रविष्टि से रीप्ले सत्र बनाता है। | **`entry_id`**, `name`, `result_detail` |
| `ogma_create_replay_session_raw` | रॉ अनुरोध की परिभाषा से रीप्ले सत्र बनाता है। | `name`, **`host`**, **`port`**, `tls`, `method`, `path`, `headers`, `body` |
| `ogma_get_replay_session` | रीप्ले सत्र मेटाडेटा और पृष्ठों में विभाजित प्रयास सूची प्राप्त करता है। | **`session_id`**, `attempts_limit`, `attempts_offset`, `result_detail` |
| `ogma_get_replay_attempt` | एक रीप्ले प्रयास प्राप्त करता है। | **`session_id`**, **`attempt_id`**, `result_detail` |
| `ogma_list_replay_sessions` | रीप्ले सत्र सूचीबद्ध करता है। | `limit`, `offset`, `result_detail` |
| `ogma_create_replay_sequence` | मौजूदा रीप्ले सत्रों से कई चरणों वाला रीप्ले क्रम बनाता है, चरण चलने के क्रम में; `collection_id` रन के दौरान उस संग्रह के चर लागू करता है। | **`name`**, **`session_ids`**, `collection_id` |
| `ogma_run_replay_sequence` | सहेजा गया रीप्ले क्रम चलाता है, जिससे वास्तविक ट्रैफ़िक बाहर भेजा जाता है। `plan` संचालन क्रम में चरण इंडेक्स सूचीबद्ध करता है; प्रविष्टियाँ चरण दोहरा सकती हैं, छोड़ सकती हैं या पुनः क्रमित कर सकती हैं, और `plan` न देने पर सभी सहेजे गए चरण क्रम से एक बार चलते हैं। खाली `plan` अस्वीकार होता है। | **`sequence_id`**, `plan` |
| `ogma_repeat_request` | वैकल्पिक बदलावों के साथ मौजूदा अनुरोध दोहराता है। | **`request_id`**, `params`, `headers`, `body`, `cookies`, `url`, `method`, `method_override`, `path`, `path_override`, `entry_id`, `headers_add`, `headers_remove`, `body_text`, `body_json`, `body_b64`, `body_base64`, `raw_request_base64`, `result_detail` |
| `ogma_replay_with_modifications` | फ़ील्ड-स्तरीय बदलावों के साथ कैप्चर किया गया HTTP अनुरोध दोबारा भेजता है और प्रतिक्रिया तथा अंतर का सारांश लौटाता है। | **`entry_id`**, `method_override`, `path_override`, `headers_add`, `headers_remove`, `body`, `body_text`, `body_json`, `body_b64`, `body_base64`, `raw_request_base64`, `request_id`, `method`, `path`, `headers`, `follow_redirects`, `timeout_secs`, `result_detail` |
| `ogma_http_request` | MCP टूल इंटरफ़ेस से सीधे HTTP अनुरोध भेजता है। `raw_request_base64` के साथ `max_responses` पहले पर रुकने के बजाय उसी कनेक्शन से कई प्रतिक्रिया फ़्रेम पढ़ता है, और `followup_raw_request_base64` पहली प्रतिक्रिया पढ़ने के बाद उसी कनेक्शन पर अनुरोध लिखता है; भेजे गए बाइट द्वारा न माँगी गई प्रतिक्रिया, अनुरोधों के असमन्वय की पुष्टि करती है, केवल अनुमान नहीं। दोनों इनपुट केवल रॉ मोड में लागू हैं। | **`host`**, `port`, `tls`, `method`, `path`, `headers`, `body_b64`, `method_override`, `path_override`, `headers_add`, `headers_remove`, `body`, `body_text`, `body_json`, `body_base64`, `raw_request_base64`, `max_responses`, `followup_raw_request_base64`, `result_detail` |
| `ogma_bulk_send_requests` | अनुरोधों का बैच भेजता है। | **`base_session_id`**, **`payloads`**, **`placeholder`**, `max_requests` |
| `ogma_fetch_url` | URL प्राप्त करता है और प्रतिक्रिया स्थिति, हेडर और बॉडी पूर्वावलोकन लौटाता है। | **`url`**, `method`, `headers`, `body_b64`, `max_bytes` |
| `ogma_follow_redirect` | URL प्राप्त करता है, रीडायरेक्ट शृंखला का अनुसरण करता है और हर चरण बताता है। | **`url`**, `method`, `headers`, `body_b64`, `max_hops`, `timeout_secs` |
| `ogma_fuzz_parameter` | `{{FUZZ}}` प्लेसहोल्डर को शब्द सूची के मानों से बदलता है और स्थिति तथा आकार के अनुसार प्रतिक्रियाएँ समूहित करता है। | **`url`**, `method`, `headers`, `body_template`, **`wordlist`**, `timeout_secs`, `stop_on_match` |
| `ogma_multipart_upload` | अपलोड परीक्षण के लिए टेक्स्ट और फ़ाइल फ़ील्ड वाले मल्टीपार्ट फ़ॉर्म-डेटा अनुरोध भेजता है। | **`url`**, **`fields`**, `headers`, `timeout_secs` |
| `ogma_test_login` | दिए गए या डिफ़ॉल्ट क्रेडेंशियल जोड़ों से लॉगिन एंडपॉइंट जाँचता है और साक्ष्य बताता है। | **`url`**, `credentials`, `username_field`, `password_field`, `submit_selector`, `success_pattern`, `failure_pattern`, `max_attempts` |

### कार्यप्रवाह और स्वचालन {#workflows-and-automate}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_search_workflows` | कार्यप्रवाह सूचीबद्ध और फ़िल्टर करता है। | `workflow_type`, `enabled`, `limit`, `offset` |
| `ogma_get_workflow` | ID से एक कार्यप्रवाह प्राप्त करता है। | **`workflow_id`** |
| `ogma_get_workflow_run` | एक कार्यप्रवाह रन रिकॉर्ड प्राप्त करता है। | **`run_id`** |
| `ogma_validate_workflow_import` | आयात संगतता के लिए कार्यप्रवाह बंडल सत्यापित करता है। | **`bundle_json`** |
| `ogma_get_workflow_safety` | कार्यप्रवाह का सुरक्षा और अनुमति वर्गीकरण प्राप्त करता है। | **`workflow_id`** |
| `ogma_preview_workflow_run` | चलाने से पहले कार्यप्रवाह रन का पूर्वावलोकन दिखाता है। | **`workflow_id`**, `input`, `trigger_entry_id` |
| `ogma_run_workflow` | कार्यप्रवाह चलाता है। | **`confirmation_token`**, **`definition_hash`**, `input_hash`, `input` |
| `ogma_cancel_workflow_run` | कार्यप्रवाह रन रद्द करता है। | **`run_id`** |
| `ogma_list_automate_sessions` | स्वचालन सत्र सूचीबद्ध करता है। | `limit`, `offset` |
| `ogma_get_automate_session` | एक स्वचालन सत्र प्राप्त करता है। | **`session_id`** |
| `ogma_create_automate_session` | एक इंजेक्शन बिंदु वाला स्वचालन सत्र बनाता है। `inject_into` उसे `query:<name>`, `header:<name>` या `body` के रूप में चुनता है; डिफ़ॉल्ट पहले क्वेरी पैरामीटर, फिर बॉडी है। | **`entry_id`**, `name`, **`payloads`**, `inject_into`, `placeholder_start`, `placeholder_end`, `worker_count`, `delay_ms` |
| `ogma_run_automate_session` | स्वचालन सत्र चलाता है। | **`session_id`** |
| `ogma_list_automate_runs` | स्वचालन रन सूचीबद्ध करता है। | **`session_id`**, `limit`, `offset` |
| `ogma_get_automate_run` | एक स्वचालन रन प्राप्त करता है। | **`run_id`** |
| `ogma_cancel_automate_run` | स्वचालन रन रद्द करता है। | **`run_id`** |
| `ogma_list_automate_results` | स्वचालन परिणाम सूचीबद्ध करता है। | **`run_id`**, `limit`, `offset`, `min_status`, `max_status` |
| `ogma_get_automate_result` | एक स्वचालन परिणाम प्राप्त करता है। | **`run_id`**, **`seq`** |
| `ogma_load_skill` | अंतर्निहित MCP कौशल मार्गदर्शन सहायक के संदर्भ में लोड करता है। | **`skills`** |

### स्कैनर {#scanner}

निष्क्रिय या सक्रिय स्कैन शुरू करने के लिए निष्कर्ष लिखने की अनुमति आवश्यक है, क्योंकि स्कैन निष्कर्ष बना सकते हैं। स्कैनर नियम और सक्रिय जाँच श्रेणियाँ सूचीबद्ध करने के लिए यह आवश्यक नहीं है।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_run_passive_scan` | एक HTTP प्रविष्टि पर निष्क्रिय स्कैनर जाँच चलाता है। | **`entry_id`** |
| `ogma_run_passive_scan_all` | कैप्चर किए गए इतिहास पर निष्क्रिय स्कैनर जाँच चलाता है। | कोई नहीं |
| `ogma_list_scanner_rules` | स्कैनर के पहचान नियम सूचीबद्ध करता है। | कोई नहीं |
| `ogma_list_active_checks` | सक्रिय स्कैनर की जाँच श्रेणियाँ उनके ID और विवरण सहित सूचीबद्ध करता है और बताता है कि उनमें से कितनी निष्कर्ष बनाती हैं। अधूरी श्रेणियाँ सूची में होती हैं, लेकिन कभी निष्कर्ष उत्पन्न नहीं करतीं। | कोई नहीं |
| `ogma_scan_active` | सक्रिय स्कैनर चलाता है, जो प्रमाण पेलोड भेजता है और केवल प्रतिक्रिया से पुष्टि की गई श्रेणियों के लिए निष्कर्ष बनाता है। एक प्रविष्टि स्कैन करने के लिए `entry_id` दें, या हाल का इतिहास स्कैन करने के लिए इसे छोड़ें। यह लंबा चलता है, इसलिए टास्क के रूप में उपलब्ध है; सिंक्रोनस पाथ कार्य की अंतिम स्थिति तक पोल करता है और `job_id`, प्रगति काउंटर और `findings_created` बताता है। निष्कर्ष लिखने की अनुमति आवश्यक है। | `entry_id`, `checks`, `concurrency`, `delay_ms`, `scan_headers` |

### इंटरसेप्ट {#intercept}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_get_intercept_status` | वर्तमान इंटरसेप्ट स्थिति प्राप्त करता है। | कोई नहीं |
| `ogma_set_intercept_enabled` | इंटरसेप्ट सक्षम या अक्षम करता है। | `request_enabled`, `response_enabled`, `websocket_enabled` |
| `ogma_list_intercept_queue` | कतार के इंटरसेप्ट किए गए आइटम सूचीबद्ध करता है। | कोई नहीं |
| `ogma_get_intercept_item` | कतार का एक इंटरसेप्ट आइटम प्राप्त करता है। | **`id`** |
| `ogma_forward_intercept_item` | वैकल्पिक बदलावों के साथ इंटरसेप्ट किया गया आइटम आगे भेजता है। | **`id`**, `method`, `path`, `headers`, `body`, `status_override` |
| `ogma_drop_intercept_item` | इंटरसेप्ट किए गए आइटम को आगे भेजने से रोकता है। | **`id`** |
| `ogma_intercept_and_modify` | लाइव इंटरसेप्ट किए गए अनुरोध या प्रतिक्रिया की प्रतीक्षा करता है, JSON पैच, रेगुलर एक्सप्रेशन प्रतिस्थापन या पूरी बॉडी का प्रतिस्थापन लागू करता है, फिर उसे आगे भेजता है। | **`direction`**, `host_pattern`, `path_pattern`, `wait_secs`, `json_patches`, `regex_replacements`, `body_b64`, `status_override`, `forward_unmatched` |

### प्रॉक्सी, स्कोप और नेटवर्क {#proxy-scope-and-network}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_list_proxy_listeners` | प्रॉक्सी लिसनर सूचीबद्ध करता है। | कोई नहीं |
| `ogma_start_proxy_listener` | प्रॉक्सी लिसनर शुरू करता है। | **`listener_id`** |
| `ogma_stop_proxy_listener` | प्रॉक्सी लिसनर रोकता है। | **`listener_id`** |
| `ogma_list_scope_presets` | स्कोप प्रीसेट सूचीबद्ध करता है। | कोई नहीं |
| `ogma_create_scope_preset` | स्कोप प्रीसेट सक्रिय किए बिना सहेजता है। भेजने की अनुमति आवश्यक है। हर नियम को `pattern` और `include` चाहिए; वैकल्पिक `rule_type` होस्ट, CIDR, पाथ या रेगुलर एक्सप्रेशन का मिलान चुनता है। पाथ नियम होस्ट के लिए `pattern` और पाथ के लिए `path_pattern` उपयोग करते हैं। लौटे प्रीसेट को अलग से `ogma_set_active_scope` द्वारा सक्रिय करें। | **`name`**, **`rules`**, `httpql_expression` |
| `ogma_get_active_scope` | सक्रिय स्कोप प्राप्त करता है। | कोई नहीं |
| `ogma_set_active_scope` | सक्रिय स्कोप सेट करता है। | `preset_id` |
| `ogma_local_ips` | लिसनर और कॉलबैक के लिए उपयोगी स्थानीय IP पते सूचीबद्ध करता है। | कोई नहीं |
| `ogma_get_tls_info` | लक्ष्य या कैप्चर किए गए कनेक्शन के लिए TLS जानकारी प्राप्त करता है। | **`host`**, `port` |

### साइटमैप, एंडपॉइंट और OAST {#sitemap-endpoints-and-oast}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_get_sitemap` | कैप्चर किया गया साइटमैप प्राप्त करता है। | `host`, `show_api_only` |
| `ogma_get_sitemap_parameters` | एक साइटमैप पाथ के खोजे गए पैरामीटर प्राप्त करता है। | **`host`**, **`port`**, **`path`** |
| `ogma_list_extracted_endpoints` | ट्रैफ़िक और फ़्रंटएंड कंटेंट से निकाले गए एंडपॉइंट सूचीबद्ध करता है। | `limit`, `offset` |
| `ogma_discovery_start` | स्कोप में आने वाले होस्ट और पोर्ट पर बैकग्राउंड कंटेंट खोज कार्य शुरू करता है; कार्य ID लौटाता है। | **`host`**, **`port`**, `tls`, `base_path`, `config` |
| `ogma_discovery_list` | सक्रिय प्रोजेक्ट में खोज कार्य और उनकी प्रगति सूचीबद्ध करता है। | कोई नहीं |
| `ogma_discovery_get` | खोज कार्य की स्थिति और खोजे गए परिणाम प्राप्त करता है। | **`job_id`** |
| `ogma_discovery_cancel` | चल रहे खोज कार्य को रद्द करने का अनुरोध करता है। | **`job_id`** |
| `ogma_import_openapi_spec` | एंडपॉइंट और अनुरोध संरचनाएँ प्रारंभ करने के लिए OpenAPI विनिर्देश आयात करता है। | **`spec_content`**, `base_url`, `collection_name` |
| `ogma_get_oast_config` | OAST लिसनर कॉन्फ़िगरेशन प्राप्त करता है। | कोई नहीं |
| `ogma_get_oast_reachability` | बताता है कि कॉन्फ़िगर किए गए OAST कॉलबैक होस्ट तक लक्ष्य से पहुँचा जा सकता है या नहीं, न पहुँच पाने के कारणों और सुधार के कदमों सहित। बिना प्रत्यक्ष प्रतिक्रिया वाले पेलोड पर भरोसा करने से पहले इसे जाँचें: पहुँच से बाहर कॉलबैक गलत नकारात्मक परिणाम देता है, जो भेद्यता न होने जैसा दिखता है। | कोई नहीं |
| `ogma_list_oast_interactions` | OAST इंटरैक्शन सूचीबद्ध करता है। हर फ़िल्टर पृष्ठ बाँटने से पहले बैकएंड पर लागू होता है, इसलिए कुल संख्या सभी मिलान गिनती है, केवल पृष्ठ की लंबाई नहीं; एक टोकन लेबल या स्रोत पते तक सीमित करने से आगे मौजूद कोई मेल खाता कॉलबैक छिपता नहीं। `token_label` वह इंजेक्शन बिंदु है जिसमें टोकन था: क्वेरी पैरामीटर का नाम, हेडर का नाम या `body`। लेबल अपने टोकन के साथ मेमोरी में रहते हैं, इसलिए पुराने होने पर हटाए गए टोकन का लेबल पुरानी पंक्तियों से मिलने के बजाय किसी से नहीं मिलता। | `limit`, `offset`, `token_id`, `token_label`, `protocol`, `source_ip`, `since` |

### इतिहास में टिप्पणी और चिह्न जोड़ना {#history-annotation}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_set_entry_color` | इतिहास प्रविष्टि का रंग लेबल सेट करता है। | **`entry_id`**, **`color`** |
| `ogma_add_entry_tag` | इतिहास प्रविष्टि में टैग जोड़ता है। | **`entry_id`**, **`tag`** |
| `ogma_remove_entry_tag` | इतिहास प्रविष्टि से टैग हटाता है। | **`entry_id`**, **`tag`** |

### ब्राउज़र नियंत्रण {#browser-control}

स्नैपशॉट, सेलेक्टर और स्क्रीनशॉट में चयन के लिए [ब्राउज़र मार्गदर्शिका](../guide/mcp-browser.md) देखें। यह न मानें कि हर ब्राउज़र टूल `tab_id` या `element_ref` स्वीकार करता है; केवल उस टूल के लिए सूचीबद्ध इनपुट उपयोग करें।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_browser_launch` | Ogma ब्राउज़र शुरू करता है। | `proxy_port` |
| `ogma_browser_navigate` | ब्राउज़र को URL पर ले जाता है। | **`url`**, `tab_id`, `wait_for_load`, `timeout_ms`, `result_detail` |
| `ogma_browser_get_dom` | पृष्ठ पर जाता है और JavaScript चलने के बाद रेंडर किया गया DOM तथा वैकल्पिक सेलेक्टर परिणाम लौटाता है। | **`url`**, `wait_secs`, `selectors`, `js_eval`, `include_full_html` |
| `ogma_browser_screenshot` | ब्राउज़र पृष्ठ की स्थिति कैप्चर करता है। | `tab_id`, `result_detail` |
| `ogma_browser_execute_js` | ब्राउज़र में JavaScript चलाता है। | **`script`**, `tab_id` |
| `ogma_browser_get_source` | वर्तमान पृष्ठ का DOM स्रोत प्राप्त करता है। | `tab_id`, `format`, `max_chars` |
| `ogma_browser_get_cookies` | ब्राउज़र कुकी प्राप्त करता है। | `tab_id` |
| `ogma_browser_set_cookie` | ब्राउज़र कुकी सेट करता है। | **`name`**, **`value`**, `domain`, `path`, `http_only`, `secure` |
| `ogma_browser_new_tab` | नया ब्राउज़र टैब खोलता है। | `url` |
| `ogma_browser_close_tab` | ब्राउज़र टैब बंद करता है। | `tab_id` |
| `ogma_browser_get_tabs` | ब्राउज़र टैब सूचीबद्ध करता है। | `result_detail` |
| `ogma_browser_click` | स्नैपशॉट के `element_ref` पर या स्पष्ट `x` और `y` निर्देशांक पर क्लिक करता है। | `element_ref`, `snapshot_id`, `x`, `y`, `button`, `click_count`, `modifiers`, `offset_x`, `offset_y`, `force`, `timeout_ms`, `tab_id`, `expect`, `observation`, `result_detail` |
| `ogma_browser_type_text` | ब्राउज़र में टेक्स्ट टाइप करता है। | **`text`**, `tab_id`, `snapshot_id` |
| `ogma_browser_fill_input` | ठीक एक CSS `selector` या स्नैपशॉट `element_ref` से इनपुट सेट करता है; खाली मान उसे साफ़ करता है। फ़ॉर्म सबमिट नहीं करता। | **`selector`**, `value`, `tab_id`, **`element_ref`**, `snapshot_id`, `expect`, `observation`, `result_detail` |
| `ogma_browser_fill_form` | एक कॉल में, दिए गए क्रम में, कई इनपुट, टेक्स्टएरिया या संपादन योग्य कंटेंट एलिमेंट का टेक्स्ट बदलता है; हर फ़ील्ड में ठीक एक `element_ref` या `selector` के साथ `value` होता है। पहली विफलता पर रुकता है और फ़ॉर्म सबमिट नहीं करता। | **`fields`**, `snapshot_id`, `tab_id`, `expect`, `observation`, `result_detail` |
| `ogma_browser_click_selector` | सेलेक्टर से एलिमेंट पर क्लिक करता है। | **`selector`**, `tab_id`, `expect`, `observation`, `result_detail` |
| `ogma_browser_submit_form` | फ़ॉर्म सबमिट करता है। | `selector`, `tab_id`, `expect`, `observation`, `result_detail` |
| `ogma_browser_get_page_links` | वर्तमान पृष्ठ से लिंक निकालता है। | `tab_id` |
| `ogma_browser_get_page_forms` | वर्तमान पृष्ठ से फ़ॉर्म निकालता है। `include_templates` को `true` सेट करें, जिसका डिफ़ॉल्ट `false` है, ताकि हर फ़ॉर्म का पूर्ण एक्शन URL, मेथड, प्रभावी कंटेंट प्रकार, वर्तमान मान वाले भेजे जाने योग्य कंट्रोल, सबमिट कंट्रोल और CSRF-जैसे `token_candidates` शामिल हों। मल्टीपार्ट फ़ॉर्म निर्मित बॉडी के बजाय `ogma_multipart_upload` का संदर्भ देते हैं। `send_requests` अनुमति आवश्यक है। | `tab_id`, `include_templates` |
| `ogma_browser_form_to_replay` | लाइव पृष्ठ के फ़ॉर्म से रीप्ले सत्र बनाता है, उसी समय वर्तमान फ़ील्ड मान और ब्राउज़र की लाइव कुकी पढ़कर; Origin और Referer हेडर पृष्ठ से बनाए जाते हैं। अनुरोध भेजता नहीं है। | **`form_selector`**, `tab_id`, `name` |
| `ogma_browser_scroll` | वर्तमान पृष्ठ स्क्रॉल करता है। | `selector`, `x`, `y`, `tab_id` |
| `ogma_browser_wait_for_selector` | एलिमेंट सेलेक्टर की प्रतीक्षा करता है। | **`selector`**, `timeout_ms`, `tab_id`, `snapshot_id` |
| `ogma_browser_get_network_log` | ब्राउज़र नेटवर्क घटनाएँ प्राप्त करता है। | `host`, `since_ms`, `limit` |
| `ogma_browser_go_back` | ब्राउज़र इतिहास में पीछे जाता है। | `tab_id`, `snapshot_id` |
| `ogma_browser_go_forward` | ब्राउज़र इतिहास में आगे जाता है। | `tab_id`, `snapshot_id` |
| `ogma_browser_reload` | पृष्ठ दोबारा लोड करता है। | `tab_id`, `snapshot_id` |
| `ogma_browser_find_text` | वर्तमान पृष्ठ में टेक्स्ट खोजता है। | **`text`**, `tab_id`, `snapshot_id` |
| `ogma_browser_clear_data` | ब्राउज़र डेटा साफ़ करता है। | `types` |
| `ogma_crawl_site` | सक्रिय स्कोप के भीतर एम्बेडेड ब्राउज़र से लक्ष्य क्रॉल करता है और कवरेज डेटा लौटाता है। | **`start_url`**, `max_pages`, `max_depth`, `wait_ms`, `tab_id` |

### ब्राउज़र एलिमेंट और प्रतीक्षा {#browser-elements-and-waits}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_browser_snapshot` | एलिमेंट रेफ़रेंस और स्थिति वाला संक्षिप्त अर्थपूर्ण पृष्ठ वृक्ष पढ़ता है; `result_detail: "full"` इसके बजाय `raw.elements` में एलिमेंट सहित संरचित आवरण लौटाता है। पिछले स्नैपशॉट से बदलाव माँग सकता है। | `tab_id`, `previous_snapshot_id`, `changes_only`, `focus_ref`, `text`, `max_elements`, `max_text_length`, `include_hidden`, `max_depth`, `result_detail` |
| `ogma_browser_hover` | संदर्भित एलिमेंट पर होवर करता है और नए दिखे मेनू या टूलटिप बताता है। | **`element_ref`**, `snapshot_id`, `offset_x`, `offset_y`, `modifiers`, `timeout_ms`, `tab_id` |
| `ogma_browser_select_option` | मान, लेबल या इंडेक्स से ड्रॉपडाउन विकल्प चुनता है और चुने हुए मान बताता है। | **`element_ref`**, `snapshot_id`, **`values`**, `match_mode`, `allow_first_match`, `timeout_ms`, `tab_id` |
| `ogma_browser_check` | बिना स्थिति जाने टॉगल करने के बजाय चेकबॉक्स या रेडियो की स्थिति स्पष्ट रूप से सेट करता है। | **`element_ref`**, `snapshot_id`, `checked`, `timeout_ms`, `tab_id` |
| `ogma_browser_press_key` | फ़ोकस वाले पृष्ठ या संदर्भित एलिमेंट को कुंजी या कुंजी संयोजन भेजता है। | **`key`**, `element_ref`, `snapshot_id`, `modifiers`, `repeat`, `delay_ms`, `tab_id` |
| `ogma_browser_focus` | संदर्भित एलिमेंट पर फ़ोकस करता है और उसकी इनपुट क्षमताएँ बताता है। | **`element_ref`**, `snapshot_id`, `tab_id` |
| `ogma_browser_blur` | वर्तमान फ़ोकस वाले एलिमेंट से फ़ोकस हटाता है। | `tab_id`, `snapshot_id` |
| `ogma_browser_drag_and_drop` | एक संदर्भित एलिमेंट को दूसरे पर खींचकर छोड़ता है। | **`source_ref`**, **`target_ref`**, `snapshot_id`, `steps`, `tab_id` |
| `ogma_browser_scroll_to` | एलिमेंट या पृष्ठ की स्थिति तक, या संदर्भित स्क्रॉल कंटेनर के भीतर स्क्रॉल करता है। | `target`, `element_ref`, `snapshot_id`, `container_ref`, `direction`, `amount`, `behavior`, `timeout_ms`, `tab_id` |
| `ogma_browser_wait_for` | एलिमेंट, टेक्स्ट, URL, नेविगेशन या डायलॉग की शर्त, अथवा पृष्ठ की स्थिरता की प्रतीक्षा करता है; आवश्यकता होने पर स्पष्ट विराम का समर्थन करता है। | **`condition`**, `target`, `timeout_ms`, `stability_ms`, `tab_id`, `snapshot_id`, `result_detail` |
| `ogma_browser_handle_dialog` | वैकल्पिक प्रॉम्प्ट टेक्स्ट और अपेक्षित डायलॉग की जाँच सहित JavaScript डायलॉग स्वीकार या खारिज करता है। | **`action`**, `prompt_text`, `expected_type`, `expected_message`, `tab_id`, `snapshot_id` |
| `ogma_browser_dialog_status` | लंबित JavaScript डायलॉग को खारिज किए बिना उसकी जानकारी देता है। | कोई नहीं |

### ब्राउज़र फ़ाइल, पॉपअप और डाउनलोड {#browser-files-popups-and-downloads}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_list_hosted_files` | अपलोड और आर्टिफ़ैक्ट निरीक्षण के लिए सक्रिय प्रोजेक्ट की होस्ट की गई फ़ाइल और उनके ID सूचीबद्ध करता है। | `limit`, `offset` |
| `ogma_artifact_read_range` | पूरी फ़ाइल लौटाने के बजाय होस्ट की गई फ़ाइल का सीमित बाइट रेंज पढ़ता है। | **`artifact_id`**, `offset`, `length` |
| `ogma_artifact_search` | UTF-8 में होस्ट की गई फ़ाइल के सीमित रेंज में अक्षरशः टेक्स्ट खोजता है और मेल खाने वाले बाइट ऑफ़सेट लौटाता है। | **`artifact_id`**, **`query`**, `offset`, `max_bytes`, `max_matches` |
| `ogma_browser_file_upload` | मौजूदा Ogma होस्टेड-फ़ाइल ID से फ़ाइल इनपुट सेट करता है, क्लाइंट की फ़ाइल प्रणाली के मनमाने पाथ से नहीं। | **`element_ref`**, `snapshot_id`, **`artifact_ids`**, `tab_id` |
| `ogma_browser_wait_for_popup` | कार्रवाई से पहले पॉपअप पहचान तैयार करता है, पॉपअप की प्रतीक्षा करता है या पहचान की स्थिति जाँचता है। | **`action`**, `timeout_ms`, `switch_to_new_tab` |
| `ogma_browser_download_wait` | चल रहा या पूरा हुआ ब्राउज़र डाउनलोड पहचानता है। उसका ID और स्थिति जाँचें; पहचान का अर्थ पूरा होना या सबसे नया डाउनलोड होना नहीं है। | `timeout_ms` |
| `ogma_browser_download_get` | एक डाउनलोड जाँचता है और उपलब्ध होने पर पूरे कंटेंट को आर्टिफ़ैक्ट के रूप में सहेजता है। | **`download_id`** |
| `ogma_browser_download_status` | ब्राउज़र डाउनलोड और उनकी वर्तमान प्रगति या स्थिति सूचीबद्ध करता है। | कोई नहीं |

### ब्राउज़र पहचान, स्टोरेज और अनुमतियाँ {#browser-identities-storage-and-permissions}

नीचे के ब्राउज़र अनुमति टूल कैमरा या भौगोलिक स्थान जैसी वेबसाइट अनुमतियाँ नियंत्रित करते हैं। वे MCP सर्वर की टूल अनुमतियाँ नहीं बदलते।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_browser_context_create` | अलग ब्राउज़र पहचान और प्रारंभिक टैब बनाता है; `context_id` और `tab_id` लौटाता है। | `label`, `auth_profile_id`, `initial_url`, `retain_on_close` |
| `ogma_browser_context_clone` | साफ़ कॉन्टेक्स्ट बनाता है या `clone_mode: authenticated` से स्रोत कॉन्टेक्स्ट की कुकी कॉपी करता है; यह पूरा स्टोरेज क्लोन नहीं है। | **`context_id`**, `clone_mode`, `label` |
| `ogma_browser_context_close` | कॉन्टेक्स्ट और उसके टैब बंद करता है तथा स्टोरेज साफ़ करता है, जब तक बनाते समय उसे बनाए रखने का अनुरोध न किया गया हो। | **`context_id`** |
| `ogma_browser_context_list` | ब्राउज़र कॉन्टेक्स्ट और उनकी स्थिति सूचीबद्ध करता है। | कोई नहीं |
| `ogma_browser_auth_state_capture` | कुकी और वेब स्टोरेज को नाम वाली, मेमोरी में रखी प्रमाणीकरण स्थिति के रूप में कैप्चर करता है; संवेदनशील जानकारी छिपाकर मेटाडेटा लौटाता है। | **`name`**, `tab_id`, `context_id`, `role`, `url` |
| `ogma_browser_auth_state_apply` | कैप्चर की गई प्रमाणीकरण स्थिति पुनर्स्थापित करता है; समाप्ति मेटाडेटा सर्वर द्वारा सत्र स्वीकार करने का प्रमाण नहीं है। | **`auth_state_id`**, `tab_id`, `context_id`, `url` |
| `ogma_browser_auth_state_list` | पूरे सीक्रेट मानों के बिना कैप्चर की गई प्रमाणीकरण स्थितियाँ सूचीबद्ध करता है। | कोई नहीं |
| `ogma_browser_auth_state_delete` | एक कैप्चर की गई प्रमाणीकरण स्थिति हटाता है। | **`auth_state_id`** |
| `ogma_browser_storage_list` | मानों के छोटे पूर्वावलोकन से कुकी और वेब स्टोरेज प्रविष्टियाँ सूचीबद्ध करता है। | `origin`, `storage_type` |
| `ogma_browser_storage_get` | मान के छोटे पूर्वावलोकन से एक कुकी या स्टोरेज कुंजी जाँचता है। | **`storage_type`**, **`key`**, `origin` |
| `ogma_browser_storage_set` | कुकी या स्टोरेज मान लिखता है; Ogma के `env:VARIABLE_NAME` संदर्भ को स्वीकार करता है। | **`storage_type`**, **`key`**, **`value`**, `origin`, `domain`, `path`, `http_only`, `secure`, `expires` |
| `ogma_browser_storage_delete` | कुकी या वेब स्टोरेज कुंजी हटाता है। | **`storage_type`**, **`key`**, `origin` |
| `ogma_browser_permissions_set` | ओरिजिन के लिए निर्दिष्ट वेबसाइट अनुमतियाँ देता, अस्वीकार करता या रीसेट करता है। | **`origin`**, **`permissions`**, `setting`, `context_id` |
| `ogma_browser_permissions_reset` | ब्राउज़र अनुमति ओवरराइड साफ़ करता है। | `context_id` |
| `ogma_browser_permissions_get` | ओरिजिन के लिए वेबसाइट अनुमति स्थितियाँ पूछता है। | **`origin`**, `permissions` |

### ब्राउज़र निदान, साक्ष्य और पुनर्प्राप्ति {#browser-diagnostics-evidence-and-recovery}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_browser_network_delta` | कर्सर के बाद सीमित नेटवर्क प्रविष्टियाँ प्राप्त करता है, उपलब्ध होने पर पूरे URL, टाइमिंग, त्रुटियाँ और HTTP इतिहास ID सुरक्षित रखते हुए। | `since_entry_id`, `resource_types`, `status_filter`, `failed_only`, `max_entries` |
| `ogma_browser_console_delta` | नई कंसोल प्रविष्टियाँ प्राप्त करता है, ब्राउज़र द्वारा दिए जाने पर स्रोत URL, पंक्ति और कॉलम सहित। | `since_entry_id`, `levels`, `max_entries` |
| `ogma_browser_action_correlation` | कार्रवाई की समयावधि से जुड़े ट्रैफ़िक या घटनाएँ प्राप्त करता है, या हाल की कार्रवाइयाँ सूचीबद्ध करता है। केवल टाइमिंग कारण-संबंध साबित नहीं करती। | `browser_action_id`, `limit` |
| `ogma_browser_snapshot_save` | बाद में तुलना के लिए वर्तमान स्नैपशॉट संग्रहित करता है; संग्रह में 20 स्नैपशॉट तक रहते हैं। | `label` |
| `ogma_browser_page_state_compare` | दो संग्रहित स्नैपशॉट की तुलना करके एलिमेंट और स्थिति के अंतर बताता है; बदलते मान और भूमिकाएँ वैकल्पिक रूप से अनदेखी कर सकता है। | **`snapshot_id_a`**, **`snapshot_id_b`**, `ignore_volatile`, `ignore_roles` |
| `ogma_browser_trace_start` | हल्का कार्रवाई ट्रेस शुरू करता है; `detailed` कंसोल और नेटवर्क संदर्भ जोड़ता है। | `level`, `label`, `context_id` |
| `ogma_browser_trace_stop` | ट्रेस रोकता है और उसकी घटनाएँ मेमोरी में रखता है। | **`trace_id`** |
| `ogma_browser_trace_export` | रोके गए ट्रेस को सक्रिय प्रोजेक्ट में JSON होस्टेड-फ़ाइल आर्टिफ़ैक्ट के रूप में सहेजता है। | **`trace_id`** |
| `ogma_browser_trace_list` | ट्रेस और उनकी रिकॉर्डिंग या निर्यात स्थिति सूचीबद्ध करता है। | कोई नहीं |
| `ogma_browser_trace_note` | अभी रिकॉर्ड हो रहे सभी ट्रेस में नोट जोड़ता है। | **`note`** |
| `ogma_browser_human_takeover_start` | सीमित टाइमआउट के साथ मैन्युअल चेकपॉइंट के लिए एजेंट की ब्राउज़र कार्रवाइयाँ रोकता है। | `reason`, `context_id`, `tab_id`, `timeout_ms` |
| `ogma_browser_human_takeover_complete` | मैन्युअल इंटरैक्शन के बाद नियंत्रण लौटाता है और पृष्ठ स्नैपशॉट ताज़ा करता है। | **`takeover_id`** |
| `ogma_browser_human_takeover_status` | जाँचता है कि मैन्युअल नियंत्रण सक्रिय है या नहीं और बचा हुआ समय बताता है। | कोई नहीं |
| `ogma_browser_health` | डीबगर ब्रिज का स्वास्थ्य और हाल के क्रैश या कनेक्शन टूटने की जानकारी देता है। | कोई नहीं |
| `ogma_browser_recover` | डिफ़ॉल्ट रूप से साक्ष्य सुरक्षित रखते हुए ब्रिज पुनर्प्राप्त करने का प्रयास करता है; `relaunch_required` बता सकता है। | `preserve_evidence` |

### प्रमाणीकरण और प्राधिकरण परीक्षण {#authentication-and-authorization-testing}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_auth_capture_profile` | एम्बेडेड ब्राउज़र से कुकी, स्टोरेज, पहचाने गए प्रमाणीकरण टोकन और संभावित CSRF टोकन कैप्चर करता है। | **`name`**, `role`, `url`, `tab_id`, `wait_ms` |
| `ogma_auth_list_profiles` | सीक्रेट मानों का सारांश देकर कैप्चर किए गए प्रमाणीकरण प्रोफ़ाइल सूचीबद्ध करता है। | कोई नहीं |
| `ogma_auth_apply_profile` | भूमिका या खाता बदलने के लिए कैप्चर किया गया प्रमाणीकरण प्रोफ़ाइल एम्बेडेड ब्राउज़र पर लागू करता है। | **`profile_id`**, `url`, `tab_id`, `wait_ms` |
| `ogma_auth_refresh_csrf` | वर्तमान पृष्ठ, कुकी, स्टोरेज, मेटा टैग और छिपे इनपुट से संभावित CSRF टोकन ताज़ा करता है। | `profile_id`, `url`, `tab_id`, `wait_ms` |
| `ogma_login_replay_auto` | लॉगिन फ़ॉर्म स्वतः पहचानता है, एम्बेडेड ब्राउज़र में क्रेडेंशियल भेजता है और प्रमाणीकरण प्रोफ़ाइल कैप्चर करता है। | **`login_url`**, **`username`**, **`password`**, **`profile_name`**, `role`, `tab_id`, `wait_ms` |
| `ogma_authz_matrix_test` | पहुँच नियंत्रण परिणामों की तुलना के लिए एक कैप्चर किया गया अनुरोध कई प्रमाणीकरण प्रोफ़ाइल के रूप में दोबारा भेजता है। | **`request_id`**, **`profile_ids`**, `mutations`, `entry_id` |

### दोबारा उपयोग योग्य लॉगिन प्रक्रियाएँ {#reusable-login-journeys}

मेमोरी में रखे प्रमाणीकरण प्रोफ़ाइल के विपरीत, लॉगिन प्रक्रियाएँ हर प्रोजेक्ट के लिए स्थायी रूप से सहेजी जाती हैं। क्रेडेंशियल Ogma के पर्यावरण चर ID का संदर्भ देते हैं। कॉन्फ़िगर की गई सभी सत्यापन जाँच सफल होनी चाहिए; केवल लॉगिन फ़ॉर्म भेज देना सफल प्रमाणीकरण नहीं है।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_auth_journey_record` | लॉगिन चरण, क्रेडेंशियल संदर्भ, सत्यापन जाँच और वैकल्पिक मैन्युअल MFA चेकपॉइंट सहेजता है। यह प्रक्रिया परिभाषित करता है; मनमाने क्लिक स्वतः रिकॉर्ड नहीं करता। | **`name`**, `role`, **`login_url`**, **`username_env_var_id`**, **`password_env_var_id`**, `username_selectors`, `password_selectors`, `submit_selectors`, `steps`, **`verification`**, `mfa`, `mfa_reason`, `mfa_timeout_ms` |
| `ogma_auth_journey_list` | सत्र सीक्रेट छिपाकर सक्रिय प्रोजेक्ट की सहेजी गई लॉगिन प्रक्रियाएँ सूचीबद्ध करता है। | कोई नहीं |
| `ogma_auth_journey_replay` | सहेजी गई लॉगिन प्रक्रिया चलाता है, प्रमाणीकरण सत्यापित करता है और ताज़ा सत्र सहेजता है; कॉन्फ़िगर होने पर मैन्युअल MFA के लिए रुकता है। | **`journey_id`**, `tab_id` |
| `ogma_auth_journey_verify` | वर्तमान सत्र के विरुद्ध URL, DOM, कुकी और वैकल्पिक सत्यापन अनुरोध जाँचता है। | **`journey_id`**, `tab_id` |
| `ogma_auth_journey_ensure` | वर्तमान सत्र सत्यापित करता है, सहेजी गई स्थिति बहाल करने का प्रयास करता है और केवल अभी भी आवश्यक होने पर लॉगिन दोहराता है। | **`journey_id`**, `tab_id` |
| `ogma_auth_journey_resume` | मैन्युअल चेकपॉइंट के बाद प्रक्रिया जारी रखता है और प्राप्त सत्र सत्यापित करता है। | **`journey_id`**, **`takeover_id`**, `tab_id` |

### उपयोगी टूल और विश्लेषण {#utilities-and-analysis}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_fetch_sourcemap` | JavaScript सोर्स मैप प्राप्त और निरीक्षित करता है। | **`url`**, `base_url` |
| `ogma_proto_decode` | कॉन्फ़िगर की गई स्कीमा से protobuf पेलोड डिकोड करता है। | **`data_b64`**, `content_type` |
| `ogma_decode_jwt` | JWT हेडर और क्लेम डिकोड करता है। | **`token`** |
| `ogma_decode_response` | base64, gzip, deflate, brotli, URL, HTML एंटिटी और हेक्स जैसी क्रमबद्ध कार्रवाइयों से प्रतिक्रिया बॉडी डिकोड, डीकम्प्रेस या परिवर्तित करता है। | **`input`**, `input_is_b64`, **`operations`**, `max_output_bytes` |
| `ogma_search_js_secrets` | JavaScript प्रतिक्रियाओं में उजागर सीक्रेट और एंडपॉइंट खोजता है। | `host`, `patterns` |
| `ogma_compare_responses` | दो प्रतिक्रियाओं की तुलना करता है। | **`entry_id_a`**, **`entry_id_b`**, `mode` |
| `ogma_bytes_transform` | एन्कोडिंग, डिकोडिंग, XOR, हैशिंग और निष्कर्षण जैसे बाइट परिवर्तन करता है। | **`operation`**, **`data`**, `key`, `output_encoding`, `offset`, `length`, `min_len` |
| `ogma_wasm_inspect` | WebAssembly मॉड्यूल निरीक्षित करता है। | **`wasm_b64`**, `data_encoding` |
| `ogma_fingerprint_target` | कैप्चर किए गए ट्रैफ़िक और प्रतिक्रियाओं से लक्ष्य की तकनीक पहचानता है। | `host`, `entry_limit` |
| `ogma_sign_request` | क्लाइंट की ओर हस्ताक्षर योजनाएँ उपयोग करने वाले एप्लिकेशन के लिए HMAC-SHA256 अनुरोध हस्ताक्षर हेडर की गणना करता है। | **`key`**, **`method`**, **`path`**, `params` |
| `ogma_find_in_response` | 10 URL तक प्राप्त करता है और संक्षिप्त संदर्भ के साथ प्रतिक्रिया बॉडी में रेगुलर एक्सप्रेशन खोजता है। | **`urls`**, **`pattern`**, `headers`, `context_chars`, `max_matches_per_url`, `case_insensitive`, `timeout_secs` |
| `ogma_think` | MCP सत्र में संरचित तर्क या योजना टेक्स्ट दर्ज करता है। | **`thought`** |
| `ogma_explain_capabilities` | MCP सर्वर की क्षमताओं का सारांश लौटाता है। | कोई नहीं |

### सक्रिय जाँच के सहायक टूल {#active-probe-helpers}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_run_active_probe_workflow` | कैप्चर किए गए अनुरोध पर सीमित, भेद्यता-विशिष्ट जाँच चलाता है। मॉड्यूल में IDOR/BOLA, CORS, SSRF OAST, XSS प्रतिबिंब या संग्रहण, SQLi टाइमिंग या त्रुटि, पाथ ट्रैवर्सल, SSTI, अपलोड बायपास, GraphQL इंट्रोस्पेक्शन या प्राधिकरण, JWT में बदलाव और दर सीमा जाँच शामिल हैं। | **`probe`**, **`request_id`**, `entry_id`, `target_param`, `profile_ids`, `values`, `origins`, `max_cases` |
| `ogma_test_race` | एक अनुरोध एक साथ कई बार भेजता है और सबसे अधिक बार आई स्थिति, उससे अलग प्रतिक्रियाएँ तथा निर्णय बताता है। एक बार उपयोग वाली कार्रवाइयों के लिए इसका उपयोग करें: केवल एक बार सफल होने वाली कार्रवाई पर कई सफल प्रतिक्रियाएँ बताती हैं कि वह परमाण्विक नहीं है। कैप्चर की गई प्रविष्टि के लिए `request_id` दें, या शेष अनुरोध स्पष्ट रूप से देकर `host` और `port` दें। `http2` सेट करें ताकि हर अनुरोध एक ही कनेक्शन पर समवर्ती स्ट्रीम के रूप में एक पैकेट में भेजा जाए; लक्ष्य HTTP/2 उपयोग करता हो तो यह तरीका बहुत छोटे समय अंतराल में सफल होता है; डिफ़ॉल्ट हर अनुरोध के लिए अलग कनेक्शन खोलता है। अंतर केवल समवर्ती अनुरोधों के प्रबंधन का साक्ष्य है और एक जैसी प्रतिक्रियाओं वाला बैच परमाण्विकता का प्रमाण नहीं है; इसलिए कार्रवाई द्वारा बदली गई स्थिति से पुष्टि करें। | `request_id`, `entry_id`, `method`, `host`, `port`, `tls`, `path`, `query`, `params`, `headers`, `body_b64`, `concurrency`, `stagger_ms`, `http2` |
| `ogma_test_smuggling` | रॉ TCP पर CL.TE और TE.CL असमन्वय जाँच भेजता है और जाँच परिणाम, संभावित मामले और निर्णय बताता है। `headers` में दिए गए हेडर केवल जाँच अनुरोध के साथ जाते हैं; असमन्वय मापने वाला अनुवर्ती अनुरोध हमेशा उनके बिना जाता है। जाँच अनुमान-आधारित है और अक्सर दोनों दिशाओं में गलत होती है: पहले अनुरोध के बाद कनेक्शन बंद करने वाला फ़्रंटएंड, या विरोधाभासी फ़्रेमिंग को 400 से अस्वीकार करने वाला फ़्रंटएंड, जाँच में भेद्य फ़्रंटएंड जैसा दिखता है; नकारात्मक परिणाम सुरक्षा का प्रमाण नहीं है। रिपोर्ट करने से पहले पुष्टि करें: जाँच बाइट को रॉ मोड में `ogma_http_request` से दोबारा भेजें, उन्हें `raw_request_base64` में दें और `max_responses` को 2 सेट करें ताकि वह प्रतिक्रिया पढ़ी जाए जिसे बाइट ने माँगा नहीं था; फिर उसी कनेक्शन पर `followup_raw_request_base64` से सामान्य अनुरोध भेजें और दोनों स्थितियों की तुलना करें। केवल HTTP/1.x। | **`host`**, **`port`**, `tls`, `path`, `timeout_ms`, `headers` |
| `ogma_test_hpp` | दिए गए पैरामीटर के लिए HTTP पैरामीटर प्रदूषण की विभिन्नताएँ भेजता है, फिर बताता है कि किस विभिन्नता ने प्रतिक्रिया स्थिति या बॉडी बदली, साथ में निर्णय देता है। जब पैरामीटर एक घटक में सत्यापित और दूसरे में उपयोग होता हो, तब इसे उपयोग करें, क्योंकि दोहराया गया नाम दोनों में अलग तरह से समझा जा सकता है। बदली प्रतिक्रिया दर्शाती है कि दोहराए गए पैरामीटर अलग तरह से संभाले जाते हैं; अकेले इससे नियंत्रण के बायपास होने की पुष्टि नहीं होती। `headers` हर अनुरोध पर जाता है, आधार अनुरोध सहित, इसलिए वहाँ Cookie या Authorization क्रेडेंशियल माँगने वाला एंडपॉइंट जाँचता है; हेडर न होने पर अनुरोधों में कुकी या प्रमाणीकरण नहीं होता, इसलिए लॉगिन-सुरक्षित एंडपॉइंट पर कुछ न बदलने वाली विभिन्नता कुछ सिद्ध नहीं करती। | **`host`**, **`port`**, **`params`**, `tls`, `path`, `base_value`, `test_value`, `timeout_ms`, `headers` |
| `ogma_list_nuclei_templates` | Ogma के साथ दिए गए टेम्पलेट स्कैनर के टेम्पलेट सूचीबद्ध करता है, गंभीरता और मिलान का अर्थ सहित। नाम से टेम्पलेट चुनने के लिए `ogma_run_nuclei` से पहले इसे पढ़ें। | कोई नहीं |
| `ogma_run_nuclei` | लक्ष्य URL पर एक टेम्पलेट चलाता है और हर मिलान बताता है। निष्कर्ष बनाता नहीं है। शामिल टेम्पलेट के लिए `template` दें या अपने दस्तावेज़ के लिए `template_yaml`, दोनों नहीं। पार्सर nuclei का एक उपसमुच्चय है: स्थिति, शब्द और रेगुलर एक्सप्रेशन मैचर, `matchers-condition` और रेगुलर एक्सप्रेशन एक्सट्रैक्टर। इस उपसमुच्चय से बाहर के मैचर प्रकार, DSL अभिव्यक्तियों सहित, मूल्यांकन के बजाय छोड़ दिए जाते हैं; टूल वे सभी टेम्पलेट नहीं चलाता जिन्हें पूर्ण nuclei इंस्टॉलेशन स्वीकार कर सकता है। टेम्पलेट उजागर संसाधन और गलत कॉन्फ़िगरेशन की ऐसी सतहें जाँचते हैं जिन्हें निष्क्रिय स्कैनर नहीं देख सकता, जैसे उजागर `.env`, `.git/config`, actuator एंडपॉइंट या सर्वर-स्थिति पृष्ठ। | **`target`**, `template`, `template_yaml` |
| `ogma_record_test_attempt` | दर्ज करता है कि एक एंडपॉइंट, पैरामीटर या वेक्टर जाँचा गया और उसका क्या परिणाम हुआ, ताकि बाद का सत्र निष्फल मार्ग और बिना जाँचे बिंदु में अंतर कर सके। केवल `no_signal` किसी बिंदु को आगे की जाँच से हटाता है; `transport_error` का अर्थ जाँच लक्ष्य तक पहुँची ही नहीं, इसलिए वह वेक्टर के बारे में कुछ सिद्ध नहीं करता। | **`host`**, **`port`**, **`path`**, **`vector`**, **`outcome`**, **`reason`**, `parameter`, `payload_label`, `evidence_entry_id` |
| `ogma_list_test_attempts` | दर्ज किए गए परीक्षण प्रयास नवीनतम से पुराने क्रम में सूचीबद्ध करता है और होस्ट, पोर्ट, पाथ, पैरामीटर और वेक्टर के अनुसार समूहित करता है; हर बिंदु का निर्णायक प्रयास, प्रयासों की संख्या और जाँच पूरी मानी गई है या नहीं बताता है। बिंदु की जाँच केवल तब पूरी मानी जाती है जब निर्णायक परिणाम `no_signal` हो; बाद का `transport_error` यह स्थिति नहीं हटाता। | `host`, `port`, `path`, `vector`, `limit` |

### सीधे WebSocket परीक्षण {#direct-websocket-testing}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_websocket_connect` | `ws://` या `wss://` URL से जुड़ता है, संदेश भेजता है और ट्रांसक्रिप्ट लौटाता है। | **`url`**, **`messages`**, `headers`, `timeout_secs` |
| `ogma_ws_capture_history` | समीक्षा और साक्ष्य जोड़ने के लिए `ogma_websocket_connect` का WebSocket ट्रांसक्रिप्ट संरचित Ogma इतिहास के रूप में सहेजता है। | **`url`**, **`transcript`**, `label` |

### मिलान और प्रतिस्थापन {#match-and-replace}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_list_match_replace_rules` | मिलान और प्रतिस्थापन नियम सूचीबद्ध करता है। | कोई नहीं |
| `ogma_create_match_replace_rule` | मिलान और प्रतिस्थापन नियम बनाता है; कार्यप्रवाह कार्रवाइयों को workflow\_id चाहिए। | **`name`**, `enabled`, **`direction`**, **`operation`**, **`match_value`**, `match_mode`, `replace_value`, `filter_method`, `filter_host`, `filter_path`, `filter_httpql`, `position`, `workflow_id` |
| `ogma_toggle_match_replace_rule` | मिलान और प्रतिस्थापन नियम सक्षम या अक्षम करता है। | **`rule_id`**, **`enabled`** |
| `ogma_delete_match_replace_rule` | मिलान और प्रतिस्थापन नियम हटाता है। | **`rule_id`** |

### पर्यावरण चर {#environment-variables}

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_list_env_vars` | पर्यावरण चर के नाम और मेटाडेटा सूचीबद्ध करता है। | कोई नहीं |
| `ogma_set_env_var` | पर्यावरण चर बनाता या अपडेट करता है। | **`name`**, **`value`**, `scope`, `is_secret` |
| `ogma_get_env_var_value` | अनुमति होने पर पर्यावरण चर का मान पढ़ता है। | **`name`** |

### प्रोजेक्ट, नोट, कार्य और सत्र {#projects-notes-todos-and-session}

प्रोजेक्ट बदलने से Ogma का सक्रिय प्रोजेक्ट प्रभावित होता है, केवल अनुरोध करने वाला एजेंट नहीं। अन्य क्लाइंट के साथ समन्वय करें। नीचे के नोट और कार्य टूल **मेमोरी में रखा MCP सत्र स्क्रैचपैड** हैं, एप्लिकेशन का स्थायी **नोट्स** पृष्ठ नहीं। कनेक्शन तोड़ने या MCP दोबारा शुरू करने से पहले सत्र रिपोर्ट सुरक्षित रखें।

| टूल | उसका काम | इनपुट |
| --- | --- | --- |
| `ogma_list_projects` | प्रोजेक्ट सूचीबद्ध करता है। | कोई नहीं |
| `ogma_switch_project` | सक्रिय प्रोजेक्ट बदलता है। | `project_id`, `project_name` |
| `ogma_start_pentest_session` | संरचित आकलन योजना बनाता है और डिफ़ॉल्ट रूप से लक्ष्य के लिए सत्र-स्थानीय नोट या चेकलिस्ट बनाता है। अपने आप पूरा स्कैन नहीं चलाता। | **`target_url`**, `objective`, `mode`, `create_scratchpad` |
| `ogma_get_coverage_status` | वर्तमान सत्र की चेकलिस्ट प्रगति और बची कवरेज का सारांश देता है; पूरे परीक्षण का प्रमाण नहीं है। | कोई नहीं |
| `ogma_recommend_skills` | देखी गई तकनीक, पाथ, हेडर और दिए गए अन्य संदर्भ से अंतर्निहित कौशल मार्गदर्शन सुझाता है। | `observations`, `paths`, `content_types`, `headers`, `technologies`, `response_snippets`, `notes` |
| `ogma_note_create` | नोट बनाता है। | **`title`**, **`content`**, `category` |
| `ogma_note_list` | नोट सूचीबद्ध करता है। | `category` |
| `ogma_note_get` | एक नोट प्राप्त करता है। | **`id`** |
| `ogma_note_update` | नोट अपडेट करता है। | **`id`**, `title`, `content`, `category` |
| `ogma_note_delete` | नोट हटाता है। | **`id`** |
| `ogma_todo_create` | कार्य बनाता है। | **`task`**, `priority` |
| `ogma_todo_list` | कार्य सूचीबद्ध करता है। | `status`, `priority` |
| `ogma_todo_update` | कार्य अपडेट करता है। | **`id`**, `task`, `priority`, `status` |
| `ogma_todo_mark_done` | कार्य को पूरा चिह्नित करता है। | **`id`** |
| `ogma_todo_delete` | कार्य हटाता है। | **`id`** |
| `ogma_finish_session` | सारांश, कार्यविधि और सुझाव के साथ MCP सत्र को अंतिम रूप देता है। | **`summary`**, **`methodology`**, **`recommendations`** |
| `ogma_get_session_report` | वर्तमान MCP सत्र रिपोर्ट प्राप्त करता है। | कोई नहीं |

## कार्यक्षेत्र AI से संबंध {#relationship-to-workspace-ai}

MCP सर्वर बाहरी टूल द्वारा उपयोग किया जाने वाला प्रोटोकॉल सर्वर है। एप्लिकेशन के भीतर कार्यक्षेत्र AI, Vue/ब्राउज़र सुविधा है जो कॉन्फ़िगर किए गए AI प्रदाताओं को सीधे कॉल करती है और अपनी फ़्रंटएंड टूल सूची उपलब्ध कराती है। [कार्यक्षेत्र AI](../guide/workspace-ai.md) देखें।
