Pengaturan
Pengaturan mengendalikan tampilan Ogma, perekaman lalu lintas, penanganan TLS, perutean koneksi keluar, dan penyediaan fitur AI atau MCP. Biarkan izin yang sensitif dari sisi keamanan nonaktif kecuali alur kerja memerlukannya.
Tampilan
Gunakan Tampilan untuk kenyamanan dan keterbacaan ruang kerja.
| Bagian | Yang dikendalikan |
|---|---|
| Tema | Mode warna Terang, Gelap, atau Sistem. |
| Tema penyorotan sintaks | Warna yang digunakan di penampil isi, editor Kirim Ulang, dan pemeriksa WebSocket. |
| Tata letak | Kepadatan tabel, gulir otomatis Riwayat HTTP, orientasi pemeriksa, dan posisi bilah sisi. |
| Tipografi | Font UI, ukuran font UI, dan ukuran font editor. |
| Cap waktu | Waktu 12 jam atau 24 jam, zona waktu lokal atau UTC, dan pratinjau langsung. |
Pintasan
Halaman Pintasan mencantumkan setiap tindakan yang memiliki pintasan dan memungkinkan Anda mengganti tombolnya. Klik Edit, tekan kombinasi tombol baru, atau gunakan Atur ulang untuk memulihkan nilai default.
Default yang umum mencakup:
| Tindakan | Default |
|---|---|
| Buka Intersepsi | I |
| Buka Kirim Ulang | R |
| Buka Cari | / |
| Teruskan permintaan yang diintersepsi | F |
| Kirim ke Kirim Ulang | Ctrl+R |
| Buka palet perintah | Ctrl+K |
Pengaktifan dan Perenderan
| Halaman | Penggunaan |
|---|---|
| Pengaktifan | Memilih instans proksi default yang dibuka saat Ogma dimulai, dan mengatur perilaku jendela saat startup. |
| Perenderan | Mengurangi gerakan untuk aksesibilitas atau performa, dan meninjau perilaku akselerasi perangkat keras. |
Jaringan
Gunakan Jaringan ketika Ogma harus mengirim lalu lintas keluar melalui proksi lain.
| Jenis proksi | Perilaku |
|---|---|
| Proksi HTTP | Merutekan lalu lintas HTTP dan HTTPS keluar melalui proksi HTTP upstream. |
| Proksi SOCKS5 | Merutekan lalu lintas keluar melalui server SOCKS5; DNS diresolusikan melalui server SOCKS5. |
| Proksi plugin | Merutekan lalu lintas melalui proksi upstream yang ditentukan plugin Ogma. |
Setiap entri upstream dapat diaktifkan atau dinonaktifkan dan diurutkan berdasarkan prioritas. Gunakan untuk proksi perusahaan, pengaturan pengujian berantai, atau perutean lalu lintas melalui alat pemeriksaan lain.
DNS
| Bagian | Penggunaan |
|---|---|
| Penulisan ulang host statis | Memetakan nama host ke alamat IP tertentu tanpa mengedit file hosts OS. Karakter pengganti seperti *.example.com cocok dengan satu tingkat subdomain. |
| Server DNS upstream | Merutekan kueri DNS melalui resolver kustom. Biarkan pola host kosong untuk menerapkan resolver secara global. |
Penulisan ulang DNS berguna saat menguji layanan staging di balik nama host produksi atau mengalihkan lalu lintas ke endpoint laboratorium yang dikendalikan.
Sertifikat dan TLS
Otoritas Sertifikat
Ogma membuat CA lokal saat pertama kali dijalankan. Untuk mengintersepsi lalu lintas HTTPS, peramban atau OS Anda harus memercayai sertifikat CA yang diekspor.
- Buka Pengaturan > Sertifikat.
- Unduh sertifikat CA publik untuk dipercaya oleh peramban atau OS.
- Instal di penyimpanan sertifikat tepercaya peramban atau OS.
Halaman yang sama dapat mengekspor cadangan CA lengkap, mengimpor cadangan CA dari instans Ogma lain, mengelola CA bernama untuk intersepsi per listener, atau membuat ulang CA aktif. Cadangan CA mencakup materi kunci privat; simpan sebagai rahasia.
Sertifikat Klien
Gunakan Sertifikat Klien untuk target yang memerlukan mTLS. Setiap entri memetakan pola host, seperti *.internal.corp, ke sertifikat PEM dan kunci privat.
Lewati Inspeksi TLS
Gunakan Lewati Inspeksi TLS untuk host yang harus diteruskan melalui tunnel tanpa pemeriksaan TLS. Ini berguna untuk aplikasi dengan certificate pinning atau lalu lintas yang memang tidak perlu Anda dekripsi.
Diagnostik TLS
Gunakan Diagnostik TLS untuk memeriksa subjek CA Ogma, sidik jari SHA-256, masa berlaku, versi skema basis data, dan hasil pengujian koneksi TLS langsung. Pengujian koneksi melaporkan versi TLS yang dinegosiasikan, cipher suite, subjek sertifikat upstream, subjek sertifikat MITM, dan waktu bolak-balik.
WebSocket
| Pengaturan | Deskripsi |
|---|---|
| Perekaman | Mengendalikan apakah pesan WebSocket direkam. |
| Intersepsi pesan WebSocket | Mengantrekan pesan WebSocket dalam panel Intersepsi saat diaktifkan. |
Lihat Riwayat WS / SSE untuk alur pemeriksaan dan pengiriman ulang.
AI
| Opsi | Deskripsi |
|---|---|
| Penyedia | Anthropic, OpenAI, Google Gemini, atau endpoint kustom yang kompatibel dengan OpenAI. |
| Endpoint API | Endpoint default penyedia atau URL dasar kustom. |
| Kunci API | Kunci rahasia untuk penyedia terpilih. Disimpan secara lokal. |
| Model | ID model yang digunakan asisten Ask Bob. |
| Proksi HTTP | Kolom referensi; pemanggilan penyedia berbasis peramban mengikuti perilaku proksi sistem. |
| Opsi lanjutan | Token keluaran maksimum, temperature, batas waktu permintaan, jumlah permintaan konteks langsung, pesan konteks alat, dan iterasi alat maksimum. |
Lihat AI ruang kerja untuk cara asisten menggunakan konteks lalu lintas dan alat.
MCP
Gunakan pengaturan Model Context Protocol untuk memulai atau menghentikan server MCP dan memilih izin agen eksternal yang diaktifkan.
| Opsi | Deskripsi |
|---|---|
| Host bind | Hanya loopback: 127.0.0.1, localhost, atau ::1. Alamat bind publik ditolak. |
| Port | Port MCP Streamable HTTP khusus; default 3000. Salin endpoint /mcp lengkap yang ditampilkan di Pengaturan. |
| Alat lalu lintas hanya-baca | Selalu tersedia: membaca konteks proyek, riwayat HTTP, temuan, alur kerja, dan metadata terkait. |
| Penulisan temuan | Mengizinkan pembuatan, pembaruan, pemberian tag, dan penautan temuan. |
| Ekspor data | Mengizinkan pembuatan tugas ekspor. |
| Baca nilai rahasia | Mengizinkan nilai variabel lingkungan yang tidak disamarkan, terpisah dari izin untuk memodifikasi variabel. |
| Pengiriman ulang | Mengizinkan alat pengiriman permintaan, navigasi peramban, crawling, probe aktif, pengujian WebSocket, dan helper profil autentikasi. |
| Eksekusi alur kerja | Mengizinkan pratinjau, eksekusi, dan pembatalan alur kerja. |
| Kontrol intersepsi | Mengizinkan pengaktifan, penjedaan lalu lintas, modifikasi, penerusan, atau pembuangan lalu lintas langsung yang diintersepsi. |
Nonaktifkan izin yang tidak Anda perlukan. Lihat Pengaturan MCP dan Sumber daya dan alat MCP.
Penyimpanan otomatis memulai ulang server MCP yang sedang berjalan. Hubungkan kembali klien setelah menyimpan; gunakan diagnostik runtime untuk menyelidiki kesalahan startup. Kapabilitas yang diaktifkan tidak memiliki kuota aktivitas per menit atau per sesi, meskipun batas masing-masing alat tetap berlaku.
Pemindai
Halaman Pemindai berisi editor aturan pasif kustom. Aturan dijalankan terhadap lalu lintas HTTP yang direkam dan memunculkan temuan. Lihat Pemindai untuk struktur aturan dan penggunaannya.
Batas Waktu
Gunakan Batas Waktu untuk menyesuaikan perilaku koneksi keluar.
| Pengaturan | Default | Deskripsi |
|---|---|---|
| Batas waktu penyambungan | 30000ms | Waktu yang diizinkan untuk membangun koneksi TCP upstream. |
| Batas waktu pembacaan | 60000ms | Waktu yang diizinkan untuk menerima data respons setelah koneksi terbuka. |
| Batas waktu penulisan | 60000ms | Waktu yang diizinkan untuk mengirim data permintaan ke upstream. |
Prasetel menerapkan profil batas waktu umum dengan cepat. Tingkatkan nilai untuk target lambat; turunkan ketika pemindaian besar perlu segera gagal jika tidak ada respons.
Keamanan
| Bagian | Deskripsi |
|---|---|
| Verifikasi TLS server tujuan | Mengendalikan apakah Ogma memvalidasi sertifikat TLS upstream. Biarkan aktif kecuali Anda menguji laboratorium atau target dengan TLS bermasalah. |
| Autentikasi API | Melindungi API Ogma dengan token bearer. Diperlukan ketika bind ke alamat selain localhost. |
| Permintaan alur kerja | Memperingatkan bahwa simpul permintaan alur kerja mengabaikan pengaturan proksi dan filter cakupan. Tinjau alur kerja sebelum menjalankan definisi yang tidak tepercaya. |
Skema Protobuf
Gunakan Skema Protobuf untuk mengunggah file biner FileDescriptorSet yang dikompilasi dari sumber .proto. Ogma menggunakan skema ini untuk dekode berbasis skema dalam panel respons dan alat protobuf.
Penyesuaian Pengembang
| Halaman | Deskripsi |
|---|---|
| CSS Kustom | Menerapkan gaya kustom pada UI Ogma. Perubahan diterapkan langsung. |
| JavaScript Kustom | Menjalankan JavaScript dalam konteks aplikasi. Skrip dapat mencetak keluaran dan dapat dikonfigurasi untuk berjalan otomatis saat startup. |
Gunakan penyesuaian pengembang untuk personalisasi ruang kerja lokal, bukan untuk status proyek bersama.
Pemecahan Masalah dan Tentang
| Halaman | Deskripsi |
|---|---|
| Pemecahan Masalah | Menampilkan versi server dan Electron, mereset pengaturan UI, dan menampilkan lokasi log. |
| Tentang | Menampilkan identitas produk, versi saat ini, commit build, status pembaruan, dan tautan rilis. |