Langsung ke konten

Referensi CLI ​

Backend Rust Ogma dapat berjalan sebagai server proksi lokal, proses MCP tertanam, atau perintah pengujian penetrasi headless.

Pengguna desktop dengan paket instalasi biasanya memulai Ogma dari aplikasi. Penggunaan CLI berguna untuk pengembangan, otomatisasi, dan pengujian lokal bergaya server.

Mode Server ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Flag Umum ​

FlagDefaultTujuan
--listen127.0.0.1:8080Alamat listener proksi.
--api-port127.0.0.1:8181Alamat API REST dan server frontend.
--data-dir./ogma-dataBasis data proyek, sertifikat, plugin, ekspor, dan status lokal.
--max-plugin-size52428800Ukuran paket plugin maksimum dalam byte.
--intercept-queue-cap1000Jumlah maksimum item intersepsi yang mengantre sebelum lalu lintas baru diteruskan.
--ui-dirtidak ditetapkanDirektori berisi file frontend hasil build yang akan disajikan dari server API.

Flag OAST ​

FlagDefaultTujuan
--oast-http-port8888Listener callback HTTP. Gunakan 0 untuk menonaktifkan.
--oast-https-port8443Listener callback HTTPS. Gunakan 0 untuk menonaktifkan.
--oast-dns-port5353Listener callback DNS. Gunakan 0 untuk menonaktifkan.
--oast-smtp-port2525Listener callback SMTP. Gunakan 0 untuk menonaktifkan.
--oast-domainoast.localDomain yang digunakan untuk nama host callback yang dihasilkan.
--oast-public-iptidak ditetapkanIP publik yang dikembalikan oleh respons record A DNS OAST.

Mode Pengujian Penetrasi Headless ​

Subperintah pentest menjalankan penemuan konten, analisis pasif, pemindaian aktif opsional, dan menghasilkan laporan Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Flag Pengujian Penetrasi ​

FlagDefaultTujuan
--depth3Kedalaman penemuan. 0 berarti tanpa batas.
--concurrency10Jumlah maksimum permintaan serentak.
--no-activenonaktifMenonaktifkan pemindaian aktif; hanya menjalankan penemuan dan analisis pasif.
--min-severitymediumTingkat keparahan minimum yang mengembalikan kode keluar 1. Nilai valid: info, low, medium, high, critical.
--outputstdoutMenulis laporan ke file, bukan stdout.

Kode keluar:

KodeMakna
0Selesai dan tidak ada temuan yang memenuhi ambang tingkat keparahan.
1Selesai dan sedikitnya satu temuan memenuhi ambang tingkat keparahan.
2Kesalahan runtime atau konfigurasi.

Mode MCP ​

MCP dapat dimulai dari pengaturan Ogma atau melalui biner ogma-mcp mandiri. Flag backend tersembunyi juga mendukung mode MCP tertanam ketika Ogma menjalankan proses MCP internal.

Untuk pengaturan biasa, gunakan Pengaturan MCP.

Flag ogma-mcp Mandiri ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
FlagVariabel lingkunganDefaultTujuan
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL API backend Ogma yang berjalan.
--body-preview-bytestidak ditetapkan512Jumlah byte pratinjau isi maksimum yang dikembalikan alat baca.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSnonaktifMengaktifkan pembuatan, pembaruan, pemberian tag, dan penautan bukti temuan.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAnonaktifMengaktifkan pembuatan tugas ekspor.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSnonaktifMengembalikan nilai variabel lingkungan yang tidak disamarkan.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSnonaktifMengaktifkan alat yang mengirim lalu lintas, mengendalikan peramban, melakukan crawling, melakukan probe, menguji autentikasi, atau terhubung ke WebSocket.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSnonaktifMengaktifkan alat pratinjau, eksekusi, dan pembatalan alur kerja.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLnonaktifMengaktifkan kontrol antrean intersepsi, penerusan, pembuangan, dan modifikasi.
--tool-profileOGMA_MCP_TOOL_PROFILEfullFlag kompatibilitas lama. Semua alat selalu diiklankan, termasuk ketika perintah lama memberikan core atau discovery. --mcp-tool-profile adalah alias.

MCP menulis pesan protokol ke stdout, sehingga pencatatan runtime diarahkan ke stderr.

Variabel lingkungan izin boolean menerima true untuk mengaktifkan kapabilitas. Server tidak memiliki kuota aktivitas per menit/per sesi; batas masing-masing alat tetap berlaku. Flag kuota yang telah dihapus tidak diterima. Flag stdio mengonfigurasi proses tersebut secara independen dari pengaturan MCP tertanam.

Build Pengembangan ​

Skrip build lokal tersedia di root repositori:

bash
./build-local.sh
./build-desktop-local.sh

Gunakan build desktop saat menguji pengalaman Electron yang dipaketkan. Gunakan build backend/frontend saat menguji perilaku API dan UI web.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.