Impostazioni
Impostazioni controlla l'aspetto di Ogma, l'acquisizione del traffico, la gestione TLS, l'instradamento delle connessioni in uscita e l'esposizione delle funzionalità IA o MCP. Mantieni disattivati i permessi sensibili per la sicurezza, a meno che un flusso di lavoro ne abbia bisogno.
Aspetto
Usa Aspetto per migliorare il comfort e la leggibilità dello spazio di lavoro.
| Sezione | Cosa controlla |
|---|---|
| Tema | Modalità di colore Chiaro, Scuro o Sistema. |
| Tema di evidenziazione della sintassi | Colori usati nei visualizzatori del corpo, negli editor di Ripetizione e negli ispettori WebSocket. |
| Layout | Densità della tabella, scorrimento automatico di Cronologia HTTP, orientamento dell'ispettore e posizione della barra laterale. |
| Tipografia | Carattere dell'interfaccia, dimensione del carattere dell'interfaccia e dell'editor. |
| Indicazioni temporali | Ora a 12 o 24 ore, fuso orario locale o UTC e un'anteprima in tempo reale. |
Scorciatoie
La pagina Scorciatoie elenca ogni azione associata e consente di riassegnare i tasti. Fai clic su Modifica, premi la nuova combinazione di tasti o usa Reimposta per ripristinare un valore predefinito.
Le impostazioni predefinite comuni includono:
| Azione | Valore predefinito |
|---|---|
| Apri Intercettazione | I |
| Apri Ripetizione | R |
| Apri Ricerca | / |
| Inoltra richiesta intercettata | F |
| Invia a Ripetizione | Ctrl+R |
| Apri tavolozza dei comandi | Ctrl+K |
Avvio e rendering
| Pagina | Uso |
|---|---|
| Avvio | Scegliere l'istanza proxy predefinita da aprire all'avvio di Ogma e controllare il comportamento della finestra all'avvio. |
| Rendering | Ridurre il movimento per accessibilità o prestazioni ed esaminare il comportamento dell'accelerazione hardware. |
Rete
Usa Rete quando Ogma deve inviare traffico in uscita attraverso un altro proxy.
| Tipo di proxy | Comportamento |
|---|---|
| Proxy HTTP | Instrada il traffico HTTP e HTTPS in uscita attraverso un proxy HTTP upstream. |
| Proxy SOCKS5 | Instrada il traffico in uscita attraverso un server SOCKS5; DNS viene risolto attraverso il server SOCKS5. |
| Proxy di plugin | Instrada il traffico attraverso un proxy upstream definito da un plugin di Ogma. |
Ogni voce upstream può essere attivata o disattivata e ordinata per priorità. Usa questa funzione per proxy aziendali, configurazioni di test concatenate o per instradare il traffico attraverso un altro strumento di ispezione.
DNS
| Sezione | Uso |
|---|---|
| Riscritture statiche degli host | Associare nomi di host a indirizzi IP specifici senza modificare il file hosts del sistema operativo. I caratteri jolly come *.example.com corrispondono a un livello di sottodominio. |
| Server DNS upstream | Instradare le query DNS attraverso un resolver personalizzato. Lascia vuoto il pattern host per applicare un resolver globalmente. |
Le riscritture DNS sono utili per testare servizi di staging dietro nomi di host di produzione o reindirizzare il traffico verso un endpoint di laboratorio controllato.
Certificati e TLS
Autorità di certificazione
Ogma genera una CA locale al primo avvio. Per intercettare il traffico HTTPS, il browser o il sistema operativo deve considerare attendibile il certificato CA esportato.
- Apri Impostazioni > Certificato.
- Scarica il certificato pubblico della CA per stabilire la fiducia del browser o del sistema operativo.
- Installalo nell'archivio dei certificati attendibili del browser o del sistema operativo.
La stessa pagina consente di esportare un backup completo della CA, importare un backup CA da un'altra istanza di Ogma, gestire CA con nome per l'intercettazione per listener o rigenerare la CA attiva. I backup CA includono materiale della chiave privata; conservali come segreti.
Certificati client
Usa Certificati client per i target che richiedono mTLS. Ogni voce associa un pattern host, come *.internal.corp, a un certificato PEM e a una chiave privata.
Esclusioni dall'ispezione TLS
Usa Esclusioni dall'ispezione TLS per gli host il cui traffico deve essere trasmesso in un tunnel senza ispezione TLS. È utile per applicazioni con certificate pinning o per traffico che intenzionalmente non devi decrittografare.
Diagnostica TLS
Usa Diagnostica TLS per ispezionare il soggetto della CA di Ogma, l'impronta SHA-256, il periodo di validità, la versione dello schema del database e i risultati dei test di connessione TLS in tempo reale. Il test di connessione riporta la versione TLS negoziata, la suite di cifratura, il soggetto del certificato upstream, il soggetto del certificato MITM e il tempo di andata e ritorno.
WebSocket
| Impostazione | Descrizione |
|---|---|
| Acquisizione | Controlla se vengono registrati i messaggi WebSocket. |
| Intercetta messaggi WebSocket | Accoda i messaggi WebSocket nel pannello Intercettazione quando è attiva. |
Consulta Cronologia WebSocket e SSE per i flussi di ispezione e ripetizione.
IA
| Opzione | Descrizione |
|---|---|
| Provider | Anthropic, OpenAI, Google Gemini o un endpoint personalizzato compatibile con OpenAI. |
| Endpoint API | Endpoint predefinito del provider o un URL di base personalizzato. |
| Chiave API | Chiave segreta del provider selezionato. Memorizzata localmente. |
| Modello | ID del modello usato dall'assistente Ask Bob. |
| Proxy HTTP | Campo di riferimento; le chiamate ai provider dal browser seguono il comportamento del proxy di sistema. |
| Opzioni avanzate | Numero massimo di token di output, temperatura, timeout della richiesta, numero di richieste di contesto in tempo reale, messaggi di contesto degli strumenti e numero massimo di iterazioni degli strumenti. |
Consulta IA dello spazio di lavoro per sapere come l'assistente usa il contesto del traffico e gli strumenti.
MCP
Usa le impostazioni Model Context Protocol per avviare o arrestare il server MCP e scegliere quali permessi degli agenti esterni sono attivi.
| Opzione | Descrizione |
|---|---|
| Host di ascolto | Solo loopback: 127.0.0.1, localhost o ::1. Gli indirizzi pubblici di ascolto vengono rifiutati. |
| Porta | Porta MCP dedicata di Streamable HTTP; valore predefinito 3000. Copia l'endpoint /mcp completo mostrato in Impostazioni. |
| Strumenti del traffico in sola lettura | Sempre disponibili: leggere il contesto del progetto, la cronologia HTTP, i rilievi di sicurezza, i flussi di lavoro e i metadati correlati. |
| Scrittura dei risultati | Consente di creare, aggiornare, etichettare e collegare rilievi di sicurezza. |
| Esporta dati | Consente di creare attività di esportazione. |
| Leggi valori segreti | Consente l'accesso ai valori non mascherati delle variabili di ambiente, separatamente dal permesso di modificarle. |
| Invio da Ripetizione | Consente strumenti di invio delle richieste, navigazione del browser, crawling, sonde attive, test WebSocket e utilità per i profili di autenticazione. |
| Esecuzione dei flussi | Consente anteprima, esecuzione e annullamento dei flussi di lavoro. |
| Controllo dell'intercettazione | Consente di attivare, mettere in pausa, modificare, inoltrare o scartare traffico intercettato in tempo reale. |
Disattiva i permessi che non servono. Consulta Configurazione MCP e Risorse e strumenti MCP.
Il salvataggio riavvia automaticamente un server MCP in esecuzione. Riconnetti i client dopo il salvataggio; usa la diagnostica di runtime per esaminare gli errori di avvio. Le funzionalità attivate non hanno quote di attività per minuto o sessione, anche se restano validi i limiti dei singoli strumenti.
Scanner
La pagina Scanner contiene l'editor delle regole passive personalizzate. Le regole vengono eseguite sul traffico HTTP acquisito e generano rilievi di sicurezza. Consulta Scanner per la struttura e l'uso delle regole.
Timeout
Usa Timeout per regolare il comportamento delle connessioni in uscita.
| Impostazione | Valore predefinito | Descrizione |
|---|---|---|
| Timeout di connessione | 30000ms | Tempo consentito per stabilire la connessione TCP upstream. |
| Timeout di lettura | 60000ms | Tempo consentito per ricevere dati di risposta dopo l'apertura della connessione. |
| Timeout di scrittura | 60000ms | Tempo consentito per inviare dati della richiesta al server upstream. |
Le preimpostazioni applicano rapidamente profili di timeout comuni. Aumenta i valori per target lenti; riducili quando le scansioni grandi devono fallire rapidamente.
Sicurezza
| Sezione | Descrizione |
|---|---|
| Verifica TLS upstream | Controlla se Ogma valida i certificati TLS upstream. Mantienila attiva, a meno che tu stia testando un laboratorio o un target con TLS difettoso. |
| Autenticazione API | Protegge l'API di Ogma con un token bearer. Obbligatoria quando si ascolta su un indirizzo diverso da localhost. |
| Richieste dei flussi di lavoro | Avverte che i nodi di richiesta dei flussi ignorano le impostazioni del proxy e i filtri di ambito. Esamina i flussi prima di eseguire definizioni non attendibili. |
Schemi Protobuf
Usa Schemi Protobuf per caricare file binari FileDescriptorSet compilati da sorgenti .proto. Ogma usa questi schemi per la decodifica basata su schemi nei pannelli delle risposte e negli strumenti protobuf.
Personalizzazioni per sviluppatori
| Pagina | Descrizione |
|---|---|
| CSS personalizzato | Applica stili personalizzati all'interfaccia di Ogma. Le modifiche si applicano in tempo reale. |
| JavaScript personalizzato | Esegue JavaScript nel contesto dell'applicazione. Gli script possono stampare output ed essere configurati per l'esecuzione automatica all'avvio. |
Usa le personalizzazioni per sviluppatori per personalizzare lo spazio di lavoro locale, non per lo stato condiviso del progetto.
Risoluzione dei problemi e Informazioni
| Pagina | Descrizione |
|---|---|
| Risoluzione dei problemi | Mostra le versioni del server e di Electron, ripristina le impostazioni dell'interfaccia e visualizza il percorso dei registri. |
| Informazioni | Mostra l'identità del prodotto, la versione corrente, il commit della build, lo stato degli aggiornamenti e i link alle release. |