Vai al contenuto

Cronologia delle modifiche ​

Note di rilascio dalla versione più recente alla meno recente. Le versioni pubblicate sono disponibili su GitHub Releases.

v0.3.1 ​

Questa voce riunisce le novità introdotte in v0.3.0 e le correzioni alla pubblicazione incluse in v0.3.1.

Lingue e accessibilità ​

  • Aggiunte le traduzioni dell'applicazione in 24 lingue, per l'interfaccia, le finestre di dialogo desktop, i controlli del browser, i messaggi dei workflow e i report di sicurezza esportati.
  • Aggiunta la scelta della lingua al primo avvio, con nomi bilingui delle lingue e formattazione di numeri e plurali specifica per ogni lingua.
  • Aggiunti layout da destra a sinistra per le lingue che li richiedono, mantenendo URL, sintassi dei protocolli e visualizzatori tecnici da sinistra a destra.
  • Migliorati la navigazione da tastiera, la gestione del focus nelle finestre modali, gli indicatori del focus e i layout tradotti.

Cronologia HTTP, ricerca e ambito ​

  • Aggiunte paginazione basata su cursori, cache della tabella a dimensione limitata e priorità alle pagine visibili, per ridurre l'uso di memoria e il lavoro superfluo nelle cronologie estese.
  • Eliminato il limite di righe caricate durante la consultazione della cronologia filtrata: gli altri risultati vengono recuperati quando servono, senza mantenerli tutti in memoria.
  • Stabilizzati la selezione delle righe, le richieste ispezionate, la larghezza delle colonne e la posizione di scorrimento all'arrivo di nuovo traffico o al completamento degli aggiornamenti in background.
  • Migliorato l'aggiornamento in tempo reale quando una risposta modifica la corrispondenza della richiesta al filtro attivo, anche per richieste fuori dall'intervallo già caricato.
  • Corretti le impostazioni di ambito non aggiornate, la visualizzazione senza restrizioni di ambito e i filtri delle intestazioni che sovrascrivevano le query HTTPQL inserite manualmente.
  • Aggiunto l'operatore HTTPQL is_null per filtrare le richieste senza risposta e corrette le ricerche di stringhe Unicode brevi nel corpo.
  • Aggiunti query di ricerca fissate, suggerimenti sui campi HTTPQL e controlli di paginazione per i risultati successivi alla prima pagina.
  • Aggiunte importazione ed esportazione dei filtri salvati e migliorate l'esportazione delle richieste selezionate e le azioni contestuali della cronologia.

Replay, Automate e test WebSocket ​

  • Aggiunti archivi di cookie per progetto, selezionabili per ogni sessione in Replay.
  • Resa facoltativa l'applicazione di Match & Replace alle richieste e alle sequenze Replay, con controlli per mantenere o ricalcolare Content-Length.
  • Aggiunti una cronologia di annullamento per sessione, la ricerca nelle richieste, il salvataggio delle richieste su file, un selettore GET/POST e la sincronizzazione del destinatario quando si incollano richieste grezze.
  • Migliorati le scorciatoie delle schede Replay, la conservazione delle bozze delle richieste e la selezione dei tentativi all'apertura delle sessioni.
  • Aggiunti gestione dei reindirizzamenti, applicazione di Match & Replace alle risposte, allineamento dei payload, selezione delle colonne ed eliminazione in blocco in Automate.
  • Aggiunti la creazione di segnaposto dal testo selezionato di una richiesta e il supporto dei payload esadecimali.
  • Migliorati l'intercettazione WebSocket e l'invio di messaggi dal browser, impedite le riconnessioni dopo una disconnessione volontaria e limitato il numero di messaggi renderizzati contemporaneamente.
  • Migliorati l'aggiornamento in tempo reale, i filtri e l'eliminazione nella cronologia SSE, oltre all'evidenziazione delle connessioni WebSocket.

Browser integrato e proxy ​

  • Corretto il pannello vuoto del browser integrato causato da una regressione di rendering di Electron e aggiornato Electron alla versione 44.4.5.
  • Aggiunte le finestre di autenticazione HTTP dei siti e la gestione degli upgrade WebSocket autenticati attraverso il proxy.
  • Preservate l'autenticazione NTLM e Negotiate legata alla connessione e il contesto delle finestre popup native usate nei flussi SSO.
  • Aggiunta la selezione dei certificati client TLS e corretta la presentazione delle identità configurate ai server di destinazione e alle sonde specializzate.
  • Aggiunti controlli di autenticazione del browser e selezione degli account con passkey, limitando l'uso delle credenziali ai domini attendibili.
  • Aggiunta l'autenticazione facoltativa con nome utente e password per ogni istanza del proxy, con gestione automatica delle credenziali nel browser integrato.
  • Aggiunti un selettore dell'interfaccia di rete per gli indirizzi di ascolto del proxy e il proxy HTTP/HTTPS trasparente su Linux, disponibile solo con i privilegi necessari.
  • Preservate le intestazioni finali delle richieste HTTP/2 durante l'inoltro ai server di destinazione ed estesa la copertura dei test di regressione HPACK.

Workflow e assistente IA ​

  • Aggiunte creazione e verifica dei workflow tramite le conversazioni con l'assistente IA.
  • Aggiunti copia e incolla dei nodi tra workflow, filtri HTTPQL predefiniti, un pannello di configurazione dei nodi ridimensionabile e una modalità di codifica URL completa.
  • Consentito il salvataggio dei workflow con struttura incompleta, mantenendo i messaggi di validazione durante i test e l'esecuzione.
  • Ridotte le serializzazioni ripetute del grafo e gli aggiornamenti tramite polling, e migliorata la gestione dello stato della configurazione dei nodi e dei confronti tra esecuzioni.
  • Corretto il cambio di progetto: le bozze Replay vengono salvate e i risultati Automate, i dettagli di esecuzione dei workflow, la mappa del sito e la ricerca non conservano più dati del progetto precedente.

MCP e attività degli agenti ​

  • Aggiunti punti di ripristino persistenti delle valutazioni e una cronologia di recupero, per consentire agli agenti di riprendere il lavoro dopo una perdita di contesto.
  • Aggiunti ricerca degli strumenti con risultati limitati, consultazione puntuale dei contratti, contratti Replay compatti e indicazioni concrete sulle azioni successive, mantenendo disponibile l'elenco completo degli strumenti.
  • Aggiornati gli elenchi degli strumenti MCP per mantenere il tipo di risultato richiesto dal protocollo e fornito da rmcp.
  • Migliorati l'inserimento nelle schede in background, la sincronizzazione della scheda attiva, gli snapshot del browser, le finestre di dialogo JavaScript, le operazioni di archiviazione e i metadati dei download.
  • Preservata l'evidenza principale di un rilievo quando vengono collegate richieste di supporto e aggiunte conversazioni WebSocket persistenti per documentare le evidenze.
  • Migliorati i contratti degli strumenti Match & Replace, la ricerca nei corpi delle richieste, la dichiarazione dell'ambito, i risultati della mappa del sito e l'avanzamento delle scansioni passive lunghe.
  • Ridotte le ricerche ridondanti dei progetti e le verifiche di disponibilità del browser, conservando le conferme di esecuzione in caso di invii dall'esito incerto e recuperi delle sessioni.

Dati dei progetti e affidabilità dell'interfaccia ​

  • Migliorata l'attivazione dei progetti per impedire che una risposta non aggiornata ripristini il progetto attivo sbagliato.
  • Aggiunti percorsi del file system locale per salvare e importare backup dei progetti e un'interfaccia per gestire i backup.
  • Aggiunti descrizioni dei rilievi in Markdown e a schermo intero, esportazione di tutti i rilievi di un progetto e nomi dei file esportati con il nome del progetto come prefisso.
  • Migliorati la navigazione nella mappa del sito, la visualizzazione dei percorsi, la conservazione dello stato di espansione e i dettagli degli endpoint.
  • Aggiunti gruppi di navigazione comprimibili, altri temi, importazione ed esportazione delle scorciatoie e un editor CodeMirror per JavaScript e CSS personalizzati.
  • Ridotte le allocazioni superflue, gli aggiornamenti ripetuti degli elenchi, le scritture nello storage locale e le elaborazioni onerose per l'evidenziazione della sintassi nell'interfaccia.
  • Corretti i comandi dei plugin non aggiornati, lo stato dei caricamenti e delle eliminazioni dei file, il polling delle esportazioni, le impostazioni dello scanner e le notifiche dei rilievi generati.
  • Migliorati l'avanzamento all'avvio, le dimensioni delle finestre desktop, le finestre di chiusura e il recupero dei database migrati solo parzialmente.

Compilazione e pubblicazione ​

  • Migrati i metadati dell'applicazione a OgmaBox e aggiornate le dipendenze compatibili del frontend e di Rust.
  • Limitata la lunghezza delle note di rilascio generate, per evitare che la prima pubblicazione in un nuovo repository superi il limite di GitHub.
  • Corretti i nuovi tentativi di pubblicazione per riutilizzare le bozze di rilascio esistenti invece di ricrearle.
  • Limitate le funzioni ausiliarie delle capacità Linux alle build di produzione Linux, mantenendo i test unitari multipiattaforma e correggendo gli errori di compilazione macOS e Windows riscontrati nella build di v0.3.0.

v0.2.20 ​

Versione su GitHub

Cronologia HTTP e ambito ​

  • Ripristino immediato delle righe in cache e della posizione di scorrimento quando si torna a una cronologia HTTP estesa, senza attendere gli aggiornamenti in background.
  • Aggiunti controlli persistenti per troncare gli URL e mostrare i parametri della query nella stessa riga, senza alterare l'altezza delle righe o la larghezza delle colonne.
  • Aggiunto nella cronologia HTTP un menu per creare una preimpostazione dell'ambito da una richiesta.
  • Applicazione coerente delle regole di ambito nell'ordine previsto e aggiornamento della cronologia attiva quando cambiano le impostazioni dell'ambito.

Workflow ​

  • L'esecuzione dei workflow passivi e i relativi log restano associati al progetto che ha acquisito la richiesta.
  • Arresto dei nodi successivi quando una condizione HTTPQL non corrisponde, preservando i rami espliciti vero/falso e le giunzioni condizionali.

MCP e automazione del browser ​

  • Compilazione di singoli campi o di più campi del modulo tramite riferimenti agli elementi di uno snapshot, mantenendo esplicito l'invio del modulo.
  • Aggiunti snapshot mirati del browser, ricerca testuale, output di dimensione limitata e snapshot delle sole modifiche, con valori e stati aggiornati.
  • Le azioni del browser possono attendere facoltativamente un risultato previsto e restituire un'osservazione compatta.
  • Selezione coerente delle schede, esplicita o derivata da uno snapshot, per azioni, attese e finestre di dialogo, con indicazione della scheda usata.
  • Unificati i parametri per modificare le richieste tra invio diretto e Replay: identificatori compatibili, formati delle intestazioni e corpi in testo, JSON o base64. Preservati le intestazioni duplicate e gli esatti byte HTTP grezzi.
  • Aggiunti strumenti per leggere le conversazioni paginate di Replay WebSocket e disconnettere le sessioni.
  • Restituiti risultati strutturati compatti con schemi di output per gli strumenti più usati, mantenendo il testo di compatibilità e i dettagli facoltativi.
  • Restituiti screenshot del browser come immagini MCP native, preservati la validazione e i gestori di invio dei moduli e inclusi i controlli sotto i nodi ignorati dell'albero di accessibilità.
  • Rispettati i timeout di navigazione e attesa, migliorati i log del browser, segnalati correttamente selettori mancanti e risorse non disponibili e mantenuti diagnostici di errore API di dimensione limitata.

Replay e proxy ​

  • Preservata da un'estremità all'altra la struttura HTTP grezza modificata, comprese le sequenze CRLF malformate, e conservate le richieste grezze nei tentativi Replay.
  • Mostrati dettagli diagnostici quando un handshake di Replay WebSocket viene rifiutato o restituisce un valore di accettazione non valido.
  • Decodifica completa dei corpi gzip con più membri e delle intestazioni Content-Encoding ripetute.
  • Mantenuta la coerenza tra i destinatari delle richieste modificati dai plugin e le intestazioni Host, preservando le intestazioni Content-Length con valore zero attraverso i proxy upstream.

Correzioni dell'applicazione ​

  • Conservati i valori dell'editor dell'ambiente dopo il salvataggio.
  • Le schede dei plugin restano associate al plugin selezionato e le risposte non aggiornate non fanno riapparire i log cancellati.
  • Ripreso il polling delle esportazioni dopo errori API temporanei e scartati i risultati di paginazione non aggiornati dopo il ricaricamento dell'elenco delle esportazioni.
  • Restituite le impostazioni OAST salvate quando si cambiano le porte di ascolto.
  • Rimosso lo stato di caricamento MCP quando una richiesta di stato viene sostituita da una più recente.

v0.2.19 ​

Rilasciata il 2026-09-08 · Versione su GitHub

Ripetizione WebSocket ​

  • Aggiunte modalità di connessione gestite per Socket.IO 3/4, GraphQL graphql-transport-ws e il protocollo legacy graphql-ws.
  • Aggiunti namespace Socket.IO configurabili, payload di autenticazione e parametri di connessione GraphQL.
  • Aggiunte l'inizializzazione del protocollo, la gestione delle conferme, le risposte di mantenimento della connessione e indicazioni più chiare degli errori di autenticazione e inizializzazione.
  • È possibile avviare connessioni Socket.IO indipendenti senza riutilizzare gli ID di sessione del browser acquisiti.
  • Corrette le connessioni ws:// semplici affinché usino la negoziazione HTTP Upgrade standard.
  • Gli invii bloccati non impediscono più il funzionamento delle altre sessioni e le operazioni di disconnessione restano annullabili.
  • Corrette la sincronizzazione dello stato della connessione e la perdita dei messaggi finali alla chiusura delle connessioni.
  • Corretti i limiti dell'API che rifiutavano messaggi di testo e binari di grandi dimensioni altrimenti validi.
  • Aggiunta una paginazione indicizzata e senza lacune del registro dei messaggi per evitare la perdita di messaggi durante l'acquisizione attiva.

HTTP/2 ​

  • Abilitata la negoziazione HTTP/2 con il browser, con HTTP/1.1 come alternativa.
  • Le risposte vengono trasmesse progressivamente senza attendere l'intero corpo, migliorando la gestione delle risposte di lunga durata e dei flussi simultanei.
  • Le risposte di grandi dimensioni vengono inoltrate integralmente, limitando la quantità conservata per l'acquisizione.
  • Le acquisizioni parziali vengono conservate quando le risposte vengono annullate.
  • Le richieste troppo grandi vengono rifiutate invece di essere inoltrate con un corpo vuoto.
  • Le intestazioni dei cookie HTTP/2 suddivise vengono combinate correttamente durante l'inoltro a HTTP/1.1.
  • Le intestazioni finali delle risposte vengono conservate nei tentativi di Ripetizione memorizzati e mostrate nell'ispezione delle risposte.

Cronologia HTTP ​

  • Aggiunte finestre desktop indipendenti per ispezionare le richieste e le risposte acquisite.
  • La posizione di scorrimento viene conservata durante la navigazione tra Cronologia HTTP e Ripetizione.
  • Corrette le azioni su una singola richiesta e la selezione di intervalli con Maiusc+clic.
  • Aggiunte indicazioni sull'avanzamento durante l'eliminazione di tutte le voci della cronologia.
  • Gli URL delle richieste dispongono di una riga a larghezza piena per facilitarne la lettura e la selezione.
  • La visualizzazione esadecimale è ora indipendente dalla selezione della sezione delle intestazioni o del corpo.
  • Corrette le anteprime dei corpi compressi, decodificando il contenuto prima di applicare gli intervalli di byte.

Ripetizione HTTP ​

  • Aggiunta una vista ad albero JSON espandibile per le risposte.
  • Estesa la modifica esadecimale alla riga di richiesta, alle intestazioni e al corpo.
  • I caratteri di controllo sono ora visibili e modificabili nella modalità Grezzo, con la corrispondente gestione degli appunti.
  • Le informazioni sullo stato dei tentativi vengono conservate dopo il caricamento delle sessioni salvate.
  • Le statistiche di Ripetizione restano isolate nella sessione selezionata.

Flussi di lavoro e Trova e sostituisci ​

  • Ripristinata l'esecuzione dei flussi di lavoro nelle trasformazioni di intestazioni, percorsi, parametri di query, righe di richiesta, righe di risposta e codici di stato.
  • Aggiunte anteprime delle corrispondenze basate su HTTPQL, con conteggi totali e indicazioni sugli errori delle query.
  • Le regole salvate non vengono più modificate involontariamente quando vengono caricate nell'editor.
  • Le righe complete delle intestazioni vengono analizzate correttamente quando si applicano le regole Aggiungi intestazione.
  • I corpi di risposta compressi vengono decodificati prima di passarli ai flussi di lavoro di conversione e le intestazioni relative al corpo vengono aggiornate dopo la trasformazione.

Risultati ed endpoint ​

  • Aggiunto Elimina tutto per i risultati dell'intero progetto corrente, indipendentemente dai limiti della pagina visibile.
  • I totali dei risultati, i conteggi per gravità e gli indicatori della barra laterale vengono aggiornati senza ricaricare.
  • Le evidenze HTTP referenziate da risultati ed endpoint vengono conservate dopo la cancellazione della Cronologia HTTP.
  • Aggiunta l'eliminazione degli endpoint sia individuale sia per l'intero progetto.
  • Aggiunta l'eliminazione delle connessioni della cronologia WebSocket sia individuale sia per l'intero progetto.

Note e Scanner ​

  • Aggiunti l'accesso diretto a Note dalla barra laterale, la ricerca nelle note e le scorciatoie per la formattazione Markdown e il salvataggio.
  • Le note persistenti sono state isolate tra i progetti della stessa area di lavoro.
  • Aggiunti controlli per l'intera area di lavoro sulla generazione di endpoint, sui risultati dello scanner e sui servizi di ascolto OAST.
  • Aggiunti controlli persistenti per le singole regole passive e le verifiche attive predefinite.

Compilazione e rilascio ​

  • Fissata la versione di Rust a 1.98.1, aggiornate le dipendenze compatibili di Rust e del frontend e aggiornato electron-builder a 26.15.3.
  • Corretti i problemi di installazione rigorosa di pnpm causati dallo script di compilazione inutilizzato di electron-winstaller.
  • Corretti la gestione di PATH nei container Linux, il rilevamento delle risorse incluse nel pacchetto su macOS e l'asserzione del test di verifica di base della chiusura.

Copertura delle regressioni ​

  • Ampliata la copertura della decodifica HPACK, della trasmissione progressiva HTTP/2, della compressione WebSocket, dell'alternativa TLS, dei protocolli gestiti e dei registri contenenti 25,000 messaggi.
  • Aggiunte verifiche di regressione per il comportamento dell'interfaccia interessato e la pubblicazione diretta delle versioni.
  • Verificata l'installazione delle dipendenze Linux in container x64 nativi e ARM64 emulati.

v0.2.13 ​

Rilasciata il 2026-09-01 · Versione su GitHub

Novità ​

  • Aggiunti 18 temi standard per l'applicazione, tra cui temi scuri, chiari, Solarized, ad alto contrasto, Arctic, Forest, Ember, Mist e controllati dal sistema.
  • Ampliata la selezione dei caratteri per l'interfaccia e il codice, con JetBrains Mono, Fira Code e Source Code Pro inclusi.
  • Aggiunte l'evidenziazione della sintassi in tempo reale e le anteprime dei caratteri nelle impostazioni di Aspetto.
  • Aggiunta l'esecuzione gestita di MCP in background senza aprire una finestra di terminale.
  • Aggiunte le informazioni diagnostiche recenti di stdout e stderr di MCP alla pagina delle impostazioni MCP.
  • Aggiunto il monitoraggio autenticato della concessione di esecuzione desktop per rilevare e terminare i processi backend orfani.
  • Aggiunta la chiusura ordinata del backend, che comprende i servizi di ascolto del proxy, i terminali, i processi MCP e le altre risorse di esecuzione.
  • Aggiunti test di verifica di base del ciclo di vita per le compilazioni native di Linux, macOS e Windows.
  • Aggiunti metadati multiarchitettura per il sistema di aggiornamento su Windows, macOS e Linux.

Ripetizione ​

  • Le sessioni di Ripetizione ora conservano modelli di richiesta indipendenti quando vengono create dalla Cronologia HTTP.
  • Le sessioni di Ripetizione continuano a funzionare dopo l'eliminazione delle voci originali della Cronologia HTTP.
  • L'eliminazione della Cronologia HTTP ora scollega le origini di Ripetizione senza eliminarne le sessioni.
  • La selezione di un tentativo di Ripetizione ora mostra la richiesta e il corpo esatti usati per quel tentativo.
  • La nuova selezione di un tentativo aggiorna in modo affidabile i dettagli della richiesta e della risposta.
  • I corpi di richiesta acquisiti e troncati ora producono un errore chiaro di Ripetizione invece di inviare dati incompleti.

Flussi di lavoro ​

  • response.getBody().toText() ora decodifica in modo trasparente i corpi di risposta compressi, incluso il contenuto Brotli.
  • Le risorse web trasferite a blocchi e codificate ora possono essere scritte su disco nella forma decodificata.
  • I byte codificati grezzi restano disponibili tramite response.getRaw() quando è necessaria la rappresentazione originale.
  • Aggiunta la copertura delle risposte decodificate di grandi dimensioni dei flussi di lavoro senza troncarne silenziosamente il contenuto.

Cronologia HTTP ​

  • Gli URL completi delle richieste ora vanno a capo invece di essere troncati con puntini di sospensione.
  • Le selezioni parziali degli URL ora possono essere copiate senza sostituire il contenuto degli appunti con l'URL completo.
  • La copia del contenuto selezionato di richieste o risposte non attiva più il gestore di copia della tabella.
  • Aggiunta una gestione sicura quando gli eventi degli appunti non hanno un elemento di destinazione.
  • Le intestazioni delle risposte ora hanno un'area di scorrimento indipendente.
  • Il ridimensionamento di una colonna della tabella non ne attiva più accidentalmente l'ordinamento.

Affidabilità dell'applicazione desktop ​

  • Corretti i processi ogma-server e MCP orfani dopo la chiusura di Ogma su Windows.
  • La chiusura su Windows ora termina l'intero albero dei processi backend quando la chiusura ordinata non è disponibile.
  • Corretta la finestra di dialogo di uscita su Linux che non appariva o lasciava l'applicazione bloccata.
  • Aggiunta un'alternativa nativa quando la finestra di dialogo di uscita personalizzata non può essere caricata.
  • Il browser integrato ora rileva e usa la porta del proxy selezionata dal backend.
  • Migliorata la pulizia dei socket TCP attivi e dei servizi di ascolto stabili del proxy dell'interfaccia.
  • Le compilazioni portatili per Windows non propongono più erroneamente aggiornamenti sulla stessa installazione basati su programmi di installazione.
  • Ripristinata l'icona corretta dell'applicazione Ogma per i programmi di installazione e gli eseguibili Windows.
  • Le finestre indipendenti del browser e le finestre di dialogo di uscita ora seguono il tema di Ogma selezionato.

v0.1.9 ​

Rilasciata il 2026-08-24 · Versione su GitHub

Cronologia HTTP, intercettazione e ripetizione ​

  • Migliorati la persistenza della cronologia HTTP, il filtraggio, le note, la selezione delle richieste e le prestazioni nei progetti di grandi dimensioni.
  • Corretti i casi di navigazione in cui la cronologia acquisita poteva sembrare scomparsa dopo il cambio di vista.
  • Migliorato “Invia a Ripetizione” affinché la richiesta di ripetizione appena creata venga selezionata immediatamente.
  • Ampliati la modifica delle ripetizioni, i modelli, i segnaposto, l'elaborazione dei payload e l'affidabilità dell'esecuzione delle richieste.
  • Migliorati il comportamento dell'intercettazione, la gestione delle richieste, le regole personalizzate, le esportazioni, le importazioni e la coerenza dei dati del progetto.
  • Aggiunti indici e migrazioni del database per mantenere reattivi la cronologia, i risultati, la ripetizione, i flussi di lavoro e le operazioni sui progetti al crescere dei dati.

Test WebSocket ​

  • Migliorati i flussi di lavoro della cronologia e della ripetizione WebSocket dall'inizio alla fine.
  • Ampliati la gestione delle sessioni di ripetizione, la modifica dei messaggi, la temporizzazione, la gestione del ciclo di vita delle connessioni e la segnalazione degli errori.
  • Aggiunta la compatibilità con permessage-deflate per il traffico WebSocket compresso.
  • Migliorati la persistenza della ripetizione WebSocket e l'isolamento tra i progetti.

Configurazione del browser e dei certificati ​

  • Migliorate l'esperienza del Browser Ogma integrato e l'integrazione con il proxy.
  • Rafforzata la gestione della CA locale per l'intercettazione HTTPS nel browser integrato.
  • Rielaborata l'esperienza dei certificati con una guida di installazione dedicata.
  • Aggiunte istruzioni sui certificati specifiche per Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
  • Aggiunti icone delle piattaforme con identità visiva, blocchi di comandi copiabili e un'identità visiva coerente di Ogma nelle schermate del browser e dei certificati.

Progetti e sessioni ​

  • Aggiunta la selezione della posizione di salvataggio nell'applicazione per i progetti e i backup delle sessioni.
  • Migliorati i flussi di Salva sessione con nome, apertura dei progetti, backup e uscita, e ripristino.
  • Migliorato il recupero delle sessioni temporanee e dei dati persistenti delle valutazioni.
  • Ampliati il comportamento di esportazione e importazione dei progetti e la coerenza delle sessioni tra HTTP, WebSocket, ripetizione, risultati e stato dell'area di lavoro.

MCP e test assistiti dall'IA ​

  • Ampliate le capacità e l'affidabilità di MCP per i test di penetrazione guidati dall'IA.
  • Migliorati la configurazione di MCP, la gestione degli endpoint, lo stato persistente, la gestione del trasporto e il recupero dagli errori.
  • Migliorati l'automazione, l'esecuzione dei flussi di lavoro, i percorsi di autenticazione, le scansioni attive e passive, OAST, l'individuazione e la gestione delle variabili d'ambiente.

Interfaccia ed esperienza desktop ​

  • Migliorati la reattività della navigazione, la preparazione dell'area di lavoro, gli stati di caricamento e la coerenza dei temi.
  • Migliorati la navigazione del browser, il comportamento dei menu, la disposizione delle finestre modali, il flusso di uscita e il comportamento all'avvio.
  • Aggiornata l'identità visiva nel Browser Ogma, nelle indicazioni sui certificati, in Informazioni su Ogma e nelle interfacce di ispezione.
  • Aggiunta un'interfaccia di salvataggio delle sessioni più curata e migliorata l'accessibilità delle finestre di dialogo desktop di maggiori dimensioni.

Pacchetti desktop e rilasci ​

  • Migliorata la creazione dei pacchetti di rilascio per Linux, macOS e Windows.
  • Corretto l'isolamento delle architetture affinché ogni attività CI crei pacchetti solo per l'architettura CPU prevista.
  • Corretti i conflitti nella creazione dei pacchetti DMG per macOS.
  • La firma del codice richiede ora un'attivazione esplicita e i valori vuoti dei certificati non impediscono più le compilazioni non firmate.
  • Sostituita la gestione delle versioni dipendente dalla shell con uno script Node multipiattaforma, correggendo la corruzione del JSON di rilascio su Windows.

v0.1.5 ​

Rilasciata il 2026-08-15 · Versione su GitHub

Cronologia HTTP ​

  • Corretto il restringimento delle colonne causato dalle righe selezionate durante l'ispezione.
  • Le righe restano ancorate durante gli aggiornamenti in tempo reale e le righe ispezionate vengono conservate al raggiungimento del limite della finestra.
  • Migliorata la gestione degli aggiornamenti in batch per il traffico continuo.
  • Le selezioni multiple vengono conservate durante l'acquisizione.
  • Recuperati gli aggiornamenti in tempo reale non ricevuti.
  • Stabilizzato l'ordinamento delle richieste paginate e corrette le statistiche paginate.
  • La tabella è stata ampliata per usare la larghezza disponibile del contenitore.

Ripetizione ​

  • Aggiunta una visualizzazione strutturata e formattata delle richieste.
  • Le modifiche vengono conservate durante il passaggio tra le viste delle richieste.
  • Sincronizzata correttamente la modifica dei parametri di query.
  • Accettata la spaziatura valida delle intestazioni durante la modifica delle ripetizioni.

Impostazioni e aspetto ​

  • Aggiunti altri profili predefiniti di personalizzazione dei caratteri e anteprime dei caratteri.
  • Migliorato il comportamento dei caratteri alternativi dell'editor.
  • Rafforzati i flussi di salvataggio e ripristino delle impostazioni JS personalizzate.
  • Annullati i timer di applicazione CSS in sospeso durante il ripristino.
  • Ripristinati i collegamenti della community in Informazioni.
  • Corretta la gestione dei percorsi dei registri sulle diverse piattaforme.
  • La paginazione dei risultati resta valida dopo le eliminazioni e i filtri vengono conservati dopo gli aggiornamenti in blocco visibili.
  • Corretta la sincronizzazione dell'indicatore dei risultati durante il cambio di progetto e le importazioni.
  • Migliorate la convalida delle esportazioni e la gestione dei nomi dei file.
  • Svuotati i buffer di modifica dei file obsoleti durante il passaggio a un altro file.
  • Evitati rimontaggi ridondanti di Ricerca e mantenuti stabili gli aggiornamenti dei parametri di query della route.

Ambiente e ambito ​

  • Corretti l'interpolazione delle variabili d'ambiente e l'isolamento dell'ambito per progetto.
  • Ripristinate le variabili d'ambiente globali con ambito dell'area di lavoro.
  • Lo stato delle query delle Utilità viene conservato durante il cambio di scheda.

Interfaccia e plugin ​

  • Le icone delle richieste restano colorate e i metadati superflui delle richieste sono stati ridotti.
  • Migliorati i collegamenti dei metadati dei plugin e la gestione dell'invio duplicato dei comandi.

v0.1.4 ​

Rilasciata il 2026-08-11 · Versione su GitHub

Percorsi autenticati del browser ​

  • Aggiunti profili riutilizzabili dei percorsi autenticati del browser.
  • È possibile registrare e ripetere sequenze di accesso.
  • È possibile verificare l'autenticazione tramite URL, stato del DOM, cookie o richieste HTTP.
  • Le sessioni scadute vengono aggiornate automaticamente.
  • Sono supportati punti di verifica MFA manuali.
  • È possibile mantenere più identità per i test di autorizzazione e IDOR.
  • La configurazione dei percorsi viene conservata tra i riavvii dell'applicazione.
  • Migliorato il recupero quando cambiano i selettori, le destinazioni di navigazione o lo stato di autenticazione.

Importazioni di API basate sugli schemi ​

  • Ampliato il supporto a OpenAPI 3 con:

    • Corpi delle richieste ed esempi.
    • Parametri di percorso, query, intestazione e cookie.
    • Riferimenti locali e componenti riutilizzabili.
    • Schemi di sicurezza e metadati di autenticazione.
    • Variabili del server.
    • Valori derivati dagli schemi e punti di inserimento.
  • Aggiunte l'importazione dell'introspezione GraphQL e la generazione delle operazioni.

  • Aggiunta la generazione di operazioni e richieste SOAP/WSDL.

  • Migliorata la gestione di variabili, URL, corpi e autenticazione di Postman.

  • Aggiunti metadati degli schemi per la modifica delle richieste nel rispetto dei tipi e per i test automatizzati.

  • Migliorati il rilevamento dei formati e il rifiuto di riferimenti esterni non sicuri.

SDK dei plugin 1.1 ​

  • Completati i contratti dell'SDK frontend per:

    • Recupero delle richieste, accesso grezzo e ricerca.
    • Risultati.
    • Ambito.
    • Progetti.
    • Navigazione e integrazione con la barra laterale.
    • Comunicazione con il backend.
    • Tema e ciclo di vita dell'interfaccia.
  • Aggiunta un'inizializzazione asincrona affidabile dell'SDK.

  • Aggiunte dichiarazioni di compatibilità per le versioni di Ogma e dell'SDK.

  • Migliorate la gestione dei permessi dei plugin e la revisione dell'installazione.

  • Resi disponibili i limiti di esecuzione e le informazioni di convalida dei plugin.

  • Rafforzati l'isolamento dell'esecuzione dei plugin e la gestione degli errori delle callback.

  • Migliorata la convalida dei pacchetti e del registro del Community Marketplace.

  • I plugin esistenti non firmati restano pienamente compatibili.

  • Pubblicato @kaijinlab/ogma-sdk@1.1.0 su npm.

Miglioramenti dei flussi di lavoro ​

  • I flussi di lavoro ora sono condivisi per impostazione predefinita tra i progetti della stessa area di lavoro.
  • I flussi di lavoro specifici del progetto restano supportati.
  • Ripristinati i dettagli dei nodi dei flussi di lavoro dopo l'uscita dalla vista e il ritorno.
  • Migliorati la selezione dei flussi di lavoro e il ripristino dello stato dell'editor.
  • I controlli delle azioni dei flussi di lavoro sono stati spostati sotto i nomi per una disposizione più compatta dello studio.
  • Aumentato lo spazio di lavoro utilizzabile disponibile per l'editor dei nodi.

Precisione della Cronologia HTTP ​

  • Sostituito lo stato fuorviante di ispezionato con un monitoraggio accurato delle modifiche.
  • Le richieste alterate da Trova e sostituisci o dall'intercettazione ora sono identificate come modificate.
  • Corretto il filtraggio HTTPQL quando si selezionano gli indicatori dello stato del traffico.
  • Migliorata la distinzione visiva tra le origini del traffico e le voci modificate.

v0.1.3 ​

Rilasciata il 2026-08-10 · Versione su GitHub

Esecuzione dei flussi di lavoro dalla Cronologia HTTP ​

  • È possibile eseguire flussi di lavoro attivi direttamente dal menu contestuale della Cronologia HTTP.
  • È possibile elaborare una o più voci selezionate.
  • È possibile scegliere tra i flussi di lavoro attivi attualmente abilitati.

Trova e sostituisci con HTTPQL ​

  • Aggiunti filtri HTTPQL alle regole di Trova e sostituisci.
  • È possibile filtrare usando insieme i campi delle richieste e delle risposte.
  • Le regole delle risposte possono valutare il metodo, il percorso, le intestazioni e il corpo della richiesta associata.
  • Migliorate la precisione delle corrispondenze delle intestazioni per nome e la gestione di maiuscole e minuscole.

Miglioramenti di Ripetizione ​

  • È possibile rinominare le sessioni con F2 o dal menu contestuale.
  • È possibile creare sessioni direttamente nelle raccolte.
  • È possibile spostare sessioni tra le raccolte.
  • È possibile riordinare le sessioni trascinandole.
  • È possibile spostare le sessioni all'inizio o alla fine.
  • È possibile inviare voci della Cronologia HTTP direttamente a una raccolta di Ripetizione.
  • È possibile eliminare singoli tentativi di ripetizione.
  • Corretta l'eliminazione delle sessioni dal menu contestuale.
  • Sostituite le azioni fuorvianti sinistra/destra con azioni sopra/sotto.
  • Evitati gli spostamenti ridondanti nella raccolta corrente.

Miglioramenti dei flussi di lavoro ​

  • Le esecuzioni dei flussi di lavoro di conversione ora compaiono in Esecuzioni e Registri.
  • Migliorate le informazioni diagnostiche di riga e colonna di JavaScript.
  • Aggiunto Cancella tutto per la cronologia delle esecuzioni dei flussi di lavoro.
  • Le connessioni dei flussi di lavoro possono essere selezionate ed eliminate.
  • Corretta la rinomina dei nodi dei flussi di lavoro.
  • Corretti gli errori durante l'abilitazione o la disabilitazione dei flussi di lavoro.
  • I test salvano automaticamente le modifiche in sospeso dei flussi di lavoro.
  • I dati di test persistono durante la navigazione tra le viste.
  • La cronologia delle esecuzioni si aggiorna dopo le esecuzioni di test e in batch.

Correzioni di HTTPQL ​

  • Le ricerche di sottostringhe nelle intestazioni per nome ora trovano i valori in qualsiasi posizione.
  • Gli operatori sulle intestazioni per nome ispezionano solo l'intestazione selezionata.
  • I nomi delle intestazioni vengono confrontati senza distinguere maiuscole e minuscole.
  • Gli operatori negativi gestiscono correttamente le intestazioni duplicate.
  • Migliorate le verifiche di esistenza delle intestazioni per nome.

Correzioni dell'SDK dei plugin ​

  • Corretta la gestione del percorso di base in sdk.path.join().
  • I percorsi delle richieste che iniziano con un separatore non sostituiscono più il percorso di base.
  • Aggiunta la normalizzazione dei segmenti della directory corrente e della directory padre.
  • Conservati i separatori specifici della piattaforma su Windows, Linux e macOS.

Esperienza dei progetti ​

  • Rimossi gli avvisi di backup ridondanti durante il passaggio tra progetti persistenti.
  • Rimossi gli avvisi di backup ridondanti durante la chiusura dei progetti persistenti.
  • Le sessioni temporanee continuano a mostrare un avviso prima della chiusura perché i dati verranno eliminati.
  • Il backup manuale e l'esportazione restano disponibili.

Affidabilità ​

  • Evitati gli aggiornamenti obsoleti dei menu contestuali di Ripetizione e Flussi di lavoro.
  • Corretta una race condition nella temporizzazione del salvataggio di un flusso di lavoro.
  • I filtri delle risposte ora ricevono la richiesta effettiva dopo l'intercettazione o la modifica.
  • Migliorata la convalida del registro delle migrazioni.
  • Aggiunta la copertura delle regressioni per Ripetizione, HTTPQL, Trova e sostituisci, flussi di lavoro e operazioni sui percorsi dei plugin.

v0.1.2 ​

Rilasciata il 2026-08-08 · Versione su GitHub

Test dei flussi di lavoro ​

  • Aggiunti dati di test modificabili di richieste e risposte HTTP per i flussi di lavoro attivi e passivi.
  • I test vengono eseguiti tramite il motore dei flussi di lavoro di produzione.
  • I risultati dei test, l'output dei passaggi e gli errori sono disponibili in Esecuzioni e Registri.
  • I dati di test temporanei vengono rimossi automaticamente dalla cronologia HTTP.
  • Aggiunto il supporto a Esegui sulla cronologia per i flussi di lavoro attivi e passivi.
  • Aggiunto il salvataggio dei flussi di lavoro con Ctrl+S / Cmd+S.

API del filesystem e dei percorsi per i plugin ​

  • Aggiunto il supporto ai moduli fs e path in sandbox.
  • Aggiunti metodi di compatibilità, tra cui:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list e funzioni ausiliarie relative ai percorsi
  • Aggiunte importazioni destrutturate da "fs" e "path".
  • Aggiunta la protezione contro l'attraversamento delle directory e le uscite dalla sandbox tramite collegamenti simbolici.

Trova e sostituisci ​

  • I flussi di lavoro ora possono ricevere e trasformare l'intero corpo della risposta HTTP.
  • Aggiunte trasformazioni dell'intero corpo tramite flussi di lavoro senza imporre corrispondenze letterali.

Gestione dei progetti ​

  • I progetti recenti ora possono essere aperti direttamente dalla dashboard iniziale.
  • Aggiunta l'eliminazione dei progetti con una conferma dell'azione irreversibile.
  • I progetti possono essere creati e importati tra diverse radici del filesystem e unità su Windows, macOS e Linux.

Mappa del sito ​

  • Gli aggiornamenti in background non smontano né reimpostano più il grafo della mappa del sito.
  • Zoom, spostamento, sezioni richiuse e nodi posizionati manualmente restano stabili durante gli aggiornamenti.
  • Gli aggiornamenti in background non riusciti conservano l'ultima mappa del sito utilizzabile.

v0.1.1 ​

Rilasciata il 2026-08-08 · Versione su GitHub

Nuove funzionalità ​

  • Ampliata l'automazione del browser tramite MCP con un livello completo di automazione del browser (214 strumenti MCP).
  • L'ambiente di esecuzione MCP ora supporta i moduli del filesystem e dei percorsi (sdk.fs, sdk.path) per flussi di lavoro di automazione più completi.
  • Aggiunti nuovi strumenti MCP per estendere i test guidati dall'IA e l'interoperabilità dei flussi di lavoro.
  • Miglioramenti dell'interfaccia di ripetizione WebSocket:
    • gestione esplicita del ciclo di vita della ripetizione nel frontend,
    • supporto alla ripetizione del primo messaggio acquisito,
    • supporto alla ripetizione di sequenze WebSocket acquisite.
  • Lo stato del decodificatore e delle Utilità ora viene conservato durante la navigazione:
    • miglioramenti della persistenza del testo di input e della bozza della ricetta.

Correzioni ​

  • Corretto il comportamento del download della CA dell'istanza.
  • Corretta l'affidabilità degli aggiornamenti in tempo reale della cronologia HTTP.
  • Corrette la gestione della disconnessione e le informazioni diagnostiche della ripetizione WebSocket.
  • Corretti i casi limite dell'analisi degli URL nella ripetizione ws.
  • Corrette le race condition del ciclo di vita delle attività nella ripetizione ws (flussi di connessione/disconnessione/pulizia/selezione).
  • Corretta la gestione delle connessioni duplicate o non valide nella ripetizione ws.
  • Corretta la gestione dei frame in ingresso troppo grandi nella ripetizione ws.
  • Aggiunta la protezione contro comportamenti di riconnessione duplicati e stati obsoleti.
  • Corrette le race condition nell'annullamento della negoziazione della ripetizione ws.
  • Corretti gli errori di invio della ripetizione ws e l'esecuzione dell'azione di ripetizione della sequenza temporale.
  • Corretto il comportamento di mantenimento della connessione nella ripetizione ws:
    • rafforzato il comportamento predefinito di mantenimento della connessione,
    • migliorata la gestione dei ping,
    • rafforzata la gestione del timeout di mantenimento della connessione.
  • Corretto il comportamento della pulizia dell'area di lavoro delle sessioni temporanee desktop.
  • Corrette le regressioni nella gestione dei dati delle sessioni desktop, cancellando lo stato obsoleto dell'area di lavoro temporanea dove necessario.
  • Eseguita una revisione generale delle correzioni di bug e della riorganizzazione del codice, con una migliore stabilità interna.
  • Adeguati l'interfaccia e l'ambiente di esecuzione per riflettere meglio le transizioni di connessione e stato della ripetizione WS.

Note ​

  • Questa versione si concentra principalmente sull'affidabilità della ripetizione WebSocket e sulle capacità di automazione di MCP e del browser.
  • È stato corretto anche il comportamento della creazione dei pacchetti e di CI per ridurre le incoerenze tra i rilasci e migliorare la gestione degli artefatti.

v0.1.0 ​

Rilasciata il 2026-07-19 · Versione su GitHub

Prima versione alfa pubblica.

Proxy principale ​

  • Proxy MITM HTTPS con gestione dei certificati CA
  • Acquisizione di HTTP/1.1, HTTP/2 e WebSocket
  • Linguaggio di query HTTPQL per filtrare la cronologia
  • Intercettazione, ispezione, modifica, inoltro e scarto delle richieste
  • Regole di Trova e sostituisci con supporto a regex, intestazioni, corpo e parametri di query
  • Profili di ambito con supporto a HTTPQL e caratteri jolly

Ripetizione e automazione ​

  • Editor di Ripetizione con modifica di HTTP grezzo e invio in parallelo
  • Automazione (Sniper, Pitchfork, Cluster Bomb) con estrattori di payload e criteri di corrispondenza
  • Test delle race condition
  • Sequenze di richieste HTTP con concatenazione delle variabili

Scansione ​

  • Scanner passivo
  • Scanner attivo (SQLi, XSS, SSRF, CMDi, SSTI, attraversamento dei percorsi, reindirizzamento aperto)
  • Individuazione dei contenuti con un elenco di 9,300 percorsi
  • Regole passive personalizzate

Utilità ​

  • Decodificatore/codificatore (base64, esadecimale, URL, JWT, hash, crittografia)
  • Mappa del sito e vista degli endpoint estratti
  • OAST (test fuori banda) con servizi di ascolto HTTP, HTTPS, DNS e SMTP
  • Confronta, Note, Payload, generatore di Shell inversa

Dati e organizzazione ​

  • Gestione dei progetti con progetti denominati e sessioni temporanee
  • Importazione/esportazione HAR, importazione XML di Burp, importazione OpenAPI/Postman
  • Pannello Risultati con punteggio CVSS e collegamenti alle evidenze
  • Esportazioni (CSV, JSON, Markdown, report HTML)

IA e automazione ​

  • Assistente IA integrato con 36 strumenti incorporati
  • Server MCP con 160+ strumenti per client IA esterni
  • CLI per test di penetrazione senza interfaccia grafica: ogma pentest <url>
  • Generatore visuale di flussi di lavoro

Sistema di plugin ​

  • SDK di plugin JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Esecuzione dei plugin backend e frontend in sandbox
  • Marketplace di plugin con installazioni verificate tramite SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Desktop ​

  • Applicazione desktop Electron (Linux, macOS, Windows)
  • Browser Chromium integrato (con proxy configurato automaticamente)
  • Aggiornamento automatico

Software proprietario. Tutti i diritti riservati.