Cronologia delle modifiche
Note di rilascio dalla versione più recente alla meno recente. Le versioni pubblicate sono disponibili su GitHub Releases.
v0.3.1
Questa voce riunisce le novità introdotte in v0.3.0 e le correzioni alla pubblicazione incluse in v0.3.1.
Lingue e accessibilità
- Aggiunte le traduzioni dell'applicazione in 24 lingue, per l'interfaccia, le finestre di dialogo desktop, i controlli del browser, i messaggi dei workflow e i report di sicurezza esportati.
- Aggiunta la scelta della lingua al primo avvio, con nomi bilingui delle lingue e formattazione di numeri e plurali specifica per ogni lingua.
- Aggiunti layout da destra a sinistra per le lingue che li richiedono, mantenendo URL, sintassi dei protocolli e visualizzatori tecnici da sinistra a destra.
- Migliorati la navigazione da tastiera, la gestione del focus nelle finestre modali, gli indicatori del focus e i layout tradotti.
Cronologia HTTP, ricerca e ambito
- Aggiunte paginazione basata su cursori, cache della tabella a dimensione limitata e priorità alle pagine visibili, per ridurre l'uso di memoria e il lavoro superfluo nelle cronologie estese.
- Eliminato il limite di righe caricate durante la consultazione della cronologia filtrata: gli altri risultati vengono recuperati quando servono, senza mantenerli tutti in memoria.
- Stabilizzati la selezione delle righe, le richieste ispezionate, la larghezza delle colonne e la posizione di scorrimento all'arrivo di nuovo traffico o al completamento degli aggiornamenti in background.
- Migliorato l'aggiornamento in tempo reale quando una risposta modifica la corrispondenza della richiesta al filtro attivo, anche per richieste fuori dall'intervallo già caricato.
- Corretti le impostazioni di ambito non aggiornate, la visualizzazione senza restrizioni di ambito e i filtri delle intestazioni che sovrascrivevano le query HTTPQL inserite manualmente.
- Aggiunto l'operatore HTTPQL
is_nullper filtrare le richieste senza risposta e corrette le ricerche di stringhe Unicode brevi nel corpo. - Aggiunti query di ricerca fissate, suggerimenti sui campi HTTPQL e controlli di paginazione per i risultati successivi alla prima pagina.
- Aggiunte importazione ed esportazione dei filtri salvati e migliorate l'esportazione delle richieste selezionate e le azioni contestuali della cronologia.
Replay, Automate e test WebSocket
- Aggiunti archivi di cookie per progetto, selezionabili per ogni sessione in Replay.
- Resa facoltativa l'applicazione di Match & Replace alle richieste e alle sequenze Replay, con controlli per mantenere o ricalcolare Content-Length.
- Aggiunti una cronologia di annullamento per sessione, la ricerca nelle richieste, il salvataggio delle richieste su file, un selettore GET/POST e la sincronizzazione del destinatario quando si incollano richieste grezze.
- Migliorati le scorciatoie delle schede Replay, la conservazione delle bozze delle richieste e la selezione dei tentativi all'apertura delle sessioni.
- Aggiunti gestione dei reindirizzamenti, applicazione di Match & Replace alle risposte, allineamento dei payload, selezione delle colonne ed eliminazione in blocco in Automate.
- Aggiunti la creazione di segnaposto dal testo selezionato di una richiesta e il supporto dei payload esadecimali.
- Migliorati l'intercettazione WebSocket e l'invio di messaggi dal browser, impedite le riconnessioni dopo una disconnessione volontaria e limitato il numero di messaggi renderizzati contemporaneamente.
- Migliorati l'aggiornamento in tempo reale, i filtri e l'eliminazione nella cronologia SSE, oltre all'evidenziazione delle connessioni WebSocket.
Browser integrato e proxy
- Corretto il pannello vuoto del browser integrato causato da una regressione di rendering di Electron e aggiornato Electron alla versione 44.4.5.
- Aggiunte le finestre di autenticazione HTTP dei siti e la gestione degli upgrade WebSocket autenticati attraverso il proxy.
- Preservate l'autenticazione NTLM e Negotiate legata alla connessione e il contesto delle finestre popup native usate nei flussi SSO.
- Aggiunta la selezione dei certificati client TLS e corretta la presentazione delle identità configurate ai server di destinazione e alle sonde specializzate.
- Aggiunti controlli di autenticazione del browser e selezione degli account con passkey, limitando l'uso delle credenziali ai domini attendibili.
- Aggiunta l'autenticazione facoltativa con nome utente e password per ogni istanza del proxy, con gestione automatica delle credenziali nel browser integrato.
- Aggiunti un selettore dell'interfaccia di rete per gli indirizzi di ascolto del proxy e il proxy HTTP/HTTPS trasparente su Linux, disponibile solo con i privilegi necessari.
- Preservate le intestazioni finali delle richieste HTTP/2 durante l'inoltro ai server di destinazione ed estesa la copertura dei test di regressione HPACK.
Workflow e assistente IA
- Aggiunte creazione e verifica dei workflow tramite le conversazioni con l'assistente IA.
- Aggiunti copia e incolla dei nodi tra workflow, filtri HTTPQL predefiniti, un pannello di configurazione dei nodi ridimensionabile e una modalità di codifica URL completa.
- Consentito il salvataggio dei workflow con struttura incompleta, mantenendo i messaggi di validazione durante i test e l'esecuzione.
- Ridotte le serializzazioni ripetute del grafo e gli aggiornamenti tramite polling, e migliorata la gestione dello stato della configurazione dei nodi e dei confronti tra esecuzioni.
- Corretto il cambio di progetto: le bozze Replay vengono salvate e i risultati Automate, i dettagli di esecuzione dei workflow, la mappa del sito e la ricerca non conservano più dati del progetto precedente.
MCP e attività degli agenti
- Aggiunti punti di ripristino persistenti delle valutazioni e una cronologia di recupero, per consentire agli agenti di riprendere il lavoro dopo una perdita di contesto.
- Aggiunti ricerca degli strumenti con risultati limitati, consultazione puntuale dei contratti, contratti Replay compatti e indicazioni concrete sulle azioni successive, mantenendo disponibile l'elenco completo degli strumenti.
- Aggiornati gli elenchi degli strumenti MCP per mantenere il tipo di risultato richiesto dal protocollo e fornito da rmcp.
- Migliorati l'inserimento nelle schede in background, la sincronizzazione della scheda attiva, gli snapshot del browser, le finestre di dialogo JavaScript, le operazioni di archiviazione e i metadati dei download.
- Preservata l'evidenza principale di un rilievo quando vengono collegate richieste di supporto e aggiunte conversazioni WebSocket persistenti per documentare le evidenze.
- Migliorati i contratti degli strumenti Match & Replace, la ricerca nei corpi delle richieste, la dichiarazione dell'ambito, i risultati della mappa del sito e l'avanzamento delle scansioni passive lunghe.
- Ridotte le ricerche ridondanti dei progetti e le verifiche di disponibilità del browser, conservando le conferme di esecuzione in caso di invii dall'esito incerto e recuperi delle sessioni.
Dati dei progetti e affidabilità dell'interfaccia
- Migliorata l'attivazione dei progetti per impedire che una risposta non aggiornata ripristini il progetto attivo sbagliato.
- Aggiunti percorsi del file system locale per salvare e importare backup dei progetti e un'interfaccia per gestire i backup.
- Aggiunti descrizioni dei rilievi in Markdown e a schermo intero, esportazione di tutti i rilievi di un progetto e nomi dei file esportati con il nome del progetto come prefisso.
- Migliorati la navigazione nella mappa del sito, la visualizzazione dei percorsi, la conservazione dello stato di espansione e i dettagli degli endpoint.
- Aggiunti gruppi di navigazione comprimibili, altri temi, importazione ed esportazione delle scorciatoie e un editor CodeMirror per JavaScript e CSS personalizzati.
- Ridotte le allocazioni superflue, gli aggiornamenti ripetuti degli elenchi, le scritture nello storage locale e le elaborazioni onerose per l'evidenziazione della sintassi nell'interfaccia.
- Corretti i comandi dei plugin non aggiornati, lo stato dei caricamenti e delle eliminazioni dei file, il polling delle esportazioni, le impostazioni dello scanner e le notifiche dei rilievi generati.
- Migliorati l'avanzamento all'avvio, le dimensioni delle finestre desktop, le finestre di chiusura e il recupero dei database migrati solo parzialmente.
Compilazione e pubblicazione
- Migrati i metadati dell'applicazione a OgmaBox e aggiornate le dipendenze compatibili del frontend e di Rust.
- Limitata la lunghezza delle note di rilascio generate, per evitare che la prima pubblicazione in un nuovo repository superi il limite di GitHub.
- Corretti i nuovi tentativi di pubblicazione per riutilizzare le bozze di rilascio esistenti invece di ricrearle.
- Limitate le funzioni ausiliarie delle capacità Linux alle build di produzione Linux, mantenendo i test unitari multipiattaforma e correggendo gli errori di compilazione macOS e Windows riscontrati nella build di v0.3.0.
v0.2.20
Cronologia HTTP e ambito
- Ripristino immediato delle righe in cache e della posizione di scorrimento quando si torna a una cronologia HTTP estesa, senza attendere gli aggiornamenti in background.
- Aggiunti controlli persistenti per troncare gli URL e mostrare i parametri della query nella stessa riga, senza alterare l'altezza delle righe o la larghezza delle colonne.
- Aggiunto nella cronologia HTTP un menu per creare una preimpostazione dell'ambito da una richiesta.
- Applicazione coerente delle regole di ambito nell'ordine previsto e aggiornamento della cronologia attiva quando cambiano le impostazioni dell'ambito.
Workflow
- L'esecuzione dei workflow passivi e i relativi log restano associati al progetto che ha acquisito la richiesta.
- Arresto dei nodi successivi quando una condizione HTTPQL non corrisponde, preservando i rami espliciti vero/falso e le giunzioni condizionali.
MCP e automazione del browser
- Compilazione di singoli campi o di più campi del modulo tramite riferimenti agli elementi di uno snapshot, mantenendo esplicito l'invio del modulo.
- Aggiunti snapshot mirati del browser, ricerca testuale, output di dimensione limitata e snapshot delle sole modifiche, con valori e stati aggiornati.
- Le azioni del browser possono attendere facoltativamente un risultato previsto e restituire un'osservazione compatta.
- Selezione coerente delle schede, esplicita o derivata da uno snapshot, per azioni, attese e finestre di dialogo, con indicazione della scheda usata.
- Unificati i parametri per modificare le richieste tra invio diretto e Replay: identificatori compatibili, formati delle intestazioni e corpi in testo, JSON o base64. Preservati le intestazioni duplicate e gli esatti byte HTTP grezzi.
- Aggiunti strumenti per leggere le conversazioni paginate di Replay WebSocket e disconnettere le sessioni.
- Restituiti risultati strutturati compatti con schemi di output per gli strumenti più usati, mantenendo il testo di compatibilità e i dettagli facoltativi.
- Restituiti screenshot del browser come immagini MCP native, preservati la validazione e i gestori di invio dei moduli e inclusi i controlli sotto i nodi ignorati dell'albero di accessibilità.
- Rispettati i timeout di navigazione e attesa, migliorati i log del browser, segnalati correttamente selettori mancanti e risorse non disponibili e mantenuti diagnostici di errore API di dimensione limitata.
Replay e proxy
- Preservata da un'estremità all'altra la struttura HTTP grezza modificata, comprese le sequenze CRLF malformate, e conservate le richieste grezze nei tentativi Replay.
- Mostrati dettagli diagnostici quando un handshake di Replay WebSocket viene rifiutato o restituisce un valore di accettazione non valido.
- Decodifica completa dei corpi gzip con più membri e delle intestazioni Content-Encoding ripetute.
- Mantenuta la coerenza tra i destinatari delle richieste modificati dai plugin e le intestazioni Host, preservando le intestazioni Content-Length con valore zero attraverso i proxy upstream.
Correzioni dell'applicazione
- Conservati i valori dell'editor dell'ambiente dopo il salvataggio.
- Le schede dei plugin restano associate al plugin selezionato e le risposte non aggiornate non fanno riapparire i log cancellati.
- Ripreso il polling delle esportazioni dopo errori API temporanei e scartati i risultati di paginazione non aggiornati dopo il ricaricamento dell'elenco delle esportazioni.
- Restituite le impostazioni OAST salvate quando si cambiano le porte di ascolto.
- Rimosso lo stato di caricamento MCP quando una richiesta di stato viene sostituita da una più recente.
v0.2.19
Rilasciata il 2026-09-08 · Versione su GitHub
Ripetizione WebSocket
- Aggiunte modalità di connessione gestite per Socket.IO 3/4, GraphQL graphql-transport-ws e il protocollo legacy graphql-ws.
- Aggiunti namespace Socket.IO configurabili, payload di autenticazione e parametri di connessione GraphQL.
- Aggiunte l'inizializzazione del protocollo, la gestione delle conferme, le risposte di mantenimento della connessione e indicazioni più chiare degli errori di autenticazione e inizializzazione.
- È possibile avviare connessioni Socket.IO indipendenti senza riutilizzare gli ID di sessione del browser acquisiti.
- Corrette le connessioni ws:// semplici affinché usino la negoziazione HTTP Upgrade standard.
- Gli invii bloccati non impediscono più il funzionamento delle altre sessioni e le operazioni di disconnessione restano annullabili.
- Corrette la sincronizzazione dello stato della connessione e la perdita dei messaggi finali alla chiusura delle connessioni.
- Corretti i limiti dell'API che rifiutavano messaggi di testo e binari di grandi dimensioni altrimenti validi.
- Aggiunta una paginazione indicizzata e senza lacune del registro dei messaggi per evitare la perdita di messaggi durante l'acquisizione attiva.
HTTP/2
- Abilitata la negoziazione HTTP/2 con il browser, con HTTP/1.1 come alternativa.
- Le risposte vengono trasmesse progressivamente senza attendere l'intero corpo, migliorando la gestione delle risposte di lunga durata e dei flussi simultanei.
- Le risposte di grandi dimensioni vengono inoltrate integralmente, limitando la quantità conservata per l'acquisizione.
- Le acquisizioni parziali vengono conservate quando le risposte vengono annullate.
- Le richieste troppo grandi vengono rifiutate invece di essere inoltrate con un corpo vuoto.
- Le intestazioni dei cookie HTTP/2 suddivise vengono combinate correttamente durante l'inoltro a HTTP/1.1.
- Le intestazioni finali delle risposte vengono conservate nei tentativi di Ripetizione memorizzati e mostrate nell'ispezione delle risposte.
Cronologia HTTP
- Aggiunte finestre desktop indipendenti per ispezionare le richieste e le risposte acquisite.
- La posizione di scorrimento viene conservata durante la navigazione tra Cronologia HTTP e Ripetizione.
- Corrette le azioni su una singola richiesta e la selezione di intervalli con Maiusc+clic.
- Aggiunte indicazioni sull'avanzamento durante l'eliminazione di tutte le voci della cronologia.
- Gli URL delle richieste dispongono di una riga a larghezza piena per facilitarne la lettura e la selezione.
- La visualizzazione esadecimale è ora indipendente dalla selezione della sezione delle intestazioni o del corpo.
- Corrette le anteprime dei corpi compressi, decodificando il contenuto prima di applicare gli intervalli di byte.
Ripetizione HTTP
- Aggiunta una vista ad albero JSON espandibile per le risposte.
- Estesa la modifica esadecimale alla riga di richiesta, alle intestazioni e al corpo.
- I caratteri di controllo sono ora visibili e modificabili nella modalità Grezzo, con la corrispondente gestione degli appunti.
- Le informazioni sullo stato dei tentativi vengono conservate dopo il caricamento delle sessioni salvate.
- Le statistiche di Ripetizione restano isolate nella sessione selezionata.
Flussi di lavoro e Trova e sostituisci
- Ripristinata l'esecuzione dei flussi di lavoro nelle trasformazioni di intestazioni, percorsi, parametri di query, righe di richiesta, righe di risposta e codici di stato.
- Aggiunte anteprime delle corrispondenze basate su HTTPQL, con conteggi totali e indicazioni sugli errori delle query.
- Le regole salvate non vengono più modificate involontariamente quando vengono caricate nell'editor.
- Le righe complete delle intestazioni vengono analizzate correttamente quando si applicano le regole Aggiungi intestazione.
- I corpi di risposta compressi vengono decodificati prima di passarli ai flussi di lavoro di conversione e le intestazioni relative al corpo vengono aggiornate dopo la trasformazione.
Risultati ed endpoint
- Aggiunto Elimina tutto per i risultati dell'intero progetto corrente, indipendentemente dai limiti della pagina visibile.
- I totali dei risultati, i conteggi per gravità e gli indicatori della barra laterale vengono aggiornati senza ricaricare.
- Le evidenze HTTP referenziate da risultati ed endpoint vengono conservate dopo la cancellazione della Cronologia HTTP.
- Aggiunta l'eliminazione degli endpoint sia individuale sia per l'intero progetto.
- Aggiunta l'eliminazione delle connessioni della cronologia WebSocket sia individuale sia per l'intero progetto.
Note e Scanner
- Aggiunti l'accesso diretto a Note dalla barra laterale, la ricerca nelle note e le scorciatoie per la formattazione Markdown e il salvataggio.
- Le note persistenti sono state isolate tra i progetti della stessa area di lavoro.
- Aggiunti controlli per l'intera area di lavoro sulla generazione di endpoint, sui risultati dello scanner e sui servizi di ascolto OAST.
- Aggiunti controlli persistenti per le singole regole passive e le verifiche attive predefinite.
Compilazione e rilascio
- Fissata la versione di Rust a 1.98.1, aggiornate le dipendenze compatibili di Rust e del frontend e aggiornato electron-builder a 26.15.3.
- Corretti i problemi di installazione rigorosa di pnpm causati dallo script di compilazione inutilizzato di electron-winstaller.
- Corretti la gestione di PATH nei container Linux, il rilevamento delle risorse incluse nel pacchetto su macOS e l'asserzione del test di verifica di base della chiusura.
Copertura delle regressioni
- Ampliata la copertura della decodifica HPACK, della trasmissione progressiva HTTP/2, della compressione WebSocket, dell'alternativa TLS, dei protocolli gestiti e dei registri contenenti 25,000 messaggi.
- Aggiunte verifiche di regressione per il comportamento dell'interfaccia interessato e la pubblicazione diretta delle versioni.
- Verificata l'installazione delle dipendenze Linux in container x64 nativi e ARM64 emulati.
v0.2.13
Rilasciata il 2026-09-01 · Versione su GitHub
Novità
- Aggiunti 18 temi standard per l'applicazione, tra cui temi scuri, chiari, Solarized, ad alto contrasto, Arctic, Forest, Ember, Mist e controllati dal sistema.
- Ampliata la selezione dei caratteri per l'interfaccia e il codice, con JetBrains Mono, Fira Code e Source Code Pro inclusi.
- Aggiunte l'evidenziazione della sintassi in tempo reale e le anteprime dei caratteri nelle impostazioni di Aspetto.
- Aggiunta l'esecuzione gestita di MCP in background senza aprire una finestra di terminale.
- Aggiunte le informazioni diagnostiche recenti di stdout e stderr di MCP alla pagina delle impostazioni MCP.
- Aggiunto il monitoraggio autenticato della concessione di esecuzione desktop per rilevare e terminare i processi backend orfani.
- Aggiunta la chiusura ordinata del backend, che comprende i servizi di ascolto del proxy, i terminali, i processi MCP e le altre risorse di esecuzione.
- Aggiunti test di verifica di base del ciclo di vita per le compilazioni native di Linux, macOS e Windows.
- Aggiunti metadati multiarchitettura per il sistema di aggiornamento su Windows, macOS e Linux.
Ripetizione
- Le sessioni di Ripetizione ora conservano modelli di richiesta indipendenti quando vengono create dalla Cronologia HTTP.
- Le sessioni di Ripetizione continuano a funzionare dopo l'eliminazione delle voci originali della Cronologia HTTP.
- L'eliminazione della Cronologia HTTP ora scollega le origini di Ripetizione senza eliminarne le sessioni.
- La selezione di un tentativo di Ripetizione ora mostra la richiesta e il corpo esatti usati per quel tentativo.
- La nuova selezione di un tentativo aggiorna in modo affidabile i dettagli della richiesta e della risposta.
- I corpi di richiesta acquisiti e troncati ora producono un errore chiaro di Ripetizione invece di inviare dati incompleti.
Flussi di lavoro
- response.getBody().toText() ora decodifica in modo trasparente i corpi di risposta compressi, incluso il contenuto Brotli.
- Le risorse web trasferite a blocchi e codificate ora possono essere scritte su disco nella forma decodificata.
- I byte codificati grezzi restano disponibili tramite response.getRaw() quando è necessaria la rappresentazione originale.
- Aggiunta la copertura delle risposte decodificate di grandi dimensioni dei flussi di lavoro senza troncarne silenziosamente il contenuto.
Cronologia HTTP
- Gli URL completi delle richieste ora vanno a capo invece di essere troncati con puntini di sospensione.
- Le selezioni parziali degli URL ora possono essere copiate senza sostituire il contenuto degli appunti con l'URL completo.
- La copia del contenuto selezionato di richieste o risposte non attiva più il gestore di copia della tabella.
- Aggiunta una gestione sicura quando gli eventi degli appunti non hanno un elemento di destinazione.
- Le intestazioni delle risposte ora hanno un'area di scorrimento indipendente.
- Il ridimensionamento di una colonna della tabella non ne attiva più accidentalmente l'ordinamento.
Affidabilità dell'applicazione desktop
- Corretti i processi ogma-server e MCP orfani dopo la chiusura di Ogma su Windows.
- La chiusura su Windows ora termina l'intero albero dei processi backend quando la chiusura ordinata non è disponibile.
- Corretta la finestra di dialogo di uscita su Linux che non appariva o lasciava l'applicazione bloccata.
- Aggiunta un'alternativa nativa quando la finestra di dialogo di uscita personalizzata non può essere caricata.
- Il browser integrato ora rileva e usa la porta del proxy selezionata dal backend.
- Migliorata la pulizia dei socket TCP attivi e dei servizi di ascolto stabili del proxy dell'interfaccia.
- Le compilazioni portatili per Windows non propongono più erroneamente aggiornamenti sulla stessa installazione basati su programmi di installazione.
- Ripristinata l'icona corretta dell'applicazione Ogma per i programmi di installazione e gli eseguibili Windows.
- Le finestre indipendenti del browser e le finestre di dialogo di uscita ora seguono il tema di Ogma selezionato.
v0.1.9
Rilasciata il 2026-08-24 · Versione su GitHub
Cronologia HTTP, intercettazione e ripetizione
- Migliorati la persistenza della cronologia HTTP, il filtraggio, le note, la selezione delle richieste e le prestazioni nei progetti di grandi dimensioni.
- Corretti i casi di navigazione in cui la cronologia acquisita poteva sembrare scomparsa dopo il cambio di vista.
- Migliorato “Invia a Ripetizione” affinché la richiesta di ripetizione appena creata venga selezionata immediatamente.
- Ampliati la modifica delle ripetizioni, i modelli, i segnaposto, l'elaborazione dei payload e l'affidabilità dell'esecuzione delle richieste.
- Migliorati il comportamento dell'intercettazione, la gestione delle richieste, le regole personalizzate, le esportazioni, le importazioni e la coerenza dei dati del progetto.
- Aggiunti indici e migrazioni del database per mantenere reattivi la cronologia, i risultati, la ripetizione, i flussi di lavoro e le operazioni sui progetti al crescere dei dati.
Test WebSocket
- Migliorati i flussi di lavoro della cronologia e della ripetizione WebSocket dall'inizio alla fine.
- Ampliati la gestione delle sessioni di ripetizione, la modifica dei messaggi, la temporizzazione, la gestione del ciclo di vita delle connessioni e la segnalazione degli errori.
- Aggiunta la compatibilità con
permessage-deflateper il traffico WebSocket compresso. - Migliorati la persistenza della ripetizione WebSocket e l'isolamento tra i progetti.
Configurazione del browser e dei certificati
- Migliorate l'esperienza del Browser Ogma integrato e l'integrazione con il proxy.
- Rafforzata la gestione della CA locale per l'intercettazione HTTPS nel browser integrato.
- Rielaborata l'esperienza dei certificati con una guida di installazione dedicata.
- Aggiunte istruzioni sui certificati specifiche per Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
- Aggiunti icone delle piattaforme con identità visiva, blocchi di comandi copiabili e un'identità visiva coerente di Ogma nelle schermate del browser e dei certificati.
Progetti e sessioni
- Aggiunta la selezione della posizione di salvataggio nell'applicazione per i progetti e i backup delle sessioni.
- Migliorati i flussi di Salva sessione con nome, apertura dei progetti, backup e uscita, e ripristino.
- Migliorato il recupero delle sessioni temporanee e dei dati persistenti delle valutazioni.
- Ampliati il comportamento di esportazione e importazione dei progetti e la coerenza delle sessioni tra HTTP, WebSocket, ripetizione, risultati e stato dell'area di lavoro.
MCP e test assistiti dall'IA
- Ampliate le capacità e l'affidabilità di MCP per i test di penetrazione guidati dall'IA.
- Migliorati la configurazione di MCP, la gestione degli endpoint, lo stato persistente, la gestione del trasporto e il recupero dagli errori.
- Migliorati l'automazione, l'esecuzione dei flussi di lavoro, i percorsi di autenticazione, le scansioni attive e passive, OAST, l'individuazione e la gestione delle variabili d'ambiente.
Interfaccia ed esperienza desktop
- Migliorati la reattività della navigazione, la preparazione dell'area di lavoro, gli stati di caricamento e la coerenza dei temi.
- Migliorati la navigazione del browser, il comportamento dei menu, la disposizione delle finestre modali, il flusso di uscita e il comportamento all'avvio.
- Aggiornata l'identità visiva nel Browser Ogma, nelle indicazioni sui certificati, in Informazioni su Ogma e nelle interfacce di ispezione.
- Aggiunta un'interfaccia di salvataggio delle sessioni più curata e migliorata l'accessibilità delle finestre di dialogo desktop di maggiori dimensioni.
Pacchetti desktop e rilasci
- Migliorata la creazione dei pacchetti di rilascio per Linux, macOS e Windows.
- Corretto l'isolamento delle architetture affinché ogni attività CI crei pacchetti solo per l'architettura CPU prevista.
- Corretti i conflitti nella creazione dei pacchetti DMG per macOS.
- La firma del codice richiede ora un'attivazione esplicita e i valori vuoti dei certificati non impediscono più le compilazioni non firmate.
- Sostituita la gestione delle versioni dipendente dalla shell con uno script Node multipiattaforma, correggendo la corruzione del JSON di rilascio su Windows.
v0.1.5
Rilasciata il 2026-08-15 · Versione su GitHub
Cronologia HTTP
- Corretto il restringimento delle colonne causato dalle righe selezionate durante l'ispezione.
- Le righe restano ancorate durante gli aggiornamenti in tempo reale e le righe ispezionate vengono conservate al raggiungimento del limite della finestra.
- Migliorata la gestione degli aggiornamenti in batch per il traffico continuo.
- Le selezioni multiple vengono conservate durante l'acquisizione.
- Recuperati gli aggiornamenti in tempo reale non ricevuti.
- Stabilizzato l'ordinamento delle richieste paginate e corrette le statistiche paginate.
- La tabella è stata ampliata per usare la larghezza disponibile del contenitore.
Ripetizione
- Aggiunta una visualizzazione strutturata e formattata delle richieste.
- Le modifiche vengono conservate durante il passaggio tra le viste delle richieste.
- Sincronizzata correttamente la modifica dei parametri di query.
- Accettata la spaziatura valida delle intestazioni durante la modifica delle ripetizioni.
Impostazioni e aspetto
- Aggiunti altri profili predefiniti di personalizzazione dei caratteri e anteprime dei caratteri.
- Migliorato il comportamento dei caratteri alternativi dell'editor.
- Rafforzati i flussi di salvataggio e ripristino delle impostazioni JS personalizzate.
- Annullati i timer di applicazione CSS in sospeso durante il ripristino.
- Ripristinati i collegamenti della community in Informazioni.
- Corretta la gestione dei percorsi dei registri sulle diverse piattaforme.
Risultati, esportazioni, file e ricerca
- La paginazione dei risultati resta valida dopo le eliminazioni e i filtri vengono conservati dopo gli aggiornamenti in blocco visibili.
- Corretta la sincronizzazione dell'indicatore dei risultati durante il cambio di progetto e le importazioni.
- Migliorate la convalida delle esportazioni e la gestione dei nomi dei file.
- Svuotati i buffer di modifica dei file obsoleti durante il passaggio a un altro file.
- Evitati rimontaggi ridondanti di Ricerca e mantenuti stabili gli aggiornamenti dei parametri di query della route.
Ambiente e ambito
- Corretti l'interpolazione delle variabili d'ambiente e l'isolamento dell'ambito per progetto.
- Ripristinate le variabili d'ambiente globali con ambito dell'area di lavoro.
- Lo stato delle query delle Utilità viene conservato durante il cambio di scheda.
Interfaccia e plugin
- Le icone delle richieste restano colorate e i metadati superflui delle richieste sono stati ridotti.
- Migliorati i collegamenti dei metadati dei plugin e la gestione dell'invio duplicato dei comandi.
v0.1.4
Rilasciata il 2026-08-11 · Versione su GitHub
Percorsi autenticati del browser
- Aggiunti profili riutilizzabili dei percorsi autenticati del browser.
- È possibile registrare e ripetere sequenze di accesso.
- È possibile verificare l'autenticazione tramite URL, stato del DOM, cookie o richieste HTTP.
- Le sessioni scadute vengono aggiornate automaticamente.
- Sono supportati punti di verifica MFA manuali.
- È possibile mantenere più identità per i test di autorizzazione e IDOR.
- La configurazione dei percorsi viene conservata tra i riavvii dell'applicazione.
- Migliorato il recupero quando cambiano i selettori, le destinazioni di navigazione o lo stato di autenticazione.
Importazioni di API basate sugli schemi
Ampliato il supporto a OpenAPI 3 con:
- Corpi delle richieste ed esempi.
- Parametri di percorso, query, intestazione e cookie.
- Riferimenti locali e componenti riutilizzabili.
- Schemi di sicurezza e metadati di autenticazione.
- Variabili del server.
- Valori derivati dagli schemi e punti di inserimento.
Aggiunte l'importazione dell'introspezione GraphQL e la generazione delle operazioni.
Aggiunta la generazione di operazioni e richieste SOAP/WSDL.
Migliorata la gestione di variabili, URL, corpi e autenticazione di Postman.
Aggiunti metadati degli schemi per la modifica delle richieste nel rispetto dei tipi e per i test automatizzati.
Migliorati il rilevamento dei formati e il rifiuto di riferimenti esterni non sicuri.
SDK dei plugin 1.1
Completati i contratti dell'SDK frontend per:
- Recupero delle richieste, accesso grezzo e ricerca.
- Risultati.
- Ambito.
- Progetti.
- Navigazione e integrazione con la barra laterale.
- Comunicazione con il backend.
- Tema e ciclo di vita dell'interfaccia.
Aggiunta un'inizializzazione asincrona affidabile dell'SDK.
Aggiunte dichiarazioni di compatibilità per le versioni di Ogma e dell'SDK.
Migliorate la gestione dei permessi dei plugin e la revisione dell'installazione.
Resi disponibili i limiti di esecuzione e le informazioni di convalida dei plugin.
Rafforzati l'isolamento dell'esecuzione dei plugin e la gestione degli errori delle callback.
Migliorata la convalida dei pacchetti e del registro del Community Marketplace.
I plugin esistenti non firmati restano pienamente compatibili.
Pubblicato @kaijinlab/ogma-sdk@1.1.0 su npm.
Miglioramenti dei flussi di lavoro
- I flussi di lavoro ora sono condivisi per impostazione predefinita tra i progetti della stessa area di lavoro.
- I flussi di lavoro specifici del progetto restano supportati.
- Ripristinati i dettagli dei nodi dei flussi di lavoro dopo l'uscita dalla vista e il ritorno.
- Migliorati la selezione dei flussi di lavoro e il ripristino dello stato dell'editor.
- I controlli delle azioni dei flussi di lavoro sono stati spostati sotto i nomi per una disposizione più compatta dello studio.
- Aumentato lo spazio di lavoro utilizzabile disponibile per l'editor dei nodi.
Precisione della Cronologia HTTP
- Sostituito lo stato fuorviante di ispezionato con un monitoraggio accurato delle modifiche.
- Le richieste alterate da Trova e sostituisci o dall'intercettazione ora sono identificate come modificate.
- Corretto il filtraggio HTTPQL quando si selezionano gli indicatori dello stato del traffico.
- Migliorata la distinzione visiva tra le origini del traffico e le voci modificate.
v0.1.3
Rilasciata il 2026-08-10 · Versione su GitHub
Esecuzione dei flussi di lavoro dalla Cronologia HTTP
- È possibile eseguire flussi di lavoro attivi direttamente dal menu contestuale della Cronologia HTTP.
- È possibile elaborare una o più voci selezionate.
- È possibile scegliere tra i flussi di lavoro attivi attualmente abilitati.
Trova e sostituisci con HTTPQL
- Aggiunti filtri HTTPQL alle regole di Trova e sostituisci.
- È possibile filtrare usando insieme i campi delle richieste e delle risposte.
- Le regole delle risposte possono valutare il metodo, il percorso, le intestazioni e il corpo della richiesta associata.
- Migliorate la precisione delle corrispondenze delle intestazioni per nome e la gestione di maiuscole e minuscole.
Miglioramenti di Ripetizione
- È possibile rinominare le sessioni con F2 o dal menu contestuale.
- È possibile creare sessioni direttamente nelle raccolte.
- È possibile spostare sessioni tra le raccolte.
- È possibile riordinare le sessioni trascinandole.
- È possibile spostare le sessioni all'inizio o alla fine.
- È possibile inviare voci della Cronologia HTTP direttamente a una raccolta di Ripetizione.
- È possibile eliminare singoli tentativi di ripetizione.
- Corretta l'eliminazione delle sessioni dal menu contestuale.
- Sostituite le azioni fuorvianti sinistra/destra con azioni sopra/sotto.
- Evitati gli spostamenti ridondanti nella raccolta corrente.
Miglioramenti dei flussi di lavoro
- Le esecuzioni dei flussi di lavoro di conversione ora compaiono in Esecuzioni e Registri.
- Migliorate le informazioni diagnostiche di riga e colonna di JavaScript.
- Aggiunto Cancella tutto per la cronologia delle esecuzioni dei flussi di lavoro.
- Le connessioni dei flussi di lavoro possono essere selezionate ed eliminate.
- Corretta la rinomina dei nodi dei flussi di lavoro.
- Corretti gli errori durante l'abilitazione o la disabilitazione dei flussi di lavoro.
- I test salvano automaticamente le modifiche in sospeso dei flussi di lavoro.
- I dati di test persistono durante la navigazione tra le viste.
- La cronologia delle esecuzioni si aggiorna dopo le esecuzioni di test e in batch.
Correzioni di HTTPQL
- Le ricerche di sottostringhe nelle intestazioni per nome ora trovano i valori in qualsiasi posizione.
- Gli operatori sulle intestazioni per nome ispezionano solo l'intestazione selezionata.
- I nomi delle intestazioni vengono confrontati senza distinguere maiuscole e minuscole.
- Gli operatori negativi gestiscono correttamente le intestazioni duplicate.
- Migliorate le verifiche di esistenza delle intestazioni per nome.
Correzioni dell'SDK dei plugin
- Corretta la gestione del percorso di base in sdk.path.join().
- I percorsi delle richieste che iniziano con un separatore non sostituiscono più il percorso di base.
- Aggiunta la normalizzazione dei segmenti della directory corrente e della directory padre.
- Conservati i separatori specifici della piattaforma su Windows, Linux e macOS.
Esperienza dei progetti
- Rimossi gli avvisi di backup ridondanti durante il passaggio tra progetti persistenti.
- Rimossi gli avvisi di backup ridondanti durante la chiusura dei progetti persistenti.
- Le sessioni temporanee continuano a mostrare un avviso prima della chiusura perché i dati verranno eliminati.
- Il backup manuale e l'esportazione restano disponibili.
Affidabilità
- Evitati gli aggiornamenti obsoleti dei menu contestuali di Ripetizione e Flussi di lavoro.
- Corretta una race condition nella temporizzazione del salvataggio di un flusso di lavoro.
- I filtri delle risposte ora ricevono la richiesta effettiva dopo l'intercettazione o la modifica.
- Migliorata la convalida del registro delle migrazioni.
- Aggiunta la copertura delle regressioni per Ripetizione, HTTPQL, Trova e sostituisci, flussi di lavoro e operazioni sui percorsi dei plugin.
v0.1.2
Rilasciata il 2026-08-08 · Versione su GitHub
Test dei flussi di lavoro
- Aggiunti dati di test modificabili di richieste e risposte HTTP per i flussi di lavoro attivi e passivi.
- I test vengono eseguiti tramite il motore dei flussi di lavoro di produzione.
- I risultati dei test, l'output dei passaggi e gli errori sono disponibili in Esecuzioni e Registri.
- I dati di test temporanei vengono rimossi automaticamente dalla cronologia HTTP.
- Aggiunto il supporto a Esegui sulla cronologia per i flussi di lavoro attivi e passivi.
- Aggiunto il salvataggio dei flussi di lavoro con
Ctrl+S/Cmd+S.
API del filesystem e dei percorsi per i plugin
- Aggiunto il supporto ai moduli
fsepathin sandbox. - Aggiunti metodi di compatibilità, tra cui:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,liste funzioni ausiliarie relative ai percorsi
- Aggiunte importazioni destrutturate da
"fs"e"path". - Aggiunta la protezione contro l'attraversamento delle directory e le uscite dalla sandbox tramite collegamenti simbolici.
Trova e sostituisci
- I flussi di lavoro ora possono ricevere e trasformare l'intero corpo della risposta HTTP.
- Aggiunte trasformazioni dell'intero corpo tramite flussi di lavoro senza imporre corrispondenze letterali.
Gestione dei progetti
- I progetti recenti ora possono essere aperti direttamente dalla dashboard iniziale.
- Aggiunta l'eliminazione dei progetti con una conferma dell'azione irreversibile.
- I progetti possono essere creati e importati tra diverse radici del filesystem e unità su Windows, macOS e Linux.
Mappa del sito
- Gli aggiornamenti in background non smontano né reimpostano più il grafo della mappa del sito.
- Zoom, spostamento, sezioni richiuse e nodi posizionati manualmente restano stabili durante gli aggiornamenti.
- Gli aggiornamenti in background non riusciti conservano l'ultima mappa del sito utilizzabile.
v0.1.1
Rilasciata il 2026-08-08 · Versione su GitHub
Nuove funzionalità
- Ampliata l'automazione del browser tramite MCP con un livello completo di automazione del browser (214 strumenti MCP).
- L'ambiente di esecuzione MCP ora supporta i moduli del filesystem e dei percorsi (
sdk.fs,sdk.path) per flussi di lavoro di automazione più completi. - Aggiunti nuovi strumenti MCP per estendere i test guidati dall'IA e l'interoperabilità dei flussi di lavoro.
- Miglioramenti dell'interfaccia di ripetizione WebSocket:
- gestione esplicita del ciclo di vita della ripetizione nel frontend,
- supporto alla ripetizione del primo messaggio acquisito,
- supporto alla ripetizione di sequenze WebSocket acquisite.
- Lo stato del decodificatore e delle Utilità ora viene conservato durante la navigazione:
- miglioramenti della persistenza del testo di input e della bozza della ricetta.
Correzioni
- Corretto il comportamento del download della CA dell'istanza.
- Corretta l'affidabilità degli aggiornamenti in tempo reale della cronologia HTTP.
- Corrette la gestione della disconnessione e le informazioni diagnostiche della ripetizione WebSocket.
- Corretti i casi limite dell'analisi degli URL nella ripetizione ws.
- Corrette le race condition del ciclo di vita delle attività nella ripetizione ws (flussi di connessione/disconnessione/pulizia/selezione).
- Corretta la gestione delle connessioni duplicate o non valide nella ripetizione ws.
- Corretta la gestione dei frame in ingresso troppo grandi nella ripetizione ws.
- Aggiunta la protezione contro comportamenti di riconnessione duplicati e stati obsoleti.
- Corrette le race condition nell'annullamento della negoziazione della ripetizione ws.
- Corretti gli errori di invio della ripetizione ws e l'esecuzione dell'azione di ripetizione della sequenza temporale.
- Corretto il comportamento di mantenimento della connessione nella ripetizione ws:
- rafforzato il comportamento predefinito di mantenimento della connessione,
- migliorata la gestione dei ping,
- rafforzata la gestione del timeout di mantenimento della connessione.
- Corretto il comportamento della pulizia dell'area di lavoro delle sessioni temporanee desktop.
- Corrette le regressioni nella gestione dei dati delle sessioni desktop, cancellando lo stato obsoleto dell'area di lavoro temporanea dove necessario.
- Eseguita una revisione generale delle correzioni di bug e della riorganizzazione del codice, con una migliore stabilità interna.
- Adeguati l'interfaccia e l'ambiente di esecuzione per riflettere meglio le transizioni di connessione e stato della ripetizione WS.
Note
- Questa versione si concentra principalmente sull'affidabilità della ripetizione WebSocket e sulle capacità di automazione di MCP e del browser.
- È stato corretto anche il comportamento della creazione dei pacchetti e di CI per ridurre le incoerenze tra i rilasci e migliorare la gestione degli artefatti.
v0.1.0
Rilasciata il 2026-07-19 · Versione su GitHub
Prima versione alfa pubblica.
Proxy principale
- Proxy MITM HTTPS con gestione dei certificati CA
- Acquisizione di HTTP/1.1, HTTP/2 e WebSocket
- Linguaggio di query HTTPQL per filtrare la cronologia
- Intercettazione, ispezione, modifica, inoltro e scarto delle richieste
- Regole di Trova e sostituisci con supporto a regex, intestazioni, corpo e parametri di query
- Profili di ambito con supporto a HTTPQL e caratteri jolly
Ripetizione e automazione
- Editor di Ripetizione con modifica di HTTP grezzo e invio in parallelo
- Automazione (Sniper, Pitchfork, Cluster Bomb) con estrattori di payload e criteri di corrispondenza
- Test delle race condition
- Sequenze di richieste HTTP con concatenazione delle variabili
Scansione
- Scanner passivo
- Scanner attivo (SQLi, XSS, SSRF, CMDi, SSTI, attraversamento dei percorsi, reindirizzamento aperto)
- Individuazione dei contenuti con un elenco di 9,300 percorsi
- Regole passive personalizzate
Utilità
- Decodificatore/codificatore (base64, esadecimale, URL, JWT, hash, crittografia)
- Mappa del sito e vista degli endpoint estratti
- OAST (test fuori banda) con servizi di ascolto HTTP, HTTPS, DNS e SMTP
- Confronta, Note, Payload, generatore di Shell inversa
Dati e organizzazione
- Gestione dei progetti con progetti denominati e sessioni temporanee
- Importazione/esportazione HAR, importazione XML di Burp, importazione OpenAPI/Postman
- Pannello Risultati con punteggio CVSS e collegamenti alle evidenze
- Esportazioni (CSV, JSON, Markdown, report HTML)
IA e automazione
- Assistente IA integrato con 36 strumenti incorporati
- Server MCP con 160+ strumenti per client IA esterni
- CLI per test di penetrazione senza interfaccia grafica:
ogma pentest <url> - Generatore visuale di flussi di lavoro
Sistema di plugin
- SDK di plugin JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Esecuzione dei plugin backend e frontend in sandbox
- Marketplace di plugin con installazioni verificate tramite SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Desktop
- Applicazione desktop Electron (Linux, macOS, Windows)
- Browser Chromium integrato (con proxy configurato automaticamente)
- Aggiornamento automatico