---
url: https://docs.ogmabox.com/it/changelog.md
description: >-
  Note di rilascio di Ogma, dalla prima versione pubblica alla versione più
  recente.
---

# Cronologia delle modifiche {#changelog}

Note di rilascio dalla versione più recente alla meno recente. Le versioni pubblicate sono disponibili su [GitHub Releases](https://github.com/ogmabox/ogma/releases).

## v0.3.1 {#v0-3-1}

Questa voce riunisce le novità introdotte in v0.3.0 e le correzioni alla pubblicazione incluse in v0.3.1.

### Lingue e accessibilità {#v0-3-1-languages-and-accessibility}

* Aggiunte le traduzioni dell'applicazione in 24 lingue, per l'interfaccia, le finestre di dialogo desktop, i controlli del browser, i messaggi dei workflow e i report di sicurezza esportati.
* Aggiunta la scelta della lingua al primo avvio, con nomi bilingui delle lingue e formattazione di numeri e plurali specifica per ogni lingua.
* Aggiunti layout da destra a sinistra per le lingue che li richiedono, mantenendo URL, sintassi dei protocolli e visualizzatori tecnici da sinistra a destra.
* Migliorati la navigazione da tastiera, la gestione del focus nelle finestre modali, gli indicatori del focus e i layout tradotti.

### Cronologia HTTP, ricerca e ambito {#v0-3-1-http-history-search-and-scope}

* Aggiunte paginazione basata su cursori, cache della tabella a dimensione limitata e priorità alle pagine visibili, per ridurre l'uso di memoria e il lavoro superfluo nelle cronologie estese.
* Eliminato il limite di righe caricate durante la consultazione della cronologia filtrata: gli altri risultati vengono recuperati quando servono, senza mantenerli tutti in memoria.
* Stabilizzati la selezione delle righe, le richieste ispezionate, la larghezza delle colonne e la posizione di scorrimento all'arrivo di nuovo traffico o al completamento degli aggiornamenti in background.
* Migliorato l'aggiornamento in tempo reale quando una risposta modifica la corrispondenza della richiesta al filtro attivo, anche per richieste fuori dall'intervallo già caricato.
* Corretti le impostazioni di ambito non aggiornate, la visualizzazione senza restrizioni di ambito e i filtri delle intestazioni che sovrascrivevano le query HTTPQL inserite manualmente.
* Aggiunto l'operatore HTTPQL `is_null` per filtrare le richieste senza risposta e corrette le ricerche di stringhe Unicode brevi nel corpo.
* Aggiunti query di ricerca fissate, suggerimenti sui campi HTTPQL e controlli di paginazione per i risultati successivi alla prima pagina.
* Aggiunte importazione ed esportazione dei filtri salvati e migliorate l'esportazione delle richieste selezionate e le azioni contestuali della cronologia.

### Replay, Automate e test WebSocket {#v0-3-1-replay-automate-and-websocket-testing}

* Aggiunti archivi di cookie per progetto, selezionabili per ogni sessione in Replay.
* Resa facoltativa l'applicazione di Match & Replace alle richieste e alle sequenze Replay, con controlli per mantenere o ricalcolare Content-Length.
* Aggiunti una cronologia di annullamento per sessione, la ricerca nelle richieste, il salvataggio delle richieste su file, un selettore GET/POST e la sincronizzazione del destinatario quando si incollano richieste grezze.
* Migliorati le scorciatoie delle schede Replay, la conservazione delle bozze delle richieste e la selezione dei tentativi all'apertura delle sessioni.
* Aggiunti gestione dei reindirizzamenti, applicazione di Match & Replace alle risposte, allineamento dei payload, selezione delle colonne ed eliminazione in blocco in Automate.
* Aggiunti la creazione di segnaposto dal testo selezionato di una richiesta e il supporto dei payload esadecimali.
* Migliorati l'intercettazione WebSocket e l'invio di messaggi dal browser, impedite le riconnessioni dopo una disconnessione volontaria e limitato il numero di messaggi renderizzati contemporaneamente.
* Migliorati l'aggiornamento in tempo reale, i filtri e l'eliminazione nella cronologia SSE, oltre all'evidenziazione delle connessioni WebSocket.

### Browser integrato e proxy {#v0-3-1-embedded-browser-and-proxy}

* Corretto il pannello vuoto del browser integrato causato da una regressione di rendering di Electron e aggiornato Electron alla versione 44.4.5.
* Aggiunte le finestre di autenticazione HTTP dei siti e la gestione degli upgrade WebSocket autenticati attraverso il proxy.
* Preservate l'autenticazione NTLM e Negotiate legata alla connessione e il contesto delle finestre popup native usate nei flussi SSO.
* Aggiunta la selezione dei certificati client TLS e corretta la presentazione delle identità configurate ai server di destinazione e alle sonde specializzate.
* Aggiunti controlli di autenticazione del browser e selezione degli account con passkey, limitando l'uso delle credenziali ai domini attendibili.
* Aggiunta l'autenticazione facoltativa con nome utente e password per ogni istanza del proxy, con gestione automatica delle credenziali nel browser integrato.
* Aggiunti un selettore dell'interfaccia di rete per gli indirizzi di ascolto del proxy e il proxy HTTP/HTTPS trasparente su Linux, disponibile solo con i privilegi necessari.
* Preservate le intestazioni finali delle richieste HTTP/2 durante l'inoltro ai server di destinazione ed estesa la copertura dei test di regressione HPACK.

### Workflow e assistente IA {#v0-3-1-workflows-and-ai-assistant}

* Aggiunte creazione e verifica dei workflow tramite le conversazioni con l'assistente IA.
* Aggiunti copia e incolla dei nodi tra workflow, filtri HTTPQL predefiniti, un pannello di configurazione dei nodi ridimensionabile e una modalità di codifica URL completa.
* Consentito il salvataggio dei workflow con struttura incompleta, mantenendo i messaggi di validazione durante i test e l'esecuzione.
* Ridotte le serializzazioni ripetute del grafo e gli aggiornamenti tramite polling, e migliorata la gestione dello stato della configurazione dei nodi e dei confronti tra esecuzioni.
* Corretto il cambio di progetto: le bozze Replay vengono salvate e i risultati Automate, i dettagli di esecuzione dei workflow, la mappa del sito e la ricerca non conservano più dati del progetto precedente.

### MCP e attività degli agenti {#v0-3-1-mcp-and-agent-workflows}

* Aggiunti punti di ripristino persistenti delle valutazioni e una cronologia di recupero, per consentire agli agenti di riprendere il lavoro dopo una perdita di contesto.
* Aggiunti ricerca degli strumenti con risultati limitati, consultazione puntuale dei contratti, contratti Replay compatti e indicazioni concrete sulle azioni successive, mantenendo disponibile l'elenco completo degli strumenti.
* Aggiornati gli elenchi degli strumenti MCP per mantenere il tipo di risultato richiesto dal protocollo e fornito da rmcp.
* Migliorati l'inserimento nelle schede in background, la sincronizzazione della scheda attiva, gli snapshot del browser, le finestre di dialogo JavaScript, le operazioni di archiviazione e i metadati dei download.
* Preservata l'evidenza principale di un rilievo quando vengono collegate richieste di supporto e aggiunte conversazioni WebSocket persistenti per documentare le evidenze.
* Migliorati i contratti degli strumenti Match & Replace, la ricerca nei corpi delle richieste, la dichiarazione dell'ambito, i risultati della mappa del sito e l'avanzamento delle scansioni passive lunghe.
* Ridotte le ricerche ridondanti dei progetti e le verifiche di disponibilità del browser, conservando le conferme di esecuzione in caso di invii dall'esito incerto e recuperi delle sessioni.

### Dati dei progetti e affidabilità dell'interfaccia {#v0-3-1-project-data-and-interface-reliability}

* Migliorata l'attivazione dei progetti per impedire che una risposta non aggiornata ripristini il progetto attivo sbagliato.
* Aggiunti percorsi del file system locale per salvare e importare backup dei progetti e un'interfaccia per gestire i backup.
* Aggiunti descrizioni dei rilievi in Markdown e a schermo intero, esportazione di tutti i rilievi di un progetto e nomi dei file esportati con il nome del progetto come prefisso.
* Migliorati la navigazione nella mappa del sito, la visualizzazione dei percorsi, la conservazione dello stato di espansione e i dettagli degli endpoint.
* Aggiunti gruppi di navigazione comprimibili, altri temi, importazione ed esportazione delle scorciatoie e un editor CodeMirror per JavaScript e CSS personalizzati.
* Ridotte le allocazioni superflue, gli aggiornamenti ripetuti degli elenchi, le scritture nello storage locale e le elaborazioni onerose per l'evidenziazione della sintassi nell'interfaccia.
* Corretti i comandi dei plugin non aggiornati, lo stato dei caricamenti e delle eliminazioni dei file, il polling delle esportazioni, le impostazioni dello scanner e le notifiche dei rilievi generati.
* Migliorati l'avanzamento all'avvio, le dimensioni delle finestre desktop, le finestre di chiusura e il recupero dei database migrati solo parzialmente.

### Compilazione e pubblicazione {#v0-3-1-build-and-release}

* Migrati i metadati dell'applicazione a OgmaBox e aggiornate le dipendenze compatibili del frontend e di Rust.
* Limitata la lunghezza delle note di rilascio generate, per evitare che la prima pubblicazione in un nuovo repository superi il limite di GitHub.
* Corretti i nuovi tentativi di pubblicazione per riutilizzare le bozze di rilascio esistenti invece di ricrearle.
* Limitate le funzioni ausiliarie delle capacità Linux alle build di produzione Linux, mantenendo i test unitari multipiattaforma e correggendo gli errori di compilazione macOS e Windows riscontrati nella build di v0.3.0.

## v0.2.20 {#v0-2-20}

[Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.20)

### Cronologia HTTP e ambito {#v0-2-20-http-history-and-scope}

* Ripristino immediato delle righe in cache e della posizione di scorrimento quando si torna a una cronologia HTTP estesa, senza attendere gli aggiornamenti in background.
* Aggiunti controlli persistenti per troncare gli URL e mostrare i parametri della query nella stessa riga, senza alterare l'altezza delle righe o la larghezza delle colonne.
* Aggiunto nella cronologia HTTP un menu per creare una preimpostazione dell'ambito da una richiesta.
* Applicazione coerente delle regole di ambito nell'ordine previsto e aggiornamento della cronologia attiva quando cambiano le impostazioni dell'ambito.

### Workflow {#v0-2-20-workflows}

* L'esecuzione dei workflow passivi e i relativi log restano associati al progetto che ha acquisito la richiesta.
* Arresto dei nodi successivi quando una condizione HTTPQL non corrisponde, preservando i rami espliciti vero/falso e le giunzioni condizionali.

### MCP e automazione del browser {#v0-2-20-mcp-and-browser-automation}

* Compilazione di singoli campi o di più campi del modulo tramite riferimenti agli elementi di uno snapshot, mantenendo esplicito l'invio del modulo.
* Aggiunti snapshot mirati del browser, ricerca testuale, output di dimensione limitata e snapshot delle sole modifiche, con valori e stati aggiornati.
* Le azioni del browser possono attendere facoltativamente un risultato previsto e restituire un'osservazione compatta.
* Selezione coerente delle schede, esplicita o derivata da uno snapshot, per azioni, attese e finestre di dialogo, con indicazione della scheda usata.
* Unificati i parametri per modificare le richieste tra invio diretto e Replay: identificatori compatibili, formati delle intestazioni e corpi in testo, JSON o base64. Preservati le intestazioni duplicate e gli esatti byte HTTP grezzi.
* Aggiunti strumenti per leggere le conversazioni paginate di Replay WebSocket e disconnettere le sessioni.
* Restituiti risultati strutturati compatti con schemi di output per gli strumenti più usati, mantenendo il testo di compatibilità e i dettagli facoltativi.
* Restituiti screenshot del browser come immagini MCP native, preservati la validazione e i gestori di invio dei moduli e inclusi i controlli sotto i nodi ignorati dell'albero di accessibilità.
* Rispettati i timeout di navigazione e attesa, migliorati i log del browser, segnalati correttamente selettori mancanti e risorse non disponibili e mantenuti diagnostici di errore API di dimensione limitata.

### Replay e proxy {#v0-2-20-replay-and-proxy}

* Preservata da un'estremità all'altra la struttura HTTP grezza modificata, comprese le sequenze CRLF malformate, e conservate le richieste grezze nei tentativi Replay.
* Mostrati dettagli diagnostici quando un handshake di Replay WebSocket viene rifiutato o restituisce un valore di accettazione non valido.
* Decodifica completa dei corpi gzip con più membri e delle intestazioni Content-Encoding ripetute.
* Mantenuta la coerenza tra i destinatari delle richieste modificati dai plugin e le intestazioni Host, preservando le intestazioni Content-Length con valore zero attraverso i proxy upstream.

### Correzioni dell'applicazione {#v0-2-20-application-fixes}

* Conservati i valori dell'editor dell'ambiente dopo il salvataggio.
* Le schede dei plugin restano associate al plugin selezionato e le risposte non aggiornate non fanno riapparire i log cancellati.
* Ripreso il polling delle esportazioni dopo errori API temporanei e scartati i risultati di paginazione non aggiornati dopo il ricaricamento dell'elenco delle esportazioni.
* Restituite le impostazioni OAST salvate quando si cambiano le porte di ascolto.
* Rimosso lo stato di caricamento MCP quando una richiesta di stato viene sostituita da una più recente.

## v0.2.19 {#v0-2-19}

Rilasciata il 2026-09-08 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.19)

### Ripetizione WebSocket {#websocket-replay}

* Aggiunte modalità di connessione gestite per Socket.IO 3/4, GraphQL graphql-transport-ws e il protocollo legacy graphql-ws.
* Aggiunti namespace Socket.IO configurabili, payload di autenticazione e parametri di connessione GraphQL.
* Aggiunte l'inizializzazione del protocollo, la gestione delle conferme, le risposte di mantenimento della connessione e indicazioni più chiare degli errori di autenticazione e inizializzazione.
* È possibile avviare connessioni Socket.IO indipendenti senza riutilizzare gli ID di sessione del browser acquisiti.
* Corrette le connessioni ws:// semplici affinché usino la negoziazione HTTP Upgrade standard.
* Gli invii bloccati non impediscono più il funzionamento delle altre sessioni e le operazioni di disconnessione restano annullabili.
* Corrette la sincronizzazione dello stato della connessione e la perdita dei messaggi finali alla chiusura delle connessioni.
* Corretti i limiti dell'API che rifiutavano messaggi di testo e binari di grandi dimensioni altrimenti validi.
* Aggiunta una paginazione indicizzata e senza lacune del registro dei messaggi per evitare la perdita di messaggi durante l'acquisizione attiva.

### HTTP/2 {#http-2}

* Abilitata la negoziazione HTTP/2 con il browser, con HTTP/1.1 come alternativa.
* Le risposte vengono trasmesse progressivamente senza attendere l'intero corpo, migliorando la gestione delle risposte di lunga durata e dei flussi simultanei.
* Le risposte di grandi dimensioni vengono inoltrate integralmente, limitando la quantità conservata per l'acquisizione.
* Le acquisizioni parziali vengono conservate quando le risposte vengono annullate.
* Le richieste troppo grandi vengono rifiutate invece di essere inoltrate con un corpo vuoto.
* Le intestazioni dei cookie HTTP/2 suddivise vengono combinate correttamente durante l'inoltro a HTTP/1.1.
* Le intestazioni finali delle risposte vengono conservate nei tentativi di Ripetizione memorizzati e mostrate nell'ispezione delle risposte.

### Cronologia HTTP {#http-history}

* Aggiunte finestre desktop indipendenti per ispezionare le richieste e le risposte acquisite.
* La posizione di scorrimento viene conservata durante la navigazione tra Cronologia HTTP e Ripetizione.
* Corrette le azioni su una singola richiesta e la selezione di intervalli con Maiusc+clic.
* Aggiunte indicazioni sull'avanzamento durante l'eliminazione di tutte le voci della cronologia.
* Gli URL delle richieste dispongono di una riga a larghezza piena per facilitarne la lettura e la selezione.
* La visualizzazione esadecimale è ora indipendente dalla selezione della sezione delle intestazioni o del corpo.
* Corrette le anteprime dei corpi compressi, decodificando il contenuto prima di applicare gli intervalli di byte.

### Ripetizione HTTP {#http-replay}

* Aggiunta una vista ad albero JSON espandibile per le risposte.
* Estesa la modifica esadecimale alla riga di richiesta, alle intestazioni e al corpo.
* I caratteri di controllo sono ora visibili e modificabili nella modalità Grezzo, con la corrispondente gestione degli appunti.
* Le informazioni sullo stato dei tentativi vengono conservate dopo il caricamento delle sessioni salvate.
* Le statistiche di Ripetizione restano isolate nella sessione selezionata.

### Flussi di lavoro e Trova e sostituisci {#workflows-and-match-replace}

* Ripristinata l'esecuzione dei flussi di lavoro nelle trasformazioni di intestazioni, percorsi, parametri di query, righe di richiesta, righe di risposta e codici di stato.
* Aggiunte anteprime delle corrispondenze basate su HTTPQL, con conteggi totali e indicazioni sugli errori delle query.
* Le regole salvate non vengono più modificate involontariamente quando vengono caricate nell'editor.
* Le righe complete delle intestazioni vengono analizzate correttamente quando si applicano le regole Aggiungi intestazione.
* I corpi di risposta compressi vengono decodificati prima di passarli ai flussi di lavoro di conversione e le intestazioni relative al corpo vengono aggiornate dopo la trasformazione.

### Risultati ed endpoint {#findings-and-endpoints}

* Aggiunto Elimina tutto per i risultati dell'intero progetto corrente, indipendentemente dai limiti della pagina visibile.
* I totali dei risultati, i conteggi per gravità e gli indicatori della barra laterale vengono aggiornati senza ricaricare.
* Le evidenze HTTP referenziate da risultati ed endpoint vengono conservate dopo la cancellazione della Cronologia HTTP.
* Aggiunta l'eliminazione degli endpoint sia individuale sia per l'intero progetto.
* Aggiunta l'eliminazione delle connessioni della cronologia WebSocket sia individuale sia per l'intero progetto.

### Note e Scanner {#notes-and-scanner}

* Aggiunti l'accesso diretto a Note dalla barra laterale, la ricerca nelle note e le scorciatoie per la formattazione Markdown e il salvataggio.
* Le note persistenti sono state isolate tra i progetti della stessa area di lavoro.
* Aggiunti controlli per l'intera area di lavoro sulla generazione di endpoint, sui risultati dello scanner e sui servizi di ascolto OAST.
* Aggiunti controlli persistenti per le singole regole passive e le verifiche attive predefinite.

### Compilazione e rilascio {#build-and-release}

* Fissata la versione di Rust a 1.98.1, aggiornate le dipendenze compatibili di Rust e del frontend e aggiornato electron-builder a 26.15.3.
* Corretti i problemi di installazione rigorosa di pnpm causati dallo script di compilazione inutilizzato di electron-winstaller.
* Corretti la gestione di PATH nei container Linux, il rilevamento delle risorse incluse nel pacchetto su macOS e l'asserzione del test di verifica di base della chiusura.

### Copertura delle regressioni {#regression-coverage}

* Ampliata la copertura della decodifica HPACK, della trasmissione progressiva HTTP/2, della compressione WebSocket, dell'alternativa TLS, dei protocolli gestiti e dei registri contenenti 25,000 messaggi.
* Aggiunte verifiche di regressione per il comportamento dell'interfaccia interessato e la pubblicazione diretta delle versioni.
* Verificata l'installazione delle dipendenze Linux in container x64 nativi e ARM64 emulati.

## v0.2.13 {#v0-2-13}

Rilasciata il 2026-09-01 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.13)

### Novità {#new}

* Aggiunti 18 temi standard per l'applicazione, tra cui temi scuri, chiari, Solarized, ad alto contrasto, Arctic, Forest, Ember, Mist e controllati dal sistema.
* Ampliata la selezione dei caratteri per l'interfaccia e il codice, con JetBrains Mono, Fira Code e Source Code Pro inclusi.
* Aggiunte l'evidenziazione della sintassi in tempo reale e le anteprime dei caratteri nelle impostazioni di Aspetto.
* Aggiunta l'esecuzione gestita di MCP in background senza aprire una finestra di terminale.
* Aggiunte le informazioni diagnostiche recenti di stdout e stderr di MCP alla pagina delle impostazioni MCP.
* Aggiunto il monitoraggio autenticato della concessione di esecuzione desktop per rilevare e terminare i processi backend orfani.
* Aggiunta la chiusura ordinata del backend, che comprende i servizi di ascolto del proxy, i terminali, i processi MCP e le altre risorse di esecuzione.
* Aggiunti test di verifica di base del ciclo di vita per le compilazioni native di Linux, macOS e Windows.
* Aggiunti metadati multiarchitettura per il sistema di aggiornamento su Windows, macOS e Linux.

### Ripetizione {#replay}

* Le sessioni di Ripetizione ora conservano modelli di richiesta indipendenti quando vengono create dalla Cronologia HTTP.
* Le sessioni di Ripetizione continuano a funzionare dopo l'eliminazione delle voci originali della Cronologia HTTP.
* L'eliminazione della Cronologia HTTP ora scollega le origini di Ripetizione senza eliminarne le sessioni.
* La selezione di un tentativo di Ripetizione ora mostra la richiesta e il corpo esatti usati per quel tentativo.
* La nuova selezione di un tentativo aggiorna in modo affidabile i dettagli della richiesta e della risposta.
* I corpi di richiesta acquisiti e troncati ora producono un errore chiaro di Ripetizione invece di inviare dati incompleti.

### Flussi di lavoro {#workflows}

* response.getBody().toText() ora decodifica in modo trasparente i corpi di risposta compressi, incluso il contenuto Brotli.
* Le risorse web trasferite a blocchi e codificate ora possono essere scritte su disco nella forma decodificata.
* I byte codificati grezzi restano disponibili tramite response.getRaw() quando è necessaria la rappresentazione originale.
* Aggiunta la copertura delle risposte decodificate di grandi dimensioni dei flussi di lavoro senza troncarne silenziosamente il contenuto.

### Cronologia HTTP {#http-history-1}

* Gli URL completi delle richieste ora vanno a capo invece di essere troncati con puntini di sospensione.
* Le selezioni parziali degli URL ora possono essere copiate senza sostituire il contenuto degli appunti con l'URL completo.
* La copia del contenuto selezionato di richieste o risposte non attiva più il gestore di copia della tabella.
* Aggiunta una gestione sicura quando gli eventi degli appunti non hanno un elemento di destinazione.
* Le intestazioni delle risposte ora hanno un'area di scorrimento indipendente.
* Il ridimensionamento di una colonna della tabella non ne attiva più accidentalmente l'ordinamento.

### Affidabilità dell'applicazione desktop {#desktop-reliability}

* Corretti i processi ogma-server e MCP orfani dopo la chiusura di Ogma su Windows.
* La chiusura su Windows ora termina l'intero albero dei processi backend quando la chiusura ordinata non è disponibile.
* Corretta la finestra di dialogo di uscita su Linux che non appariva o lasciava l'applicazione bloccata.
* Aggiunta un'alternativa nativa quando la finestra di dialogo di uscita personalizzata non può essere caricata.
* Il browser integrato ora rileva e usa la porta del proxy selezionata dal backend.
* Migliorata la pulizia dei socket TCP attivi e dei servizi di ascolto stabili del proxy dell'interfaccia.
* Le compilazioni portatili per Windows non propongono più erroneamente aggiornamenti sulla stessa installazione basati su programmi di installazione.
* Ripristinata l'icona corretta dell'applicazione Ogma per i programmi di installazione e gli eseguibili Windows.
* Le finestre indipendenti del browser e le finestre di dialogo di uscita ora seguono il tema di Ogma selezionato.

## v0.1.9 {#v0-1-9}

Rilasciata il 2026-08-24 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.9)

### Cronologia HTTP, intercettazione e ripetizione {#http-history-intercept-and-replay}

* Migliorati la persistenza della cronologia HTTP, il filtraggio, le note, la selezione delle richieste e le prestazioni nei progetti di grandi dimensioni.
* Corretti i casi di navigazione in cui la cronologia acquisita poteva sembrare scomparsa dopo il cambio di vista.
* Migliorato “Invia a Ripetizione” affinché la richiesta di ripetizione appena creata venga selezionata immediatamente.
* Ampliati la modifica delle ripetizioni, i modelli, i segnaposto, l'elaborazione dei payload e l'affidabilità dell'esecuzione delle richieste.
* Migliorati il comportamento dell'intercettazione, la gestione delle richieste, le regole personalizzate, le esportazioni, le importazioni e la coerenza dei dati del progetto.
* Aggiunti indici e migrazioni del database per mantenere reattivi la cronologia, i risultati, la ripetizione, i flussi di lavoro e le operazioni sui progetti al crescere dei dati.

### Test WebSocket {#websocket-testing}

* Migliorati i flussi di lavoro della cronologia e della ripetizione WebSocket dall'inizio alla fine.
* Ampliati la gestione delle sessioni di ripetizione, la modifica dei messaggi, la temporizzazione, la gestione del ciclo di vita delle connessioni e la segnalazione degli errori.
* Aggiunta la compatibilità con `permessage-deflate` per il traffico WebSocket compresso.
* Migliorati la persistenza della ripetizione WebSocket e l'isolamento tra i progetti.

### Configurazione del browser e dei certificati {#browser-and-certificate-setup}

* Migliorate l'esperienza del Browser Ogma integrato e l'integrazione con il proxy.
* Rafforzata la gestione della CA locale per l'intercettazione HTTPS nel browser integrato.
* Rielaborata l'esperienza dei certificati con una guida di installazione dedicata.
* Aggiunte istruzioni sui certificati specifiche per Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
* Aggiunti icone delle piattaforme con identità visiva, blocchi di comandi copiabili e un'identità visiva coerente di Ogma nelle schermate del browser e dei certificati.

### Progetti e sessioni {#projects-and-sessions}

* Aggiunta la selezione della posizione di salvataggio nell'applicazione per i progetti e i backup delle sessioni.
* Migliorati i flussi di Salva sessione con nome, apertura dei progetti, backup e uscita, e ripristino.
* Migliorato il recupero delle sessioni temporanee e dei dati persistenti delle valutazioni.
* Ampliati il comportamento di esportazione e importazione dei progetti e la coerenza delle sessioni tra HTTP, WebSocket, ripetizione, risultati e stato dell'area di lavoro.

### MCP e test assistiti dall'IA {#mcp-and-ai-assisted-testing}

* Ampliate le capacità e l'affidabilità di MCP per i test di penetrazione guidati dall'IA.
* Migliorati la configurazione di MCP, la gestione degli endpoint, lo stato persistente, la gestione del trasporto e il recupero dagli errori.
* Migliorati l'automazione, l'esecuzione dei flussi di lavoro, i percorsi di autenticazione, le scansioni attive e passive, OAST, l'individuazione e la gestione delle variabili d'ambiente.

### Interfaccia ed esperienza desktop {#interface-and-desktop-experience}

* Migliorati la reattività della navigazione, la preparazione dell'area di lavoro, gli stati di caricamento e la coerenza dei temi.
* Migliorati la navigazione del browser, il comportamento dei menu, la disposizione delle finestre modali, il flusso di uscita e il comportamento all'avvio.
* Aggiornata l'identità visiva nel Browser Ogma, nelle indicazioni sui certificati, in Informazioni su Ogma e nelle interfacce di ispezione.
* Aggiunta un'interfaccia di salvataggio delle sessioni più curata e migliorata l'accessibilità delle finestre di dialogo desktop di maggiori dimensioni.

### Pacchetti desktop e rilasci {#desktop-packaging-and-releases}

* Migliorata la creazione dei pacchetti di rilascio per Linux, macOS e Windows.
* Corretto l'isolamento delle architetture affinché ogni attività CI crei pacchetti solo per l'architettura CPU prevista.
* Corretti i conflitti nella creazione dei pacchetti DMG per macOS.
* La firma del codice richiede ora un'attivazione esplicita e i valori vuoti dei certificati non impediscono più le compilazioni non firmate.
* Sostituita la gestione delle versioni dipendente dalla shell con uno script Node multipiattaforma, correggendo la corruzione del JSON di rilascio su Windows.

## v0.1.5 {#v0-1-5}

Rilasciata il 2026-08-15 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.5)

### Cronologia HTTP {#http-history-2}

* Corretto il restringimento delle colonne causato dalle righe selezionate durante l'ispezione.
* Le righe restano ancorate durante gli aggiornamenti in tempo reale e le righe ispezionate vengono conservate al raggiungimento del limite della finestra.
* Migliorata la gestione degli aggiornamenti in batch per il traffico continuo.
* Le selezioni multiple vengono conservate durante l'acquisizione.
* Recuperati gli aggiornamenti in tempo reale non ricevuti.
* Stabilizzato l'ordinamento delle richieste paginate e corrette le statistiche paginate.
* La tabella è stata ampliata per usare la larghezza disponibile del contenitore.

### Ripetizione {#replay-1}

* Aggiunta una visualizzazione strutturata e formattata delle richieste.
* Le modifiche vengono conservate durante il passaggio tra le viste delle richieste.
* Sincronizzata correttamente la modifica dei parametri di query.
* Accettata la spaziatura valida delle intestazioni durante la modifica delle ripetizioni.

### Impostazioni e aspetto {#settings-and-appearance}

* Aggiunti altri profili predefiniti di personalizzazione dei caratteri e anteprime dei caratteri.
* Migliorato il comportamento dei caratteri alternativi dell'editor.
* Rafforzati i flussi di salvataggio e ripristino delle impostazioni JS personalizzate.
* Annullati i timer di applicazione CSS in sospeso durante il ripristino.
* Ripristinati i collegamenti della community in Informazioni.
* Corretta la gestione dei percorsi dei registri sulle diverse piattaforme.

### Risultati, esportazioni, file e ricerca {#findings-exports-files-and-search}

* La paginazione dei risultati resta valida dopo le eliminazioni e i filtri vengono conservati dopo gli aggiornamenti in blocco visibili.
* Corretta la sincronizzazione dell'indicatore dei risultati durante il cambio di progetto e le importazioni.
* Migliorate la convalida delle esportazioni e la gestione dei nomi dei file.
* Svuotati i buffer di modifica dei file obsoleti durante il passaggio a un altro file.
* Evitati rimontaggi ridondanti di Ricerca e mantenuti stabili gli aggiornamenti dei parametri di query della route.

### Ambiente e ambito {#environment-and-scope}

* Corretti l'interpolazione delle variabili d'ambiente e l'isolamento dell'ambito per progetto.
* Ripristinate le variabili d'ambiente globali con ambito dell'area di lavoro.
* Lo stato delle query delle Utilità viene conservato durante il cambio di scheda.

### Interfaccia e plugin {#ui-and-plugins}

* Le icone delle richieste restano colorate e i metadati superflui delle richieste sono stati ridotti.
* Migliorati i collegamenti dei metadati dei plugin e la gestione dell'invio duplicato dei comandi.

## v0.1.4 {#v0-1-4}

Rilasciata il 2026-08-11 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.4)

### Percorsi autenticati del browser {#authenticated-browser-journeys}

* Aggiunti profili riutilizzabili dei percorsi autenticati del browser.
* È possibile registrare e ripetere sequenze di accesso.
* È possibile verificare l'autenticazione tramite URL, stato del DOM, cookie o richieste HTTP.
* Le sessioni scadute vengono aggiornate automaticamente.
* Sono supportati punti di verifica MFA manuali.
* È possibile mantenere più identità per i test di autorizzazione e IDOR.
* La configurazione dei percorsi viene conservata tra i riavvii dell'applicazione.
* Migliorato il recupero quando cambiano i selettori, le destinazioni di navigazione o lo stato di autenticazione.

### Importazioni di API basate sugli schemi {#schema-aware-api-imports}

* Ampliato il supporto a OpenAPI 3 con:
  * Corpi delle richieste ed esempi.
  * Parametri di percorso, query, intestazione e cookie.
  * Riferimenti locali e componenti riutilizzabili.
  * Schemi di sicurezza e metadati di autenticazione.
  * Variabili del server.
  * Valori derivati dagli schemi e punti di inserimento.

* Aggiunte l'importazione dell'introspezione GraphQL e la generazione delle operazioni.

* Aggiunta la generazione di operazioni e richieste SOAP/WSDL.

* Migliorata la gestione di variabili, URL, corpi e autenticazione di Postman.

* Aggiunti metadati degli schemi per la modifica delle richieste nel rispetto dei tipi e per i test automatizzati.

* Migliorati il rilevamento dei formati e il rifiuto di riferimenti esterni non sicuri.

### SDK dei plugin 1.1 {#plugin-sdk-1-1}

* Completati i contratti dell'SDK frontend per:
  * Recupero delle richieste, accesso grezzo e ricerca.
  * Risultati.
  * Ambito.
  * Progetti.
  * Navigazione e integrazione con la barra laterale.
  * Comunicazione con il backend.
  * Tema e ciclo di vita dell'interfaccia.

* Aggiunta un'inizializzazione asincrona affidabile dell'SDK.

* Aggiunte dichiarazioni di compatibilità per le versioni di Ogma e dell'SDK.

* Migliorate la gestione dei permessi dei plugin e la revisione dell'installazione.

* Resi disponibili i limiti di esecuzione e le informazioni di convalida dei plugin.

* Rafforzati l'isolamento dell'esecuzione dei plugin e la gestione degli errori delle callback.

* Migliorata la convalida dei pacchetti e del registro del Community Marketplace.

* I plugin esistenti non firmati restano pienamente compatibili.

* Pubblicato @kaijinlab/ogma-sdk@1.1.0 su npm.

### Miglioramenti dei flussi di lavoro {#workflow-improvements}

* I flussi di lavoro ora sono condivisi per impostazione predefinita tra i progetti della stessa area di lavoro.
* I flussi di lavoro specifici del progetto restano supportati.
* Ripristinati i dettagli dei nodi dei flussi di lavoro dopo l'uscita dalla vista e il ritorno.
* Migliorati la selezione dei flussi di lavoro e il ripristino dello stato dell'editor.
* I controlli delle azioni dei flussi di lavoro sono stati spostati sotto i nomi per una disposizione più compatta dello studio.
* Aumentato lo spazio di lavoro utilizzabile disponibile per l'editor dei nodi.

### Precisione della Cronologia HTTP {#http-history-accuracy}

* Sostituito lo stato fuorviante di ispezionato con un monitoraggio accurato delle modifiche.
* Le richieste alterate da Trova e sostituisci o dall'intercettazione ora sono identificate come modificate.
* Corretto il filtraggio HTTPQL quando si selezionano gli indicatori dello stato del traffico.
* Migliorata la distinzione visiva tra le origini del traffico e le voci modificate.

## v0.1.3 {#v0-1-3}

Rilasciata il 2026-08-10 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.3)

### Esecuzione dei flussi di lavoro dalla Cronologia HTTP {#run-workflows-from-http-history}

* È possibile eseguire flussi di lavoro attivi direttamente dal menu contestuale della Cronologia HTTP.
* È possibile elaborare una o più voci selezionate.
* È possibile scegliere tra i flussi di lavoro attivi attualmente abilitati.

### Trova e sostituisci con HTTPQL {#httpql-powered-match-replace}

* Aggiunti filtri HTTPQL alle regole di Trova e sostituisci.
* È possibile filtrare usando insieme i campi delle richieste e delle risposte.
* Le regole delle risposte possono valutare il metodo, il percorso, le intestazioni e il corpo della richiesta associata.
* Migliorate la precisione delle corrispondenze delle intestazioni per nome e la gestione di maiuscole e minuscole.

### Miglioramenti di Ripetizione {#replay-improvements}

* È possibile rinominare le sessioni con F2 o dal menu contestuale.
* È possibile creare sessioni direttamente nelle raccolte.
* È possibile spostare sessioni tra le raccolte.
* È possibile riordinare le sessioni trascinandole.
* È possibile spostare le sessioni all'inizio o alla fine.
* È possibile inviare voci della Cronologia HTTP direttamente a una raccolta di Ripetizione.
* È possibile eliminare singoli tentativi di ripetizione.
* Corretta l'eliminazione delle sessioni dal menu contestuale.
* Sostituite le azioni fuorvianti sinistra/destra con azioni sopra/sotto.
* Evitati gli spostamenti ridondanti nella raccolta corrente.

### Miglioramenti dei flussi di lavoro {#workflow-improvements-1}

* Le esecuzioni dei flussi di lavoro di conversione ora compaiono in Esecuzioni e Registri.
* Migliorate le informazioni diagnostiche di riga e colonna di JavaScript.
* Aggiunto Cancella tutto per la cronologia delle esecuzioni dei flussi di lavoro.
* Le connessioni dei flussi di lavoro possono essere selezionate ed eliminate.
* Corretta la rinomina dei nodi dei flussi di lavoro.
* Corretti gli errori durante l'abilitazione o la disabilitazione dei flussi di lavoro.
* I test salvano automaticamente le modifiche in sospeso dei flussi di lavoro.
* I dati di test persistono durante la navigazione tra le viste.
* La cronologia delle esecuzioni si aggiorna dopo le esecuzioni di test e in batch.

### Correzioni di HTTPQL {#httpql-fixes}

* Le ricerche di sottostringhe nelle intestazioni per nome ora trovano i valori in qualsiasi posizione.
* Gli operatori sulle intestazioni per nome ispezionano solo l'intestazione selezionata.
* I nomi delle intestazioni vengono confrontati senza distinguere maiuscole e minuscole.
* Gli operatori negativi gestiscono correttamente le intestazioni duplicate.
* Migliorate le verifiche di esistenza delle intestazioni per nome.

### Correzioni dell'SDK dei plugin {#plugin-sdk-fixes}

* Corretta la gestione del percorso di base in sdk.path.join().
* I percorsi delle richieste che iniziano con un separatore non sostituiscono più il percorso di base.
* Aggiunta la normalizzazione dei segmenti della directory corrente e della directory padre.
* Conservati i separatori specifici della piattaforma su Windows, Linux e macOS.

### Esperienza dei progetti {#project-experience}

* Rimossi gli avvisi di backup ridondanti durante il passaggio tra progetti persistenti.
* Rimossi gli avvisi di backup ridondanti durante la chiusura dei progetti persistenti.
* Le sessioni temporanee continuano a mostrare un avviso prima della chiusura perché i dati verranno eliminati.
* Il backup manuale e l'esportazione restano disponibili.

### Affidabilità {#reliability}

* Evitati gli aggiornamenti obsoleti dei menu contestuali di Ripetizione e Flussi di lavoro.
* Corretta una race condition nella temporizzazione del salvataggio di un flusso di lavoro.
* I filtri delle risposte ora ricevono la richiesta effettiva dopo l'intercettazione o la modifica.
* Migliorata la convalida del registro delle migrazioni.
* Aggiunta la copertura delle regressioni per Ripetizione, HTTPQL, Trova e sostituisci, flussi di lavoro e operazioni sui percorsi dei plugin.

## v0.1.2 {#v0-1-2}

Rilasciata il 2026-08-08 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.2)

### Test dei flussi di lavoro {#workflow-testing}

* Aggiunti dati di test modificabili di richieste e risposte HTTP per i flussi di lavoro attivi e passivi.
* I test vengono eseguiti tramite il motore dei flussi di lavoro di produzione.
* I risultati dei test, l'output dei passaggi e gli errori sono disponibili in **Esecuzioni** e **Registri**.
* I dati di test temporanei vengono rimossi automaticamente dalla cronologia HTTP.
* Aggiunto il supporto a **Esegui sulla cronologia** per i flussi di lavoro attivi e passivi.
* Aggiunto il salvataggio dei flussi di lavoro con `Ctrl+S` / `Cmd+S`.

### API del filesystem e dei percorsi per i plugin {#plugin-filesystem-and-path-apis}

* Aggiunto il supporto ai moduli `fs` e `path` in sandbox.
* Aggiunti metodi di compatibilità, tra cui:
  * `readFile` / `readFileSync`
  * `writeFile` / `writeFileSync`
  * `appendFile`
  * `exists` / `existsSync`
  * `mkdir`, `list` e funzioni ausiliarie relative ai percorsi
* Aggiunte importazioni destrutturate da `"fs"` e `"path"`.
* Aggiunta la protezione contro l'attraversamento delle directory e le uscite dalla sandbox tramite collegamenti simbolici.

### Trova e sostituisci {#match-replace}

* I flussi di lavoro ora possono ricevere e trasformare l'intero corpo della risposta HTTP.
* Aggiunte trasformazioni dell'intero corpo tramite flussi di lavoro senza imporre corrispondenze letterali.

### Gestione dei progetti {#project-management}

* I progetti recenti ora possono essere aperti direttamente dalla dashboard iniziale.
* Aggiunta l'eliminazione dei progetti con una conferma dell'azione irreversibile.
* I progetti possono essere creati e importati tra diverse radici del filesystem e unità su Windows, macOS e Linux.

### Mappa del sito {#sitemap}

* Gli aggiornamenti in background non smontano né reimpostano più il grafo della mappa del sito.
* Zoom, spostamento, sezioni richiuse e nodi posizionati manualmente restano stabili durante gli aggiornamenti.
* Gli aggiornamenti in background non riusciti conservano l'ultima mappa del sito utilizzabile.

## v0.1.1 {#v0-1-1}

Rilasciata il 2026-08-08 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.1)

### Nuove funzionalità {#new-features}

* Ampliata l'automazione del browser tramite MCP con un livello completo di automazione del browser (214 strumenti MCP).
* L'ambiente di esecuzione MCP ora supporta i moduli del filesystem e dei percorsi (`sdk.fs`, `sdk.path`) per flussi di lavoro di automazione più completi.
* Aggiunti nuovi strumenti MCP per estendere i test guidati dall'IA e l'interoperabilità dei flussi di lavoro.
* Miglioramenti dell'interfaccia di ripetizione WebSocket:
  * gestione esplicita del ciclo di vita della ripetizione nel frontend,
  * supporto alla ripetizione del primo messaggio acquisito,
  * supporto alla ripetizione di sequenze WebSocket acquisite.
* Lo stato del decodificatore e delle Utilità ora viene conservato durante la navigazione:
  * miglioramenti della persistenza del testo di input e della bozza della ricetta.

### Correzioni {#fixed}

* Corretto il comportamento del download della CA dell'istanza.
* Corretta l'affidabilità degli aggiornamenti in tempo reale della cronologia HTTP.
* Corrette la gestione della disconnessione e le informazioni diagnostiche della ripetizione WebSocket.
* Corretti i casi limite dell'analisi degli URL nella ripetizione ws.
* Corrette le race condition del ciclo di vita delle attività nella ripetizione ws (flussi di connessione/disconnessione/pulizia/selezione).
* Corretta la gestione delle connessioni duplicate o non valide nella ripetizione ws.
* Corretta la gestione dei frame in ingresso troppo grandi nella ripetizione ws.
* Aggiunta la protezione contro comportamenti di riconnessione duplicati e stati obsoleti.
* Corrette le race condition nell'annullamento della negoziazione della ripetizione ws.
* Corretti gli errori di invio della ripetizione ws e l'esecuzione dell'azione di ripetizione della sequenza temporale.
* Corretto il comportamento di mantenimento della connessione nella ripetizione ws:
  * rafforzato il comportamento predefinito di mantenimento della connessione,
  * migliorata la gestione dei ping,
  * rafforzata la gestione del timeout di mantenimento della connessione.
* Corretto il comportamento della pulizia dell'area di lavoro delle sessioni temporanee desktop.
* Corrette le regressioni nella gestione dei dati delle sessioni desktop, cancellando lo stato obsoleto dell'area di lavoro temporanea dove necessario.
* Eseguita una revisione generale delle correzioni di bug e della riorganizzazione del codice, con una migliore stabilità interna.
* Adeguati l'interfaccia e l'ambiente di esecuzione per riflettere meglio le transizioni di connessione e stato della ripetizione WS.

### Note {#notes}

* Questa versione si concentra principalmente sull'affidabilità della ripetizione WebSocket e sulle capacità di automazione di MCP e del browser.
* È stato corretto anche il comportamento della creazione dei pacchetti e di CI per ridurre le incoerenze tra i rilasci e migliorare la gestione degli artefatti.

## v0.1.0 {#v0-1-0}

Rilasciata il 2026-07-19 · [Versione su GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.0)

Prima versione alfa pubblica.

### Proxy principale {#core-proxy}

* Proxy MITM HTTPS con gestione dei certificati CA
* Acquisizione di HTTP/1.1, HTTP/2 e WebSocket
* Linguaggio di query HTTPQL per filtrare la cronologia
* Intercettazione, ispezione, modifica, inoltro e scarto delle richieste
* Regole di Trova e sostituisci con supporto a regex, intestazioni, corpo e parametri di query
* Profili di ambito con supporto a HTTPQL e caratteri jolly

### Ripetizione e automazione {#replay-and-automation}

* Editor di Ripetizione con modifica di HTTP grezzo e invio in parallelo
* Automazione (Sniper, Pitchfork, Cluster Bomb) con estrattori di payload e criteri di corrispondenza
* Test delle race condition
* Sequenze di richieste HTTP con concatenazione delle variabili

### Scansione {#scanning}

* Scanner passivo
* Scanner attivo (SQLi, XSS, SSRF, CMDi, SSTI, attraversamento dei percorsi, reindirizzamento aperto)
* Individuazione dei contenuti con un elenco di 9,300 percorsi
* Regole passive personalizzate

### Utilità {#utilities}

* Decodificatore/codificatore (base64, esadecimale, URL, JWT, hash, crittografia)
* Mappa del sito e vista degli endpoint estratti
* OAST (test fuori banda) con servizi di ascolto HTTP, HTTPS, DNS e SMTP
* Confronta, Note, Payload, generatore di Shell inversa

### Dati e organizzazione {#data-and-organization}

* Gestione dei progetti con progetti denominati e sessioni temporanee
* Importazione/esportazione HAR, importazione XML di Burp, importazione OpenAPI/Postman
* Pannello Risultati con punteggio CVSS e collegamenti alle evidenze
* Esportazioni (CSV, JSON, Markdown, report HTML)

### IA e automazione {#ai-and-automation}

* Assistente IA integrato con 36 strumenti incorporati
* Server MCP con 160+ strumenti per client IA esterni
* CLI per test di penetrazione senza interfaccia grafica: `ogma pentest <url>`
* Generatore visuale di flussi di lavoro

### Sistema di plugin {#plugin-system}

* SDK di plugin JavaScript/TypeScript (`@kaijinlab/ogma-sdk`)
* Esecuzione dei plugin backend e frontend in sandbox
* Marketplace di plugin con installazioni verificate tramite SHA-256
* `sdk.events`, `sdk.findings`, `sdk.requests`, `sdk.storage`, `sdk.matchReplace`, `sdk.workflows`, `sdk.fs`

### Desktop {#desktop}

* Applicazione desktop Electron (Linux, macOS, Windows)
* Browser Chromium integrato (con proxy configurato automaticamente)
* Aggiornamento automatico
