Risoluzione dei problemi
Usa questa pagina per diagnosticare problemi comuni di configurazione ed esecuzione di Ogma.
Non appare traffico nella Cronologia HTTP
Verifica che:
- L'istanza di Ogma sia in esecuzione.
- Il proxy del browser o dell'applicazione punti al listener dell'istanza, di solito
127.0.0.1:8080. - L'applicazione bersaglio non stia aggirando il proxy.
- Le impostazioni di VPN, proxy di sistema, container, emulatore o proxy mobile non stiano sovrascrivendo quelle del client di test.
- Il progetto attivo sia aperto nell'area di lavoro.
Se usi il Browser Ogma, apri una nuova scheda e conferma che l'indicatore Tramite proxy sia visibile.
Le richieste HTTPS non riescono
Verifica che:
- Il certificato della CA di Ogma sia installato nell'archivio di fiducia corretto.
- Tu abbia importato la CA nel profilo del browser effettivamente in uso.
- Il bersaglio non usi il pinning dei certificati.
- Le regole di passaggio diretto TLS non escludano l'host.
- I requisiti dei certificati client siano configurati in Impostazioni > Certificati client se il bersaglio richiede mTLS.
Per applicazioni mobili o desktop con pinning dei certificati, potrebbe essere necessaria una configurazione di test specifica dell'applicazione al di fuori di Ogma.
Intercettazione mette in pausa troppo traffico
Usa regole di intercettazione più restrittive.
Passaggi consigliati:
- Disabilita l'intercettazione.
- Definisci l'ambito.
- Aggiungi condizioni di corrispondenza per host, metodo, percorso, tipo di contenuto o intestazione.
- Riabilita l'intercettazione.
- Controlla la dimensione della coda.
Se la coda raggiunge la capacità massima, Ogma inoltra il nuovo traffico per evitare il blocco del client.
Lo scanner genera troppo rumore
Per il rumore dello scanner passivo:
- Attiva l'ambito prima della scansione.
- Concentrati prima sui rilievi di sicurezza di gravità media, alta e critica.
- Valuta i rilievi sulle intestazioni mancanti in base al contesto.
- Usa regole passive personalizzate per evidenze specifiche del progetto.
Per il rumore dello scanner attivo:
- Scansiona richieste selezionate prima di scansionare tutta la cronologia.
- Esamina le richieste di prova e i corpi delle risposte.
- Conferma che le evidenze della risposta non fossero presenti nella risposta di riferimento.
- Controlla se il livello di confidenza del rilievo è probabile o confermato.
I plugin non si caricano
Verifica che:
- La directory principale del plugin contenga
manifest.json. - I percorsi dei punti di ingresso nel manifesto esistano dopo la compilazione.
- Il plugin sia compilato in JavaScript standard.
- Le risorse del frontend siano incluse nel pacchetto del plugin.
- I permessi necessari siano dichiarati e concessi.
- La scheda dei log del plugin non contenga errori di
init()o del bridge. - La dimensione del pacchetto del plugin sia inferiore al limite configurato.
L'assistente MCP non riesce ad accedere a Ogma
Controlla quanto segue:
- HTTP integrato: MCP è in esecuzione in Impostazioni > MCP e il client usa l'endpoint Streamable HTTP copiato, normalmente
http://127.0.0.1:3000/mcp. - Stdio autonomo: il percorso del binario è corretto e
--api-url/OGMA_API_URLcorrisponde al backend in esecuzione. Le istanze desktop possono usare una porta API dinamica. - Il client segue tutti i cursori di
tools/list; la prima pagina da sola non contiene tutti gli strumenti. - Gli strumenti di scrittura o invio richiedono permessi espliciti in Impostazioni o opzioni della riga di comando del server autonomo.
- Riconnettiti dopo i riavvii di MCP. I vecchi ID di sessione e token di conferma non sono più validi.
Consulta Configurazione di MCP.
Il Browser Ogma è vuoto o posizionato male
Controlla quanto segue:
- Stai eseguendo l'applicazione desktop, non solo il frontend web.
- La scheda attiva ha un URL reale invece di
about:blank. - Prova ad aprire il browser in una finestra separata.
- Ridimensiona la finestra di Ogma per forzare il ricalcolo delle dimensioni e della posizione del browser.
JavaScript o CSS personalizzati compromettono l'interfaccia
Usa uno dei percorsi di ripristino:
- Fai clic su Reimposta interfaccia personalizzata.
- Premi
Ctrl+Alt+Shift+R.
Questo elimina JavaScript e CSS personalizzati dall'archiviazione locale, dalle impostazioni desktop e dalle preferenze del backend, quindi ricarica Ogma.
I dati o il progetto sembrano errati
Verifica che:
- Sia aperta l'istanza corretta.
- Sia attivo il progetto corretto.
- Le preferenze di avvio non abbiano riaperto un'istanza diversa.
- I filtri o l'ambito non nascondano le righe previste.
- L'occultamento delle risorse statiche non escluda il tipo di contenuto che cerchi.
Crea un backup prima di modificare manualmente i dati del progetto.