本文へ移動

設定 ​

設定では、Ogma の外観、通信のキャプチャー、TLS の処理、外向き接続の経路、AI や MCP 機能の公開方法を制御します。ワークフローで必要になるまでは、セキュリティ上重要な権限を無効にしておいてください。

外観 ​

外観で、ワークスペースの使いやすさと読みやすさを調整します。

セクション設定する内容
テーマライト、ダーク、システムのカラーモード。
構文ハイライトのテーマボディビューアー、再送エディター、WebSocket インスペクターで使用する色。
レイアウトテーブルの密度、HTTP 履歴の自動スクロール、インスペクターの方向、サイドバーの位置。
フォントUI のフォント、UI のフォントサイズ、エディターのフォントサイズ。
タイムスタンプ12 時間制または 24 時間制、ローカルタイムゾーンまたは UTC、リアルタイムのプレビュー。

ショートカット ​

ショートカットページには、キーが割り当てられたすべての操作が表示され、割り当てを変更できます。編集をクリックして新しいキーの組み合わせを押すか、リセットでデフォルトに戻します。

主なデフォルトの割り当て:

操作デフォルト
インターセプトを開くI
再送を開くR
検索を開く/
インターセプトしたリクエストを転送F
再送に送るCtrl+R
コマンドパレットを開くCtrl+K

起動とレンダリング ​

ページ用途
起動Ogma 起動時に開くデフォルトのプロキシインスタンスを選択し、起動時のウィンドウの動作を設定します。
レンダリングアクセシビリティや性能のためにアニメーションを減らし、ハードウェアアクセラレーションの動作を確認します。

ネットワーク ​

Ogma から外部への通信を別のプロキシ経由で送る必要がある場合は、ネットワークを使用します。

プロキシの種類動作
HTTP プロキシ外向きの HTTP と HTTPS 通信を上流の HTTP プロキシ経由で送ります。
SOCKS5 プロキシ外向きの通信を SOCKS5 サーバー経由で送ります。DNS も SOCKS5 サーバー経由で解決されます。
プラグインプロキシOgma プラグインが定義した上流プロキシ経由で通信を送ります。

各上流設定は有効化または無効化でき、優先順位を指定できます。企業のプロキシ、連鎖したテスト環境、別の検査ツールへの通信転送に使用してください。

DNS ​

セクション用途
静的なホストの書き換えOS の hosts ファイルを編集せずに、ホスト名を特定の IP アドレスへ対応付けます。*.example.com のようなワイルドカードは、一階層のサブドメインに一致します。
上流 DNS サーバーカスタムリゾルバー経由で DNS クエリを送ります。ホストパターンを空欄にすると、そのリゾルバーが全体に適用されます。

DNS の書き換えは、本番のホスト名を使ってステージングサービスをテストしたり、管理下の検証用エンドポイントへ通信を転送したりする場合に便利です。

証明書と TLS ​

認証局 ​

Ogma は初回起動時にローカル CA を生成します。HTTPS 通信をインターセプトするには、ブラウザーまたは OS が、エクスポートした CA 証明書を信頼する必要があります。

  1. 設定 > 証明書を開きます。
  2. ブラウザーまたは OS に信頼させるための公開 CA 証明書をダウンロードします。
  3. ブラウザーまたは OS の信頼ストアにインストールします。

同じページでは、CA 全体のバックアップのエクスポート、別の Ogma インスタンスからの CA バックアップのインポート、リスナーごとのインターセプトに使う名前付き CA の管理、有効な CA の再生成も行えます。CA のバックアップには秘密鍵の情報が含まれます。機密情報として保管してください。

クライアント証明書 ​

mTLS が必要な対象には、クライアント証明書を使用します。各項目は、*.internal.corp などのホストパターンを PEM 証明書と秘密鍵に対応付けます。

TLS バイパス ​

TLS を検査せずにトンネル転送するホストには、TLS バイパスを使用します。証明書ピンニングを行うアプリケーションや、意図的に復号しない通信に便利です。

TLS 診断 ​

TLS 診断では、Ogma CA のサブジェクト、SHA-256 フィンガープリント、有効期間、データベースのスキーマバージョン、実際の TLS 接続テストの結果を確認できます。接続テストは、ネゴシエーションされた TLS バージョン、暗号スイート、上流証明書のサブジェクト、MITM 証明書のサブジェクト、往復時間を報告します。

WebSocket ​

設定説明
キャプチャWebSocket メッセージを記録するかどうかを制御します。
WebSocket メッセージをインターセプト有効な場合、WebSocket メッセージをインターセプトパネルのキューに入れます。

確認と再送の手順については、WebSocket と SSE の履歴を参照してください。

AI ​

オプション説明
プロバイダーAnthropic、OpenAI、Google Gemini、またはカスタムの OpenAI 互換エンドポイント。
API エンドポイントプロバイダーのデフォルトのエンドポイント、またはカスタムのベース URL。
API キー選択したプロバイダーのシークレットキー。ローカルに保存されます。
モデルAsk Bob アシスタントが使用するモデル ID。
HTTP プロキシ参照用のフィールド。ブラウザーによるプロバイダー呼び出しは、システムのプロキシ動作に従います。
詳細オプション最大出力トークン数、温度、リクエストタイムアウト、ライブコンテキストのリクエスト数、ツールコンテキストのメッセージ数、ツールの最大反復回数。

アシスタントによる通信コンテキストとツールの利用については、ワークスペースの AIを参照してください。

MCP ​

Model Context Protocol の設定で、MCP サーバーを起動または停止し、外部エージェントに許可する権限を選択します。

オプション説明
バインド先ホストループバックのみ:127.0.0.1、localhost、::1。公開アドレスへのバインドは拒否されます。
ポート専用の Streamable HTTP MCP ポート。デフォルトは 3000 です。設定に表示された完全な /mcp エンドポイントをコピーしてください。
読み取り専用の通信ツール常に利用可能です。プロジェクトのコンテキスト、HTTP 履歴、指摘事項、ワークフロー、関連メタデータを読み取ります。
指摘事項の書き込み指摘事項の作成、更新、タグ付け、関連付けを許可します。
データのエクスポートエクスポートジョブの作成を許可します。
シークレット値の読み取りマスクされていない環境変数の値の読み取りを許可します。変数の変更権限とは別です。
再送リクエストの送信リクエスト送信ツール、ブラウザーの移動、クロール、アクティブなプローブ、WebSocket テスト、認証プロファイルの補助機能を許可します。
ワークフローの実行ワークフローのプレビュー、実行、キャンセルを許可します。
インターセプトの操作現在インターセプト中の通信の有効化、一時停止、変更、転送、破棄を許可します。

不要な権限は無効にしてください。MCP の設定と MCP のリソースとツールを参照してください。

保存すると、実行中の MCP サーバーが自動再起動します。保存後はクライアントを再接続してください。起動エラーはランタイム診断で調査できます。有効な機能には分単位やセッション単位の操作回数制限はありませんが、個々のツールの上限は引き続き適用されます。

スキャナー ​

スキャナーページには、カスタムのパッシブルールエディターがあります。ルールはキャプチャーされた HTTP 通信に対して実行され、指摘事項を生成します。ルールの構造と使い方については、スキャナーを参照してください。

タイムアウト ​

タイムアウトで、外向き接続の動作を調整します。

設定デフォルト説明
接続タイムアウト30000ms上流への TCP 接続を確立するために許容する時間。
読み取りタイムアウト60000ms接続を開いた後、レスポンスデータを受信するために許容する時間。
書き込みタイムアウト60000msリクエストデータを上流へ送るために許容する時間。

プリセットで、よく使うタイムアウト設定をすぐに適用できます。応答が遅い対象では値を増やし、大規模スキャンで速やかに失敗させたい場合は減らしてください。

セキュリティ ​

セクション説明
上流 TLS の検証Ogma が上流の TLS 証明書を検証するかを制御します。検証用環境や TLS に問題のある対象をテストする場合を除き、有効にしてください。
API 認証Bearer トークンで Ogma API を保護します。localhost 以外のアドレスにバインドする場合は必須です。
ワークフローのリクエストワークフローのリクエストノードが、プロキシ設定と診断対象範囲のフィルターをバイパスすることを警告します。信頼できない定義を実行する前に、ワークフローを確認してください。

Protobuf スキーマ ​

Protobuf スキーマで、FileDescriptorSet バイナリーファイルをアップロードします。これは .proto ソースからコンパイルしたファイルです。Ogma はこれらのスキーマを使って、レスポンスペインや Protobuf ツールでスキーマベースのデコードを行います。

開発者向けカスタマイズ ​

ページ説明
カスタム CSSOgma UI にカスタムスタイルを適用します。変更は即座に反映されます。
カスタム JavaScriptアプリのコンテキストで JavaScript を実行します。スクリプトは出力を表示でき、起動時の自動実行も設定できます。

開発者向けカスタマイズは、共有プロジェクトの状態ではなく、ローカルのワークスペースを個別に調整するために使用してください。

トラブルシューティングとアプリ情報 ​

ページ説明
トラブルシューティングサーバーと Electron のバージョン、UI 設定のリセット、ログの場所を表示します。
このアプリについて製品情報、現在のバージョン、ビルドのコミット、更新状況、リリースへのリンクを表示します。

プロプライエタリソフトウェア。すべての権利を保有します。