設定
設定では、Ogma の外観、通信のキャプチャー、TLS の処理、外向き接続の経路、AI や MCP 機能の公開方法を制御します。ワークフローで必要になるまでは、セキュリティ上重要な権限を無効にしておいてください。
外観
外観で、ワークスペースの使いやすさと読みやすさを調整します。
| セクション | 設定する内容 |
|---|---|
| テーマ | ライト、ダーク、システムのカラーモード。 |
| 構文ハイライトのテーマ | ボディビューアー、再送エディター、WebSocket インスペクターで使用する色。 |
| レイアウト | テーブルの密度、HTTP 履歴の自動スクロール、インスペクターの方向、サイドバーの位置。 |
| フォント | UI のフォント、UI のフォントサイズ、エディターのフォントサイズ。 |
| タイムスタンプ | 12 時間制または 24 時間制、ローカルタイムゾーンまたは UTC、リアルタイムのプレビュー。 |
ショートカット
ショートカットページには、キーが割り当てられたすべての操作が表示され、割り当てを変更できます。編集をクリックして新しいキーの組み合わせを押すか、リセットでデフォルトに戻します。
主なデフォルトの割り当て:
| 操作 | デフォルト |
|---|---|
| インターセプトを開く | I |
| 再送を開く | R |
| 検索を開く | / |
| インターセプトしたリクエストを転送 | F |
| 再送に送る | Ctrl+R |
| コマンドパレットを開く | Ctrl+K |
起動とレンダリング
| ページ | 用途 |
|---|---|
| 起動 | Ogma 起動時に開くデフォルトのプロキシインスタンスを選択し、起動時のウィンドウの動作を設定します。 |
| レンダリング | アクセシビリティや性能のためにアニメーションを減らし、ハードウェアアクセラレーションの動作を確認します。 |
ネットワーク
Ogma から外部への通信を別のプロキシ経由で送る必要がある場合は、ネットワークを使用します。
| プロキシの種類 | 動作 |
|---|---|
| HTTP プロキシ | 外向きの HTTP と HTTPS 通信を上流の HTTP プロキシ経由で送ります。 |
| SOCKS5 プロキシ | 外向きの通信を SOCKS5 サーバー経由で送ります。DNS も SOCKS5 サーバー経由で解決されます。 |
| プラグインプロキシ | Ogma プラグインが定義した上流プロキシ経由で通信を送ります。 |
各上流設定は有効化または無効化でき、優先順位を指定できます。企業のプロキシ、連鎖したテスト環境、別の検査ツールへの通信転送に使用してください。
DNS
| セクション | 用途 |
|---|---|
| 静的なホストの書き換え | OS の hosts ファイルを編集せずに、ホスト名を特定の IP アドレスへ対応付けます。*.example.com のようなワイルドカードは、一階層のサブドメインに一致します。 |
| 上流 DNS サーバー | カスタムリゾルバー経由で DNS クエリを送ります。ホストパターンを空欄にすると、そのリゾルバーが全体に適用されます。 |
DNS の書き換えは、本番のホスト名を使ってステージングサービスをテストしたり、管理下の検証用エンドポイントへ通信を転送したりする場合に便利です。
証明書と TLS
認証局
Ogma は初回起動時にローカル CA を生成します。HTTPS 通信をインターセプトするには、ブラウザーまたは OS が、エクスポートした CA 証明書を信頼する必要があります。
- 設定 > 証明書を開きます。
- ブラウザーまたは OS に信頼させるための公開 CA 証明書をダウンロードします。
- ブラウザーまたは OS の信頼ストアにインストールします。
同じページでは、CA 全体のバックアップのエクスポート、別の Ogma インスタンスからの CA バックアップのインポート、リスナーごとのインターセプトに使う名前付き CA の管理、有効な CA の再生成も行えます。CA のバックアップには秘密鍵の情報が含まれます。機密情報として保管してください。
クライアント証明書
mTLS が必要な対象には、クライアント証明書を使用します。各項目は、*.internal.corp などのホストパターンを PEM 証明書と秘密鍵に対応付けます。
TLS バイパス
TLS を検査せずにトンネル転送するホストには、TLS バイパスを使用します。証明書ピンニングを行うアプリケーションや、意図的に復号しない通信に便利です。
TLS 診断
TLS 診断では、Ogma CA のサブジェクト、SHA-256 フィンガープリント、有効期間、データベースのスキーマバージョン、実際の TLS 接続テストの結果を確認できます。接続テストは、ネゴシエーションされた TLS バージョン、暗号スイート、上流証明書のサブジェクト、MITM 証明書のサブジェクト、往復時間を報告します。
WebSocket
| 設定 | 説明 |
|---|---|
| キャプチャ | WebSocket メッセージを記録するかどうかを制御します。 |
| WebSocket メッセージをインターセプト | 有効な場合、WebSocket メッセージをインターセプトパネルのキューに入れます。 |
確認と再送の手順については、WebSocket と SSE の履歴を参照してください。
AI
| オプション | 説明 |
|---|---|
| プロバイダー | Anthropic、OpenAI、Google Gemini、またはカスタムの OpenAI 互換エンドポイント。 |
| API エンドポイント | プロバイダーのデフォルトのエンドポイント、またはカスタムのベース URL。 |
| API キー | 選択したプロバイダーのシークレットキー。ローカルに保存されます。 |
| モデル | Ask Bob アシスタントが使用するモデル ID。 |
| HTTP プロキシ | 参照用のフィールド。ブラウザーによるプロバイダー呼び出しは、システムのプロキシ動作に従います。 |
| 詳細オプション | 最大出力トークン数、温度、リクエストタイムアウト、ライブコンテキストのリクエスト数、ツールコンテキストのメッセージ数、ツールの最大反復回数。 |
アシスタントによる通信コンテキストとツールの利用については、ワークスペースの AIを参照してください。
MCP
Model Context Protocol の設定で、MCP サーバーを起動または停止し、外部エージェントに許可する権限を選択します。
| オプション | 説明 |
|---|---|
| バインド先ホスト | ループバックのみ:127.0.0.1、localhost、::1。公開アドレスへのバインドは拒否されます。 |
| ポート | 専用の Streamable HTTP MCP ポート。デフォルトは 3000 です。設定に表示された完全な /mcp エンドポイントをコピーしてください。 |
| 読み取り専用の通信ツール | 常に利用可能です。プロジェクトのコンテキスト、HTTP 履歴、指摘事項、ワークフロー、関連メタデータを読み取ります。 |
| 指摘事項の書き込み | 指摘事項の作成、更新、タグ付け、関連付けを許可します。 |
| データのエクスポート | エクスポートジョブの作成を許可します。 |
| シークレット値の読み取り | マスクされていない環境変数の値の読み取りを許可します。変数の変更権限とは別です。 |
| 再送リクエストの送信 | リクエスト送信ツール、ブラウザーの移動、クロール、アクティブなプローブ、WebSocket テスト、認証プロファイルの補助機能を許可します。 |
| ワークフローの実行 | ワークフローのプレビュー、実行、キャンセルを許可します。 |
| インターセプトの操作 | 現在インターセプト中の通信の有効化、一時停止、変更、転送、破棄を許可します。 |
不要な権限は無効にしてください。MCP の設定と MCP のリソースとツールを参照してください。
保存すると、実行中の MCP サーバーが自動再起動します。保存後はクライアントを再接続してください。起動エラーはランタイム診断で調査できます。有効な機能には分単位やセッション単位の操作回数制限はありませんが、個々のツールの上限は引き続き適用されます。
スキャナー
スキャナーページには、カスタムのパッシブルールエディターがあります。ルールはキャプチャーされた HTTP 通信に対して実行され、指摘事項を生成します。ルールの構造と使い方については、スキャナーを参照してください。
タイムアウト
タイムアウトで、外向き接続の動作を調整します。
| 設定 | デフォルト | 説明 |
|---|---|---|
| 接続タイムアウト | 30000ms | 上流への TCP 接続を確立するために許容する時間。 |
| 読み取りタイムアウト | 60000ms | 接続を開いた後、レスポンスデータを受信するために許容する時間。 |
| 書き込みタイムアウト | 60000ms | リクエストデータを上流へ送るために許容する時間。 |
プリセットで、よく使うタイムアウト設定をすぐに適用できます。応答が遅い対象では値を増やし、大規模スキャンで速やかに失敗させたい場合は減らしてください。
セキュリティ
| セクション | 説明 |
|---|---|
| 上流 TLS の検証 | Ogma が上流の TLS 証明書を検証するかを制御します。検証用環境や TLS に問題のある対象をテストする場合を除き、有効にしてください。 |
| API 認証 | Bearer トークンで Ogma API を保護します。localhost 以外のアドレスにバインドする場合は必須です。 |
| ワークフローのリクエスト | ワークフローのリクエストノードが、プロキシ設定と診断対象範囲のフィルターをバイパスすることを警告します。信頼できない定義を実行する前に、ワークフローを確認してください。 |
Protobuf スキーマ
Protobuf スキーマで、FileDescriptorSet バイナリーファイルをアップロードします。これは .proto ソースからコンパイルしたファイルです。Ogma はこれらのスキーマを使って、レスポンスペインや Protobuf ツールでスキーマベースのデコードを行います。
開発者向けカスタマイズ
| ページ | 説明 |
|---|---|
| カスタム CSS | Ogma UI にカスタムスタイルを適用します。変更は即座に反映されます。 |
| カスタム JavaScript | アプリのコンテキストで JavaScript を実行します。スクリプトは出力を表示でき、起動時の自動実行も設定できます。 |
開発者向けカスタマイズは、共有プロジェクトの状態ではなく、ローカルのワークスペースを個別に調整するために使用してください。
トラブルシューティングとアプリ情報
| ページ | 説明 |
|---|---|
| トラブルシューティング | サーバーと Electron のバージョン、UI 設定のリセット、ログの場所を表示します。 |
| このアプリについて | 製品情報、現在のバージョン、ビルドのコミット、更新状況、リリースへのリンクを表示します。 |