変更履歴
リリースノートを新しい順に掲載しています。公開済みのリリースは GitHub Releases で確認できます。
v0.3.1
この項目は、v0.3.0 で導入された変更と v0.3.1 でのリリース修正をまとめたものです。
言語とアクセシビリティ
- インターフェース、デスクトップのダイアログ、ブラウザーの操作、ワークフローのフィードバック、エクスポートされるセキュリティレポートを含む、24 言語のアプリ翻訳を追加しました。
- 初回起動時の言語選択、2 言語での言語名表示、言語に応じた複数形と数値の書式設定を追加しました。
- 対応言語に右から左へのレイアウトを追加し、URL、プロトコル構文、技術情報のビューアーは引き続き左から右に読みやすく表示するようにしました。
- キーボード操作、モーダルのフォーカス処理、視認しやすいフォーカス表示、翻訳後のレイアウトを改善しました。
HTTP 履歴、検索、スコープ
- シーク方式のページ分割、上限付きのテーブルキャッシュ、表示中のページを優先する処理を追加し、大規模な履歴でのメモリ使用量と不要な処理を削減しました。
- フィルター適用後の履歴閲覧で、読み込み済み行数の上限を撤廃しました。追加の結果はまとめてメモリに保持せず、必要に応じて取得します。
- 新しい通信の到着時やバックグラウンド更新の完了時に、行の選択、確認中のリクエスト、列幅、スクロール位置が安定して保持されるようにしました。
- レスポンスの変化によってリクエストが現在のフィルターに一致するかどうかが変わる場合のリアルタイム更新を改善しました。現在の読み込み範囲外にあるリクエストにも対応しています。
- 古いスコープ設定が残る問題、スコープの全件表示の動作、ヘッダーフィルターによって手動入力した HTTPQL クエリが上書きされる問題を修正しました。
- レスポンスのないリクエストを絞り込むための HTTPQL
is_null演算子を追加し、短い Unicode 文字列によるボディ検索を修正しました。 - 検索クエリのピン留め、HTTPQL フィールドの候補表示、2 ページ目以降の結果に移動するためのページ操作を追加しました。
- 保存済みフィルターのインポートとエクスポートを追加し、選択したリクエストのエクスポートと履歴のコンテキストメニュー操作を改善しました。
再送、自動化、WebSocket テスト
- プロジェクトの Cookie ジャーを追加し、再送でセッションごとに選択できるようにしました。
- 再送のリクエストとシーケンスで照合・置換の適用を任意にし、Content-Length を保持するか再計算するかを選ぶ操作を追加しました。
- セッションごとの元に戻す操作、リクエスト検索、リクエストのファイル保存、GET/POST の切り替え、未加工リクエスト貼り付け時の送信先同期を追加しました。
- 再送タブのショートカット、リクエストの下書き保持、セッションを開く際の試行選択を改善しました。
- 自動化にリダイレクトの追跡、レスポンス側の照合・置換処理、ペイロードの整列、表示列の選択、一括削除を追加しました。
- 選択したリクエストのテキストからのプレースホルダー作成と、十六進ペイロードのサポートを追加しました。
- WebSocket のインターセプトとブラウザーからのメッセージ送信を改善し、意図的な切断後の再接続を防止するとともに、メッセージ記録の描画量に上限を設けました。
- SSE 履歴のリアルタイム更新、フィルター、削除、WebSocket 接続の強調表示を改善しました。
埋め込みブラウザーとプロキシ
- Electron の描画のリグレッションにより埋め込みブラウザーのペインが空白になる問題を修正し、Electron を 44.4.5 に更新しました。
- Web サイトの HTTP 認証ダイアログと、認証を伴う WebSocket Upgrade でプロキシを考慮した処理を追加しました。
- 接続に紐付く NTLM と Negotiate の認証、および SSO フローで使われるネイティブのポップアップコンテキストを保持するようにしました。
- TLS クライアント証明書の選択を追加し、設定済みの認証情報が上流の接続先と専用のプローブに確実に提示されるようにしました。
- ブラウザーの認証操作とパスキーのアカウント選択を追加し、認証情報の使用先を信頼済みドメインに限定しました。
- インスタンスごとに任意で有効にできるプロキシのユーザー名・パスワード認証を追加し、埋め込みブラウザーでは認証情報を自動処理するようにしました。
- プロキシの待ち受けアドレス用にネットワークインターフェースの選択を追加し、必要な権限がある場合に限り Linux で透過型 HTTP/HTTPS プロキシを利用できるようにしました。
- 上流への転送時に HTTP/2 リクエストのトレーラーを保持し、HPACK の回帰テストを拡充しました。
ワークフローと AI アシスタント
- AI アシスタントとの会話を通じたワークフローの作成とテストを追加しました。
- ワークフロー間でのノードのコピーと貼り付け、HTTPQL プリセットフィルター、サイズ変更可能なノード設定パネル、完全 URL エンコードモードを追加しました。
- 構造が未完成のワークフローも保存できるようにし、テストと実行時の検証フィードバックは引き続き確認できるようにしました。
- グラフの繰り返しシリアライズとポーリングによる更新を削減し、ノード設定と実行比較の状態管理を改善しました。
- プロジェクト切り替え時に再送の下書きが保存され、自動化の結果、ワークフローの実行詳細、サイトマップ、検索に以前のプロジェクトの状態が残らないように修正しました。
MCP とエージェントのワークフロー
- 永続化される診断チェックポイントと復旧タイムラインを追加し、エージェントがコンテキストを失った後も作業を再開できるようにしました。
- 全ツール一覧を引き続き利用可能にしたまま、件数を制限したツール探索、正確なツール仕様の参照、簡潔な再送ツール仕様、次の操作に役立つ情報を追加しました。
- MCP ツール一覧を更新し、rmcp が提供する、プロトコルで必須の結果型を保持するようにしました。
- バックグラウンドタブへの入力、アクティブタブの同期、ブラウザーのスナップショット、JavaScript ダイアログ、ストレージ操作、ダウンロードのメタデータを改善しました。
- 補足リクエストを関連付ける際に指摘事項の主要な証拠を保持し、証拠を扱うワークフロー向けに WebSocket の会話の永続保存を追加しました。
- 照合・置換のツール仕様、リクエストボディ検索、スコープ宣言、サイトマップの結果、長時間のパッシブスキャンの進捗表示を改善しました。
- 重複するプロジェクト参照とブラウザーのヘルスチェックを削減し、送信結果が不確かな場合やセッション復旧時にも実行記録を保持するようにしました。
プロジェクトデータとインターフェースの信頼性
- プロジェクトの有効化を改善し、古い一覧レスポンスによって誤ったプロジェクトがアクティブに戻らないようにしました。
- プロジェクトバックアップの保存とインポートにローカルファイルシステムのパスを使用する機能と、バックアップ管理画面を追加しました。
- 指摘事項の説明に Markdown と全画面表示を追加し、プロジェクト全体の指摘事項のエクスポートと、プロジェクト名を接頭辞にしたエクスポートファイル名を追加しました。
- サイトマップのナビゲーション、パス表示、展開状態の永続保存、エンドポイントの詳細を改善しました。
- 折りたたみ可能なナビゲーショングループ、追加の外観テーマ、ショートカットのインポート/エクスポート、カスタム JavaScript と CSS 用の CodeMirror エディターを追加しました。
- インターフェース全体で不要なメモリ割り当て、一覧の繰り返し更新、ローカルストレージへの書き込み、負荷の高い構文ハイライトを削減しました。
- 古いプラグインコマンド、ファイルのアップロードと削除の状態、エクスポートのポーリング、スキャナー設定、自動生成される指摘事項の通知に関する問題を修正しました。
- 起動時の進捗表示、デスクトップウィンドウの位置とサイズ、終了ダイアログ、移行が一部のみ完了したデータベースからの復旧を改善しました。
ビルドとリリース
- アプリのメタデータを OgmaBox に移行し、互換性のあるフロントエンドと Rust の依存関係を更新しました。
- 自動生成するリリースノートの長さに上限を設け、新しいリポジトリの初回リリースでも GitHub の説明欄の上限を超えないようにしました。
- リトライ時に既存の下書きリリースを再利用し、再作成を試みないように修正しました。
- Linux のケーパビリティ用ヘルパーを Linux の本番ビルドのみに限定し、クロスプラットフォームのユニットテストは維持しました。これにより、v0.3.0 のビルド時に発生した macOS と Windows のコンパイルエラーを修正しました。
v0.2.20
HTTP 履歴とスコープ
- 大量の HTTP 履歴に戻った際、バックグラウンドの更新リクエストを待たず、キャッシュ済みの行とスクロール位置を直ちに復元するようにしました。
- URL の省略表示とクエリのインライン表示について、設定を保存できる操作を追加し、テーブルの行の高さと列幅は維持するようにしました。
- HTTP 履歴から直接、リクエストをスコープのプリセットに追加できるメニューを追加しました。
- スコープルールを指定順に一貫して適用し、スコープ設定の変更時に表示中の履歴を更新するようにしました。
ワークフロー
- パッシブワークフローの実行と実行ログを、リクエストをキャプチャしたプロジェクトに紐付けるようにしました。
- HTTPQL 条件が一致しない場合は後続のワークフローノードを停止し、明示的な true/false 分岐と条件付きの合流は維持するようにしました。
MCP とブラウザー自動化
- スナップショットの要素参照を使って単一の入力欄や複数のフォーム項目に入力できるようにし、送信は明示的な操作として分離しました。
- 対象を絞ったブラウザースナップショット、テキスト検索、出力量の制限、更新後の値と状態を含む差分のみのスナップショットを追加しました。
- ブラウザー操作で、必要に応じて期待する結果を待ち、簡潔な観測結果を返せるようにしました。
- ブラウザー操作、待機、ダイアログの間で、明示的なタブ指定とスナップショットに基づくタブ指定を一貫して扱い、使用したタブを報告するようにしました。
- 直接送信と再送でリクエスト編集の入力形式を統一し、互換性のあるリクエスト識別子、ヘッダー形式、テキスト、JSON、base64 のボディに対応しました。重複ヘッダーと未加工 HTTP の正確なバイト列を保持します。
- ページ分割された WebSocket 再送のメッセージ記録を読み取り、再送セッションを切断するツールを追加しました。
- よく使われるツールが出力スキーマ付きの簡潔な構造化結果を返すようにし、互換性用のテキストと任意の詳細情報も維持しました。
- ブラウザーのスクリーンショットを MCP 標準の画像として返し、フォームの検証と送信ハンドラーを保持するとともに、無視されるアクセシビリティノードの配下にある操作要素も含めるようにしました。
- ナビゲーションと待機のタイムアウトを遵守し、ブラウザーログを改善しました。存在しないセレクターや利用できないリソースを正しく報告し、API エラーの診断情報を上限付きで保持するようにしました。
再送とプロキシ
- 不正な CRLF シーケンスも含め、編集した未加工 HTTP のメッセージ構造を処理全体で保持し、再送の試行にも未加工リクエストを保持するようにしました。
- WebSocket 再送のハンドシェイクが拒否された場合や、不正な accept 値が返された場合に診断の詳細を表示するようにしました。
- 複数メンバーからなる gzip ボディ全体と、複数の Content-Encoding ヘッダーをデコードするようにしました。
- プラグインが変更したリクエストターゲットと Host ヘッダーの整合性を保ち、上流プロキシを経由する際も値がゼロの Content-Length ヘッダーを保持するようにしました。
アプリの修正
- 保存後も環境エディターの値を保持するようにしました。
- プラグインタブを選択したプラグインに紐付け、古いレスポンスによって消去済みのログが再表示されないようにしました。
- 一時的な API 障害の後にエクスポートのポーリングを復旧し、エクスポート一覧の更新後は古いページ分割結果を破棄するようにしました。
- リスナーポートの変更時に保存済みの OAST 設定を返すようにしました。
- 後続のリクエストによって置き換えられたステータスリクエストの後に、MCP の読み込み状態を解除するようにしました。
v0.2.19
リリース日:2026-09-08 · GitHub リリース
WebSocket の再送
- Socket.IO 3/4、GraphQL graphql-transport-ws、従来の graphql-ws 向けに、管理された接続モードを追加しました。
- Socket.IO の名前空間、認証ペイロード、GraphQL 接続パラメーターを設定できるようにしました。
- プロトコルの初期化、確認応答の処理、ハートビート応答を追加し、認証と初期化のエラーを明確にしました。
- キャプチャしたブラウザーセッション ID を再使用せず、独立した Socket.IO 接続を開始できるようにしました。
- 通常の ws:// 接続で標準の HTTP Upgrade ハンドシェイクを使用するよう修正しました。
- 停滞した送信が他のセッションをブロックしないようにし、切断操作をキャンセル可能に保ちました。
- 接続状態の同期と、接続を閉じる際に最後のメッセージが失われる問題を修正しました。
- 本来有効な大きなテキストメッセージやバイナリメッセージを拒否していた API 制限を修正しました。
- インデックス付きで欠落のないメッセージ記録のページ分割を追加し、キャプチャ中にメッセージが失われないようにしました。
HTTP/2
- ブラウザー側との HTTP/2 ネゴシエーションを有効にし、HTTP/1.1 へのフォールバックに対応しました。
- ボディ全体を待たずにレスポンスをストリーミングし、長時間継続するレスポンスや並行ストリームの処理を改善しました。
- キャプチャ用に保持する量を制限しながら、大きなレスポンスを完全に転送するようにしました。
- レスポンスがキャンセルされた場合も、途中までのキャプチャを保持するようにしました。
- 空のリクエストボディを転送するのではなく、大きすぎるリクエストを拒否するようにしました。
- HTTP/1.1 に転送する際、分割された HTTP/2 Cookie ヘッダーを正しく結合するようにしました。
- 保存された再送の試行にレスポンストレーラーを保持し、レスポンスの確認時に表示するようにしました。
HTTP 履歴
- キャプチャしたリクエストとレスポンスを確認するための、独立したデスクトップウィンドウを追加しました。
- HTTP 履歴と再送の間を移動する際に、スクロール位置を保持するようにしました。
- 単一リクエストの操作と Shift クリックによる範囲選択を修正しました。
- 履歴をすべて削除する際の進捗表示を追加しました。
- リクエスト URL に全幅の行を割り当て、読み取りと選択を容易にしました。
- 十六進表示をヘッダー/ボディのセクション選択から独立させました。
- バイト範囲を適用する前にコンテンツをデコードし、圧縮ボディのプレビューを修正しました。
HTTP の再送
- レスポンスに展開可能な JSON ツリービューを追加しました。
- 十六進編集をリクエスト行、ヘッダー、ボディに拡張しました。
- 未加工モードで制御文字を表示して編集できるようにし、対応するクリップボード処理も追加しました。
- 保存されたセッションの読み込み後に、試行のステータス情報を保持するようにしました。
- 再送の統計を、選択したセッション内に分離しました。
ワークフローと照合・置換
- ヘッダー、パス、クエリ、リクエスト行、レスポンス行、ステータスコードの変換で、ワークフロー実行を復旧しました。
- HTTPQL ベースの照合プレビューを追加し、合計件数とクエリエラーを表示するようにしました。
- 保存されたルールをエディターに読み込む際、意図せず変更されないようにしました。
- ヘッダー追加ルールの適用時に、完全なヘッダー行を正しく解析するようにしました。
- 変換ワークフローに渡す前に圧縮レスポンスボディをデコードし、変換後にボディ関連のヘッダーを更新するようにしました。
指摘事項とエンドポイント
- 表示ページの件数制限に関係なく、現在のプロジェクトの指摘事項をすべて削除する機能を追加しました。
- 再読み込みせず、指摘事項の合計、深刻度別件数、サイドバーのバッジを更新するようにしました。
- HTTP 履歴を消去した後も、指摘事項とエンドポイントが参照する HTTP 証拠を保持するようにしました。
- 個別およびプロジェクト全体のエンドポイント削除を追加しました。
- 個別およびプロジェクト全体の WebSocket 履歴の接続削除を追加しました。
メモとスキャナー
- サイドバーからメモへの直接アクセス、メモ内検索、Markdown の書式設定と保存のショートカットを追加しました。
- 同じワークスペース内でも、保存されたメモをプロジェクトごとに分離しました。
- エンドポイント生成、スキャナーの指摘事項、OAST リスナーに対するワークスペース全体の制御を追加しました。
- 個々のパッシブルールと既定のアクティブチェックについて、設定を永続化する制御を追加しました。
ビルドとリリース
- Rust を 1.98.1 に固定し、互換性のある Rust とフロントエンドの依存関係を更新し、electron-builder を 26.15.3 にアップグレードしました。
- 使用されていない electron-winstaller ビルドスクリプトによる、厳格な pnpm インストールの失敗を修正しました。
- Linux コンテナーの PATH 処理、macOS のパッケージ内リソース検出、シャットダウンのスモークテストのアサーションを修正しました。
回帰テストのカバレッジ
- HPACK デコード、HTTP/2 ストリーミング、WebSocket 圧縮、TLS フォールバック、管理されたプロトコル、25,000 件のメッセージを含む記録のテストを拡充しました。
- 影響を受けた UI 動作と直接のリリース公開について、回帰チェックを追加しました。
- ネイティブ x64 およびエミュレートされた ARM64 コンテナーで、Linux の依存関係のインストールを検証しました。
v0.2.13
リリース日:2026-09-01 · GitHub リリース
新機能
- ダーク、ライト、Solarized、ハイコントラスト、Arctic、Forest、Ember、Mist、システム連動を含む、18 種類の標準アプリテーマを追加しました。
- UI とコードのフォント選択肢を拡充し、JetBrains Mono、Fira Code、Source Code Pro を同梱しました。
- 外観設定に、リアルタイムの構文ハイライトとフォントプレビューを追加しました。
- ターミナルウィンドウを開かずに MCP をバックグラウンドで管理・実行できるようにしました。
- MCP 設定ページに、最近の MCP stdout と stderr の診断情報を追加しました。
- 認証付きデスクトップリース監視を追加し、孤立したバックエンドプロセスを検出して終了するようにしました。
- プロキシリスナー、ターミナル、MCP プロセス、その他の実行時リソースを含めた、バックエンドの正常終了処理を追加しました。
- ネイティブ Linux、macOS、Windows ビルドにライフサイクルのスモークテストを追加しました。
- Windows、macOS、Linux の更新プログラムに、複数アーキテクチャ向けのメタデータを追加しました。
再送
- HTTP 履歴から作成した再送セッションが、独立したリクエストテンプレートを保持するようになりました。
- 元の HTTP 履歴エントリを削除しても、再送セッションが動作するようになりました。
- HTTP 履歴の削除時に、再送セッションを削除せず、元データとの関連付けのみを解除するようになりました。
- 再送の試行を選択すると、その試行で実際に使用したリクエストとボディが表示されるようになりました。
- 試行を再選択すると、リクエストとレスポンスの詳細が確実に更新されるようになりました。
- キャプチャされたリクエストボディが切り詰められている場合、不完全なデータを送信せず、明確な再送エラーを表示するようになりました。
ワークフロー
- response.getBody().toText() が、Brotli を含む圧縮レスポンスボディを透過的にデコードするようになりました。
- チャンク化やエンコードが施された Web アセットを、デコード済みの形式でディスクに書き込めるようになりました。
- 元の表現が必要な場合は、引き続き response.getRaw() から生のエンコード済みバイト列を取得できます。
- 内容を通知なく切り詰めることがないよう、大きなデコード済みワークフローレスポンスのテストを追加しました。
HTTP 履歴
- 完全なリクエスト URL を省略記号で切り詰めず、折り返して表示するようになりました。
- URL の選択した一部をコピーしても、クリップボードが完全な URL に置き換えられなくなりました。
- 選択したリクエストやレスポンスの内容をコピーしても、テーブル全体のコピーハンドラーが起動しなくなりました。
- クリップボードイベントに対象要素がない場合の安全な処理を追加しました。
- レスポンスヘッダーに独立したスクロール領域を設けました。
- テーブルの列幅を変更しても、誤ってその列の並べ替えが行われなくなりました。
デスクトップの信頼性
- Windows で Ogma を閉じた後に、ogma-server と MCP プロセスが孤立して残る問題を修正しました。
- Windows の終了時に正常終了ができない場合、バックエンドのプロセスツリー全体を終了するようになりました。
- Linux の終了ダイアログが表示されない、またはアプリが操作不能になる問題を修正しました。
- カスタム終了ダイアログを読み込めない場合に、OS 標準のダイアログに切り替える処理を追加しました。
- 埋め込みブラウザーが、バックエンドで選択されたプロキシポートを検出して使用するようになりました。
- アクティブな TCP ソケットと安定した UI プロキシリスナーのクリーンアップを改善しました。
- Windows ポータブル版で、インストーラーによるインプレース更新を誤って案内しなくなりました。
- Windows のインストーラーと実行ファイルに、正しい Ogma アプリアイコンを復元しました。
- 独立したブラウザーウィンドウと終了ダイアログが、選択した Ogma テーマに従うようになりました。
v0.1.9
リリース日:2026-08-24 · GitHub リリース
HTTP 履歴、インターセプト、再送
- HTTP 履歴の永続化、フィルター、メモ、リクエスト選択、大規模プロジェクトの性能を改善しました。
- ビューを切り替えた後に、キャプチャ済みの履歴が消えたように見えるナビゲーション上の問題を修正しました。
- 「再送に送る」を改善し、新しく作成した再送リクエストを直ちに選択するようにしました。
- 再送の編集、テンプレート、プレースホルダー、ペイロード処理、リクエスト実行の信頼性を拡充しました。
- インターセプトの動作、リクエスト処理、カスタムルール、エクスポート、インポート、プロジェクトデータの一貫性を改善しました。
- データベースのインデックスとマイグレーションを追加し、データが増えても履歴、指摘事項、再送、ワークフロー、プロジェクト操作の応答性を保つようにしました。
WebSocket テスト
- WebSocket 履歴と再送のワークフローを全体にわたり改善しました。
- 再送セッションの処理、メッセージ編集、タイミング、接続ライフサイクル処理、エラー報告を拡充しました。
- 圧縮された WebSocket 通信に
permessage-deflateの互換性を追加しました。 - WebSocket 再送の永続化とプロジェクト間の分離を改善しました。
ブラウザーと証明書の設定
- 内蔵の Ogma ブラウザーの操作性とプロキシ統合を改善しました。
- 内蔵ブラウザーの HTTPS インターセプト向けに、ローカル CA の処理を強化しました。
- 専用のインストールガイドを用意し、証明書の設定体験を再構成しました。
- Android、Chrome、Firefox、iPhone/iPad、Linux、macOS、Windows 向けに、プラットフォーム別の証明書手順を追加しました。
- ブラウザーと証明書の画面に、ブランドを反映したプラットフォームアイコン、コピー可能なコマンドブロック、一貫した Ogma のブランド表示を追加しました。
プロジェクトとセッション
- プロジェクトとセッションバックアップの保存先を、アプリ内で選択できるようにしました。
- セッションの名前を付けて保存、プロジェクトを開く、バックアップして終了、復元のワークフローを改善しました。
- 一時セッションと永続化された診断データの復旧を改善しました。
- プロジェクトのエクスポート/インポート動作と、HTTP、WebSocket、再送、指摘事項、ワークスペース状態にわたるセッションの一貫性を拡充しました。
MCP と AI 支援テスト
- AI によるペネトレーションテストのため、MCP の機能と信頼性を拡充しました。
- MCP 設定、エンドポイント管理、永続状態、トランスポート処理、エラーからの復旧を改善しました。
- 自動化、ワークフロー実行、認証フロー、アクティブ/パッシブスキャン、OAST、探索、環境変数処理を改善しました。
インターフェースとデスクトップ体験
- ナビゲーションの応答性、ワークスペースの準備処理、読み込み状態、テーマの一貫性を改善しました。
- ブラウザーのナビゲーション、メニュー動作、モーダルのレイアウト、終了フロー、起動動作を改善しました。
- Ogma ブラウザー、証明書ガイド、Ogma について、検査インターフェースのブランド表示を更新しました。
- 洗練されたセッション保存画面を追加し、大きなデスクトップダイアログのアクセシビリティを改善しました。
デスクトップのパッケージ化とリリース
- Linux、macOS、Windows のリリースパッケージを改善しました。
- アーキテクチャの分離を修正し、各 CI ジョブが意図した CPU アーキテクチャのみをパッケージ化するようにしました。
- macOS DMG のパッケージ作成時の競合を修正しました。
- コード署名を明示的なオプトイン方式にし、空の証明書値が未署名ビルドを失敗させないようにしました。
- シェル依存のリリースバージョン処理をクロスプラットフォームの Node スクリプトに置き換え、Windows でのリリース JSON の破損を修正しました。
v0.1.5
リリース日:2026-08-15 · GitHub リリース
HTTP 履歴
- 確認中に選択した行によって列が縮む問題を修正しました。
- ライブ更新中に行の位置を固定し、表示ウィンドウの上限に達しても確認中の行を保持するようにしました。
- 継続的な通信に対するバッチ更新処理を改善しました。
- キャプチャ中に複数選択を保持するようにしました。
- 見逃したライブ更新を補完するようにしました。
- ページ分割されたリクエストの順序を安定させ、ページごとの統計を修正しました。
- テーブルがコンテナーの利用可能な幅を使うように拡張しました。
再送
- 構造化されたリクエストの整形表示を追加しました。
- リクエストビューの切り替え時に編集内容を保持するようにしました。
- クエリパラメーターの編集を正しく同期するようにしました。
- 再送の編集で有効なヘッダー空白を受け付けるようにしました。
設定と外観
- フォントのカスタマイズプリセットとフォントプレビューをさらに追加しました。
- エディターのフォントフォールバックを改善しました。
- カスタム JS 設定の保存/リセット処理を堅牢にしました。
- リセット時に保留中の CSS 適用タイマーをキャンセルするようにしました。
- 「Ogma について」にコミュニティリンクを復元しました。
- プラットフォーム間のログパス処理を修正しました。
指摘事項、エクスポート、ファイル、検索
- 削除後も指摘事項のページ分割を有効に保ち、表示中の項目の一括更新後にフィルターを保持するようにしました。
- プロジェクト切り替えとインポート時の、指摘事項バッジの同期を修正しました。
- エクスポートの検証とファイル名の処理を改善しました。
- ファイル切り替え時に、古い編集バッファーを消去するようにしました。
- 検索ビューの不要な再マウントを防ぎ、ルートのクエリ更新を安定させました。
環境と診断対象範囲
- 環境変数の展開と、プロジェクトごとの診断対象範囲の分離を修正しました。
- ワークスペース単位のグローバル環境変数を復元しました。
- タブの切り替え時にユーティリティのクエリ状態を保持するようにしました。
UI とプラグイン
- リクエストアイコンの色を保持し、不要なリクエストメタデータを削減しました。
- プラグインのメタデータリンクと、重複したコマンドのディスパッチ処理を改善しました。
v0.1.4
リリース日:2026-08-11 · GitHub リリース
認証済みブラウザーフロー
- 再利用可能な認証済みブラウザーフローのプロファイルを追加しました。
- ログインシーケンスを記録し、再実行できるようにしました。
- URL、DOM の状態、Cookie、HTTP リクエストで認証を確認できるようにしました。
- 期限切れセッションを自動更新できるようにしました。
- 手動 MFA チェックポイントをサポートしました。
- 認可や IDOR のテスト用に複数の認証主体を管理できるようにしました。
- アプリの再起動をまたいでフロー設定を保持するようにしました。
- セレクター、ナビゲーション先、認証状態が変わった場合の復旧を改善しました。
スキーマを認識する API インポート
OpenAPI 3 のサポートを次の項目に拡張しました。
- リクエストボディとサンプル。
- パス、クエリ、ヘッダー、Cookie のパラメーター。
- ローカル参照と再利用可能なコンポーネント。
- セキュリティ方式と認証メタデータ。
- サーバー変数。
- スキーマから導出した値と挿入ポイント。
GraphQL イントロスペクションのインポートと操作生成を追加しました。
SOAP/WSDL の操作とリクエストの生成を追加しました。
Postman の変数、URL、ボディ、認証の処理を改善しました。
型が正しいリクエスト変更や自動テストのため、スキーマメタデータを追加しました。
形式の検出と、安全でない外部参照の拒否を改善しました。
プラグイン SDK 1.1
次のフロントエンド SDK のインターフェース仕様を完成させました。
- リクエスト取得、生データへのアクセス、検索。
- 指摘事項。
- 診断対象範囲。
- プロジェクト。
- ナビゲーションとサイドバーの統合。
- バックエンドとの通信。
- テーマと UI のライフサイクル。
信頼性の高い非同期 SDK 初期化を追加しました。
Ogma と SDK のバージョン互換性宣言を追加しました。
プラグインの権限処理とインストール時の確認を改善しました。
実行時の制限とプラグインの検証情報を公開しました。
プラグインランタイムの分離と、コールバック失敗時の処理を強化しました。
コミュニティマーケットプレイスのパッケージとレジストリの検証を改善しました。
既存の未署名プラグインは引き続き完全に互換性があります。
@kaijinlab/ogma-sdk@1.1.0 を npm に公開しました。
ワークフローの改善
- 同じワークスペース内のプロジェクト間で、ワークフローが既定で共有されるようになりました。
- プロジェクト固有のワークフローも引き続きサポートされます。
- 別の画面に移動して戻った際に、ワークフローノードの詳細を復元するようにしました。
- ワークフローの選択とエディター状態の復元を改善しました。
- ワークフローの操作ボタンを名前の下に移動し、スタジオのレイアウトをコンパクトにしました。
- ノードエディターで利用できる作業領域を増やしました。
HTTP 履歴の正確性
- 誤解を招く確認済み状態を、正確な変更追跡に置き換えました。
- 照合・置換やインターセプトで変更されたリクエストを、変更済みとして識別するようにしました。
- 通信状態のインジケーター選択時の HTTPQL フィルター処理を修正しました。
- 通信元と変更されたエントリの視覚的な区別を改善しました。
v0.1.3
リリース日:2026-08-10 · GitHub リリース
HTTP 履歴からワークフローを実行
- HTTP 履歴のコンテキストメニューから、アクティブワークフローを直接実行できるようにしました。
- 選択した単一または複数のエントリを処理できるようにしました。
- 現在有効なアクティブワークフローから選択できるようにしました。
HTTPQL による照合・置換
- 照合・置換ルールに HTTPQL フィルターを追加しました。
- リクエストとレスポンスのフィールドを組み合わせてフィルターを適用できるようにしました。
- レスポンスルールで、関連リクエストのメソッド、パス、ヘッダー、ボディを評価できるようにしました。
- 名前を指定したヘッダーの照合精度と、大文字・小文字の処理を改善しました。
再送の改善
- F2 またはコンテキストメニューでセッション名を変更できるようにしました。
- コレクション内に直接セッションを作成できるようにしました。
- コレクション間でセッションを移動できるようにしました。
- ドラッグアンドドロップでセッションの順序を変更できるようにしました。
- セッションを先頭または末尾に移動できるようにしました。
- HTTP 履歴のエントリを再送コレクションに直接送れるようにしました。
- 個々の再送の試行を削除できるようにしました。
- コンテキストメニューからのセッション削除を修正しました。
- 誤解を招く左/右の操作を、上/下の操作に置き換えました。
- 現在のコレクションへの不要な移動を防止しました。
ワークフローの改善
- 変換ワークフローの実行が、実行履歴とログに表示されるようになりました。
- JavaScript の行番号と列番号の診断情報を改善しました。
- ワークフロー実行履歴に「すべて消去」を追加しました。
- ワークフローの接続を選択して削除できるようにしました。
- ワークフローノードの名前変更を修正しました。
- ワークフローの有効化または無効化時のエラーを修正しました。
- テスト時に未保存のワークフロー変更を自動保存するようにしました。
- ビュー間を移動しても、テスト用フィクスチャを保持するようにしました。
- テストとバッチ実行の後に、実行履歴を更新するようにしました。
HTTPQL の修正
- 名前を指定したヘッダーの部分文字列検索が、値の任意の位置に一致するようになりました。
- 名前を指定したヘッダーの演算子が、選択したヘッダーのみを調べるようになりました。
- ヘッダー名の照合で、大文字と小文字を区別しないようにしました。
- 否定演算子が重複するヘッダーを正しく処理するようになりました。
- 名前を指定したヘッダーの存在確認を改善しました。
プラグイン SDK の修正
- sdk.path.join() のベースパス処理を修正しました。
- 区切り文字で始まるリクエストパスが、ベースパスを置き換えないようになりました。
- 現在のディレクトリと親ディレクトリのセグメントの正規化を追加しました。
- Windows、Linux、macOS でプラットフォーム固有の区切り文字を保持するようにしました。
プロジェクトの操作性
- 永続プロジェクトの切り替え時に、不要なバックアップ確認を削除しました。
- 永続プロジェクトを閉じる際の、不要なバックアップ確認を削除しました。
- 一時セッションはデータが破棄されるため、引き続き閉じる前に警告します。
- 手動のバックアップとエクスポートは引き続き利用できます。
信頼性
- 再送とワークフローのコンテキストメニューが、古い状態で更新されることを防止しました。
- ワークフロー保存時のタイミング競合を修正しました。
- レスポンスフィルターが、インターセプトまたは変更後の実効リクエストを受け取るようになりました。
- マイグレーションレジストリの検証を改善しました。
- 再送、HTTPQL、照合・置換、ワークフロー、プラグインのパス操作にわたる回帰テストを追加しました。
v0.1.2
リリース日:2026-08-08 · GitHub リリース
ワークフローのテスト
- アクティブおよびパッシブワークフロー向けに、編集可能な HTTP リクエストとレスポンスのフィクスチャを追加しました。
- テストは本番と同じワークフローエンジンで実行されます。
- テスト結果、ステップ出力、エラーを実行履歴とログで確認できます。
- 一時的なテストフィクスチャは HTTP 履歴から自動削除されます。
- アクティブおよびパッシブワークフローに、履歴に対して実行を追加しました。
Ctrl+S/Cmd+Sによるワークフロー保存を追加しました。
プラグインのファイルシステムとパス API
- サンドボックス化された
fsとpathモジュールのサポートを追加しました。 - 次の互換メソッドを追加しました。
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir、list、関連するパスヘルパー
"fs"と"path"からの分割代入による import を追加しました。- ディレクトリトラバーサルとシンボリックリンクによるサンドボックス外へのアクセスを防ぐ保護を追加しました。
照合・置換
- ワークフローが HTTP レスポンスボディ全体を受け取り、変換できるようになりました。
- リテラル照合を必須とせず、ボディ全体をワークフローで変換できるようにしました。
プロジェクト管理
- 起動ダッシュボードから、最近のプロジェクトを直接開けるようになりました。
- 取り消せない操作の確認を伴うプロジェクト削除を追加しました。
- Windows、macOS、Linux で、異なるファイルシステムのルートやドライブをまたいでプロジェクトを作成・インポートできるようになりました。
サイトマップ
- バックグラウンド更新でサイトマップのグラフがアンマウントまたはリセットされなくなりました。
- 更新中もズーム、パン、折りたたまれたセクション、手動配置したノードが保持されます。
- バックグラウンド更新に失敗しても、最後に使用できたサイトマップを保持します。
v0.1.1
リリース日:2026-08-08 · GitHub リリース
新機能
- 完全なブラウザー自動化レイヤーで、ブラウザー MCP 自動化を拡張しました(214 個の MCP ツール)。
- MCP ランタイムがファイルシステムとパスモジュール(
sdk.fs、sdk.path)をサポートし、より豊富な自動化ワークフローが可能になりました。 - AI 駆動のテストとワークフローの相互運用性を拡張する、新しい MCP ツールを追加しました。
- WebSocket 再送 UI の改善:
- フロントエンドでの明示的な再送ライフサイクル処理。
- 最初にキャプチャしたメッセージの再送。
- キャプチャした WebSocket シーケンスの再送。
- ナビゲーションをまたいで、デコーダー/ユーティリティの状態が保持されるようになりました。
- 入力テキストとレシピ草案の永続化を改善しました。
修正
- インスタンスの CA ダウンロード動作を修正しました。
- HTTP 履歴のライブ更新の信頼性を修正しました。
- WebSocket 再送の切断処理と診断情報を修正しました。
- WS 再送の URL 解析の境界条件を修正しました。
- WS 再送タスクのライフサイクル競合を修正しました(接続/切断/クリーンアップ/選択フロー)。
- WS 再送での重複または無効な接続の処理を修正しました。
- WS 再送での大きすぎる受信フレームの処理を修正しました。
- 重複する再接続動作と古い状態に対する保護を追加しました。
- WS 再送のハンドシェイクキャンセル時の競合条件を修正しました。
- WS 再送の送信失敗と、タイムライン再送アクションの実行を修正しました。
- WS 再送の接続維持動作を修正しました。
- 既定の接続維持動作を堅牢にしました。
- ping 処理を改善しました。
- 接続維持のタイムアウト処理を堅牢にしました。
- デスクトップの一時セッションのワークスペースクリーンアップを修正しました。
- 必要に応じて古い一時ワークスペースの状態を消去し、デスクトップのセッションデータ処理の回帰を修正しました。
- 全般的なバグ修正とリファクタリングを行い、内部の安定性を改善しました。
- WS 再送の接続/状態遷移をより正確に反映するよう、UI/ランタイムを調整しました。
注記
- このリリースは主に、WebSocket 再送の信頼性と MCP/ブラウザー自動化機能に重点を置いています。
- リリースの不一致を減らし、成果物の処理を改善するため、パッケージ化/CI の動作も修正しました。
v0.1.0
リリース日:2026-07-19 · GitHub リリース
最初の公開 alpha リリース。
コアプロキシ
- CA 証明書管理を備えた HTTPS MITM プロキシ
- HTTP/1.1、HTTP/2、WebSocket のキャプチャ
- 履歴をフィルターするための HTTPQL クエリ言語
- リクエストのインターセプト、確認、編集、転送、破棄
- 正規表現、ヘッダー、ボディ、クエリに対応した照合・置換ルール
- HTTPQL とワイルドカードに対応した診断対象範囲のプリセット
再送と自動化
- 生の HTTP 編集と並行送信に対応した再送エディター
- ペイロードの抽出器とマッチャーを備えた自動化(Sniper、Pitchfork、Cluster Bomb)
- 競合条件のテスト
- 変数の連鎖に対応した HTTP リクエストシーケンス
スキャン
- パッシブスキャナー
- アクティブスキャナー(SQLi、XSS、SSRF、CMDi、SSTI、パストラバーサル、オープンリダイレクト)
- 9,300 件のパスのワードリストを使ったコンテンツ探索
- カスタムパッシブルール
ユーティリティ
- デコーダー/エンコーダー(base64、hex、URL、JWT、ハッシュ、暗号)
- サイトマップと抽出されたエンドポイントのビュー
- HTTP、HTTPS、DNS、SMTP リスナーを備えた OAST(アウトオブバンドテスト)
- 比較、メモ、ペイロード、リバースシェル生成
データと整理
- 名前付きプロジェクトと一時セッションによるプロジェクト管理
- HAR インポート/エクスポート、Burp XML インポート、OpenAPI/Postman インポート
- CVSS スコアリングと証拠リンクを備えた指摘事項パネル
- エクスポート(CSV、JSON、Markdown、HTML レポート)
AI と自動化
- 36 個の組み込みツールを備えた統合 AI アシスタント
- 外部 AI クライアント向けに 160+ のツールを提供する MCP サーバー
- ヘッドレスのペネトレーションテスト CLI:
ogma pentest <url> - ビジュアルワークフロービルダー
プラグインシステム
- JavaScript/TypeScript プラグイン SDK(
@kaijinlab/ogma-sdk) - サンドボックス化されたバックエンドとフロントエンドのプラグイン実行
- SHA-256 検証付きインストールを備えたプラグインマーケットプレイス
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
デスクトップ
- Electron デスクトップアプリ(Linux、macOS、Windows)
- 内蔵 Chromium ブラウザー(自動的にプロキシを使用)
- 自動アップデーター