---
url: https://docs.ogmabox.com/ja/reference/cli.md
description: コマンドラインから Ogma をローカルプロキシサーバー、MCP プロセス、ヘッドレスのペネトレーションテストコマンド、開発用バックエンドとして実行します。
---

# CLI リファレンス {#cli-reference}

Ogma の Rust バックエンドは、ローカルプロキシサーバー、組み込み MCP プロセス、ヘッドレスのペネトレーションテストコマンドとして実行できます。

パッケージ化されたデスクトップ版では、通常はアプリケーションから Ogma を起動します。CLI は開発、自動化、サーバー形式でのローカルテストに役立ちます。

## サーバーモード {#server-mode}

```bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data
```

### 主なフラグ {#common-flags}

| フラグ | 既定値 | 用途 |
| --- | --- | --- |
| `--listen` | `127.0.0.1:8080` | プロキシのリッスンアドレス。 |
| `--api-port` | `127.0.0.1:8181` | REST API とフロントエンドサーバーのアドレス。 |
| `--data-dir` | `./ogma-data` | プロジェクトデータベース、証明書、プラグイン、エクスポート、ローカル状態の保存先。 |
| `--max-plugin-size` | `52428800` | プラグインパッケージの最大サイズ（バイト）。 |
| `--intercept-queue-cap` | `1000` | インターセプトキューの最大項目数。この上限に達すると新しい通信は転送されます。 |
| `--ui-dir` | 未設定 | API サーバーから配信する、ビルド済みフロントエンドファイルのディレクトリ。 |

## OAST フラグ {#oast-flags}

| フラグ | 既定値 | 用途 |
| --- | --- | --- |
| `--oast-http-port` | `8888` | HTTP コールバックリスナー。`0` で無効にします。 |
| `--oast-https-port` | `8443` | HTTPS コールバックリスナー。`0` で無効にします。 |
| `--oast-dns-port` | `5353` | DNS コールバックリスナー。`0` で無効にします。 |
| `--oast-smtp-port` | `2525` | SMTP コールバックリスナー。`0` で無効にします。 |
| `--oast-domain` | `oast.local` | コールバック用ホスト名の生成に使用するドメイン。 |
| `--oast-public-ip` | 未設定 | OAST DNS の A レコード応答で返すパブリック IP アドレス。 |

## ヘッドレスのペネトレーションテストモード {#headless-pentest-mode}

`pentest` サブコマンドは探索、パッシブ分析、任意のアクティブスキャンを実行し、Markdown レポートを出力します。

```bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md
```

### ペネトレーションテストのフラグ {#pentest-flags}

| フラグ | 既定値 | 用途 |
| --- | --- | --- |
| `--depth` | `3` | 探索の深さ。`0` は無制限を意味します。 |
| `--concurrency` | `10` | 最大同時リクエスト数。 |
| `--no-active` | 無効 | アクティブスキャンを無効にし、探索とパッシブ分析のみを実行します。 |
| `--min-severity` | `medium` | 終了コード `1` を返す指摘事項の最低深刻度。有効な値は `info`、`low`、`medium`、`high`、`critical`。 |
| `--output` | 標準出力 | 標準出力ではなくファイルにレポートを書き込みます。 |

終了コード：

| コード | 意味 |
| --- | --- |
| `0` | 完了し、深刻度のしきい値に達した指摘事項がありません。 |
| `1` | 完了し、少なくとも一つの指摘事項が深刻度のしきい値に達しています。 |
| `2` | 実行時エラーまたは設定エラー。 |

## MCP モード {#mcp-mode}

MCP は Ogma の設定から、または単体の `ogma-mcp` バイナリで起動できます。Ogma が内部 MCP プロセスを起動する際には、非表示のバックエンドフラグも組み込み MCP モードをサポートします。

通常の設定手順は [MCP の設定](../mcp-setup.md)を参照してください。

### 単体の `ogma-mcp` フラグ {#standalone-ogma-mcp-flags}

```bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
```

| フラグ | 環境変数 | 既定値 | 用途 |
| --- | --- | --- | --- |
| `--api-url` | `OGMA_API_URL` | `http://127.0.0.1:8181` | 実行中の Ogma バックエンドの API URL。 |
| `--body-preview-bytes` | 未設定 | `512` | 読み取りツールが返す本文プレビューの最大バイト数。 |
| `--allow-write-findings` | `OGMA_MCP_ALLOW_WRITE_FINDINGS` | 無効 | 指摘事項の作成、更新、タグ付け、証拠のリンクを有効にします。 |
| `--allow-export-data` | `OGMA_MCP_ALLOW_EXPORT_DATA` | 無効 | エクスポートジョブの作成を有効にします。 |
| `--allow-read-secrets` | `OGMA_MCP_ALLOW_READ_SECRETS` | 無効 | マスクされていない環境変数値を返します。 |
| `--allow-send-requests` | `OGMA_MCP_ALLOW_SEND_REQUESTS` | 無効 | 通信の送信、ブラウザー操作、クロール、プローブ、認証テスト、WebSocket 接続を行うツールを有効にします。 |
| `--allow-run-workflows` | `OGMA_MCP_ALLOW_RUN_WORKFLOWS` | 無効 | ワークフローのプレビュー、実行、キャンセルツールを有効にします。 |
| `--allow-intercept-control` | `OGMA_MCP_ALLOW_INTERCEPT_CONTROL` | 無効 | インターセプトキューの制御、転送、破棄、変更を有効にします。 |
| `--tool-profile` | `OGMA_MCP_TOOL_PROFILE` | `full` | 旧版との互換性を保つフラグ。古いコマンドが `core` や `discovery` を渡した場合も、すべてのツールを常に公開します。`--mcp-tool-profile` は別名です。 |

MCP はプロトコルメッセージを標準出力に書き込むため、実行時のログは標準エラー出力に送られます。

真偽値の権限環境変数は、`true` を指定すると機能を有効にします。サーバーには分単位やセッション単位の活動クォータはありませんが、個々のツールの制限は引き続き適用されます。削除されたクォータフラグは受け付けません。Stdio フラグは、組み込み MCP の設定とは独立して、そのプロセスを設定します。

## 開発用ビルド {#development-builds}

リポジトリのルートにローカルビルド用スクリプトがあります：

```bash
./build-local.sh
./build-desktop-local.sh
```

パッケージ化された Electron の動作をテストするには、デスクトップビルドを使用します。API と Web UI の動作をテストするには、バックエンド/フロントエンドのビルドを使用します。
