セキュリティモデル
Ogma は攻撃者の視点で行うセキュリティテストのためのツールです。そのため、機密性の高い HTTP トラフィック、認証情報、Cookie、トークン、内部ホスト名、アプリケーションの非公開データを処理する場合があります。
このページでは、Ogma がローカルデータ、証明書、プラグイン、MCP、AI プロバイダー、エクスポートをどのように扱うかを説明します。
ローカルファーストのデータ管理
Ogma は診断データをユーザーのマシンにローカル保存します。プロジェクトフォルダー、データベース、プラグインデータ、エクスポート、バックアップ、ログ、ファイル、ブラウザーデータは、機密性の高いセキュリティ関連資料として扱ってください。
推奨する扱い方:
- プロジェクトデータを Git リポジトリに含めないでください。
- エクスポートを共有する前に内容を確認してください。
- 公開するバグ報告から Cookie、Bearer トークン、セッション ID、パスワード、非公開トラフィックを削除してください。
- 顧客環境や本番環境のテストに使うシステムでは、ディスクを暗号化してください。
- 診断案件または対象環境ごとに別のプロジェクトを使ってください。
- 無関係な顧客や対象に切り替える際は、ブラウザーデータを消去してください。
HTTPS の検査
テスト用ブラウザーまたは OS が Ogma CA 証明書を信頼している場合、Ogma は HTTPS トラフィックを検査できます。
運用方法:
- Ogma と組み合わせて使うブラウザーまたは OS のプロファイルに CA 証明書をインストールしてください。
- そのプロファイルで HTTPS の検査が不要になったら、CA 証明書を削除またはローテーションしてください。
- プロキシテスト専用のブラウザープロファイルを使ってください。
- 秘密鍵がコピーされた可能性がある場合は、CA を再生成してください。
- CA のバックアップは秘密情報として扱ってください。
組み込みブラウザー
Ogma には、プロキシ経由でテストするための Chromium ベースの組み込みブラウザーがあります。
組み込みブラウザーはトラフィックのキャプチャとプロキシテストに最適化されています。テストと無関係な閲覧には、通常、外部ブラウザーの別プロファイルを使う方が適しています。
アクティブスキャン
アクティブスキャンは、変更したリクエストを対象アプリケーションに送信します。アラートの発生、データの変更、レコードの作成、可用性への影響につながる可能性があります。
次の条件を満たす場合にアクティブスキャンを使ってください:
- 対象が診断対象範囲内にある。
- 送信レートと並行数が環境に適している。
- 報告前にスキャナーの証拠を確認する。
Ogma のアクティブスキャナーは、レスポンスの証拠とベースラインとの比較を用い、該当するテストでは応答時間を繰り返し計測して指摘事項を検証します。ただし、スキャナーの出力は引き続きテスト担当者による確認が必要です。
プラグイン
プラグインはローカルの拡張機能です。バックエンドのロジック、フロントエンドのパネル、ワークフロー機能を追加できます。
Ogma のプラグインシステムは分離を考慮して設計されています:
- フロントエンドプラグインはサンドボックス化した iframe 内で実行されます。
- プラグインのブリッジ呼び出しには制約があります。
- バックエンドのプラグイン API は明示的に定義されています。
- ユーザーはプラグインの権限を確認できます。
- インストール済みのプラグインパッケージは Ogma のプラグインディレクトリで管理され、バイナリ配布時の動作を安定させます。
拡張機能はキャプチャ済みのトラフィックやプロジェクトデータを処理できるため、プラグインの確認はインストール手順の一部です。
MCP サーバー
Ogma MCP サーバーは既定で読み取り専用です。特権機能には、設定 > MCPでの明示的な許可、またはスタンドアロン stdio モードの起動フラグが必要です。組み込み HTTP MCP はループバック専用です。このビルドでは、ネットワークに公開する MCP の認証は設定されません。
タスクに必要な最小限の権限だけを使ってください:
- 分析には読み取り専用権限を使う。
- AI に指摘事項の作成を支援させたい場合にのみ、指摘事項の書き込みを許可する。
- エクスポートジョブの作成を意図している場合にのみ、エクスポート権限を許可する。
- 外部へのトラフィック送信を意図的に認める場合にのみ、リクエスト送信権限を許可する。
- 自動操作を意図的に認める場合にのみ、ワークフロー実行権限を許可する。
- キューの変更を意図的に認める場合にのみ、インターセプト制御権限を許可する。
- エージェントがマスクされていない環境変数の値を必要とする場合にのみ、秘密情報の読み取り権限を許可する。
指摘事項の書き込み権限は、環境変数や照合・置換の編集など、共有プロジェクトの変更も制御します。有効にする前に MCP の権限を確認してください。ツールごとの制限は引き続き適用されますが、毎分またはセッションごとの操作回数の上限はありません。
AI プロバイダー
ワークスペースまたは MCP クライアントからリモート AI プロバイダーを使う場合、プロバイダーの設定によっては、キャプチャ済みのトラフィックがローカルマシンの外に送信される可能性があります。
AI にデータを送信する前に:
- 認証情報と個人データをマスクしてください。
- 顧客データには、ローカルまたは承認済みのプロバイダーを優先してください。
- AI が生成した指摘事項は、報告前に手動で検証してください。
エクスポートと報告
エクスポートには、完全な HTTP メッセージ、レスポンスボディ、指摘事項、自動化の結果、証拠へのリンクが含まれる場合があります。
共有する前に:
- 秘密情報を削除してください。
- バイナリの添付ファイルとアップロードされたファイルを確認してください。
- エクスポート形式に意図したデータだけが含まれることを確認してください。
- 納品済みの報告書は、顧客の取り扱い要件に従って保存してください。
セキュリティ問題の報告
報告に機密情報が含まれる場合、悪用可能なセキュリティ問題は非公開で報告してください。
専用のセキュリティポリシーが公開されるまでは、GitHub の Issue トラッカーを機密情報のないバグと機能要望にのみ使ってください: