설정
설정은 Ogma의 외관, 트래픽 캡처, TLS 처리, 외부 연결 경로, AI 또는 MCP 기능 노출 방식을 제어합니다. 워크플로에 필요하지 않으면 보안에 민감한 권한은 꺼 두세요.
화면 설정
화면 설정으로 작업 공간의 편의성과 가독성을 조정합니다.
| 섹션 | 제어하는 내용 |
|---|---|
| 테마 | 라이트, 다크 또는 시스템 색상 모드. |
| 구문 강조 테마 | 본문 뷰어, 재전송 편집기, WebSocket 검사기에 사용하는 색상. |
| 레이아웃 | 테이블 밀도, HTTP 기록 자동 스크롤, 검사기 방향, 사이드바 위치. |
| 글꼴 | UI 글꼴, UI 글꼴 크기, 편집기 글꼴 크기. |
| 타임스탬프 | 12시간제 또는 24시간제, 로컬 시간대 또는 UTC, 실시간 미리 보기. |
단축키
단축키 페이지는 키가 할당된 모든 작업을 나열하며 키를 다시 지정할 수 있습니다. 편집을 클릭한 뒤 새 키 조합을 누르거나 초기화로 기본값을 복원합니다.
일반적인 기본 단축키:
| 작업 | 기본값 |
|---|---|
| 가로채기 열기 | I |
| 재전송 열기 | R |
| 검색 열기 | / |
| 가로챈 요청 전달 | F |
| 재전송으로 보내기 | Ctrl+R |
| 명령 팔레트 열기 | Ctrl+K |
시작 및 렌더링
| 페이지 | 용도 |
|---|---|
| 시작 | Ogma 시작 시 열 기본 프록시 인스턴스를 선택하고 시작 창 동작을 제어합니다. |
| 렌더링 | 접근성이나 성능을 위해 움직임을 줄이고 하드웨어 가속 동작을 확인합니다. |
네트워크
Ogma의 외부 트래픽을 다른 프록시를 통해 보내야 할 때 네트워크를 사용합니다.
| 프록시 유형 | 동작 |
|---|---|
| HTTP 프록시 | 외부 HTTP 및 HTTPS 트래픽을 업스트림 HTTP 프록시로 보냅니다. |
| SOCKS5 프록시 | 외부 트래픽을 SOCKS5 서버로 보냅니다. DNS도 SOCKS5 서버를 통해 확인합니다. |
| 플러그인 프록시 | Ogma 플러그인이 정의한 업스트림 프록시로 트래픽을 보냅니다. |
각 업스트림 항목을 켜거나 끄고 우선순위를 정할 수 있습니다. 기업 프록시, 여러 단계로 연결된 테스트 환경, 다른 검사 도구로 트래픽을 보내는 경우에 사용하세요.
DNS
| 섹션 | 용도 |
|---|---|
| 정적 호스트 재작성 | OS의 hosts 파일을 편집하지 않고 호스트 이름을 특정 IP 주소에 매핑합니다. *.example.com 같은 와일드카드는 한 단계의 하위 도메인과 일치합니다. |
| 업스트림 DNS 서버 | 사용자 지정 리졸버로 DNS 쿼리를 보냅니다. 호스트 패턴을 비워 두면 리졸버를 전역으로 적용합니다. |
DNS 재작성은 프로덕션 호스트 이름으로 스테이징 서비스를 테스트하거나 제어 가능한 실험실 엔드포인트로 트래픽을 보낼 때 유용합니다.
인증서와 TLS
인증 기관
Ogma는 처음 실행할 때 로컬 CA를 생성합니다. HTTPS 트래픽을 가로채려면 브라우저 또는 OS가 내보낸 CA 인증서를 신뢰해야 합니다.
- 설정 > 인증서를 엽니다.
- 브라우저 또는 OS의 신뢰 설정에 사용할 공개 CA 인증서를 다운로드합니다.
- 브라우저 또는 OS의 신뢰 저장소에 설치합니다.
같은 페이지에서 전체 CA 백업 내보내기, 다른 Ogma 인스턴스의 CA 백업 가져오기, 리스너별 가로채기에 사용할 이름 있는 CA 관리, 활성 CA 재생성을 수행할 수 있습니다. CA 백업에는 개인 키 정보가 포함되므로 비밀 정보처럼 보관하세요.
클라이언트 인증서
mTLS가 필요한 대상에는 클라이언트 인증서를 사용합니다. 각 항목은 *.internal.corp 같은 호스트 패턴을 PEM 인증서와 개인 키에 매핑합니다.
TLS 우회
TLS 검사 없이 터널링할 호스트에는 TLS 우회를 사용합니다. 인증서 고정을 사용하는 애플리케이션이나 의도적으로 복호화할 필요가 없는 트래픽에 유용합니다.
TLS 진단
TLS 진단으로 Ogma CA의 주체, SHA-256 지문, 유효 기간, 데이터베이스 스키마 버전, 실제 TLS 연결 테스트 결과를 확인합니다. 연결 테스트는 협상된 TLS 버전, 암호 스위트, 업스트림 인증서 주체, MITM 인증서 주체, 왕복 시간을 보고합니다.
WebSocket
| 설정 | 설명 |
|---|---|
| 캡처 | WebSocket 메시지를 기록할지 제어합니다. |
| WebSocket 메시지 가로채기 | 켜면 WebSocket 메시지를 가로채기 패널의 대기열에 넣습니다. |
검사 및 재전송 절차는 WebSocket 및 SSE 기록을 참조하세요.
AI
| 옵션 | 설명 |
|---|---|
| 제공자 | Anthropic, OpenAI, Google Gemini 또는 사용자 지정 OpenAI 호환 엔드포인트. |
| API 엔드포인트 | 제공자의 기본 엔드포인트 또는 사용자 지정 기본 URL. |
| API 키 | 선택한 제공자의 비밀 키. 로컬에 저장됩니다. |
| 모델 | Ask Bob 어시스턴트가 사용하는 모델 ID. |
| HTTP 프록시 | 참고용 필드. 브라우저 기반 제공자 호출은 시스템 프록시 동작을 따릅니다. |
| 고급 옵션 | 최대 출력 토큰 수, 온도, 요청 시간 제한, 실시간 컨텍스트 요청 수, 도구 컨텍스트 메시지, 최대 도구 반복 횟수. |
어시스턴트의 트래픽 컨텍스트와 도구 사용 방식은 작업 공간 AI를 참조하세요.
MCP
Model Context Protocol 설정에서 MCP 서버를 시작하거나 중지하고 외부 에이전트에 허용할 권한을 선택합니다.
| 옵션 | 설명 |
|---|---|
| 바인딩 호스트 | 루프백만 허용: 127.0.0.1, localhost, ::1. 공개 주소 바인딩은 거부됩니다. |
| 포트 | 전용 Streamable HTTP MCP 포트. 기본값은 3000입니다. 설정에 표시된 전체 /mcp 엔드포인트를 복사하세요. |
| 읽기 전용 트래픽 도구 | 항상 사용 가능하며 프로젝트 컨텍스트, HTTP 기록, 발견 사항, 워크플로, 관련 메타데이터를 읽습니다. |
| 발견 사항 쓰기 | 발견 사항 생성, 업데이트, 태그 지정, 연결을 허용합니다. |
| 데이터 내보내기 | 내보내기 작업 생성을 허용합니다. |
| 비밀 값 읽기 | 마스킹되지 않은 환경 변수 값을 읽도록 허용합니다. 변수 수정 권한과는 별개입니다. |
| 재전송 요청 보내기 | 요청 전송 도구, 브라우저 탐색, 크롤링, 능동 프로브, WebSocket 테스트, 인증 프로필 보조 기능을 허용합니다. |
| 워크플로 실행 | 워크플로 미리 보기, 실행, 취소를 허용합니다. |
| 가로채기 제어 | 실시간으로 가로챈 트래픽의 활성화, 일시 중지, 수정, 전달, 폐기를 허용합니다. |
필요하지 않은 권한은 끄세요. MCP 설정과 MCP 리소스 및 도구를 참조하세요.
저장하면 실행 중인 MCP 서버가 자동으로 다시 시작됩니다. 저장 후 클라이언트를 다시 연결하세요. 시작 오류는 런타임 진단으로 조사할 수 있습니다. 활성화된 기능에는 분당 또는 세션당 작업량 제한이 없지만 개별 도구의 한도는 계속 적용됩니다.
스캐너
스캐너 페이지에는 사용자 지정 패시브 규칙 편집기가 있습니다. 규칙은 캡처된 HTTP 트래픽에 실행되어 발견 사항을 생성합니다. 규칙 구조와 사용법은 스캐너를 참조하세요.
시간 제한
시간 제한으로 외부 연결 동작을 조정합니다.
| 설정 | 기본값 | 설명 |
|---|---|---|
| 연결 시간 제한 | 30000ms | 업스트림 TCP 연결을 설정하는 데 허용되는 시간. |
| 읽기 시간 제한 | 60000ms | 연결이 열린 후 응답 데이터를 받는 데 허용되는 시간. |
| 쓰기 시간 제한 | 60000ms | 업스트림으로 요청 데이터를 보내는 데 허용되는 시간. |
프리셋으로 일반적인 시간 제한 프로필을 빠르게 적용할 수 있습니다. 느린 대상에는 값을 늘리고, 대규모 스캔에서 빠르게 실패 처리하려면 값을 줄이세요.
보안
| 섹션 | 설명 |
|---|---|
| 업스트림 TLS 검증 | Ogma가 업스트림 TLS 인증서를 검증할지 제어합니다. 실험실 환경이나 TLS가 잘못된 대상을 테스트하는 경우를 제외하고 켜 두세요. |
| API 인증 | Bearer 토큰으로 Ogma API를 보호합니다. localhost가 아닌 주소에 바인딩할 때 필수입니다. |
| 워크플로 요청 | 워크플로 요청 노드가 프록시 설정과 점검 범위 필터를 우회함을 경고합니다. 신뢰할 수 없는 정의를 실행하기 전에 워크플로를 검토하세요. |
Protobuf 스키마
Protobuf 스키마에서 FileDescriptorSet 바이너리 파일을 업로드합니다. 이 파일은 .proto 소스를 컴파일한 것입니다. Ogma는 이 스키마를 사용하여 응답 창과 Protobuf 도구에서 스키마 기반 디코딩을 수행합니다.
개발자 사용자 지정
| 페이지 | 설명 |
|---|---|
| 사용자 지정 CSS | Ogma UI에 사용자 지정 스타일을 적용합니다. 변경은 실시간으로 적용됩니다. |
| 사용자 지정 JavaScript | 앱 컨텍스트에서 JavaScript를 실행합니다. 스크립트는 출력을 표시할 수 있으며 시작 시 자동 실행하도록 설정할 수 있습니다. |
개발자 사용자 지정은 공유 프로젝트 상태가 아니라 로컬 작업 공간을 개인화하는 데 사용하세요.
문제 해결 및 정보
| 페이지 | 설명 |
|---|---|
| 문제 해결 | 서버와 Electron 버전을 표시하고 UI 설정을 초기화하며 로그 위치를 보여 줍니다. |
| 정보 | 제품 정보, 현재 버전, 빌드 커밋, 업데이트 상태, 릴리스 링크를 표시합니다. |