Instellingen
Instellingen bepaalt hoe Ogma eruitziet, verkeer vastlegt, TLS verwerkt, uitgaande verbindingen routeert en AI- of MCP-functies beschikbaar stelt. Houd beveiligingsgevoelige machtigingen uitgeschakeld, tenzij een workflow ze nodig heeft.
Uiterlijk
Gebruik Uiterlijk voor comfort en leesbaarheid in de werkruimte.
| Onderdeel | Wat het regelt |
|---|---|
| Thema | Lichte, donkere of systeemkleurmodus. |
| Thema voor syntaxiskleuring | Kleuren in bodyviewers, editors van Opnieuw versturen en WebSocket-inspectiepanelen. |
| Indeling | Tabeldichtheid, automatisch scrollen van HTTP-geschiedenis, oriëntatie van het inspectiepaneel en positie van de zijbalk. |
| Typografie | Lettertype van de interface, lettergrootte van de interface en lettergrootte van de editor. |
| Tijdstempels | 12- of 24-uursnotatie, lokale tijdzone of UTC en een livevoorbeeld. |
Sneltoetsen
De pagina Sneltoetsen toont elke gekoppelde actie en laat je toetsen opnieuw toewijzen. Klik op Bewerken, druk op de nieuwe toetsencombinatie of gebruik Standaard herstellen om een standaardwaarde te herstellen.
Veelgebruikte standaardwaarden zijn:
| Actie | Standaard |
|---|---|
| Interceptie openen | I |
| Opnieuw versturen openen | R |
| Zoeken openen | / |
| Onderschept verzoek doorsturen | F |
| Naar Opnieuw versturen sturen | Ctrl+R |
| Opdrachtenpalet openen | Ctrl+K |
Opstarten en weergave
| Pagina | Gebruik voor |
|---|---|
| Opstarten | Kies de standaardproxy-instantie die bij het starten van Ogma wordt geopend en bepaal het venstergedrag bij opstarten. |
| Weergave | Verminder beweging voor toegankelijkheid of prestaties en bekijk het gedrag van hardwareversnelling. |
Netwerk
Gebruik Netwerk wanneer Ogma uitgaand verkeer via een andere proxy moet versturen.
| Proxytype | Gedrag |
|---|---|
| HTTP-proxy | Routeert uitgaand HTTP- en HTTPS-verkeer via een upstream-HTTP-proxy. |
| SOCKS5-proxy | Routeert uitgaand verkeer via een SOCKS5-server; DNS wordt via de SOCKS5-server afgehandeld. |
| Pluginproxy | Routeert verkeer via een upstreamproxy die door een Ogma-plugin is gedefinieerd. |
Elke upstreamvermelding kan worden in- of uitgeschakeld en op prioriteit worden geordend. Gebruik dit voor bedrijfsproxy’s, gekoppelde testconfiguraties of het routeren van verkeer via een andere inspectietool.
DNS
| Onderdeel | Gebruik voor |
|---|---|
| Statische hostherschrijfregels | Koppel hostnamen aan specifieke IP-adressen zonder het hosts-bestand van het besturingssysteem te bewerken. Jokertekens zoals *.example.com komen overeen met één subdomeinniveau. |
| Upstream-DNS-servers | Routeer DNS-query’s via een aangepaste resolver. Laat het hostpatroon leeg om een resolver globaal toe te passen. |
DNS-herschrijvingen zijn handig om stagingservices achter productiehostnamen te testen of verkeer om te leiden naar een gecontroleerd labeindpunt.
Certificaten en TLS
Certificaatautoriteit
Ogma genereert bij de eerste start een lokale CA. Om HTTPS-verkeer te onderscheppen, moet je browser of besturingssysteem het geëxporteerde CA-certificaat vertrouwen.
- Open Instellingen > Certificaat.
- Download het openbare CA-certificaat om het door de browser of het besturingssysteem te laten vertrouwen.
- Installeer het in het certificaatarchief voor vertrouwde certificaten van de browser of het besturingssysteem.
Dezelfde pagina kan een volledige CA-back-up exporteren, een CA-back-up uit een andere Ogma-instantie importeren, benoemde CA’s beheren voor onderschepping per listener of de actieve CA opnieuw genereren. CA-back-ups bevatten privésleutelmateriaal; bewaar ze als geheimen.
Clientcertificaten
Gebruik Clientcertificaten voor doelen die mTLS vereisen. Elke vermelding koppelt een hostpatroon, zoals *.internal.corp, aan een PEM-certificaat en privésleutel.
TLS omzeilen
Gebruik TLS omzeilen voor hosts die zonder TLS-inspectie moeten worden getunneld. Dit is handig voor applicaties met certificate pinning of verkeer dat je bewust niet hoeft te ontsleutelen.
TLS-diagnostiek
Gebruik TLS-diagnostiek om het onderwerp van de Ogma-CA, de SHA-256-vingerafdruk, geldigheidsperiode, databaseschemaversie en resultaten van live TLS-verbindingstests te inspecteren. De verbindingstest rapporteert de overeengekomen TLS-versie, cipher suite, het onderwerp van het upstreamcertificaat, het onderwerp van het MITM-certificaat en de heen-en-terugtijd.
WebSockets
| Instelling | Beschrijving |
|---|---|
| Vastleggen | Bepaalt of WebSocket-berichten worden opgeslagen. |
| WebSocket-berichten onderscheppen | Plaatst WebSocket-berichten in de wachtrij van het paneel Interceptie wanneer ingeschakeld. |
Zie WS-/SSE-geschiedenis voor workflows voor inspectie en opnieuw versturen.
AI
| Optie | Beschrijving |
|---|---|
| Aanbieder | Anthropic, OpenAI, Google Gemini of een aangepast OpenAI-compatibel eindpunt. |
| API-eindpunt | Standaardeindpunt van de aanbieder of een aangepaste basis-URL. |
| API-sleutel | Geheime sleutel voor de geselecteerde aanbieder. Lokaal opgeslagen. |
| Model | Model-ID die de Ask Bob-assistent gebruikt. |
| HTTP-proxy | Referentieveld; browsergebaseerde aanroepen naar aanbieders volgen het systeemproxygedrag. |
| Geavanceerde opties | Maximaal aantal uitvoertokens, temperatuur, verzoektime-out, aantal verzoeken in livecontext, toolcontextberichten en maximaal aantal tooliteraties. |
Zie AI in de werkruimte voor hoe de assistent verkeerscontext en tools gebruikt.
MCP
Gebruik de instellingen onder MCP (Model Context Protocol) om de MCP-server te starten of stoppen en te kiezen welke machtigingen voor externe agents zijn ingeschakeld.
| Optie | Beschrijving |
|---|---|
| Host | Alleen loopback: 127.0.0.1, localhost of ::1. Openbare bindadressen worden geweigerd. |
| Poort | Afzonderlijke Streamable HTTP-MCP-poort; standaard 3000. Kopieer het volledige /mcp-eindpunt dat in Instellingen wordt getoond. |
| Hulpmiddelen voor alleen-lezen van verkeer | Altijd beschikbaar: projectcontext, HTTP-geschiedenis, bevindingen, workflows en gerelateerde metadata lezen. |
| Bevindingen schrijven | Staat het maken, bijwerken, taggen en koppelen van bevindingen toe. |
| Gegevens exporteren | Staat het maken van exporttaken toe. |
| Geheime waarden lezen | Staat ongemaskeerde waarden van omgevingsvariabelen toe, afzonderlijk van de machtiging om variabelen te wijzigen. |
| Verzoeken opnieuw versturen | Staat tools voor verzoekverzending, browsernavigatie, crawlen, actieve probes, WebSocket-tests en hulpmiddelen voor authenticatieprofielen toe. |
| Workflows uitvoeren | Staat voorvertoning, uitvoering en annulering van workflows toe. |
| Interceptie besturen | Staat het inschakelen, pauzeren, wijzigen, doorsturen of verwerpen van live onderschept verkeer toe. |
Schakel machtigingen uit die je niet nodig hebt. Zie MCP instellen en MCP-resources en -tools.
Opslaan herstart automatisch een draaiende MCP-server. Verbind clients opnieuw na het opslaan; gebruik Uitvoeringsdiagnostiek om opstartfouten te onderzoeken. Ingeschakelde functies hebben geen activiteitsquota per minuut of per sessie, hoewel limieten per tool blijven gelden.
Scanner
De pagina Scanner bevat de editor voor aangepaste passieve regels. Regels worden uitgevoerd op vastgelegd HTTP-verkeer en leveren bevindingen op. Zie Scanner voor de regelstructuur en het gebruik.
Time-outs
Gebruik Time-outs om het gedrag van uitgaande verbindingen af te stemmen.
| Instelling | Standaard | Beschrijving |
|---|---|---|
| Time-out voor verbinden | 30000ms | Toegestane tijd om de upstream-TCP-verbinding tot stand te brengen. |
| Time-out voor lezen | 60000ms | Toegestane tijd om antwoordgegevens te ontvangen nadat de verbinding is geopend. |
| Time-out voor schrijven | 60000ms | Toegestane tijd om verzoekgegevens upstream te versturen. |
Voorinstellingen passen snel veelgebruikte time-outprofielen toe. Verhoog waarden voor trage doelen; verlaag ze wanneer grote scans snel moeten stoppen bij fouten.
Beveiliging
| Onderdeel | Beschrijving |
|---|---|
| Upstream-TLS-verificatie | Bepaalt of Ogma upstream-TLS-certificaten valideert. Houd dit ingeschakeld, tenzij je een lab of een doel met defecte TLS test. |
| API-authenticatie | Beveiligt de Ogma-API met een bearer-token. Vereist bij binding aan een ander adres dan localhost. |
| Workflowverzoeken | Waarschuwt dat verzoeknodes in workflows proxyinstellingen en scopefilters omzeilen. Controleer workflows voordat je niet-vertrouwde definities uitvoert. |
Protobuf-schema’s
Gebruik Protobuf-schema’s om binaire FileDescriptorSet-bestanden te uploaden die uit .proto-bronnen zijn gecompileerd. Ogma gebruikt deze schema’s voor schemagebaseerde decodering in antwoordpanelen en protobuf-tools.
Ontwikkelaanpassingen
| Pagina | Beschrijving |
|---|---|
| Eigen CSS | Past aangepaste stijlen toe op de Ogma-interface. Wijzigingen worden direct toegepast. |
| Eigen JavaScript | Voert JavaScript uit in de appcontext. Scripts kunnen uitvoer tonen en worden ingesteld om automatisch bij opstarten te draaien. |
Gebruik ontwikkelaanpassingen om je lokale werkruimte te personaliseren, niet voor gedeelde projecttoestand.
Problemen oplossen en Over Ogma
| Pagina | Beschrijving |
|---|---|
| Problemen oplossen | Toont server- en Electron-versies, herstelt interface-instellingen en toont de loglocatie. |
| Over Ogma | Toont de productidentiteit, huidige versie, buildcommit, updatestatus en releaselinks. |