Ga naar de inhoud

Instellingen ​

Instellingen bepaalt hoe Ogma eruitziet, verkeer vastlegt, TLS verwerkt, uitgaande verbindingen routeert en AI- of MCP-functies beschikbaar stelt. Houd beveiligingsgevoelige machtigingen uitgeschakeld, tenzij een workflow ze nodig heeft.

Uiterlijk ​

Gebruik Uiterlijk voor comfort en leesbaarheid in de werkruimte.

OnderdeelWat het regelt
ThemaLichte, donkere of systeemkleurmodus.
Thema voor syntaxiskleuringKleuren in bodyviewers, editors van Opnieuw versturen en WebSocket-inspectiepanelen.
IndelingTabeldichtheid, automatisch scrollen van HTTP-geschiedenis, oriëntatie van het inspectiepaneel en positie van de zijbalk.
TypografieLettertype van de interface, lettergrootte van de interface en lettergrootte van de editor.
Tijdstempels12- of 24-uursnotatie, lokale tijdzone of UTC en een livevoorbeeld.

Sneltoetsen ​

De pagina Sneltoetsen toont elke gekoppelde actie en laat je toetsen opnieuw toewijzen. Klik op Bewerken, druk op de nieuwe toetsencombinatie of gebruik Standaard herstellen om een standaardwaarde te herstellen.

Veelgebruikte standaardwaarden zijn:

ActieStandaard
Interceptie openenI
Opnieuw versturen openenR
Zoeken openen/
Onderschept verzoek doorsturenF
Naar Opnieuw versturen sturenCtrl+R
Opdrachtenpalet openenCtrl+K

Opstarten en weergave ​

PaginaGebruik voor
OpstartenKies de standaardproxy-instantie die bij het starten van Ogma wordt geopend en bepaal het venstergedrag bij opstarten.
WeergaveVerminder beweging voor toegankelijkheid of prestaties en bekijk het gedrag van hardwareversnelling.

Netwerk ​

Gebruik Netwerk wanneer Ogma uitgaand verkeer via een andere proxy moet versturen.

ProxytypeGedrag
HTTP-proxyRouteert uitgaand HTTP- en HTTPS-verkeer via een upstream-HTTP-proxy.
SOCKS5-proxyRouteert uitgaand verkeer via een SOCKS5-server; DNS wordt via de SOCKS5-server afgehandeld.
PluginproxyRouteert verkeer via een upstreamproxy die door een Ogma-plugin is gedefinieerd.

Elke upstreamvermelding kan worden in- of uitgeschakeld en op prioriteit worden geordend. Gebruik dit voor bedrijfsproxy’s, gekoppelde testconfiguraties of het routeren van verkeer via een andere inspectietool.

DNS ​

OnderdeelGebruik voor
Statische hostherschrijfregelsKoppel hostnamen aan specifieke IP-adressen zonder het hosts-bestand van het besturingssysteem te bewerken. Jokertekens zoals *.example.com komen overeen met één subdomeinniveau.
Upstream-DNS-serversRouteer DNS-query’s via een aangepaste resolver. Laat het hostpatroon leeg om een resolver globaal toe te passen.

DNS-herschrijvingen zijn handig om stagingservices achter productiehostnamen te testen of verkeer om te leiden naar een gecontroleerd labeindpunt.

Certificaten en TLS ​

Certificaatautoriteit ​

Ogma genereert bij de eerste start een lokale CA. Om HTTPS-verkeer te onderscheppen, moet je browser of besturingssysteem het geëxporteerde CA-certificaat vertrouwen.

  1. Open Instellingen > Certificaat.
  2. Download het openbare CA-certificaat om het door de browser of het besturingssysteem te laten vertrouwen.
  3. Installeer het in het certificaatarchief voor vertrouwde certificaten van de browser of het besturingssysteem.

Dezelfde pagina kan een volledige CA-back-up exporteren, een CA-back-up uit een andere Ogma-instantie importeren, benoemde CA’s beheren voor onderschepping per listener of de actieve CA opnieuw genereren. CA-back-ups bevatten privésleutelmateriaal; bewaar ze als geheimen.

Clientcertificaten ​

Gebruik Clientcertificaten voor doelen die mTLS vereisen. Elke vermelding koppelt een hostpatroon, zoals *.internal.corp, aan een PEM-certificaat en privésleutel.

TLS omzeilen ​

Gebruik TLS omzeilen voor hosts die zonder TLS-inspectie moeten worden getunneld. Dit is handig voor applicaties met certificate pinning of verkeer dat je bewust niet hoeft te ontsleutelen.

TLS-diagnostiek ​

Gebruik TLS-diagnostiek om het onderwerp van de Ogma-CA, de SHA-256-vingerafdruk, geldigheidsperiode, databaseschemaversie en resultaten van live TLS-verbindingstests te inspecteren. De verbindingstest rapporteert de overeengekomen TLS-versie, cipher suite, het onderwerp van het upstreamcertificaat, het onderwerp van het MITM-certificaat en de heen-en-terugtijd.

WebSockets ​

InstellingBeschrijving
VastleggenBepaalt of WebSocket-berichten worden opgeslagen.
WebSocket-berichten onderscheppenPlaatst WebSocket-berichten in de wachtrij van het paneel Interceptie wanneer ingeschakeld.

Zie WS-/SSE-geschiedenis voor workflows voor inspectie en opnieuw versturen.

AI ​

OptieBeschrijving
AanbiederAnthropic, OpenAI, Google Gemini of een aangepast OpenAI-compatibel eindpunt.
API-eindpuntStandaardeindpunt van de aanbieder of een aangepaste basis-URL.
API-sleutelGeheime sleutel voor de geselecteerde aanbieder. Lokaal opgeslagen.
ModelModel-ID die de Ask Bob-assistent gebruikt.
HTTP-proxyReferentieveld; browsergebaseerde aanroepen naar aanbieders volgen het systeemproxygedrag.
Geavanceerde optiesMaximaal aantal uitvoertokens, temperatuur, verzoektime-out, aantal verzoeken in livecontext, toolcontextberichten en maximaal aantal tooliteraties.

Zie AI in de werkruimte voor hoe de assistent verkeerscontext en tools gebruikt.

MCP ​

Gebruik de instellingen onder MCP (Model Context Protocol) om de MCP-server te starten of stoppen en te kiezen welke machtigingen voor externe agents zijn ingeschakeld.

OptieBeschrijving
HostAlleen loopback: 127.0.0.1, localhost of ::1. Openbare bindadressen worden geweigerd.
PoortAfzonderlijke Streamable HTTP-MCP-poort; standaard 3000. Kopieer het volledige /mcp-eindpunt dat in Instellingen wordt getoond.
Hulpmiddelen voor alleen-lezen van verkeerAltijd beschikbaar: projectcontext, HTTP-geschiedenis, bevindingen, workflows en gerelateerde metadata lezen.
Bevindingen schrijvenStaat het maken, bijwerken, taggen en koppelen van bevindingen toe.
Gegevens exporterenStaat het maken van exporttaken toe.
Geheime waarden lezenStaat ongemaskeerde waarden van omgevingsvariabelen toe, afzonderlijk van de machtiging om variabelen te wijzigen.
Verzoeken opnieuw versturenStaat tools voor verzoekverzending, browsernavigatie, crawlen, actieve probes, WebSocket-tests en hulpmiddelen voor authenticatieprofielen toe.
Workflows uitvoerenStaat voorvertoning, uitvoering en annulering van workflows toe.
Interceptie besturenStaat het inschakelen, pauzeren, wijzigen, doorsturen of verwerpen van live onderschept verkeer toe.

Schakel machtigingen uit die je niet nodig hebt. Zie MCP instellen en MCP-resources en -tools.

Opslaan herstart automatisch een draaiende MCP-server. Verbind clients opnieuw na het opslaan; gebruik Uitvoeringsdiagnostiek om opstartfouten te onderzoeken. Ingeschakelde functies hebben geen activiteitsquota per minuut of per sessie, hoewel limieten per tool blijven gelden.

Scanner ​

De pagina Scanner bevat de editor voor aangepaste passieve regels. Regels worden uitgevoerd op vastgelegd HTTP-verkeer en leveren bevindingen op. Zie Scanner voor de regelstructuur en het gebruik.

Time-outs ​

Gebruik Time-outs om het gedrag van uitgaande verbindingen af te stemmen.

InstellingStandaardBeschrijving
Time-out voor verbinden30000msToegestane tijd om de upstream-TCP-verbinding tot stand te brengen.
Time-out voor lezen60000msToegestane tijd om antwoordgegevens te ontvangen nadat de verbinding is geopend.
Time-out voor schrijven60000msToegestane tijd om verzoekgegevens upstream te versturen.

Voorinstellingen passen snel veelgebruikte time-outprofielen toe. Verhoog waarden voor trage doelen; verlaag ze wanneer grote scans snel moeten stoppen bij fouten.

Beveiliging ​

OnderdeelBeschrijving
Upstream-TLS-verificatieBepaalt of Ogma upstream-TLS-certificaten valideert. Houd dit ingeschakeld, tenzij je een lab of een doel met defecte TLS test.
API-authenticatieBeveiligt de Ogma-API met een bearer-token. Vereist bij binding aan een ander adres dan localhost.
WorkflowverzoekenWaarschuwt dat verzoeknodes in workflows proxyinstellingen en scopefilters omzeilen. Controleer workflows voordat je niet-vertrouwde definities uitvoert.

Protobuf-schema’s ​

Gebruik Protobuf-schema’s om binaire FileDescriptorSet-bestanden te uploaden die uit .proto-bronnen zijn gecompileerd. Ogma gebruikt deze schema’s voor schemagebaseerde decodering in antwoordpanelen en protobuf-tools.

Ontwikkelaanpassingen ​

PaginaBeschrijving
Eigen CSSPast aangepaste stijlen toe op de Ogma-interface. Wijzigingen worden direct toegepast.
Eigen JavaScriptVoert JavaScript uit in de appcontext. Scripts kunnen uitvoer tonen en worden ingesteld om automatisch bij opstarten te draaien.

Gebruik ontwikkelaanpassingen om je lokale werkruimte te personaliseren, niet voor gedeelde projecttoestand.

Problemen oplossen en Over Ogma ​

PaginaBeschrijving
Problemen oplossenToont server- en Electron-versies, herstelt interface-instellingen en toont de loglocatie.
Over OgmaToont de productidentiteit, huidige versie, buildcommit, updatestatus en releaselinks.

Propriëtaire software. Alle rechten voorbehouden.