---
url: https://docs.ogmabox.com/nl/app/settings.md
description: >-
  Configureer Ogma met instellingen voor weergave, sneltoetsen, netwerk, DNS,
  certificaten, AI, MCP, scanner, TLS, browser en ontwikkelaanpassingen.
---

# Instellingen {#settings}

Instellingen bepaalt hoe Ogma eruitziet, verkeer vastlegt, TLS verwerkt, uitgaande verbindingen routeert en AI- of MCP-functies beschikbaar stelt. Houd beveiligingsgevoelige machtigingen uitgeschakeld, tenzij een workflow ze nodig heeft.

## Uiterlijk {#appearance}

Gebruik **Uiterlijk** voor comfort en leesbaarheid in de werkruimte.

| Onderdeel | Wat het regelt |
| --- | --- |
| Thema | Lichte, donkere of systeemkleurmodus. |
| Thema voor syntaxiskleuring | Kleuren in bodyviewers, editors van Opnieuw versturen en WebSocket-inspectiepanelen. |
| Indeling | Tabeldichtheid, automatisch scrollen van HTTP-geschiedenis, oriëntatie van het inspectiepaneel en positie van de zijbalk. |
| Typografie | Lettertype van de interface, lettergrootte van de interface en lettergrootte van de editor. |
| Tijdstempels | 12- of 24-uursnotatie, lokale tijdzone of UTC en een livevoorbeeld. |

## Sneltoetsen {#shortcuts}

De pagina **Sneltoetsen** toont elke gekoppelde actie en laat je toetsen opnieuw toewijzen. Klik op **Bewerken**, druk op de nieuwe toetsencombinatie of gebruik **Standaard herstellen** om een standaardwaarde te herstellen.

Veelgebruikte standaardwaarden zijn:

| Actie | Standaard |
| --- | --- |
| Interceptie openen | `I` |
| Opnieuw versturen openen | `R` |
| Zoeken openen | `/` |
| Onderschept verzoek doorsturen | `F` |
| Naar Opnieuw versturen sturen | `Ctrl+R` |
| Opdrachtenpalet openen | `Ctrl+K` |

## Opstarten en weergave {#startup-and-rendering}

| Pagina | Gebruik voor |
| --- | --- |
| Opstarten | Kies de standaardproxy-instantie die bij het starten van Ogma wordt geopend en bepaal het venstergedrag bij opstarten. |
| Weergave | Verminder beweging voor toegankelijkheid of prestaties en bekijk het gedrag van hardwareversnelling. |

## Netwerk {#network}

Gebruik **Netwerk** wanneer Ogma uitgaand verkeer via een andere proxy moet versturen.

| Proxytype | Gedrag |
| --- | --- |
| HTTP-proxy | Routeert uitgaand HTTP- en HTTPS-verkeer via een upstream-HTTP-proxy. |
| SOCKS5-proxy | Routeert uitgaand verkeer via een SOCKS5-server; DNS wordt via de SOCKS5-server afgehandeld. |
| Pluginproxy | Routeert verkeer via een upstreamproxy die door een Ogma-plugin is gedefinieerd. |

Elke upstreamvermelding kan worden in- of uitgeschakeld en op prioriteit worden geordend. Gebruik dit voor bedrijfsproxy’s, gekoppelde testconfiguraties of het routeren van verkeer via een andere inspectietool.

## DNS {#dns}

| Onderdeel | Gebruik voor |
| --- | --- |
| Statische hostherschrijfregels | Koppel hostnamen aan specifieke IP-adressen zonder het hosts-bestand van het besturingssysteem te bewerken. Jokertekens zoals `*.example.com` komen overeen met één subdomeinniveau. |
| Upstream-DNS-servers | Routeer DNS-query’s via een aangepaste resolver. Laat het hostpatroon leeg om een resolver globaal toe te passen. |

DNS-herschrijvingen zijn handig om stagingservices achter productiehostnamen te testen of verkeer om te leiden naar een gecontroleerd labeindpunt.

## Certificaten en TLS {#certificates-and-tls}

### Certificaatautoriteit {#certificate-authority}

Ogma genereert bij de eerste start een lokale CA. Om HTTPS-verkeer te onderscheppen, moet je browser of besturingssysteem het geëxporteerde CA-certificaat vertrouwen.

1. Open **Instellingen > Certificaat**.
2. Download het openbare CA-certificaat om het door de browser of het besturingssysteem te laten vertrouwen.
3. Installeer het in het certificaatarchief voor vertrouwde certificaten van de browser of het besturingssysteem.

Dezelfde pagina kan een volledige CA-back-up exporteren, een CA-back-up uit een andere Ogma-instantie importeren, benoemde CA’s beheren voor onderschepping per listener of de actieve CA opnieuw genereren. CA-back-ups bevatten privésleutelmateriaal; bewaar ze als geheimen.

### Clientcertificaten {#client-certificates}

Gebruik **Clientcertificaten** voor doelen die mTLS vereisen. Elke vermelding koppelt een hostpatroon, zoals `*.internal.corp`, aan een PEM-certificaat en privésleutel.

### TLS omzeilen {#tls-bypass}

Gebruik **TLS omzeilen** voor hosts die zonder TLS-inspectie moeten worden getunneld. Dit is handig voor applicaties met certificate pinning of verkeer dat je bewust niet hoeft te ontsleutelen.

### TLS-diagnostiek {#tls-diagnostics}

Gebruik **TLS-diagnostiek** om het onderwerp van de Ogma-CA, de SHA-256-vingerafdruk, geldigheidsperiode, databaseschemaversie en resultaten van live TLS-verbindingstests te inspecteren. De verbindingstest rapporteert de overeengekomen TLS-versie, cipher suite, het onderwerp van het upstreamcertificaat, het onderwerp van het MITM-certificaat en de heen-en-terugtijd.

## WebSockets {#websockets}

| Instelling | Beschrijving |
| --- | --- |
| Vastleggen | Bepaalt of WebSocket-berichten worden opgeslagen. |
| WebSocket-berichten onderscheppen | Plaatst WebSocket-berichten in de wachtrij van het paneel Interceptie wanneer ingeschakeld. |

Zie [WS-/SSE-geschiedenis](./ws-sse-history.md) voor workflows voor inspectie en opnieuw versturen.

## AI {#ai}

| Optie | Beschrijving |
| --- | --- |
| Aanbieder | Anthropic, OpenAI, Google Gemini of een aangepast OpenAI-compatibel eindpunt. |
| API-eindpunt | Standaardeindpunt van de aanbieder of een aangepaste basis-URL. |
| API-sleutel | Geheime sleutel voor de geselecteerde aanbieder. Lokaal opgeslagen. |
| Model | Model-ID die de Ask Bob-assistent gebruikt. |
| HTTP-proxy | Referentieveld; browsergebaseerde aanroepen naar aanbieders volgen het systeemproxygedrag. |
| Geavanceerde opties | Maximaal aantal uitvoertokens, temperatuur, verzoektime-out, aantal verzoeken in livecontext, toolcontextberichten en maximaal aantal tooliteraties. |

Zie [AI in de werkruimte](../guide/workspace-ai.md) voor hoe de assistent verkeerscontext en tools gebruikt.

## MCP {#mcp}

Gebruik de instellingen onder **MCP** (Model Context Protocol) om de MCP-server te starten of stoppen en te kiezen welke machtigingen voor externe agents zijn ingeschakeld.

| Optie | Beschrijving |
| --- | --- |
| Host | Alleen loopback: `127.0.0.1`, `localhost` of `::1`. Openbare bindadressen worden geweigerd. |
| Poort | Afzonderlijke Streamable HTTP-MCP-poort; standaard `3000`. Kopieer het volledige `/mcp`-eindpunt dat in Instellingen wordt getoond. |
| Hulpmiddelen voor alleen-lezen van verkeer | Altijd beschikbaar: projectcontext, HTTP-geschiedenis, bevindingen, workflows en gerelateerde metadata lezen. |
| Bevindingen schrijven | Staat het maken, bijwerken, taggen en koppelen van bevindingen toe. |
| Gegevens exporteren | Staat het maken van exporttaken toe. |
| Geheime waarden lezen | Staat ongemaskeerde waarden van omgevingsvariabelen toe, afzonderlijk van de machtiging om variabelen te wijzigen. |
| Verzoeken opnieuw versturen | Staat tools voor verzoekverzending, browsernavigatie, crawlen, actieve probes, WebSocket-tests en hulpmiddelen voor authenticatieprofielen toe. |
| Workflows uitvoeren | Staat voorvertoning, uitvoering en annulering van workflows toe. |
| Interceptie besturen | Staat het inschakelen, pauzeren, wijzigen, doorsturen of verwerpen van live onderschept verkeer toe. |

Schakel machtigingen uit die je niet nodig hebt. Zie [MCP instellen](../mcp-setup.md) en [MCP-resources en -tools](../reference/mcp-tools.md).

Opslaan herstart automatisch een draaiende MCP-server. Verbind clients opnieuw na het opslaan; gebruik Uitvoeringsdiagnostiek om opstartfouten te onderzoeken. Ingeschakelde functies hebben geen activiteitsquota per minuut of per sessie, hoewel limieten per tool blijven gelden.

## Scanner {#scanner}

De pagina **Scanner** bevat de editor voor aangepaste passieve regels. Regels worden uitgevoerd op vastgelegd HTTP-verkeer en leveren bevindingen op. Zie [Scanner](./utilities/scanner.md) voor de regelstructuur en het gebruik.

## Time-outs {#timeouts}

Gebruik **Time-outs** om het gedrag van uitgaande verbindingen af te stemmen.

| Instelling | Standaard | Beschrijving |
| --- | --- | --- |
| Time-out voor verbinden | `30000ms` | Toegestane tijd om de upstream-TCP-verbinding tot stand te brengen. |
| Time-out voor lezen | `60000ms` | Toegestane tijd om antwoordgegevens te ontvangen nadat de verbinding is geopend. |
| Time-out voor schrijven | `60000ms` | Toegestane tijd om verzoekgegevens upstream te versturen. |

Voorinstellingen passen snel veelgebruikte time-outprofielen toe. Verhoog waarden voor trage doelen; verlaag ze wanneer grote scans snel moeten stoppen bij fouten.

## Beveiliging {#security}

| Onderdeel | Beschrijving |
| --- | --- |
| Upstream-TLS-verificatie | Bepaalt of Ogma upstream-TLS-certificaten valideert. Houd dit ingeschakeld, tenzij je een lab of een doel met defecte TLS test. |
| API-authenticatie | Beveiligt de Ogma-API met een bearer-token. Vereist bij binding aan een ander adres dan localhost. |
| Workflowverzoeken | Waarschuwt dat verzoeknodes in workflows proxyinstellingen en scopefilters omzeilen. Controleer workflows voordat je niet-vertrouwde definities uitvoert. |

## Protobuf-schema’s {#protobuf-schemas}

Gebruik **Protobuf-schema’s** om binaire `FileDescriptorSet`-bestanden te uploaden die uit `.proto`-bronnen zijn gecompileerd. Ogma gebruikt deze schema’s voor schemagebaseerde decodering in antwoordpanelen en protobuf-tools.

## Ontwikkelaanpassingen {#developer-customization}

| Pagina | Beschrijving |
| --- | --- |
| Eigen CSS | Past aangepaste stijlen toe op de Ogma-interface. Wijzigingen worden direct toegepast. |
| Eigen JavaScript | Voert JavaScript uit in de appcontext. Scripts kunnen uitvoer tonen en worden ingesteld om automatisch bij opstarten te draaien. |

Gebruik ontwikkelaanpassingen om je lokale werkruimte te personaliseren, niet voor gedeelde projecttoestand.

## Problemen oplossen en Over Ogma {#troubleshooting-and-about}

| Pagina | Beschrijving |
| --- | --- |
| Problemen oplossen | Toont server- en Electron-versies, herstelt interface-instellingen en toont de loglocatie. |
| Over Ogma | Toont de productidentiteit, huidige versie, buildcommit, updatestatus en releaselinks. |

## Gerelateerde pagina’s {#related-pages}

* [MCP instellen](../mcp-setup.md)
* [Beveiligingsmodel](../security.md)
* [Problemen oplossen](../troubleshooting.md)
