Ga naar de inhoud

Wijzigingen ​

Releaseopmerkingen met de nieuwste bovenaan. Uitgebrachte versies zijn beschikbaar op GitHub Releases.

v0.3.1 ​

Dit item bundelt de wijzigingen uit v0.3.0 en de releasecorrecties uit v0.3.1.

Talen en toegankelijkheid ​

  • Appvertalingen in 24 talen toegevoegd voor de interface, desktopdialoogvensters, browserbediening, workflowfeedback en geëxporteerde beveiligingsrapporten.
  • Taalkeuze bij de eerste start, tweetalige taalnamen en taalspecifieke meervoudsvormen en getalnotatie toegevoegd.
  • Rechts-naar-linksindelingen toegevoegd voor ondersteunde talen, terwijl URL's, protocolsyntaxis en technische weergaven van links naar rechts leesbaar blijven.
  • Toetsenbordnavigatie, focusafhandeling in modale dialoogvensters, zichtbare focusindicatoren en vertaalde indelingen verbeterd.

HTTP-geschiedenis, zoeken en scope ​

  • Cursorgebaseerde paginering, tabelcaches met een begrensde omvang en prioriteit voor de zichtbare pagina toegevoegd om geheugengebruik en onnodige verwerking bij grote geschiedenissen te verminderen.
  • De limiet op geladen rijen bij het doorzoeken van gefilterde geschiedenis verwijderd; aanvullende resultaten worden naar behoefte opgehaald in plaats van samen in het geheugen bewaard.
  • Rijselectie, geïnspecteerde verzoeken, kolombreedtes en scrollpositie stabiel gehouden terwijl nieuw verkeer binnenkomt of achtergrondverversingen worden voltooid.
  • Live afstemming verbeterd wanneer antwoorden veranderen of een verzoek aan het actieve filter voldoet, ook voor verzoeken buiten het momenteel geladen bereik.
  • Verouderde scope-instellingen, het gedrag van de optie om alles weer te geven en het overschrijven van handmatige HTTPQL-query's door headerfilters hersteld.
  • De HTTPQL-operator is_null toegevoegd voor filters op ontbrekende antwoorden en korte Unicode-zoekopdrachten in body's gecorrigeerd.
  • Vastgepinde zoekquery's, HTTPQL-veldsuggesties en pagineringsbediening voor resultaten na de eerste pagina toegevoegd.
  • Import en export van opgeslagen filters toegevoegd en exports van geselecteerde verzoeken en contextacties in de geschiedenis verbeterd.

Replay, Automate en WebSocket-tests ​

  • Cookieopslag per project toegevoegd, met selectie per sessie in Replay.
  • Toepassing van Match & Replace op Replay-verzoeken en -reeksen optioneel gemaakt en bediening toegevoegd om Content-Length te behouden of opnieuw te berekenen.
  • Ongedaan maken per sessie, zoeken in verzoeken, opslaan van verzoekbestanden, een GET/POST-schakelaar en doelsynchronisatie bij het plakken van ruwe verzoeken toegevoegd.
  • Sneltoetsen voor Replay-tabbladen, behoud van verzoekconcepten en selectie van pogingen bij het openen van sessies verbeterd.
  • Volgen van redirects, Match & Replace-verwerking aan de antwoordzijde, uitlijning van payloads, kolomselectie en bulkverwijdering toegevoegd in Automate.
  • Aanmaken van placeholders uit geselecteerde verzoektekst en ondersteuning voor hexadecimale payloads toegevoegd.
  • WebSocket-onderschepping en berichten versturen vanuit de browser verbeterd, opnieuw verbinden na een bewuste verbreking voorkomen en transcriptweergave begrensd.
  • Live verversing van de SSE-geschiedenis, filteren, verwijderen en markering van WebSocket-verbindingen verbeterd.

Ingebouwde browser en proxy ​

  • Het lege paneel van de ingebouwde browser door een renderingregressie in Electron hersteld en Electron bijgewerkt naar 44.4.5.
  • Prompts voor HTTP-authenticatie op websites en proxybewuste afhandeling van geauthenticeerde WebSocket-upgrades toegevoegd.
  • Verbindingsgebonden NTLM- en Negotiate-authenticatie en native pop-upcontexten voor SSO-processen behouden.
  • Selectie van TLS-clientcertificaten toegevoegd en gezorgd dat geconfigureerde identiteiten worden aangeboden aan upstreamdoelen en bij gespecialiseerde probes.
  • Browserauthenticatiebediening en accountselectie voor passkeys toegevoegd, met gebruik van inloggegevens beperkt tot vertrouwde domeinen.
  • Optionele proxyauthenticatie met gebruikersnaam en wachtwoord per instantie toegevoegd, met automatische afhandeling van inloggegevens in de ingebouwde browser.
  • Netwerkinterfaceselectie voor proxyluisteradressen en transparante HTTP/HTTPS-proxywerking op Linux toegevoegd, alleen beschikbaar met de vereiste rechten.
  • HTTP/2-verzoektrailers behouden bij upstreamdoorsturing en regressiedekking voor HPACK uitgebreid.

Workflows en AI-assistent ​

  • Workflows maken en testen via gesprekken met de AI-assistent toegevoegd.
  • Kopiëren en plakken van knooppunten tussen workflows, vooraf ingestelde HTTPQL-filters, een knooppuntconfiguratiepaneel met aanpasbare grootte en een modus voor volledige URL-codering toegevoegd.
  • Opslaan van structureel onvolledige workflows mogelijk gemaakt, terwijl validatiefeedback beschikbaar blijft voor testen en uitvoeren.
  • Herhaalde graafserialisatie en pollingupdates verminderd en statusafhandeling voor knooppuntconfiguratie en vergelijking van uitvoeringen verbeterd.
  • Wisselen van project hersteld zodat Replay-concepten worden opgeslagen en Automate-resultaten, workflowuitvoeringsdetails, Sitemap en Zoeken geen verouderde projectstatus behouden.

MCP en agentworkflows ​

  • Blijvend opgeslagen controlepunten voor beveiligingsonderzoek en een hersteltijdlijn toegevoegd, zodat agents na contextverlies hun werk kunnen hervatten.
  • Begrensde tooldetectie, exact opzoeken van interfacecontracten, compacte Replay-contracten en concrete informatie voor vervolgstappen toegevoegd, terwijl de volledige toollijst beschikbaar blijft.
  • MCP-toollijsten bijgewerkt om het door het protocol vereiste resultaattype van rmcp te behouden.
  • Invoer in achtergrondtabbladen, synchronisatie van het actieve tabblad, browsersnapshots, JavaScript-dialoogvensters, opslagbewerkingen en downloadmetadata verbeterd.
  • Primair bewijsmateriaal van bevindingen behouden bij het koppelen van ondersteunende verzoeken en blijvend opgeslagen WebSocket-gesprekken toegevoegd voor bewijsworkflows.
  • Toolcontracten voor Match & Replace, zoekopdrachten in verzoekbody's, scopedeclaratie, sitemapresultaten en voortgang van langdurige passieve scans verbeterd.
  • Overbodige projectopvragingen en browsergezondheidscontroles verminderd en uitvoeringsbewijzen behouden bij verzendingen met onzekere uitkomst en sessieherstel.

Projectgegevens en betrouwbaarheid van de interface ​

  • Projectactivering verbeterd zodat verouderde lijstantwoorden niet het verkeerde actieve project kunnen herstellen.
  • Paden op het lokale bestandssysteem voor het opslaan en importeren van projectback-ups en een interface voor back-upbeheer toegevoegd.
  • Markdown- en volledig-schermweergave voor beschrijvingen van bevindingen, exports van bevindingen uit het volledige project en exportbestandsnamen met een projectprefix toegevoegd.
  • Sitemapnavigatie, padweergave, blijvend opgeslagen uitklapstatus en eindpuntdetails verbeterd.
  • Inklapbare navigatiegroepen, extra weergavethema's, import/export van sneltoetsen en een CodeMirror-editor voor aangepaste JavaScript en CSS toegevoegd.
  • Onnodige geheugenallocaties, herhaalde lijstverversingen, schrijfacties naar lokale opslag en zware syntaxismarkering in de hele interface verminderd.
  • Verouderde pluginopdrachten, status bij bestandsuploads en verwijderingen, exportpolling, scannerinstellingen en gegenereerde meldingen van bevindingen hersteld.
  • Opstartvoortgang, positie en afmetingen van desktopvensters, afsluitdialoogvensters en herstel van gedeeltelijk gemigreerde databases verbeterd.

Bouwen en uitbrengen ​

  • Appmetadata gemigreerd naar OgmaBox en compatibele frontend- en Rust-afhankelijkheden bijgewerkt.
  • Gegenereerde releaseopmerkingen begrensd zodat de eerste release in een nieuwe repository de beschrijvingslimiet van GitHub niet kan overschrijden.
  • Herhaalpogingen hersteld zodat bestaande conceptreleases worden hergebruikt in plaats van opnieuw aangemaakt.
  • Hulpfuncties voor Linux-capabilities beperkt tot Linux-productiebuilds, met behoud van platformoverschrijdende unittests, waarmee de macOS- en Windows-compilatiefouten uit de v0.3.0-build zijn verholpen.

v0.2.20 ​

GitHub-release

HTTP-geschiedenis en scope ​

  • Gecachete rijen en scrollpositie direct herstellen bij terugkeer naar een lange HTTP-geschiedenis, zonder te wachten op achtergrondverversingsverzoeken.
  • Blijvend opgeslagen instellingen voor URL-afkorting en inline queryweergave toegevoegd, met behoud van rijhoogtes en kolombreedtes.
  • Een menu om verzoeken aan een scopepreset toe te voegen rechtstreeks in de HTTP-geschiedenis toegevoegd.
  • Geordende scoperegels consistent toepassen en de actieve geschiedenis verversen wanneer scope-instellingen veranderen.

Workflows ​

  • Passieve workflowuitvoering en uitvoeringslogs gekoppeld houden aan het project dat het verzoek heeft vastgelegd.
  • Vervolgknooppunten in workflows stoppen wanneer een HTTPQL-voorwaarde niet overeenkomt, met behoud van expliciete true/false-takken en voorwaardelijke samenvoegingen.

MCP en browserautomatisering ​

  • Afzonderlijke invoervelden of meerdere formuliervelden invullen met elementreferenties uit snapshots, waarbij indienen een expliciete actie blijft.
  • Gerichte browsersnapshots, tekstzoeken, begrensde uitvoer en snapshots met alleen wijzigingen toegevoegd, inclusief bijgewerkte waarden en statussen.
  • Browseracties optioneel laten wachten op een verwachte uitkomst en een compacte observatie teruggeven.
  • Consistente expliciete en uit snapshots afgeleide tabbladselectie ondersteunen voor browseracties, wachtacties en dialoogvensters, en melden welk tabblad is gebruikt.
  • Invoer voor verzoekbewerking uniform gemaakt voor direct versturen en replay, inclusief compatibele verzoek-ID's, headerformaten en body's als tekst, JSON of base64. Dubbele headers en exacte ruwe HTTP-bytes behouden.
  • Tools toegevoegd om gepagineerde WebSocket-replaytranscripten te lezen en replaysessies te verbreken.
  • Compacte gestructureerde resultaten met uitvoerschema's teruggeven voor veelgebruikte tools, met behoud van compatibiliteitstekst en optionele details.
  • Browserscreenshots als native MCP-afbeeldingen teruggeven, formuliervalidatie en submithandlers behouden en bedieningselementen onder genegeerde toegankelijkheidsknooppunten opnemen.
  • Navigatie- en wachttime-outs respecteren, browserlogs verbeteren, ontbrekende selectors en niet-beschikbare resources correct melden en begrensde diagnostiek voor API-fouten behouden.

Replay en proxy ​

  • Bewerkte ruwe HTTP-framing van begin tot eind behouden, inclusief ongeldige CRLF-reeksen, en ruwe verzoeken bewaren in replaypogingen.
  • Diagnostische details tonen wanneer een WebSocket-replayhandshake wordt geweigerd of een ongeldige accept-waarde teruggeeft.
  • Volledige body's met meerdere aaneengeschakelde gzip-streams en herhaalde Content-Encoding-headers decoderen.
  • Door plugins gewijzigde verzoekdoelen en Host-headers consistent houden en Content-Length-headers met waarde nul behouden bij doorgifte via upstreamproxy's.

Appcorrecties ​

  • Waarden in de omgevingseditor behouden na het opslaan.
  • Plugintabbladen gekoppeld houden aan de geselecteerde plugin en voorkomen dat gewiste logs opnieuw verschijnen door verouderde antwoorden.
  • Exportpolling herstellen na tijdelijke API-fouten en verouderde pagineringsresultaten negeren na het verversen van de exportlijst.
  • Opgeslagen OAST-instellingen teruggeven bij het wijzigen van luisterpoorten.
  • De MCP-laadstatus wissen na achterhaalde statusverzoeken.

v0.2.19 ​

Uitgebracht op 2026-09-08 · GitHub-release

WebSocket Replay ​

  • Beheerde verbindingsmodi toegevoegd voor Socket.IO 3/4, GraphQL graphql-transport-ws en het oudere graphql-ws.
  • Configureerbare Socket.IO-naamruimten, authenticatiepayloads en GraphQL-verbindingsparameters toegevoegd.
  • Protocolinitialisatie, afhandeling van bevestigingen, heartbeatantwoorden en duidelijkere authenticatie- en initialisatiefouten toegevoegd.
  • Start onafhankelijke Socket.IO-verbindingen zonder vastgelegde browsersessie-ID’s te hergebruiken.
  • Gewone ws://-verbindingen gebruiken nu correct de standaard HTTP Upgrade-handshake.
  • Voorkomen dat vastgelopen verstuuracties andere sessies blokkeren en het verbreken van verbindingen annuleerbaar gehouden.
  • Synchronisatie van de verbindingsstatus en ontbrekende laatste berichten bij het sluiten van verbindingen hersteld.
  • API-limieten gecorrigeerd die grote tekst- en binaire berichten weigerden hoewel die verder geldig waren.
  • Geïndexeerde transcriptpaginering zonder hiaten toegevoegd om ontbrekende berichten tijdens actieve vastlegging te voorkomen.

HTTP/2 ​

  • HTTP/2-onderhandeling aan de browserzijde ingeschakeld, met terugval op HTTP/1.1.
  • Antwoorden streamen zonder op de volledige body te wachten, voor betere afhandeling van langdurige antwoorden en gelijktijdige streams.
  • Grote antwoorden volledig doorsturen terwijl de hoeveelheid die voor vastlegging wordt bewaard beperkt blijft.
  • Gedeeltelijke vastleggingen behouden wanneer antwoorden worden geannuleerd.
  • Te grote verzoeken weigeren in plaats van een lege verzoekbody door te sturen.
  • Gesplitste HTTP/2-cookieheaders correct combineren bij het doorsturen naar HTTP/1.1.
  • Antwoordtrailers behouden in opgeslagen Replay-pogingen en beschikbaar maken bij antwoordinspectie.

HTTP-geschiedenis ​

  • Onafhankelijke desktopvensters toegevoegd voor het inspecteren van vastgelegde verzoeken en antwoorden.
  • Scrollpositie behouden bij navigatie tussen HTTP-geschiedenis en Replay.
  • Acties voor afzonderlijke verzoeken en bereikselectie met Shift-klik hersteld.
  • Voortgangsweergave toegevoegd tijdens het verwijderen van alle geschiedenisitems.
  • Verzoek-URL’s krijgen een rij over de volledige breedte om ze makkelijker te lezen en te selecteren.
  • Hexadecimale weergave onafhankelijk gemaakt van de selectie van de header- of bodysectie.
  • Voorbeelden van gecomprimeerde body’s hersteld door inhoud te decoderen voordat bytebereiken worden toegepast.

HTTP Replay ​

  • Uitklapbare JSON-boomweergave voor antwoorden toegevoegd.
  • Hexadecimaal bewerken uitgebreid naar de verzoekregel, headers en body.
  • Besturingstekens zichtbaar en bewerkbaar gemaakt in de modus Onbewerkt, met bijpassende klembordafhandeling.
  • Statusinformatie van pogingen behouden na het laden van opgeslagen sessies.
  • Replay-statistieken beperkt gehouden tot de geselecteerde sessie.

Workflows en Match & Replace ​

  • Workflowuitvoering hersteld voor transformaties van headers, paden, query’s, verzoekregels, antwoordregels en statuscodes.
  • HTTPQL-gebaseerde voorbeelden van overeenkomsten toegevoegd, met totale aantallen en feedback bij queryfouten.
  • Voorkomen dat opgeslagen regels onbedoeld veranderen wanneer ze in de editor worden geladen.
  • Volledige headerregels correct parsen bij het toepassen van regels voor het toevoegen van headers.
  • Gecomprimeerde antwoordbody’s decoderen voordat ze aan conversieworkflows worden doorgegeven en bodygerelateerde headers na transformatie bijwerken.

Bevindingen en eindpunten ​

  • Alles verwijderen toegevoegd voor bevindingen in het huidige project, onafhankelijk van limieten van de zichtbare pagina.
  • Totalen van bevindingen, aantallen per ernst en zijbalkbadges vernieuwen zonder opnieuw te laden.
  • HTTP-bewijsmateriaal waarnaar bevindingen en eindpunten verwijzen behouden na het wissen van HTTP-geschiedenis.
  • Afzonderlijke en projectbrede verwijdering van eindpunten toegevoegd.
  • Afzonderlijke en projectbrede verwijdering van verbindingen in de WebSocket-geschiedenis toegevoegd.

Notities en Scanner ​

  • Rechtstreekse toegang tot Notities via de zijbalk, zoeken binnen notities en sneltoetsen voor Markdown-opmaak en opslaan toegevoegd.
  • Opgeslagen notities geïsoleerd tussen projecten binnen dezelfde werkruimte.
  • Werkruimtebrede instellingen toegevoegd voor eindpuntgeneratie, scannerbevindingen en OAST-luisteraars.
  • Blijvend opgeslagen instellingen toegevoegd voor afzonderlijke passieve regels en standaard actieve controles.

Bouwen en uitbrengen ​

  • Rust vastgezet op 1.98.1, compatibele Rust- en frontendafhankelijkheden vernieuwd en electron-builder bijgewerkt naar 26.15.3.
  • Fouten bij strikte pnpm-installaties door het ongebruikte electron-winstaller-buildscript hersteld.
  • PATH-afhandeling in Linux-containers, detectie van verpakte resources op macOS en de assertie in de smoketest voor afsluiten gecorrigeerd.

Regressiedekking ​

  • Dekking uitgebreid voor HPACK-decodering, HTTP/2-streaming, WebSocket-compressie, TLS-terugval, beheerde protocollen en transcripten met 25.000 berichten.
  • Regressiecontroles toegevoegd voor het getroffen interfacegedrag en rechtstreeks publiceren van releases.
  • Installatie van Linux-afhankelijkheden geverifieerd in native x64- en geëmuleerde ARM64-containers.

v0.2.13 ​

Uitgebracht op 2026-09-01 · GitHub-release

Nieuw ​

  • 18 standaard app-thema’s toegevoegd, waaronder donkere, lichte, Solarized-, hoogcontrast-, Arctic-, Forest-, Ember-, Mist- en systeemgestuurde thema’s.
  • Uitgebreide selectie van interface- en codelettertypen toegevoegd, met meegeleverde JetBrains Mono-, Fira Code- en Source Code Pro-lettertypen.
  • Live syntaxismarkering en lettertypevoorbeelden toegevoegd in de instellingen voor Uiterlijk.
  • Beheerde MCP-uitvoering op de achtergrond toegevoegd zonder een terminalvenster te openen.
  • Recente diagnostiek van MCP-stdout en -stderr toegevoegd aan de MCP-instellingenpagina.
  • Geauthenticeerde bewaking van de desktoplease toegevoegd om verweesde backendprocessen te detecteren en te beëindigen.
  • Netjes afsluiten van de backend toegevoegd, inclusief proxyluisteraars, terminals, MCP-processen en andere runtimeresources.
  • Smoketests voor de levenscyclus toegevoegd voor native Linux-, macOS- en Windows-builds.
  • Updatermetadata voor meerdere architecturen toegevoegd voor Windows, macOS en Linux.

Replay ​

  • Replay-sessies behouden nu onafhankelijke verzoeksjablonen wanneer ze vanuit HTTP-geschiedenis worden gemaakt.
  • Replay-sessies blijven werken nadat hun oorspronkelijke HTTP-geschiedenisitems zijn verwijderd.
  • Het verwijderen van HTTP-geschiedenis koppelt nu Replay-bronnen los zonder Replay-sessies te verwijderen.
  • Het selecteren van een Replay-poging toont nu het exacte verzoek en de body die voor die poging zijn gebruikt.
  • Opnieuw selecteren van een poging vernieuwt betrouwbaar de verzoek- en antwoorddetails.
  • Afgekorte vastgelegde verzoekbody’s geven nu een duidelijke Replay-fout in plaats van onvolledige gegevens te versturen.

Workflows ​

  • response.getBody().toText() decodeert nu transparant gecomprimeerde antwoordbody’s, inclusief Brotli-inhoud.
  • Webassets met chunked overdracht en gecodeerde webassets kunnen nu gedecodeerd op schijf worden geschreven.
  • Ruwe gecodeerde bytes blijven beschikbaar via response.getRaw() wanneer de oorspronkelijke weergave nodig is.
  • Dekking toegevoegd voor grote gedecodeerde workflowantwoorden zonder hun inhoud stilzwijgend af te korten.

HTTP-geschiedenis ​

  • Volledige verzoek-URL’s lopen nu door op de volgende regel in plaats van met een beletselteken te worden afgekort.
  • Gedeeltelijke URL-selecties kunnen nu worden gekopieerd zonder de klembordinhoud door de volledige URL te vervangen.
  • Kopiëren van geselecteerde verzoek- of antwoordinhoud activeert niet langer de kopieerhandler op tabelniveau.
  • Veilige afhandeling toegevoegd wanneer klembordgebeurtenissen geen doelelement hebben.
  • Antwoordheaders hebben nu een onafhankelijk scrollbaar gebied.
  • Het aanpassen van de breedte van een tabelkolom sorteert die kolom niet langer per ongeluk.

Betrouwbaarheid van de desktopapp ​

  • Verweesde ogma-server- en MCP-processen na het sluiten van Ogma op Windows verholpen.
  • Afsluiten op Windows beëindigt nu de volledige backendprocesboom wanneer netjes afsluiten niet beschikbaar is.
  • Verholpen dat het afsluitdialoogvenster op Linux niet verscheen of de app blokkeerde.
  • Een native terugval toegevoegd wanneer het aangepaste afsluitdialoogvenster niet kan laden.
  • De ingebouwde browser ontdekt en gebruikt nu de door de backend geselecteerde proxypoort.
  • Opruimen van actieve TCP-sockets en stabiele UI-proxyluisteraars verbeterd.
  • Portable Windows-builds bieden niet langer onterecht updates van de bestaande installatie via een installatieprogramma aan.
  • Het juiste Ogma-app-pictogram voor Windows-installatieprogramma’s en uitvoerbare bestanden hersteld.
  • Zelfstandige browservensters en afsluitdialoogvensters volgen nu het geselecteerde Ogma-thema.

v0.1.9 ​

Uitgebracht op 2026-08-24 · GitHub-release

HTTP-geschiedenis, Intercept en Replay ​

  • Opslag, filtering, notities, verzoekselectie en prestaties bij grote projecten in HTTP-geschiedenis verbeterd.
  • Navigatiegevallen hersteld waarbij vastgelegde geschiedenis leek te verdwijnen na het wisselen van weergave.
  • “Naar Opnieuw versturen sturen” verbeterd zodat het nieuw gemaakte Replay-verzoek meteen wordt geselecteerd.
  • Replay-bewerking, sjablonen, placeholders, payloadverwerking en betrouwbaarheid van verzoekuitvoering uitgebreid.
  • Intercept-gedrag, verzoekafhandeling, aangepaste regels, exports, imports en consistentie van projectgegevens verbeterd.
  • Database-indexen en migraties toegevoegd zodat geschiedenis, bevindingen, Replay, workflows en projectbewerkingen snel blijven reageren naarmate de gegevens groeien.

WebSocket-tests ​

  • Workflows voor WebSocket-geschiedenis en Replay van begin tot eind verbeterd.
  • Afhandeling van Replay-sessies, berichtbewerking, timing, afhandeling van de verbindingslevenscyclus en foutrapportage uitgebreid.
  • Compatibiliteit met permessage-deflate toegevoegd voor gecomprimeerd WebSocket-verkeer.
  • Opslag en projectisolatie van WebSocket Replay verbeterd.

Browser en certificaten instellen ​

  • De ervaring met de ingebouwde Ogma-browser en de proxy-integratie verbeterd.
  • Sterkere lokale CA-afhandeling toegevoegd voor HTTPS-onderschepping in de ingebouwde browser.
  • Het gebruik van certificaten herzien met een specifieke installatiehandleiding.
  • Platformspecifieke certificaatinstructies toegevoegd voor Android, Chrome, Firefox, iPhone/iPad, Linux, macOS en Windows.
  • Platformpictogrammen in de huisstijl, kopieerbare commandoblokken en consistente Ogma-huisstijl toegevoegd in browser- en certificaatschermen.

Projecten en sessies ​

  • Selectie van de opslaglocatie binnen de app toegevoegd voor projecten en sessieback-ups.
  • Workflows voor Sessie opslaan als, projecten openen, back-up maken en afsluiten, en herstellen verbeterd.
  • Herstel van tijdelijke sessies en opgeslagen beoordelingsgegevens verbeterd.
  • Export- en importgedrag van projecten en sessieconsistentie uitgebreid voor HTTP, WebSocket, Replay, bevindingen en werkruimtestatus.

MCP en tests met AI-ondersteuning ​

  • MCP-mogelijkheden en betrouwbaarheid uitgebreid voor AI-gestuurde penetratietests.
  • MCP-configuratie, eindpuntbeheer, blijvende statusopslag, transportafhandeling en foutherstel verbeterd.
  • Automatisering, workflowuitvoering, authenticatietrajecten, actief/passief scannen, OAST, inhoud ontdekken en afhandeling van omgevingsvariabelen verbeterd.

Interface en desktopervaring ​

  • Reactiesnelheid van navigatie, opwarmen van de werkruimte, laadstatussen en themaconsistentie verbeterd.
  • Browsernavigatie, menugedrag, modale lay-out, afsluitproces en opstartgedrag verbeterd.
  • Huisstijl bijgewerkt in de Ogma-browser, certificaatinstructies, Over Ogma en inspectie-interfaces.
  • Een verfijnde interface voor het opslaan van sessies toegevoegd en toegankelijkheid van grotere desktopdialoogvensters verbeterd.

Desktopverpakking en releases ​

  • Releaseverpakking voor Linux, macOS en Windows verbeterd.
  • Architectuurisolatie hersteld zodat elke CI-taak alleen de bedoelde CPU-architectuur verpakt.
  • Conflicten bij macOS-DMG-verpakking hersteld.
  • Codeondertekening alleen na expliciete inschakeling laten plaatsvinden en voorkomen dat lege certificaatwaarden niet-ondertekende builds laten mislukken.
  • Shellafhankelijke verwerking van releaseversies vervangen door een platformonafhankelijk Node-script, waardoor corruptie van release-JSON op Windows is verholpen.

v0.1.5 ​

Uitgebracht op 2026-08-15 · GitHub-release

HTTP-geschiedenis ​

  • Verholpen dat geselecteerde rijen kolommen lieten inklappen tijdens inspectie.
  • Rijen op hun plaats gehouden tijdens live-updates en geïnspecteerde rijen behouden bij de vensterlimiet.
  • Afhandeling van batchupdates verbeterd voor aanhoudend verkeer.
  • Bulkselecties behouden tijdens vastlegging.
  • Gemiste live-updates gesynchroniseerd.
  • Volgorde van gepagineerde verzoeken gestabiliseerd en statistieken per pagina gecorrigeerd.
  • De tabel uitgebreid om de beschikbare containerbreedte te gebruiken.

Replay ​

  • Gestructureerde, netjes opgemaakte verzoekweergave toegevoegd.
  • Bewerkingen behouden bij het wisselen tussen verzoekweergaven.
  • Bewerking van queryparameters correct gesynchroniseerd.
  • Geldige spatiëring in headers geaccepteerd tijdens Replay-bewerking.

Instellingen en weergave ​

  • Meer presets voor lettertypeaanpassing en lettertypevoorbeelden toegevoegd.
  • Terugvalgedrag voor editorlettertypen verbeterd.
  • Opslaan en resetten van aangepaste JS-instellingen robuuster gemaakt.
  • Lopende timers voor CSS-toepassing geannuleerd bij resetten.
  • Communitylinks hersteld in Over.
  • Afhandeling van logpaden op verschillende platforms hersteld.
  • Paginering van bevindingen geldig gehouden na verwijderingen en filters behouden na zichtbare bulkupdates.
  • Synchronisatie van bevindingenbadges hersteld bij projectwisselingen en imports.
  • Exportvalidatie en afhandeling van bestandsnamen verbeterd.
  • Verouderde bestandsbewerkingsbuffers gewist bij het wisselen van bestand.
  • Voorkomen dat de component Zoeken onnodig opnieuw wordt aangemaakt en updates van routequery’s stabiel gehouden.

Omgeving en scope ​

  • Interpolatie van omgevingsvariabelen en scope-isolatie per project hersteld.
  • Globale omgevingsvariabelen met werkruimtescope hersteld.
  • Querystatus van hulpmiddelen behouden bij het wisselen van tabblad.

Interface en plugins ​

  • Verzoekpictogrammen kleurrijk gehouden en overbodige verzoekmetadata beperkt.
  • Links in pluginmetadata en afhandeling van dubbele commandodispatch verbeterd.

v0.1.4 ​

Uitgebracht op 2026-08-11 · GitHub-release

Geauthenticeerde browsertrajecten ​

  • Herbruikbare profielen voor geauthenticeerde browsertrajecten toegevoegd.
  • Aanmeldreeksen opnemen en opnieuw uitvoeren.
  • Authenticatie verifiëren met URL’s, DOM-status, cookies of HTTP-verzoeken.
  • Verlopen sessies automatisch vernieuwen.
  • Handmatige MFA-controlepunten ondersteunen.
  • Meerdere identiteiten beheren voor autorisatie- en IDOR-tests.
  • Trajectconfiguratie behouden na het herstarten van de app.
  • Herstel verbeteren wanneer selectors, navigatiedoelen of authenticatiestatus veranderen.

Schemabewuste API-imports ​

  • Ondersteuning voor OpenAPI 3 uitgebreid met:

    • Verzoekbody’s en voorbeelden.
    • Pad-, query-, header- en cookieparameters.
    • Lokale verwijzingen en herbruikbare componenten.
    • Beveiligingsschema’s en authenticatiemetadata.
    • Servervariabelen.
    • Uit schema’s afgeleide waarden en invoegpunten.
  • GraphQL-introspectie-import en generatie van bewerkingen toegevoegd.

  • Generatie van SOAP/WSDL-bewerkingen en -verzoeken toegevoegd.

  • Afhandeling van Postman-variabelen, URL’s, body’s en authenticatie verbeterd.

  • Schemametadata toegevoegd voor typecorrecte verzoekwijziging en geautomatiseerde tests.

  • Formaatdetectie en afwijzing van onveilige externe verwijzingen verbeterd.

Plugin-SDK 1.1 ​

  • Frontend-SDK-contracten voltooid voor:

    • Verzoeken ophalen, ruwe toegang en zoeken.
    • Bevindingen.
    • Scope.
    • Projecten.
    • Navigatie en zijbalkintegratie.
    • Backendcommunicatie.
    • Thema- en interfacelevenscyclus.
  • Betrouwbare asynchrone SDK-initialisatie toegevoegd.

  • Compatibiliteitsverklaringen voor Ogma- en SDK-versies toegevoegd.

  • Afhandeling van pluginmachtigingen en installatiebeoordeling verbeterd.

  • Runtimelimieten en informatie over pluginvalidatie beschikbaar gemaakt.

  • Isolatie van de pluginruntime en afhandeling van callbackfouten versterkt.

  • Validatie van Community Marketplace-pakketten en -registers verbeterd.

  • Bestaande niet-ondertekende plugins blijven volledig compatibel.

  • @kaijinlab/ogma-sdk@1.1.0 gepubliceerd op npm.

Workflowverbeteringen ​

  • Workflows worden nu standaard gedeeld tussen projecten in dezelfde werkruimte.
  • Projectspecifieke workflows blijven ondersteund.
  • Details van workflowknooppunten hersteld na wegnavigeren en terugkeren.
  • Workflowselectie en herstel van editorstatus verbeterd.
  • Bedieningselementen voor workflowacties onder workflownamen geplaatst voor een compactere studiolay-out.
  • De bruikbare werkruimte voor de knooppunteditor vergroot.

Nauwkeurigheid van HTTP-geschiedenis ​

  • De misleidende status ‘geïnspecteerd’ vervangen door nauwkeurige wijzigingsregistratie.
  • Verzoeken die door Match & Replace of onderschepping zijn veranderd, worden nu als gewijzigd aangeduid.
  • HTTPQL-filtering gecorrigeerd bij het selecteren van indicatoren voor verkeersstatus.
  • Visueel onderscheid tussen verkeersbronnen en gewijzigde items verbeterd.

v0.1.3 ​

Uitgebracht op 2026-08-10 · GitHub-release

Workflows uitvoeren vanuit HTTP-geschiedenis ​

  • Actieve workflows rechtstreeks uitvoeren vanuit het contextmenu van HTTP-geschiedenis.
  • Eén of meerdere geselecteerde items verwerken.
  • Kiezen uit de momenteel ingeschakelde actieve workflows.

Match & Replace met HTTPQL ​

  • HTTPQL-filters toegevoegd aan Match & Replace-regels.
  • Filteren met verzoek- en antwoordvelden samen.
  • Antwoordregels kunnen de methode, het pad, de headers en de body van het bijbehorende verzoek beoordelen.
  • Nauwkeurigheid van overeenkomsten met benoemde headers en hoofdletterafhandeling verbeterd.

Replay-verbeteringen ​

  • Sessies hernoemen met F2 of het contextmenu.
  • Sessies rechtstreeks in verzamelingen maken.
  • Sessies tussen verzamelingen verplaatsen.
  • Sessies herschikken door slepen en neerzetten.
  • Sessies naar boven of onder verplaatsen.
  • HTTP-geschiedenisitems rechtstreeks naar een Replay-verzameling sturen.
  • Afzonderlijke Replay-pogingen verwijderen.
  • Sessieverwijdering vanuit het contextmenu hersteld.
  • Misleidende links/rechts-acties vervangen door boven/onder-acties.
  • Overbodige verplaatsingen naar de huidige verzameling voorkomen.

Workflowverbeteringen ​

  • Uitvoeringen van conversieworkflows verschijnen nu in Uitvoeringen en Logboeken.
  • Diagnostiek voor JavaScript-regels en -kolommen verbeterd.
  • Alles wissen toegevoegd voor de geschiedenis van workflowuitvoeringen.
  • Workflowverbindingen kunnen worden geselecteerd en verwijderd.
  • Hernoemen van workflowknooppunten hersteld.
  • Fouten bij het in- of uitschakelen van workflows hersteld.
  • Testen slaat automatisch nog niet opgeslagen workflowwijzigingen op.
  • Testfixtures blijven behouden tijdens navigatie tussen weergaven.
  • Uitvoeringsgeschiedenis wordt vernieuwd na test- en batchuitvoeringen.

HTTPQL-correcties ​

  • Zoekopdrachten naar deelstrings in benoemde headers vinden nu waarden op elke positie.
  • Operatoren voor benoemde headers inspecteren alleen de geselecteerde header.
  • Headernamen worden hoofdletterongevoelig vergeleken.
  • Negatieve operatoren handelen dubbele headers correct af.
  • Bestaanscontroles voor benoemde headers verbeterd.

Plugin-SDK-correcties ​

  • Afhandeling van het basispad in sdk.path.join() hersteld.
  • Verzoekpaden die met een scheidingsteken beginnen, vervangen het basispad niet langer.
  • Normalisatie toegevoegd voor segmenten die naar de huidige en bovenliggende map verwijzen.
  • Platformspecifieke scheidingstekens behouden op Windows, Linux en macOS.

Projectervaring ​

  • Overbodige back-upvragen verwijderd bij het wisselen tussen blijvend opgeslagen projecten.
  • Overbodige back-upvragen verwijderd bij het sluiten van blijvend opgeslagen projecten.
  • Bij tijdelijke sessies verschijnt nog steeds een waarschuwing vóór het sluiten omdat hun gegevens niet worden bewaard.
  • Handmatige back-ups en exports blijven beschikbaar.

Betrouwbaarheid ​

  • Verouderde contextmenu-updates in Replay en Workflows voorkomen.
  • Een timingrace bij het opslaan van workflows hersteld.
  • Antwoordfilters ontvangen nu het effectieve verzoek na onderschepping of wijziging.
  • Validatie van het migratieregister verbeterd.
  • Regressiedekking toegevoegd voor Replay, HTTPQL, Match & Replace, workflows en padbewerkingen van plugins.

v0.1.2 ​

Uitgebracht op 2026-08-08 · GitHub-release

Workflows testen ​

  • Bewerkbare fixtures voor HTTP-verzoeken en -antwoorden toegevoegd voor actieve en passieve workflows.
  • Tests worden uitgevoerd via de productieworkflowengine.
  • Testresultaten, stapuitvoer en fouten zijn beschikbaar onder Uitvoeringen en Logboeken.
  • Tijdelijke testfixtures worden automatisch verwijderd uit HTTP-geschiedenis.
  • Ondersteuning voor Uitvoeren op geschiedenis toegevoegd voor actieve en passieve workflows.
  • Workflows opslaan met Ctrl+S / Cmd+S toegevoegd.

Bestandssysteem- en pad-API’s voor plugins ​

  • Ondersteuning voor geïsoleerde fs- en path-modules toegevoegd.
  • Compatibiliteitsmethoden toegevoegd, waaronder:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list en bijbehorende padhulpmiddelen
  • Imports met destructuring uit "fs" en "path" toegevoegd.
  • Bescherming toegevoegd tegen directory traversal en ontsnappen via symbolische koppelingen.

Match & Replace ​

  • Workflows kunnen nu de volledige HTTP-antwoordbody ontvangen en transformeren.
  • Workflowtransformaties van volledige body’s toegevoegd zonder letterlijke overeenkomsten te vereisen.

Projectbeheer ​

  • Recente projecten kunnen nu rechtstreeks vanuit het opstartdashboard worden geopend.
  • Projectverwijdering toegevoegd met bevestiging voor een onomkeerbare actie.
  • Projecten kunnen worden gemaakt en geïmporteerd op verschillende bestandssysteemroots en schijven op Windows, macOS en Linux.

Sitemap ​

  • Achtergrondupdates ontkoppelen of resetten de sitemapgrafiek niet langer.
  • Zoom, verschuiving, ingeklapte secties en handmatig geplaatste knooppunten blijven stabiel tijdens vernieuwen.
  • Mislukte achtergrondvernieuwingen behouden de laatst bruikbare sitemap.

v0.1.1 ​

Uitgebracht op 2026-08-08 · GitHub-release

Nieuwe functies ​

  • Browserautomatisering via MCP uitgebreid met een volledige browserautomatiseringslaag (214 MCP-tools).
  • De MCP-runtime ondersteunt nu bestandssysteem- en padmodules (sdk.fs, sdk.path) voor rijkere automatiseringsworkflows.
  • Nieuwe MCP-tools toegevoegd voor uitgebreide AI-gestuurde tests en samenwerking met workflows.
  • Interfaceverbeteringen voor WebSocket Replay:
    • expliciete afhandeling van de Replay-levenscyclus in de frontend,
    • ondersteuning voor het opnieuw versturen van het eerste vastgelegde bericht,
    • ondersteuning voor het opnieuw afspelen van vastgelegde WebSocket-reeksen.
  • Status van Decoder/hulpmiddelen blijft nu behouden bij navigatie:
    • verbeterde opslag van invoertekst en receptconcepten.

Hersteld ​

  • Downloadgedrag van de instantie-CA hersteld.
  • Betrouwbaarheid van live-updates in HTTP-geschiedenis hersteld.
  • Afhandeling en diagnostiek van het verbreken van WebSocket Replay-verbindingen hersteld.
  • Randgevallen bij URL-parsing in WS Replay hersteld.
  • Races in de taaklevenscyclus van WS Replay hersteld (verbinden/verbreken/opruimen/selecteren).
  • Afhandeling van dubbele/ongeldige verbindingen in WS Replay hersteld.
  • Afhandeling van te grote inkomende frames in WS Replay hersteld.
  • Bescherming toegevoegd tegen dubbele herverbindingsacties en verouderde status.
  • Racecondities bij het annuleren van WS Replay-handshakes hersteld.
  • Verstuurfouten in WS Replay en uitvoering van Replay-acties op de tijdlijn hersteld.
  • Keepalive-gedrag van WS Replay hersteld:
    • standaard keepalive-gedrag robuuster gemaakt,
    • pingafhandeling verbeterd,
    • afhandeling van keepalive-time-outs robuuster gemaakt.
  • Opruimgedrag van werkruimten voor tijdelijke desktopsessies hersteld.
  • Regressies in de afhandeling van desktopsessiegegevens hersteld door waar nodig verouderde tijdelijke werkruimtestatus te wissen.
  • Algemene ronde van bugfixes en refactoring uitgevoerd voor betere interne stabiliteit.
  • Interface- en runtimeaanpassingen om verbindings- en statusovergangen van WS Replay beter weer te geven.

Opmerkingen ​

  • Deze release richt zich voornamelijk op de betrouwbaarheid van WebSocket Replay en de mogelijkheden voor MCP/browserautomatisering.
  • Ook het gedrag van verpakking en CI is gecorrigeerd om release-inconsistenties te verminderen en de afhandeling van artefacten te verbeteren.

v0.1.0 ​

Uitgebracht op 2026-07-19 · GitHub-release

Eerste openbare alfarelease.

Kernproxy ​

  • HTTPS-MITM-proxy met CA-certificaatbeheer
  • Vastlegging van HTTP/1.1, HTTP/2 en WebSocket
  • HTTPQL-querytaal voor het filteren van geschiedenis
  • Verzoeken onderscheppen, inspecteren, bewerken, doorsturen en verwerpen
  • Match & Replace-regels met ondersteuning voor regex, headers, body’s en query’s
  • Scopepresets met ondersteuning voor HTTPQL en wildcards

Replay en automatisering ​

  • Replay-editor met ruwe HTTP-bewerking en parallel versturen
  • Automate (Sniper, Pitchfork, Cluster Bomb) met payloadextractors en -matchers
  • Tests op racecondities
  • HTTP-verzoekreeksen met gekoppelde variabelen

Scannen ​

  • Passieve scanner
  • Actieve scanner (SQLi, XSS, SSRF, CMDi, SSTI, path traversal, open redirect)
  • Inhoud ontdekken met een woordenlijst van 9.300 paden
  • Aangepaste passieve regels

Hulpmiddelen ​

  • Decoder/encoder (base64, hex, URL, JWT, hash, crypto)
  • Weergave van sitemap en geëxtraheerde eindpunten
  • OAST (out-of-bandtests) met HTTP-, HTTPS-, DNS- en SMTP-luisteraars
  • Vergelijken, Notities, Payloads, Reverse shell-generator

Gegevens en organisatie ​

  • Projectbeheer met benoemde projecten en tijdelijke sessies
  • HAR-import/-export, Burp-XML-import, OpenAPI-/Postman-import
  • Bevindingenpaneel met CVSS-scores en koppelingen naar bewijsmateriaal
  • Exports (CSV, JSON, Markdown, HTML-rapport)

AI en automatisering ​

  • Geïntegreerde AI-assistent met 36 ingebouwde tools
  • MCP-server met 160+ tools voor externe AI-clients
  • Headless CLI voor penetratietests: ogma pentest <url>
  • Visuele workflowbouwer

Pluginsysteem ​

  • JavaScript-/TypeScript-plugin-SDK (@kaijinlab/ogma-sdk)
  • Geïsoleerde uitvoering van backend- en frontendplugins
  • Pluginmarktplaats met via SHA-256 geverifieerde installaties
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Desktop ​

  • Electron-desktopapp (Linux, macOS, Windows)
  • Ingebouwde Chromium-browser (automatisch via de proxy)
  • Automatische updater

Propriëtaire software. Alle rechten voorbehouden.