Wijzigingen
Releaseopmerkingen met de nieuwste bovenaan. Uitgebrachte versies zijn beschikbaar op GitHub Releases.
v0.3.1
Dit item bundelt de wijzigingen uit v0.3.0 en de releasecorrecties uit v0.3.1.
Talen en toegankelijkheid
- Appvertalingen in 24 talen toegevoegd voor de interface, desktopdialoogvensters, browserbediening, workflowfeedback en geëxporteerde beveiligingsrapporten.
- Taalkeuze bij de eerste start, tweetalige taalnamen en taalspecifieke meervoudsvormen en getalnotatie toegevoegd.
- Rechts-naar-linksindelingen toegevoegd voor ondersteunde talen, terwijl URL's, protocolsyntaxis en technische weergaven van links naar rechts leesbaar blijven.
- Toetsenbordnavigatie, focusafhandeling in modale dialoogvensters, zichtbare focusindicatoren en vertaalde indelingen verbeterd.
HTTP-geschiedenis, zoeken en scope
- Cursorgebaseerde paginering, tabelcaches met een begrensde omvang en prioriteit voor de zichtbare pagina toegevoegd om geheugengebruik en onnodige verwerking bij grote geschiedenissen te verminderen.
- De limiet op geladen rijen bij het doorzoeken van gefilterde geschiedenis verwijderd; aanvullende resultaten worden naar behoefte opgehaald in plaats van samen in het geheugen bewaard.
- Rijselectie, geïnspecteerde verzoeken, kolombreedtes en scrollpositie stabiel gehouden terwijl nieuw verkeer binnenkomt of achtergrondverversingen worden voltooid.
- Live afstemming verbeterd wanneer antwoorden veranderen of een verzoek aan het actieve filter voldoet, ook voor verzoeken buiten het momenteel geladen bereik.
- Verouderde scope-instellingen, het gedrag van de optie om alles weer te geven en het overschrijven van handmatige HTTPQL-query's door headerfilters hersteld.
- De HTTPQL-operator
is_nulltoegevoegd voor filters op ontbrekende antwoorden en korte Unicode-zoekopdrachten in body's gecorrigeerd. - Vastgepinde zoekquery's, HTTPQL-veldsuggesties en pagineringsbediening voor resultaten na de eerste pagina toegevoegd.
- Import en export van opgeslagen filters toegevoegd en exports van geselecteerde verzoeken en contextacties in de geschiedenis verbeterd.
Replay, Automate en WebSocket-tests
- Cookieopslag per project toegevoegd, met selectie per sessie in Replay.
- Toepassing van Match & Replace op Replay-verzoeken en -reeksen optioneel gemaakt en bediening toegevoegd om Content-Length te behouden of opnieuw te berekenen.
- Ongedaan maken per sessie, zoeken in verzoeken, opslaan van verzoekbestanden, een GET/POST-schakelaar en doelsynchronisatie bij het plakken van ruwe verzoeken toegevoegd.
- Sneltoetsen voor Replay-tabbladen, behoud van verzoekconcepten en selectie van pogingen bij het openen van sessies verbeterd.
- Volgen van redirects, Match & Replace-verwerking aan de antwoordzijde, uitlijning van payloads, kolomselectie en bulkverwijdering toegevoegd in Automate.
- Aanmaken van placeholders uit geselecteerde verzoektekst en ondersteuning voor hexadecimale payloads toegevoegd.
- WebSocket-onderschepping en berichten versturen vanuit de browser verbeterd, opnieuw verbinden na een bewuste verbreking voorkomen en transcriptweergave begrensd.
- Live verversing van de SSE-geschiedenis, filteren, verwijderen en markering van WebSocket-verbindingen verbeterd.
Ingebouwde browser en proxy
- Het lege paneel van de ingebouwde browser door een renderingregressie in Electron hersteld en Electron bijgewerkt naar 44.4.5.
- Prompts voor HTTP-authenticatie op websites en proxybewuste afhandeling van geauthenticeerde WebSocket-upgrades toegevoegd.
- Verbindingsgebonden NTLM- en Negotiate-authenticatie en native pop-upcontexten voor SSO-processen behouden.
- Selectie van TLS-clientcertificaten toegevoegd en gezorgd dat geconfigureerde identiteiten worden aangeboden aan upstreamdoelen en bij gespecialiseerde probes.
- Browserauthenticatiebediening en accountselectie voor passkeys toegevoegd, met gebruik van inloggegevens beperkt tot vertrouwde domeinen.
- Optionele proxyauthenticatie met gebruikersnaam en wachtwoord per instantie toegevoegd, met automatische afhandeling van inloggegevens in de ingebouwde browser.
- Netwerkinterfaceselectie voor proxyluisteradressen en transparante HTTP/HTTPS-proxywerking op Linux toegevoegd, alleen beschikbaar met de vereiste rechten.
- HTTP/2-verzoektrailers behouden bij upstreamdoorsturing en regressiedekking voor HPACK uitgebreid.
Workflows en AI-assistent
- Workflows maken en testen via gesprekken met de AI-assistent toegevoegd.
- Kopiëren en plakken van knooppunten tussen workflows, vooraf ingestelde HTTPQL-filters, een knooppuntconfiguratiepaneel met aanpasbare grootte en een modus voor volledige URL-codering toegevoegd.
- Opslaan van structureel onvolledige workflows mogelijk gemaakt, terwijl validatiefeedback beschikbaar blijft voor testen en uitvoeren.
- Herhaalde graafserialisatie en pollingupdates verminderd en statusafhandeling voor knooppuntconfiguratie en vergelijking van uitvoeringen verbeterd.
- Wisselen van project hersteld zodat Replay-concepten worden opgeslagen en Automate-resultaten, workflowuitvoeringsdetails, Sitemap en Zoeken geen verouderde projectstatus behouden.
MCP en agentworkflows
- Blijvend opgeslagen controlepunten voor beveiligingsonderzoek en een hersteltijdlijn toegevoegd, zodat agents na contextverlies hun werk kunnen hervatten.
- Begrensde tooldetectie, exact opzoeken van interfacecontracten, compacte Replay-contracten en concrete informatie voor vervolgstappen toegevoegd, terwijl de volledige toollijst beschikbaar blijft.
- MCP-toollijsten bijgewerkt om het door het protocol vereiste resultaattype van rmcp te behouden.
- Invoer in achtergrondtabbladen, synchronisatie van het actieve tabblad, browsersnapshots, JavaScript-dialoogvensters, opslagbewerkingen en downloadmetadata verbeterd.
- Primair bewijsmateriaal van bevindingen behouden bij het koppelen van ondersteunende verzoeken en blijvend opgeslagen WebSocket-gesprekken toegevoegd voor bewijsworkflows.
- Toolcontracten voor Match & Replace, zoekopdrachten in verzoekbody's, scopedeclaratie, sitemapresultaten en voortgang van langdurige passieve scans verbeterd.
- Overbodige projectopvragingen en browsergezondheidscontroles verminderd en uitvoeringsbewijzen behouden bij verzendingen met onzekere uitkomst en sessieherstel.
Projectgegevens en betrouwbaarheid van de interface
- Projectactivering verbeterd zodat verouderde lijstantwoorden niet het verkeerde actieve project kunnen herstellen.
- Paden op het lokale bestandssysteem voor het opslaan en importeren van projectback-ups en een interface voor back-upbeheer toegevoegd.
- Markdown- en volledig-schermweergave voor beschrijvingen van bevindingen, exports van bevindingen uit het volledige project en exportbestandsnamen met een projectprefix toegevoegd.
- Sitemapnavigatie, padweergave, blijvend opgeslagen uitklapstatus en eindpuntdetails verbeterd.
- Inklapbare navigatiegroepen, extra weergavethema's, import/export van sneltoetsen en een CodeMirror-editor voor aangepaste JavaScript en CSS toegevoegd.
- Onnodige geheugenallocaties, herhaalde lijstverversingen, schrijfacties naar lokale opslag en zware syntaxismarkering in de hele interface verminderd.
- Verouderde pluginopdrachten, status bij bestandsuploads en verwijderingen, exportpolling, scannerinstellingen en gegenereerde meldingen van bevindingen hersteld.
- Opstartvoortgang, positie en afmetingen van desktopvensters, afsluitdialoogvensters en herstel van gedeeltelijk gemigreerde databases verbeterd.
Bouwen en uitbrengen
- Appmetadata gemigreerd naar OgmaBox en compatibele frontend- en Rust-afhankelijkheden bijgewerkt.
- Gegenereerde releaseopmerkingen begrensd zodat de eerste release in een nieuwe repository de beschrijvingslimiet van GitHub niet kan overschrijden.
- Herhaalpogingen hersteld zodat bestaande conceptreleases worden hergebruikt in plaats van opnieuw aangemaakt.
- Hulpfuncties voor Linux-capabilities beperkt tot Linux-productiebuilds, met behoud van platformoverschrijdende unittests, waarmee de macOS- en Windows-compilatiefouten uit de v0.3.0-build zijn verholpen.
v0.2.20
HTTP-geschiedenis en scope
- Gecachete rijen en scrollpositie direct herstellen bij terugkeer naar een lange HTTP-geschiedenis, zonder te wachten op achtergrondverversingsverzoeken.
- Blijvend opgeslagen instellingen voor URL-afkorting en inline queryweergave toegevoegd, met behoud van rijhoogtes en kolombreedtes.
- Een menu om verzoeken aan een scopepreset toe te voegen rechtstreeks in de HTTP-geschiedenis toegevoegd.
- Geordende scoperegels consistent toepassen en de actieve geschiedenis verversen wanneer scope-instellingen veranderen.
Workflows
- Passieve workflowuitvoering en uitvoeringslogs gekoppeld houden aan het project dat het verzoek heeft vastgelegd.
- Vervolgknooppunten in workflows stoppen wanneer een HTTPQL-voorwaarde niet overeenkomt, met behoud van expliciete true/false-takken en voorwaardelijke samenvoegingen.
MCP en browserautomatisering
- Afzonderlijke invoervelden of meerdere formuliervelden invullen met elementreferenties uit snapshots, waarbij indienen een expliciete actie blijft.
- Gerichte browsersnapshots, tekstzoeken, begrensde uitvoer en snapshots met alleen wijzigingen toegevoegd, inclusief bijgewerkte waarden en statussen.
- Browseracties optioneel laten wachten op een verwachte uitkomst en een compacte observatie teruggeven.
- Consistente expliciete en uit snapshots afgeleide tabbladselectie ondersteunen voor browseracties, wachtacties en dialoogvensters, en melden welk tabblad is gebruikt.
- Invoer voor verzoekbewerking uniform gemaakt voor direct versturen en replay, inclusief compatibele verzoek-ID's, headerformaten en body's als tekst, JSON of base64. Dubbele headers en exacte ruwe HTTP-bytes behouden.
- Tools toegevoegd om gepagineerde WebSocket-replaytranscripten te lezen en replaysessies te verbreken.
- Compacte gestructureerde resultaten met uitvoerschema's teruggeven voor veelgebruikte tools, met behoud van compatibiliteitstekst en optionele details.
- Browserscreenshots als native MCP-afbeeldingen teruggeven, formuliervalidatie en submithandlers behouden en bedieningselementen onder genegeerde toegankelijkheidsknooppunten opnemen.
- Navigatie- en wachttime-outs respecteren, browserlogs verbeteren, ontbrekende selectors en niet-beschikbare resources correct melden en begrensde diagnostiek voor API-fouten behouden.
Replay en proxy
- Bewerkte ruwe HTTP-framing van begin tot eind behouden, inclusief ongeldige CRLF-reeksen, en ruwe verzoeken bewaren in replaypogingen.
- Diagnostische details tonen wanneer een WebSocket-replayhandshake wordt geweigerd of een ongeldige accept-waarde teruggeeft.
- Volledige body's met meerdere aaneengeschakelde gzip-streams en herhaalde Content-Encoding-headers decoderen.
- Door plugins gewijzigde verzoekdoelen en Host-headers consistent houden en Content-Length-headers met waarde nul behouden bij doorgifte via upstreamproxy's.
Appcorrecties
- Waarden in de omgevingseditor behouden na het opslaan.
- Plugintabbladen gekoppeld houden aan de geselecteerde plugin en voorkomen dat gewiste logs opnieuw verschijnen door verouderde antwoorden.
- Exportpolling herstellen na tijdelijke API-fouten en verouderde pagineringsresultaten negeren na het verversen van de exportlijst.
- Opgeslagen OAST-instellingen teruggeven bij het wijzigen van luisterpoorten.
- De MCP-laadstatus wissen na achterhaalde statusverzoeken.
v0.2.19
Uitgebracht op 2026-09-08 · GitHub-release
WebSocket Replay
- Beheerde verbindingsmodi toegevoegd voor Socket.IO 3/4, GraphQL graphql-transport-ws en het oudere graphql-ws.
- Configureerbare Socket.IO-naamruimten, authenticatiepayloads en GraphQL-verbindingsparameters toegevoegd.
- Protocolinitialisatie, afhandeling van bevestigingen, heartbeatantwoorden en duidelijkere authenticatie- en initialisatiefouten toegevoegd.
- Start onafhankelijke Socket.IO-verbindingen zonder vastgelegde browsersessie-ID’s te hergebruiken.
- Gewone ws://-verbindingen gebruiken nu correct de standaard HTTP Upgrade-handshake.
- Voorkomen dat vastgelopen verstuuracties andere sessies blokkeren en het verbreken van verbindingen annuleerbaar gehouden.
- Synchronisatie van de verbindingsstatus en ontbrekende laatste berichten bij het sluiten van verbindingen hersteld.
- API-limieten gecorrigeerd die grote tekst- en binaire berichten weigerden hoewel die verder geldig waren.
- Geïndexeerde transcriptpaginering zonder hiaten toegevoegd om ontbrekende berichten tijdens actieve vastlegging te voorkomen.
HTTP/2
- HTTP/2-onderhandeling aan de browserzijde ingeschakeld, met terugval op HTTP/1.1.
- Antwoorden streamen zonder op de volledige body te wachten, voor betere afhandeling van langdurige antwoorden en gelijktijdige streams.
- Grote antwoorden volledig doorsturen terwijl de hoeveelheid die voor vastlegging wordt bewaard beperkt blijft.
- Gedeeltelijke vastleggingen behouden wanneer antwoorden worden geannuleerd.
- Te grote verzoeken weigeren in plaats van een lege verzoekbody door te sturen.
- Gesplitste HTTP/2-cookieheaders correct combineren bij het doorsturen naar HTTP/1.1.
- Antwoordtrailers behouden in opgeslagen Replay-pogingen en beschikbaar maken bij antwoordinspectie.
HTTP-geschiedenis
- Onafhankelijke desktopvensters toegevoegd voor het inspecteren van vastgelegde verzoeken en antwoorden.
- Scrollpositie behouden bij navigatie tussen HTTP-geschiedenis en Replay.
- Acties voor afzonderlijke verzoeken en bereikselectie met Shift-klik hersteld.
- Voortgangsweergave toegevoegd tijdens het verwijderen van alle geschiedenisitems.
- Verzoek-URL’s krijgen een rij over de volledige breedte om ze makkelijker te lezen en te selecteren.
- Hexadecimale weergave onafhankelijk gemaakt van de selectie van de header- of bodysectie.
- Voorbeelden van gecomprimeerde body’s hersteld door inhoud te decoderen voordat bytebereiken worden toegepast.
HTTP Replay
- Uitklapbare JSON-boomweergave voor antwoorden toegevoegd.
- Hexadecimaal bewerken uitgebreid naar de verzoekregel, headers en body.
- Besturingstekens zichtbaar en bewerkbaar gemaakt in de modus Onbewerkt, met bijpassende klembordafhandeling.
- Statusinformatie van pogingen behouden na het laden van opgeslagen sessies.
- Replay-statistieken beperkt gehouden tot de geselecteerde sessie.
Workflows en Match & Replace
- Workflowuitvoering hersteld voor transformaties van headers, paden, query’s, verzoekregels, antwoordregels en statuscodes.
- HTTPQL-gebaseerde voorbeelden van overeenkomsten toegevoegd, met totale aantallen en feedback bij queryfouten.
- Voorkomen dat opgeslagen regels onbedoeld veranderen wanneer ze in de editor worden geladen.
- Volledige headerregels correct parsen bij het toepassen van regels voor het toevoegen van headers.
- Gecomprimeerde antwoordbody’s decoderen voordat ze aan conversieworkflows worden doorgegeven en bodygerelateerde headers na transformatie bijwerken.
Bevindingen en eindpunten
- Alles verwijderen toegevoegd voor bevindingen in het huidige project, onafhankelijk van limieten van de zichtbare pagina.
- Totalen van bevindingen, aantallen per ernst en zijbalkbadges vernieuwen zonder opnieuw te laden.
- HTTP-bewijsmateriaal waarnaar bevindingen en eindpunten verwijzen behouden na het wissen van HTTP-geschiedenis.
- Afzonderlijke en projectbrede verwijdering van eindpunten toegevoegd.
- Afzonderlijke en projectbrede verwijdering van verbindingen in de WebSocket-geschiedenis toegevoegd.
Notities en Scanner
- Rechtstreekse toegang tot Notities via de zijbalk, zoeken binnen notities en sneltoetsen voor Markdown-opmaak en opslaan toegevoegd.
- Opgeslagen notities geïsoleerd tussen projecten binnen dezelfde werkruimte.
- Werkruimtebrede instellingen toegevoegd voor eindpuntgeneratie, scannerbevindingen en OAST-luisteraars.
- Blijvend opgeslagen instellingen toegevoegd voor afzonderlijke passieve regels en standaard actieve controles.
Bouwen en uitbrengen
- Rust vastgezet op 1.98.1, compatibele Rust- en frontendafhankelijkheden vernieuwd en electron-builder bijgewerkt naar 26.15.3.
- Fouten bij strikte pnpm-installaties door het ongebruikte electron-winstaller-buildscript hersteld.
- PATH-afhandeling in Linux-containers, detectie van verpakte resources op macOS en de assertie in de smoketest voor afsluiten gecorrigeerd.
Regressiedekking
- Dekking uitgebreid voor HPACK-decodering, HTTP/2-streaming, WebSocket-compressie, TLS-terugval, beheerde protocollen en transcripten met 25.000 berichten.
- Regressiecontroles toegevoegd voor het getroffen interfacegedrag en rechtstreeks publiceren van releases.
- Installatie van Linux-afhankelijkheden geverifieerd in native x64- en geëmuleerde ARM64-containers.
v0.2.13
Uitgebracht op 2026-09-01 · GitHub-release
Nieuw
- 18 standaard app-thema’s toegevoegd, waaronder donkere, lichte, Solarized-, hoogcontrast-, Arctic-, Forest-, Ember-, Mist- en systeemgestuurde thema’s.
- Uitgebreide selectie van interface- en codelettertypen toegevoegd, met meegeleverde JetBrains Mono-, Fira Code- en Source Code Pro-lettertypen.
- Live syntaxismarkering en lettertypevoorbeelden toegevoegd in de instellingen voor Uiterlijk.
- Beheerde MCP-uitvoering op de achtergrond toegevoegd zonder een terminalvenster te openen.
- Recente diagnostiek van MCP-stdout en -stderr toegevoegd aan de MCP-instellingenpagina.
- Geauthenticeerde bewaking van de desktoplease toegevoegd om verweesde backendprocessen te detecteren en te beëindigen.
- Netjes afsluiten van de backend toegevoegd, inclusief proxyluisteraars, terminals, MCP-processen en andere runtimeresources.
- Smoketests voor de levenscyclus toegevoegd voor native Linux-, macOS- en Windows-builds.
- Updatermetadata voor meerdere architecturen toegevoegd voor Windows, macOS en Linux.
Replay
- Replay-sessies behouden nu onafhankelijke verzoeksjablonen wanneer ze vanuit HTTP-geschiedenis worden gemaakt.
- Replay-sessies blijven werken nadat hun oorspronkelijke HTTP-geschiedenisitems zijn verwijderd.
- Het verwijderen van HTTP-geschiedenis koppelt nu Replay-bronnen los zonder Replay-sessies te verwijderen.
- Het selecteren van een Replay-poging toont nu het exacte verzoek en de body die voor die poging zijn gebruikt.
- Opnieuw selecteren van een poging vernieuwt betrouwbaar de verzoek- en antwoorddetails.
- Afgekorte vastgelegde verzoekbody’s geven nu een duidelijke Replay-fout in plaats van onvolledige gegevens te versturen.
Workflows
- response.getBody().toText() decodeert nu transparant gecomprimeerde antwoordbody’s, inclusief Brotli-inhoud.
- Webassets met chunked overdracht en gecodeerde webassets kunnen nu gedecodeerd op schijf worden geschreven.
- Ruwe gecodeerde bytes blijven beschikbaar via response.getRaw() wanneer de oorspronkelijke weergave nodig is.
- Dekking toegevoegd voor grote gedecodeerde workflowantwoorden zonder hun inhoud stilzwijgend af te korten.
HTTP-geschiedenis
- Volledige verzoek-URL’s lopen nu door op de volgende regel in plaats van met een beletselteken te worden afgekort.
- Gedeeltelijke URL-selecties kunnen nu worden gekopieerd zonder de klembordinhoud door de volledige URL te vervangen.
- Kopiëren van geselecteerde verzoek- of antwoordinhoud activeert niet langer de kopieerhandler op tabelniveau.
- Veilige afhandeling toegevoegd wanneer klembordgebeurtenissen geen doelelement hebben.
- Antwoordheaders hebben nu een onafhankelijk scrollbaar gebied.
- Het aanpassen van de breedte van een tabelkolom sorteert die kolom niet langer per ongeluk.
Betrouwbaarheid van de desktopapp
- Verweesde ogma-server- en MCP-processen na het sluiten van Ogma op Windows verholpen.
- Afsluiten op Windows beëindigt nu de volledige backendprocesboom wanneer netjes afsluiten niet beschikbaar is.
- Verholpen dat het afsluitdialoogvenster op Linux niet verscheen of de app blokkeerde.
- Een native terugval toegevoegd wanneer het aangepaste afsluitdialoogvenster niet kan laden.
- De ingebouwde browser ontdekt en gebruikt nu de door de backend geselecteerde proxypoort.
- Opruimen van actieve TCP-sockets en stabiele UI-proxyluisteraars verbeterd.
- Portable Windows-builds bieden niet langer onterecht updates van de bestaande installatie via een installatieprogramma aan.
- Het juiste Ogma-app-pictogram voor Windows-installatieprogramma’s en uitvoerbare bestanden hersteld.
- Zelfstandige browservensters en afsluitdialoogvensters volgen nu het geselecteerde Ogma-thema.
v0.1.9
Uitgebracht op 2026-08-24 · GitHub-release
HTTP-geschiedenis, Intercept en Replay
- Opslag, filtering, notities, verzoekselectie en prestaties bij grote projecten in HTTP-geschiedenis verbeterd.
- Navigatiegevallen hersteld waarbij vastgelegde geschiedenis leek te verdwijnen na het wisselen van weergave.
- “Naar Opnieuw versturen sturen” verbeterd zodat het nieuw gemaakte Replay-verzoek meteen wordt geselecteerd.
- Replay-bewerking, sjablonen, placeholders, payloadverwerking en betrouwbaarheid van verzoekuitvoering uitgebreid.
- Intercept-gedrag, verzoekafhandeling, aangepaste regels, exports, imports en consistentie van projectgegevens verbeterd.
- Database-indexen en migraties toegevoegd zodat geschiedenis, bevindingen, Replay, workflows en projectbewerkingen snel blijven reageren naarmate de gegevens groeien.
WebSocket-tests
- Workflows voor WebSocket-geschiedenis en Replay van begin tot eind verbeterd.
- Afhandeling van Replay-sessies, berichtbewerking, timing, afhandeling van de verbindingslevenscyclus en foutrapportage uitgebreid.
- Compatibiliteit met
permessage-deflatetoegevoegd voor gecomprimeerd WebSocket-verkeer. - Opslag en projectisolatie van WebSocket Replay verbeterd.
Browser en certificaten instellen
- De ervaring met de ingebouwde Ogma-browser en de proxy-integratie verbeterd.
- Sterkere lokale CA-afhandeling toegevoegd voor HTTPS-onderschepping in de ingebouwde browser.
- Het gebruik van certificaten herzien met een specifieke installatiehandleiding.
- Platformspecifieke certificaatinstructies toegevoegd voor Android, Chrome, Firefox, iPhone/iPad, Linux, macOS en Windows.
- Platformpictogrammen in de huisstijl, kopieerbare commandoblokken en consistente Ogma-huisstijl toegevoegd in browser- en certificaatschermen.
Projecten en sessies
- Selectie van de opslaglocatie binnen de app toegevoegd voor projecten en sessieback-ups.
- Workflows voor Sessie opslaan als, projecten openen, back-up maken en afsluiten, en herstellen verbeterd.
- Herstel van tijdelijke sessies en opgeslagen beoordelingsgegevens verbeterd.
- Export- en importgedrag van projecten en sessieconsistentie uitgebreid voor HTTP, WebSocket, Replay, bevindingen en werkruimtestatus.
MCP en tests met AI-ondersteuning
- MCP-mogelijkheden en betrouwbaarheid uitgebreid voor AI-gestuurde penetratietests.
- MCP-configuratie, eindpuntbeheer, blijvende statusopslag, transportafhandeling en foutherstel verbeterd.
- Automatisering, workflowuitvoering, authenticatietrajecten, actief/passief scannen, OAST, inhoud ontdekken en afhandeling van omgevingsvariabelen verbeterd.
Interface en desktopervaring
- Reactiesnelheid van navigatie, opwarmen van de werkruimte, laadstatussen en themaconsistentie verbeterd.
- Browsernavigatie, menugedrag, modale lay-out, afsluitproces en opstartgedrag verbeterd.
- Huisstijl bijgewerkt in de Ogma-browser, certificaatinstructies, Over Ogma en inspectie-interfaces.
- Een verfijnde interface voor het opslaan van sessies toegevoegd en toegankelijkheid van grotere desktopdialoogvensters verbeterd.
Desktopverpakking en releases
- Releaseverpakking voor Linux, macOS en Windows verbeterd.
- Architectuurisolatie hersteld zodat elke CI-taak alleen de bedoelde CPU-architectuur verpakt.
- Conflicten bij macOS-DMG-verpakking hersteld.
- Codeondertekening alleen na expliciete inschakeling laten plaatsvinden en voorkomen dat lege certificaatwaarden niet-ondertekende builds laten mislukken.
- Shellafhankelijke verwerking van releaseversies vervangen door een platformonafhankelijk Node-script, waardoor corruptie van release-JSON op Windows is verholpen.
v0.1.5
Uitgebracht op 2026-08-15 · GitHub-release
HTTP-geschiedenis
- Verholpen dat geselecteerde rijen kolommen lieten inklappen tijdens inspectie.
- Rijen op hun plaats gehouden tijdens live-updates en geïnspecteerde rijen behouden bij de vensterlimiet.
- Afhandeling van batchupdates verbeterd voor aanhoudend verkeer.
- Bulkselecties behouden tijdens vastlegging.
- Gemiste live-updates gesynchroniseerd.
- Volgorde van gepagineerde verzoeken gestabiliseerd en statistieken per pagina gecorrigeerd.
- De tabel uitgebreid om de beschikbare containerbreedte te gebruiken.
Replay
- Gestructureerde, netjes opgemaakte verzoekweergave toegevoegd.
- Bewerkingen behouden bij het wisselen tussen verzoekweergaven.
- Bewerking van queryparameters correct gesynchroniseerd.
- Geldige spatiëring in headers geaccepteerd tijdens Replay-bewerking.
Instellingen en weergave
- Meer presets voor lettertypeaanpassing en lettertypevoorbeelden toegevoegd.
- Terugvalgedrag voor editorlettertypen verbeterd.
- Opslaan en resetten van aangepaste JS-instellingen robuuster gemaakt.
- Lopende timers voor CSS-toepassing geannuleerd bij resetten.
- Communitylinks hersteld in Over.
- Afhandeling van logpaden op verschillende platforms hersteld.
Bevindingen, exports, bestanden en zoeken
- Paginering van bevindingen geldig gehouden na verwijderingen en filters behouden na zichtbare bulkupdates.
- Synchronisatie van bevindingenbadges hersteld bij projectwisselingen en imports.
- Exportvalidatie en afhandeling van bestandsnamen verbeterd.
- Verouderde bestandsbewerkingsbuffers gewist bij het wisselen van bestand.
- Voorkomen dat de component Zoeken onnodig opnieuw wordt aangemaakt en updates van routequery’s stabiel gehouden.
Omgeving en scope
- Interpolatie van omgevingsvariabelen en scope-isolatie per project hersteld.
- Globale omgevingsvariabelen met werkruimtescope hersteld.
- Querystatus van hulpmiddelen behouden bij het wisselen van tabblad.
Interface en plugins
- Verzoekpictogrammen kleurrijk gehouden en overbodige verzoekmetadata beperkt.
- Links in pluginmetadata en afhandeling van dubbele commandodispatch verbeterd.
v0.1.4
Uitgebracht op 2026-08-11 · GitHub-release
Geauthenticeerde browsertrajecten
- Herbruikbare profielen voor geauthenticeerde browsertrajecten toegevoegd.
- Aanmeldreeksen opnemen en opnieuw uitvoeren.
- Authenticatie verifiëren met URL’s, DOM-status, cookies of HTTP-verzoeken.
- Verlopen sessies automatisch vernieuwen.
- Handmatige MFA-controlepunten ondersteunen.
- Meerdere identiteiten beheren voor autorisatie- en IDOR-tests.
- Trajectconfiguratie behouden na het herstarten van de app.
- Herstel verbeteren wanneer selectors, navigatiedoelen of authenticatiestatus veranderen.
Schemabewuste API-imports
Ondersteuning voor OpenAPI 3 uitgebreid met:
- Verzoekbody’s en voorbeelden.
- Pad-, query-, header- en cookieparameters.
- Lokale verwijzingen en herbruikbare componenten.
- Beveiligingsschema’s en authenticatiemetadata.
- Servervariabelen.
- Uit schema’s afgeleide waarden en invoegpunten.
GraphQL-introspectie-import en generatie van bewerkingen toegevoegd.
Generatie van SOAP/WSDL-bewerkingen en -verzoeken toegevoegd.
Afhandeling van Postman-variabelen, URL’s, body’s en authenticatie verbeterd.
Schemametadata toegevoegd voor typecorrecte verzoekwijziging en geautomatiseerde tests.
Formaatdetectie en afwijzing van onveilige externe verwijzingen verbeterd.
Plugin-SDK 1.1
Frontend-SDK-contracten voltooid voor:
- Verzoeken ophalen, ruwe toegang en zoeken.
- Bevindingen.
- Scope.
- Projecten.
- Navigatie en zijbalkintegratie.
- Backendcommunicatie.
- Thema- en interfacelevenscyclus.
Betrouwbare asynchrone SDK-initialisatie toegevoegd.
Compatibiliteitsverklaringen voor Ogma- en SDK-versies toegevoegd.
Afhandeling van pluginmachtigingen en installatiebeoordeling verbeterd.
Runtimelimieten en informatie over pluginvalidatie beschikbaar gemaakt.
Isolatie van de pluginruntime en afhandeling van callbackfouten versterkt.
Validatie van Community Marketplace-pakketten en -registers verbeterd.
Bestaande niet-ondertekende plugins blijven volledig compatibel.
@kaijinlab/ogma-sdk@1.1.0 gepubliceerd op npm.
Workflowverbeteringen
- Workflows worden nu standaard gedeeld tussen projecten in dezelfde werkruimte.
- Projectspecifieke workflows blijven ondersteund.
- Details van workflowknooppunten hersteld na wegnavigeren en terugkeren.
- Workflowselectie en herstel van editorstatus verbeterd.
- Bedieningselementen voor workflowacties onder workflownamen geplaatst voor een compactere studiolay-out.
- De bruikbare werkruimte voor de knooppunteditor vergroot.
Nauwkeurigheid van HTTP-geschiedenis
- De misleidende status ‘geïnspecteerd’ vervangen door nauwkeurige wijzigingsregistratie.
- Verzoeken die door Match & Replace of onderschepping zijn veranderd, worden nu als gewijzigd aangeduid.
- HTTPQL-filtering gecorrigeerd bij het selecteren van indicatoren voor verkeersstatus.
- Visueel onderscheid tussen verkeersbronnen en gewijzigde items verbeterd.
v0.1.3
Uitgebracht op 2026-08-10 · GitHub-release
Workflows uitvoeren vanuit HTTP-geschiedenis
- Actieve workflows rechtstreeks uitvoeren vanuit het contextmenu van HTTP-geschiedenis.
- Eén of meerdere geselecteerde items verwerken.
- Kiezen uit de momenteel ingeschakelde actieve workflows.
Match & Replace met HTTPQL
- HTTPQL-filters toegevoegd aan Match & Replace-regels.
- Filteren met verzoek- en antwoordvelden samen.
- Antwoordregels kunnen de methode, het pad, de headers en de body van het bijbehorende verzoek beoordelen.
- Nauwkeurigheid van overeenkomsten met benoemde headers en hoofdletterafhandeling verbeterd.
Replay-verbeteringen
- Sessies hernoemen met F2 of het contextmenu.
- Sessies rechtstreeks in verzamelingen maken.
- Sessies tussen verzamelingen verplaatsen.
- Sessies herschikken door slepen en neerzetten.
- Sessies naar boven of onder verplaatsen.
- HTTP-geschiedenisitems rechtstreeks naar een Replay-verzameling sturen.
- Afzonderlijke Replay-pogingen verwijderen.
- Sessieverwijdering vanuit het contextmenu hersteld.
- Misleidende links/rechts-acties vervangen door boven/onder-acties.
- Overbodige verplaatsingen naar de huidige verzameling voorkomen.
Workflowverbeteringen
- Uitvoeringen van conversieworkflows verschijnen nu in Uitvoeringen en Logboeken.
- Diagnostiek voor JavaScript-regels en -kolommen verbeterd.
- Alles wissen toegevoegd voor de geschiedenis van workflowuitvoeringen.
- Workflowverbindingen kunnen worden geselecteerd en verwijderd.
- Hernoemen van workflowknooppunten hersteld.
- Fouten bij het in- of uitschakelen van workflows hersteld.
- Testen slaat automatisch nog niet opgeslagen workflowwijzigingen op.
- Testfixtures blijven behouden tijdens navigatie tussen weergaven.
- Uitvoeringsgeschiedenis wordt vernieuwd na test- en batchuitvoeringen.
HTTPQL-correcties
- Zoekopdrachten naar deelstrings in benoemde headers vinden nu waarden op elke positie.
- Operatoren voor benoemde headers inspecteren alleen de geselecteerde header.
- Headernamen worden hoofdletterongevoelig vergeleken.
- Negatieve operatoren handelen dubbele headers correct af.
- Bestaanscontroles voor benoemde headers verbeterd.
Plugin-SDK-correcties
- Afhandeling van het basispad in sdk.path.join() hersteld.
- Verzoekpaden die met een scheidingsteken beginnen, vervangen het basispad niet langer.
- Normalisatie toegevoegd voor segmenten die naar de huidige en bovenliggende map verwijzen.
- Platformspecifieke scheidingstekens behouden op Windows, Linux en macOS.
Projectervaring
- Overbodige back-upvragen verwijderd bij het wisselen tussen blijvend opgeslagen projecten.
- Overbodige back-upvragen verwijderd bij het sluiten van blijvend opgeslagen projecten.
- Bij tijdelijke sessies verschijnt nog steeds een waarschuwing vóór het sluiten omdat hun gegevens niet worden bewaard.
- Handmatige back-ups en exports blijven beschikbaar.
Betrouwbaarheid
- Verouderde contextmenu-updates in Replay en Workflows voorkomen.
- Een timingrace bij het opslaan van workflows hersteld.
- Antwoordfilters ontvangen nu het effectieve verzoek na onderschepping of wijziging.
- Validatie van het migratieregister verbeterd.
- Regressiedekking toegevoegd voor Replay, HTTPQL, Match & Replace, workflows en padbewerkingen van plugins.
v0.1.2
Uitgebracht op 2026-08-08 · GitHub-release
Workflows testen
- Bewerkbare fixtures voor HTTP-verzoeken en -antwoorden toegevoegd voor actieve en passieve workflows.
- Tests worden uitgevoerd via de productieworkflowengine.
- Testresultaten, stapuitvoer en fouten zijn beschikbaar onder Uitvoeringen en Logboeken.
- Tijdelijke testfixtures worden automatisch verwijderd uit HTTP-geschiedenis.
- Ondersteuning voor Uitvoeren op geschiedenis toegevoegd voor actieve en passieve workflows.
- Workflows opslaan met
Ctrl+S/Cmd+Stoegevoegd.
Bestandssysteem- en pad-API’s voor plugins
- Ondersteuning voor geïsoleerde
fs- enpath-modules toegevoegd. - Compatibiliteitsmethoden toegevoegd, waaronder:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listen bijbehorende padhulpmiddelen
- Imports met destructuring uit
"fs"en"path"toegevoegd. - Bescherming toegevoegd tegen directory traversal en ontsnappen via symbolische koppelingen.
Match & Replace
- Workflows kunnen nu de volledige HTTP-antwoordbody ontvangen en transformeren.
- Workflowtransformaties van volledige body’s toegevoegd zonder letterlijke overeenkomsten te vereisen.
Projectbeheer
- Recente projecten kunnen nu rechtstreeks vanuit het opstartdashboard worden geopend.
- Projectverwijdering toegevoegd met bevestiging voor een onomkeerbare actie.
- Projecten kunnen worden gemaakt en geïmporteerd op verschillende bestandssysteemroots en schijven op Windows, macOS en Linux.
Sitemap
- Achtergrondupdates ontkoppelen of resetten de sitemapgrafiek niet langer.
- Zoom, verschuiving, ingeklapte secties en handmatig geplaatste knooppunten blijven stabiel tijdens vernieuwen.
- Mislukte achtergrondvernieuwingen behouden de laatst bruikbare sitemap.
v0.1.1
Uitgebracht op 2026-08-08 · GitHub-release
Nieuwe functies
- Browserautomatisering via MCP uitgebreid met een volledige browserautomatiseringslaag (214 MCP-tools).
- De MCP-runtime ondersteunt nu bestandssysteem- en padmodules (
sdk.fs,sdk.path) voor rijkere automatiseringsworkflows. - Nieuwe MCP-tools toegevoegd voor uitgebreide AI-gestuurde tests en samenwerking met workflows.
- Interfaceverbeteringen voor WebSocket Replay:
- expliciete afhandeling van de Replay-levenscyclus in de frontend,
- ondersteuning voor het opnieuw versturen van het eerste vastgelegde bericht,
- ondersteuning voor het opnieuw afspelen van vastgelegde WebSocket-reeksen.
- Status van Decoder/hulpmiddelen blijft nu behouden bij navigatie:
- verbeterde opslag van invoertekst en receptconcepten.
Hersteld
- Downloadgedrag van de instantie-CA hersteld.
- Betrouwbaarheid van live-updates in HTTP-geschiedenis hersteld.
- Afhandeling en diagnostiek van het verbreken van WebSocket Replay-verbindingen hersteld.
- Randgevallen bij URL-parsing in WS Replay hersteld.
- Races in de taaklevenscyclus van WS Replay hersteld (verbinden/verbreken/opruimen/selecteren).
- Afhandeling van dubbele/ongeldige verbindingen in WS Replay hersteld.
- Afhandeling van te grote inkomende frames in WS Replay hersteld.
- Bescherming toegevoegd tegen dubbele herverbindingsacties en verouderde status.
- Racecondities bij het annuleren van WS Replay-handshakes hersteld.
- Verstuurfouten in WS Replay en uitvoering van Replay-acties op de tijdlijn hersteld.
- Keepalive-gedrag van WS Replay hersteld:
- standaard keepalive-gedrag robuuster gemaakt,
- pingafhandeling verbeterd,
- afhandeling van keepalive-time-outs robuuster gemaakt.
- Opruimgedrag van werkruimten voor tijdelijke desktopsessies hersteld.
- Regressies in de afhandeling van desktopsessiegegevens hersteld door waar nodig verouderde tijdelijke werkruimtestatus te wissen.
- Algemene ronde van bugfixes en refactoring uitgevoerd voor betere interne stabiliteit.
- Interface- en runtimeaanpassingen om verbindings- en statusovergangen van WS Replay beter weer te geven.
Opmerkingen
- Deze release richt zich voornamelijk op de betrouwbaarheid van WebSocket Replay en de mogelijkheden voor MCP/browserautomatisering.
- Ook het gedrag van verpakking en CI is gecorrigeerd om release-inconsistenties te verminderen en de afhandeling van artefacten te verbeteren.
v0.1.0
Uitgebracht op 2026-07-19 · GitHub-release
Eerste openbare alfarelease.
Kernproxy
- HTTPS-MITM-proxy met CA-certificaatbeheer
- Vastlegging van HTTP/1.1, HTTP/2 en WebSocket
- HTTPQL-querytaal voor het filteren van geschiedenis
- Verzoeken onderscheppen, inspecteren, bewerken, doorsturen en verwerpen
- Match & Replace-regels met ondersteuning voor regex, headers, body’s en query’s
- Scopepresets met ondersteuning voor HTTPQL en wildcards
Replay en automatisering
- Replay-editor met ruwe HTTP-bewerking en parallel versturen
- Automate (Sniper, Pitchfork, Cluster Bomb) met payloadextractors en -matchers
- Tests op racecondities
- HTTP-verzoekreeksen met gekoppelde variabelen
Scannen
- Passieve scanner
- Actieve scanner (SQLi, XSS, SSRF, CMDi, SSTI, path traversal, open redirect)
- Inhoud ontdekken met een woordenlijst van 9.300 paden
- Aangepaste passieve regels
Hulpmiddelen
- Decoder/encoder (base64, hex, URL, JWT, hash, crypto)
- Weergave van sitemap en geëxtraheerde eindpunten
- OAST (out-of-bandtests) met HTTP-, HTTPS-, DNS- en SMTP-luisteraars
- Vergelijken, Notities, Payloads, Reverse shell-generator
Gegevens en organisatie
- Projectbeheer met benoemde projecten en tijdelijke sessies
- HAR-import/-export, Burp-XML-import, OpenAPI-/Postman-import
- Bevindingenpaneel met CVSS-scores en koppelingen naar bewijsmateriaal
- Exports (CSV, JSON, Markdown, HTML-rapport)
AI en automatisering
- Geïntegreerde AI-assistent met 36 ingebouwde tools
- MCP-server met 160+ tools voor externe AI-clients
- Headless CLI voor penetratietests:
ogma pentest <url> - Visuele workflowbouwer
Pluginsysteem
- JavaScript-/TypeScript-plugin-SDK (
@kaijinlab/ogma-sdk) - Geïsoleerde uitvoering van backend- en frontendplugins
- Pluginmarktplaats met via SHA-256 geverifieerde installaties
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Desktop
- Electron-desktopapp (Linux, macOS, Windows)
- Ingebouwde Chromium-browser (automatisch via de proxy)
- Automatische updater