Ga naar de inhoud

Ogma MCP-server instellen ​

Met de Ogma MCP-server (ogma-mcp) kunnen compatibele AI-assistenten projectcontext inspecteren en, wanneer ingeschakeld, de ingebouwde browser aansturen, verzoeken versturen, workflows uitvoeren en bewijsmateriaal verzamelen. De notitie- en takentools vormen een kladblok in het geheugen van de MCP-sessie, los van de blijvend opgeslagen pagina Notities in de app.

MCP is bedoeld voor externe tools zoals Codex, Claude Code, Cursor en andere Model Context Protocol-clients. Het is een andere functie dan de AI-assistent in de werkruimte binnen de app.

MCP-instellingen in donkere weergaveMCP-instellingen in lichte weergave

Zie MCP-resources en -tools voor de volledige lijst met resources en tools.

Snel aan de slag: desktopapp ​

  1. Start Ogma en open het project dat de agent moet inspecteren.
  2. Open Instellingen > MCP, kies de benodigde machtigingen en sla ze op. Browserinteractie vereist Verzoeken opnieuw versturen.
  3. Klik op Starten en kopieer het weergegeven eindpunt, doorgaans http://127.0.0.1:3000/mcp.
  4. Voeg dit aan je MCP-client toe als Streamable HTTP-server.
  5. Vraag de agent om ogma_explain_capabilities aan te roepen en ogma://project/current te lezen om de verbinding en het actieve project te controleren.

Voor deze aanpak hoef je geen afzonderlijk uitvoerbaar bestand te bouwen. Zie Browserautomatisering met MCP voor paginanavigatie, formulieren, aanmeldtrajecten en probleemoplossing.

Verbindingsadressen ​

InterfaceStandaardadresDoel
MCP-transporthttp://127.0.0.1:3000/mcpHier maken native MCP-clients verbinding.
Backend-REST-APIhttp://127.0.0.1:8181De --api-url van zelfstandige MCP en de onderstaande beheer- en brugroutes.
Proxyluisteraar127.0.0.1:8080Legt browserverkeer vast; dit is geen MCP-eindpunt.

Desktopinstanties kunnen de backend-API-poort dynamisch toewijzen. Gebruik voor stdio/REST-integraties het daadwerkelijke adres van de draaiende instantie en voor native MCP het eindpunt dat in Instellingen wordt weergegeven. Een chatdienst in de cloud kan je loopbackadres niet bereiken zonder een lokale client of connector.

Het HTTP-eindpunt houdt sessiestatus bij: laat de client de initialisatie en sessieheaders afhandelen. Er is geen afzonderlijk verouderd /sse-eindpunt. Eigen clients moeten de MCP-transportspecificatie volgen.

Wanneer MCP gebruiken ​

Gebruik MCP wanneer een externe assistent je moet helpen met:

  • Vastgelegd verkeer samenvatten.
  • Bevindingen beoordelen en prioriteren.
  • Rapporttekst op basis van bewijsmateriaal opstellen.
  • Workflows en sessies in Opnieuw versturen (Replay) beoordelen.
  • Acties binnen de scope voorbereiden die je uitdrukkelijk goedkeurt.

Gebruik AI in de werkruimte wanneer je het ingebouwde assistentvenster in Ogma wilt gebruiken.

Vereisten voor zelfstandig gebruik ​

Gebruik stdio wanneer je client een lokaal uitvoerbaar bestand moet starten in plaats van verbinding te maken met het ingebouwde HTTP-eindpunt.

  • Een draaiende Ogma-backend op het daadwerkelijke API-adres (CLI-standaard: http://127.0.0.1:8181)
  • Het uitvoerbare bestand ogma-mcp (gebouwd vanuit de broncode)

Bouwen ​

bash
cargo build --locked --bin ogma-mcp --release

De standaarduitvoer is target/release/ogma-mcp (ogma-mcp.exe op Windows), tenzij je de Cargo-doelmap hebt aangepast.

Uitvoeren ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

De server sluit af als hij de Ogma-API niet kan bereiken. Configureer de MCP-client om dit commando te starten; stdout vervoert MCP-berichten en stderr bevat diagnostische informatie. Stdio-machtigingen komen uit de eigen vlaggen, niet uit de ingebouwde MCP-instellingen.

Tools ontdekken ​

De huidige server maakt altijd zijn volledige toolcatalogus bekend. Instellingen bevat geen keuzemenu voor toolprofielen. Oudere waarden voor --tool-profile, --mcp-tool-profile en OGMA_MCP_TOOL_PROFILE worden voor compatibiliteit geaccepteerd, maar verbergen geen tools en verlenen geen machtigingen.

Begin bij een grote catalogus met ogma_explain_capabilities en ogma_find_tools in plaats van invoer te raden. Zoek op taakgerelateerde trefwoorden om geschikte tools te selecteren en zoek vervolgens op een exacte toolnaam om het contract te inspecteren. De browser- en zoekdispatchers bieden handige ingangen; afzonderlijke tools blijven rechtstreeks beschikbaar. Zie Tools ontdekken en dispatchen.

MCP-instellingen in de app ​

Verpakte Ogma-builds kunnen MCP beheren via Instellingen > MCP. Gebruik dit instellingenscherm wanneer je Ogma het ingebouwde MCP-proces voor de actieve instantie wilt laten starten of stoppen.

Gebruik het zelfstandige uitvoerbare bestand ogma-mcp wanneer je AI-client verwacht de MCP-server rechtstreeks te starten.

Het opslaan van instellingen herstart automatisch een draaiend ingebouwd MCP-proces. Verbind clients daarna opnieuw; oude sessie-ID’s en bevestigingstokens kunnen niet worden hergebruikt. Uitvoeringsdiagnostiek toont recente procesuitvoer.

Ogma biedt ook MCP-beheer via zijn lokale REST-API. Deze routes bevinden zich op de backend-API-poort, niet op de specifieke MCP-poort. Het instellingenscherm en de AI-brug in de app gebruiken ze:

EindpuntDoel
GET /mcp/statusRetourneert { running, pid, endpoint, config, diagnostics }. endpoint is null wanneer gestopt; de diagnostiek bevat recente { stream, message }-records.
POST /mcp/startStart het ingebouwde MCP-proces met de opgeslagen instellingen en retourneert de status. Geen body. Retourneert een conflict als het proces al draait.
POST /mcp/stopStopt het ingebouwde MCP-kindproces.
GET /settings/mcpRetourneert de opgeslagen MCP-configuratie.
PUT /settings/mcpAccepteert een volledig configuratieobject, slaat het op en herstart MCP als het draait. Retourneert de geaccepteerde configuratie of een fout. Alleen loopbackhosts zijn toegestaan als bindadres.
GET /mcp/toolsRetourneert { tools, config }, inclusief het inputSchema van elke tool. Deze REST-catalogus gebruikt geen paginering.
POST /mcp/tools/callRoept één tool aan met { "name": "ogma_explain_capabilities", "arguments": {} }. Retourneert { "result": "..." }; parseer die tekst als de JSON-envelop van de tool. Dit is geen native MCP-resultaat met afbeeldingsblokken.

De REST-brug gebruikt opgeslagen machtigingen, maar vereist niet dat het afzonderlijke HTTP-MCP-kindproces gestart is. De brug deelt één brugsessie voor de backend/configuratie. Gebruik bij voorkeur native MCP voor geïsoleerde clientsessies en afbeeldingsuitvoer.

Bij brugfouten levert het parsen van result een { "error": "..." } op met de geserialiseerde foutenvelop. Controleer die waarde in plaats van een succesvolle HTTP-status als een geslaagde toolaanroep te beschouwen.

Standaard opgeslagen MCP-configuratie:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

Toegestane bindhosts zijn 127.0.0.1, localhost en ::1; poorten moeten in het bereik van 1024 tot en met 65535 liggen. Deze build configureert geen authenticatie voor MCP dat via het netwerk toegankelijk is, dus openbare bindadressen worden geweigerd. De verouderde velden allow_public_bind en acknowledge_write_tool_risk heffen deze beperking niet op.

Claude Code ​

Voor het draaiende desktopeindpunt:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

Gebruik het door Ogma weergegeven eindpunt als dat afwijkt. Zie De MCP-configuratie van Claude Code voor configuratiescopes en stdio-opties. Controleer met: "Welke projecten heeft Ogma?"

Cursor ​

Voeg dit item samen met de inhoud van .cursor/mcp.json in je project of ~/.cursor/mcp.json op gebruikersniveau:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

Schakel de verbinding in via de MCP-instellingen van Cursor. Zie De MCP-documentatie van Cursor.

Stdio-clientconfiguratie ​

Clients die een uitvoerbaar bestand starten, kunnen dit serveritem gebruiken; pas de locatie van hun configuratiebestand zo nodig aan:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

Gebruik op Windows het volledige pad naar het uitvoerbare bestand en escape backslashes in JSON. Sommige clients vereisen ook "type": "stdio". Voeg indien nodig machtigingsvlaggen toe aan args.

Machtigingen ​

Alle zes mogelijkheden met verhoogde bevoegdheden zijn standaard uitgeschakeld. Lees hun huidige waarden uit ogma://mcp/permissions. Een vermelde tool kan uitvoering nog steeds weigeren totdat de bijbehorende mogelijkheid is ingeschakeld. De volledige tabel met vlaggen en omgevingsvariabelen staat in het CLI-naslagwerk.

Browserinteractie, contextbeheer, projectwisselingen en alle aanroepen voor authenticatietrajecten vereisen --allow-send-requests. Browserobservatie kan een al draaiende browser inspecteren zonder de besturingstools in te schakelen. --allow-read-secrets (of OGMA_MCP_ALLOW_READ_SECRETS=true) staat afzonderlijk ongemaskeerde waarden van omgevingsvariabelen toe.

De server heeft geen activiteitsquota per minuut of per sessie. Afzonderlijke tools handhaven nog wel hun invoergroottes, batchgroottes, scopecontroles en time-outs. De oude vlaggen voor verstuur- en workflowquota worden niet meer ondersteund.

Alleen-lezenmodus ​

De MCP-server werkt standaard alleen-lezen. Deze bewerkingen zijn niet beschikbaar tenzij ze uitdrukkelijk worden ingeschakeld:

  • Verzoeken versturen (Opnieuw versturen)
  • De ingebouwde browser, crawler, authenticatievastlegging en actieve probehulpmiddelen aansturen
  • Workflows uitvoeren
  • Bevindingen maken of wijzigen
  • Scope of regels in Zoeken en vervangen wijzigen
  • Onderschept verkeer wijzigen of doorsturen
  • Gegevens verwijderen
  • Toegang tot geheime waarden van omgevingsvariabelen
  • Gegevens exporteren

Bodyvoorbeelden zijn standaard 512 bytes. --body-preview-bytes past voorbeelden aan en moet minimaal 1 zijn; de optie begrenst niet de uitvoer van elke tool. Gebruik ogma_get_http_entry_body voor een volledige HTTP-body of een gerichte zoekopdracht in de body, en ogma_get_ws_message voor een volledig WebSocket-bericht.

Schrijftools voor bevindingen ​

Herstart ogma-mcp met schrijfmachtigingen om het maken van bevindingen met AI-ondersteuning in te schakelen:

bash
./ogma-mcp --allow-write-findings

Of stel de omgevingsvariabele in:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

Beschikbare schrijftools ​

ToolBeschrijving
ogma_preview_finding_from_evidenceBekijk een conceptbevinding op basis van een HTTP-item (alleen-lezen, altijd beschikbaar)
ogma_create_findingMaak een bevinding met ernst, status, tags en koppelingen naar bewijsmateriaal
ogma_update_findingWerk een bestaande bevinding bij
ogma_add_finding_tagVoeg tags aan een bevinding toe zonder bestaande tags te vervangen
ogma_link_finding_evidenceKoppel een HTTP-item, poging in Opnieuw versturen, resultaat uit Automatiseren (Automate) of WS-bericht aan een bevinding
ogma_delete_findingVerwijder één bevinding
ogma_export_findings_reportGenereer een HTML-, Markdown- of PDF-rapport

De huidige implementatie gebruikt de schrijfmachtiging voor bevindingen ook voor gedeelde schrijftools, zoals het bijwerken van omgevingsvariabelen, geschiedenisannotaties, scopeselectie en wijzigingen in Zoeken en vervangen. Zie de toolcatalogus voor die acties.

Voorbeeld: bevindingen maken met AI-ondersteuning ​

Met --allow-write-findings:

  1. "Analyseer HTTP-item {id} op beveiligingsproblemen. Als je een daadwerkelijk probleem vindt, gebruik dan ogma_create_finding om het te documenteren."
  2. De AI roept ogma_get_http_entry aan om het verzoek te inspecteren
  3. Als het bewijsmateriaal een bevinding ondersteunt, roept de AI ogma_create_finding aan met het bewijsmateriaal gekoppeld

Nog niet beschikbaar met alleen schrijfmachtigingen voor bevindingen ​

  • Versturen via Opnieuw versturen
  • Workflowuitvoering
  • Exports maken
  • De wachtrij in Interceptie besturen
  • Van project wisselen

Exporttools ​

Herstart ogma-mcp met exportmachtigingen om het maken van exporttaken met AI-ondersteuning in te schakelen:

bash
./ogma-mcp --allow-export-data

Of stel de omgevingsvariabele in:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

Beschikbare exporttools ​

ToolVereiste machtigingBeschrijving
ogma_preview_export_planGeen (alleen-lezen)Bekijk wat in een export zou worden opgenomen
ogma_list_export_jobsGeen (alleen-lezen)Geef recente exporttaken weer
ogma_get_export_jobGeen (alleen-lezen)Controleer de status van een exporttaak
ogma_get_export_download_infoGeen (alleen-lezen)Haal de download-URL voor een voltooide export op
ogma_create_export_jobexport_dataMaak een exporttaak

Ondersteunde exporttypen en -formaten ​

TypeBeschrijvingFormaten
http_historyAlle HTTP-verzoeken via de proxyjson, csv, raw_http
searchGefilterde HTTP-verzoekenjson, csv, raw_http
findingsBeveiligingsbevindingenjson, csv
automate_resultsResultaten van sessies in Automatiserenjson, csv

Opmerking: het formaat raw_http is alleen geldig voor de typen http_history en search.

Beveiligingswaarschuwing ​

Exportbestanden kunnen volledige HTTP-verzoek- en antwoordbody’s bevatten, waarin wachtwoorden, tokens en persoonsgegevens kunnen staan. Ga zorgvuldig om met exportbestanden.

Nog niet beschikbaar met alleen exportmachtigingen ​

  • Exportbestanden verwijderen
  • Exportbestanden hernoemen
  • Exportinhoud streamen via MCP
  • Versturen via Opnieuw versturen
  • Workflowuitvoering

Verzoeken versturen via Opnieuw versturen ​

Waarschuwing: dit schakelt het versturen van echt uitgaand HTTP-verkeer via Opnieuw versturen in Ogma in.

Inschakelen:

bash
./ogma-mcp --allow-send-requests

Of via omgevingsvariabelen:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

Vereisten ​

  1. De Ogma-proxy moet draaien
  2. Voor verzoeken via Opnieuw versturen met scopecontrole moet in Testbereiken een actieve scope zijn geconfigureerd
  3. De doelhost moet binnen de actieve scope vallen

Verstuurtools ​

ToolMachtigingBeschrijving
ogma_preview_replay_sendsend_requestsBereid het versturen voor en ontvang een bevestigingstoken
ogma_send_replay_requestsend_requestsVerstuur met een bevestigingstoken
ogma_create_replay_session_from_historysend_requestsMaak een sessie in Opnieuw versturen
ogma_create_replay_session_rawsend_requestsMaak een sessie in Opnieuw versturen op basis van een ruwe verzoekdefinitie
ogma_browser_form_to_replaysend_requestsMaak een sessie in Opnieuw versturen op basis van een formulier op de livepagina
ogma_create_scope_presetsend_requestsSla een scopepreset op; activeer deze afzonderlijk met ogma_set_active_scope
ogma_repeat_requestsend_requestsHerhaal een vastgelegd verzoek met optionele wijzigingen
ogma_replay_with_modificationssend_requestsHerhaal een vastgelegd verzoek met overschrijvingen per veld
ogma_http_requestsend_requestsVerstuur een rechtstreeks HTTP-verzoek
ogma_fetch_urlsend_requestsHaal een URL op en retourneer status, headers en een voorbeeld
ogma_follow_redirectsend_requestsVolg een omleidingsketen en rapporteer elke stap
ogma_bulk_send_requestssend_requestsVerstuur een begrensde batch verzoeken
ogma_fuzz_parametersend_requestsVervang een -placeholder door waarden uit een woordenlijst
ogma_multipart_uploadsend_requestsVerstuur multipart form-data-verzoeken voor uploadtests
ogma_websocket_connectsend_requestsMaak verbinding met een WebSocket-URL en wissel berichten uit
ogma_login_replay_autosend_requestsDien een aanmeldformulier in de browser in en leg een authenticatieprofiel vast
ogma_auth_capture_profilesend_requestsLeg browsercookies, opslag, authenticatietokens en CSRF-kandidaten vast
ogma_auth_apply_profilesend_requestsPas een vastgelegd authenticatieprofiel toe op de browser
ogma_auth_refresh_csrfsend_requestsVernieuw CSRF-kandidaten vanuit de browserstatus
ogma_authz_matrix_testsend_requestsHerhaal één verzoek met meerdere authenticatieprofielen
ogma_run_active_probe_workflowsend_requestsVoer begrensde actieve probes voor specifieke kwetsbaarheden uit
ogma_test_racesend_requestsVerstuur één verzoek gelijktijdig en rapporteer antwoorden die afwijken van de meest voorkomende status
ogma_test_smugglingsend_requestsVerstuur CL.TE- en TE.CL-probes voor verzoekdesynchronisatie via ruwe TCP
ogma_test_hppsend_requestsVerstuur varianten voor HTTP-parametervervuiling
ogma_run_nucleisend_requestsVoer één meegeleverd of aangeleverd scannersjabloon uit tegen een doel-URL
ogma_browser_navigate en browserinteractietoolssend_requestsStuur de ingebouwde browser aan en leg het resulterende verkeer vast
ogma_crawl_sitesend_requestsCrawl een doel binnen de scope via de ingebouwde browser
ogma_get_replay_sessionGeenBekijk metadata van een sessie in Opnieuw versturen
ogma_get_replay_attemptGeenBekijk metadata van een poging in Opnieuw versturen
ogma_list_replay_sessionsGeenGeef sessies in Opnieuw versturen weer

Workflow in twee stappen ​

Het toolpaar met bevestiging voor Opnieuw versturen gebruikt twee aanroepen:

  1. ogma_preview_replay_send - beoordeel het verzoek en ontvang een bevestigingstoken
  2. ogma_send_replay_request - bevestig en verstuur met het token

Bevestigingstokens verlopen na 5 minuten, zijn eenmalig bruikbaar en behoren tot de MCP-sessie die ze heeft aangemaakt. Vraag opnieuw een voorbeeld op nadat je het verzoek hebt gewijzigd of MCP hebt herstart. Deze regel van twee stappen geldt niet voor elke verstuurtool: rechtstreekse HTTP-tools, herhaalhulpmiddelen en browseracties kunnen meteen versturen wanneer ze zijn ingeschakeld.

Voorbeeldsessie ​

Gebruiker: Verstuur HTTP-item abc123 opnieuw en controleer het antwoord
AI: (roept ogma_preview_replay_send aan met http_entry_id="abc123")
    - toont verzoekvoorbeeld, bevestigingstoken, scopestatus --
AI: (roept ogma_send_replay_request aan met confirmation_token en request_hash)
    - toont antwoordstatus, timing, antwoordvoorbeeld --

Nog niet beschikbaar met alleen machtigingen om verzoeken te versturen ​

  • Workflowuitvoering
  • Bevindingen maken of bijwerken
  • Verwijderen

Houd de actieve scope beperkt voordat je deze tools inschakelt. Scopecontroles gelden voor verstuurpaden met beveiligingscontroles; beschouw scope niet als een universele firewall rond willekeurige browser-JavaScript of elk hulpmiddel voor rechtstreeks ophalen.

Interceptie besturen ​

Waarschuwing: met besturing van Interceptie kan een MCP-client liveverkeer dat in de wachtrij van Interceptie in Ogma wordt vastgehouden doorsturen, verwerpen of wijzigen.

Inschakelen:

bash
./ogma-mcp --allow-intercept-control

Of via een omgevingsvariabele:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

Tools voor Interceptie ​

ToolMachtigingBeschrijving
ogma_get_intercept_statusintercept_controlLees de status van Interceptie voor verzoeken, antwoorden en WebSockets
ogma_set_intercept_enabledintercept_controlSchakel modi van Interceptie in of uit
ogma_list_intercept_queueintercept_controlGeef momenteel vastgehouden items weer
ogma_get_intercept_itemintercept_controlInspecteer één item in de wachtrij
ogma_forward_intercept_itemintercept_controlStuur een item uit de wachtrij door, eventueel gewijzigd
ogma_drop_intercept_itemintercept_controlVerwerp een item uit de wachtrij
ogma_intercept_and_modifyintercept_controlWacht op een overeenkomend item, wijzig het en stuur het door

Workflows uitvoeren ​

Waarschuwing: workflowuitvoering voert workflowlogica uit. Sommige workflows versturen HTTP-verkeer of maken bevindingen.

Inschakelen:

bash
./ogma-mcp --allow-run-workflows

Tools voor workflowuitvoering ​

ToolMachtigingBeschrijving
ogma_get_workflow_safetyGeen (alleen-lezen)Classificeer neveneffecten van workflows
ogma_preview_workflow_runrun_workflowsBekijk een voorbeeld en ontvang een bevestigingstoken
ogma_run_workflowrun_workflowsVoer uit met een bevestigingstoken
ogma_cancel_workflow_runrun_workflowsAnnuleer een draaiende actieve workflow

Vraag een voorbeeld op met workflow_id, plus input voor een conversieworkflow of trigger_entry_id voor vastgelegde invoer van een actieve workflow. Voer uit met het geretourneerde confirmation_token en definition_hash; conversieworkflows vereisen ook input_hash en dezelfde input. Tokens verlopen na vijf minuten en zijn eenmalig bruikbaar. Lees de resulterende uitvoering met ogma_get_workflow_run.

Uitvoering via Automatiseren is beschikbaar via de sessie- en uitvoeringstools met machtiging om verzoeken te versturen, niet met de machtiging voor workflowuitvoering. Bestaande uitvoeringen weergeven en inspecteren vereist geen verstuurmachtiging.

Vereisten voor gecombineerde machtigingen ​

Workflows die sdk.requests.send gebruiken, vereisen ook --allow-send-requests. Workflows die sdk.findings.create gebruiken, vereisen ook --allow-write-findings.

Detectie is gebaseerd op statische tekstanalyse - zie de onderstaande toelichting.

Toelichting bij veiligheidsclassificatie ​

De veiligheidsclassificatie van workflows inspecteert JavaScript-broncodetekst op patronen zoals sdk.requests.send. Deze detectie is niet volledig - verhulde of dynamisch samengestelde aanroepen van SDK-methoden worden mogelijk niet gedetecteerd. Beoordeel altijd de JavaScript-broncode van workflows voordat je niet-vertrouwde workflows uitvoert.

Nog niet beschikbaar met alleen workflowmachtigingen ​

  • Passieve workflows handmatig activeren
  • Verwijderen
  • Omgevingsvariabelen wijzigen

Voorbeeldprompts ​

Na het verbinden:

  • "Toon de laatste 20 HTTP-verzoeken naar example.com"
  • "Zijn er bevindingen met hoge of kritieke ernst in dit project?"
  • "Welke workflows zijn momenteel ingeschakeld?"
  • "Controleer of de HTTPQL-query req.method.eq:\"POST\" geldig is"
  • "Vat de beveiligingsstatus van het huidige project samen"
  • "Analyseer HTTP-item {id} op beveiligingsproblemen"

Problemen oplossen ​

Verbinding geweigerd: Start eerst Ogma (ogma --data-dir ./ogma-data).

MCP-client toont geen tools: Controleer de transport-URL of het pad naar het uitvoerbare bestand. Clients moeten alle cursors van tools/list volgen; elke pagina bevat maximaal 40 tools. Controleer filtering aan de clientzijde en of je geïnstalleerde release de ontbrekende tool bevat.

Ongeldige sessie of ongeldig bevestigingstoken: Verbind opnieuw na een herstart en genereer een nieuw voorbeeldtoken.

Browser niet beschikbaar of actie mislukt: Laat de desktopapp draaien. Controleer ogma_browser_health, dialoogvensters en browserherstel. Een headless backend alleen biedt de desktopbrowserbrug niet.

Schermafbeelding bevat geen leesbare tekst: Gebruik een client die native MCP-afbeeldingsinhoud ondersteunt of inspecteer de semantische snapshot.

Lege resultaten: Ogma moet eerst verkeer vastleggen. Gebruik je browser met de proxy zo ingesteld dat verkeer via Ogma wordt doorgestuurd.

Propriëtaire software. Alle rechten voorbehouden.