Ga naar de inhoud

CLI-naslagwerk ​

De Rust-backend van Ogma kan worden uitgevoerd als lokale proxyserver, ingesloten MCP-proces of pentestopdracht zonder grafische interface.

Gebruikers van de verpakte desktopversie starten Ogma doorgaans via de applicatie. De CLI is handig voor ontwikkeling, automatisering en lokale tests waarbij Ogma als server draait.

Servermodus ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Veelgebruikte opties ​

OptieStandaardDoel
--listen127.0.0.1:8080Adres van de proxylistener.
--api-port127.0.0.1:8181Adres van de REST-API en frontendserver.
--data-dir./ogma-dataProjectdatabase, certificaten, plugins, exports en lokale toestand.
--max-plugin-size52428800Maximale grootte van een pluginpakket in bytes.
--intercept-queue-cap1000Maximaal aantal interceptie-items in de wachtrij voordat nieuw verkeer wordt doorgestuurd.
--ui-dirniet ingesteldMap met gebouwde frontendbestanden die de API-server aanbiedt.

OAST-opties ​

OptieStandaardDoel
--oast-http-port8888HTTP-callbacklistener. Gebruik 0 om deze uit te schakelen.
--oast-https-port8443HTTPS-callbacklistener. Gebruik 0 om deze uit te schakelen.
--oast-dns-port5353DNS-callbacklistener. Gebruik 0 om deze uit te schakelen.
--oast-smtp-port2525SMTP-callbacklistener. Gebruik 0 om deze uit te schakelen.
--oast-domainoast.localDomein voor gegenereerde callbackhostnamen.
--oast-public-ipniet ingesteldPubliek IP-adres dat wordt geretourneerd in OAST DNS-antwoorden met A-records.

Pentestmodus zonder grafische interface ​

De subopdracht pentest voert inhoudsontdekking, passieve analyse en optioneel actieve scans uit en produceert een Markdown-rapport.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Pentestopties ​

OptieStandaardDoel
--depth3Diepte voor inhoudsontdekking. 0 betekent onbeperkt.
--concurrency10Maximaal aantal gelijktijdige verzoeken.
--no-activeuitgeschakeldSchakel actieve scans uit; voer alleen inhoudsontdekking en passieve analyse uit.
--min-severitymediumMinimale ernst waarbij afsluitcode 1 wordt geretourneerd. Geldige waarden: info, low, medium, high, critical.
--outputstdoutSchrijf het rapport naar een bestand in plaats van stdout.

Afsluitcodes:

CodeBetekenis
0Voltooid en geen enkele bevinding bereikte de ernstdrempel.
1Voltooid en ten minste één bevinding bereikte de ernstdrempel.
2Runtime- of configuratiefout.

MCP-modus ​

MCP kan worden gestart vanuit de Ogma-instellingen of via het zelfstandige uitvoerbare bestand ogma-mcp. Verborgen backendopties ondersteunen ook een ingesloten MCP-modus wanneer Ogma een intern MCP-proces start.

Gebruik MCP instellen voor de gebruikelijke configuratie.

Opties voor het zelfstandige ogma-mcp ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
OptieOmgevingsvariabeleStandaardDoel
--api-urlOGMA_API_URLhttp://127.0.0.1:8181API-URL van de actieve Ogma-backend.
--body-preview-bytesniet ingesteld512Maximaal aantal bytes van de bodyvoorvertoning dat leestools retourneren.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSuitgeschakeldSchakel het aanmaken en bijwerken van bevindingen, tags en koppelingen naar bewijsmateriaal in.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAuitgeschakeldSchakel het aanmaken van exporttaken in.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSuitgeschakeldRetourneer ongemaskeerde waarden van omgevingsvariabelen.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSuitgeschakeldSchakel tools in die verkeer versturen, de browser bedienen, crawlen, probes uitvoeren, authenticatie testen of verbinding maken met WebSockets.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSuitgeschakeldSchakel tools in voor het voorvertonen, uitvoeren en annuleren van workflows.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLuitgeschakeldSchakel het besturen van de interceptiewachtrij en het doorsturen, verwerpen en wijzigen van verkeer in.
--tool-profileOGMA_MCP_TOOL_PROFILEfullOptie voor compatibiliteit met oudere versies. Alle tools worden altijd bekendgemaakt, ook wanneer een oudere opdracht core of discovery meegeeft. --mcp-tool-profile is een alias.

MCP schrijft protocolberichten naar stdout; daarom gaat runtimelogging naar stderr.

Booleaanse omgevingsvariabelen voor machtigingen accepteren true om de mogelijkheid in te schakelen. De server heeft geen activiteitsquota per minuut of per sessie; de afzonderlijke toollimieten blijven gelden. Verwijderde quotaopties worden niet geaccepteerd. Stdio-opties configureren dat proces onafhankelijk van de ingesloten MCP-instellingen.

Ontwikkelbuilds ​

Lokale buildscripts staan in de hoofdmap van de repository:

bash
./build-local.sh
./build-desktop-local.sh

Gebruik de desktopbuild om de verpakte Electron-ervaring te testen. Gebruik de backend-/frontendbuild om het gedrag van de API en webinterface te testen.

Propriëtaire software. Alle rechten voorbehouden.