Ustawienia
Ustawienia kontrolują wygląd Ogma, przechwytywanie ruchu, obsługę TLS, kierowanie połączeń wychodzących oraz udostępnianie funkcji AI i MCP. Pozostaw uprawnienia istotne dla bezpieczeństwa wyłączone, chyba że wymaga ich twój sposób pracy.
Wygląd
Użyj ustawień Wygląd, aby zadbać o wygodę i czytelność obszaru roboczego.
| Sekcja | Co kontroluje |
|---|---|
| Motyw | Jasny, ciemny lub systemowy tryb kolorów. |
| Motyw podświetlania składni | Kolory używane w przeglądarkach treści, edytorach ponownego wysyłania i inspektorach WebSocket. |
| Układ | Gęstość tabeli, automatyczne przewijanie Historii HTTP, orientację inspektora i położenie panelu bocznego. |
| Typografia | Czcionkę interfejsu, rozmiar czcionki interfejsu i rozmiar czcionki edytora. |
| Znaczniki czasu | Format 12- lub 24-godzinny, lokalną strefę czasową lub UTC oraz podgląd na żywo. |
Skróty
Strona Skróty zawiera wszystkie akcje z przypisanymi klawiszami i pozwala zmienić przypisania. Kliknij Edytuj i naciśnij nową kombinację klawiszy lub użyj Zresetuj, aby przywrócić wartość domyślną.
Typowe domyślne skróty:
| Czynność | Domyślny skrót |
|---|---|
| Otwórz Przechwytywanie | I |
| Otwórz Ponowne wysyłanie | R |
| Otwórz Wyszukiwanie | / |
| Przekaż przechwycone żądanie | F |
| Wyślij do panelu Ponowne wysyłanie | Ctrl+R |
| Otwórz paletę poleceń | Ctrl+K |
Uruchamianie i renderowanie
| Strona | Zastosowanie |
|---|---|
| Uruchamianie | Wybór domyślnej instancji proxy otwieranej przy uruchamianiu Ogma i kontrola zachowania okna przy starcie. |
| Wyświetlanie | Ograniczenie animacji ze względu na dostępność lub wydajność i przegląd działania akceleracji sprzętowej. |
Sieć
Użyj ustawień Sieć, gdy Ogma musi wysyłać ruch wychodzący przez inne proxy.
| Typ proxy | Działanie |
|---|---|
| Proxy HTTP | Kieruje wychodzący ruch HTTP i HTTPS przez nadrzędne proxy HTTP. |
| Proxy SOCKS5 | Kieruje ruch wychodzący przez serwer SOCKS5; DNS jest rozwiązywany przez ten serwer. |
| Proxy wtyczki | Kieruje ruch przez nadrzędne proxy zdefiniowane przez wtyczkę Ogma. |
Każdy wpis proxy nadrzędnego można włączyć lub wyłączyć i ustawić w kolejności priorytetów. Używaj tego dla firmowych proxy, łańcuchowych konfiguracji testowych lub kierowania ruchu przez inne narzędzie inspekcji.
DNS
| Sekcja | Zastosowanie |
|---|---|
| Statyczne nadpisania hostów | Mapowanie nazw hostów na konkretne adresy IP bez edytowania pliku hosts systemu operacyjnego. Symbole wieloznaczne, takie jak *.example.com, dopasowują jeden poziom subdomeny. |
| Nadrzędne serwery DNS | Kierowanie zapytań DNS przez niestandardowy resolver. Pozostaw wzorzec hosta pusty, aby zastosować resolver globalnie. |
Nadpisania DNS przydają się do testowania usług przedprodukcyjnych pod produkcyjnymi nazwami hostów lub przekierowywania ruchu do kontrolowanego punktu końcowego w laboratorium.
Certyfikaty i TLS
Urząd certyfikacji
Ogma generuje lokalny CA przy pierwszym uruchomieniu. Aby przechwytywać ruch HTTPS, przeglądarka lub system operacyjny musi ufać wyeksportowanemu certyfikatowi CA.
- Otwórz Ustawienia > Certyfikat.
- Pobierz publiczny certyfikat CA do dodania do zaufanych certyfikatów przeglądarki lub systemu operacyjnego.
- Zainstaluj go w magazynie zaufanych certyfikatów przeglądarki lub systemu operacyjnego.
Ta sama strona pozwala wyeksportować pełną kopię zapasową CA, zaimportować kopię CA z innej instancji Ogma, zarządzać nazwanymi CA do przechwytywania na poszczególnych nasłuchach lub ponownie wygenerować aktywny CA. Kopie zapasowe CA zawierają materiał klucza prywatnego; przechowuj je jak sekrety.
Certyfikaty klienta
Użyj ustawień Certyfikaty klienta dla celów wymagających mTLS. Każdy wpis przypisuje wzorzec hosta, na przykład *.internal.corp, do certyfikatu PEM i klucza prywatnego.
Pomijanie TLS
Użyj ustawień Pomijanie TLS dla hostów, których ruch powinien być tunelowany bez inspekcji TLS. Przydaje się to dla aplikacji z przypinaniem certyfikatów lub ruchu, którego celowo nie potrzebujesz odszyfrowywać.
Diagnostyka TLS
Użyj ustawień Diagnostyka TLS, aby sprawdzić podmiot CA Ogma, odcisk SHA-256, okres ważności, wersję schematu bazy danych i bieżące wyniki testu połączenia TLS. Test połączenia podaje wynegocjowaną wersję TLS, zestaw szyfrów, podmiot certyfikatu serwera docelowego, podmiot certyfikatu MITM i czas pełnej wymiany.
WebSocket
| Ustawienie | Opis |
|---|---|
| Rejestrowanie | Określa, czy wiadomości WebSocket są zapisywane. |
| Przechwytuj wiadomości WebSocket | Po włączeniu umieszcza wiadomości WebSocket w kolejce panelu Przechwytywanie. |
Przebieg inspekcji i ponownego wysyłania opisano na stronie Historia WS / SSE.
AI
| Opcja | Opis |
|---|---|
| Dostawca | Anthropic, OpenAI, Google Gemini lub niestandardowy punkt końcowy zgodny z OpenAI. |
| Punkt końcowy API | Domyślny punkt końcowy dostawcy lub niestandardowy bazowy URL. |
| Klucz API | Tajny klucz wybranego dostawcy. Przechowywany lokalnie. |
| Model | Identyfikator modelu używanego przez asystenta Ask Bob. |
| Proxy HTTP | Pole informacyjne; wywołania dostawcy wykonywane w przeglądarce korzystają z zachowania proxy systemowego. |
| Opcje zaawansowane | Maksymalna liczba tokenów wyjściowych, temperatura, limit czasu żądania, liczba żądań w bieżącym kontekście, wiadomości kontekstu narzędzi i maksymalna liczba iteracji narzędzi. |
Sposób korzystania przez asystenta z kontekstu ruchu i narzędzi opisano na stronie AI w obszarze roboczym.
MCP
Użyj ustawień Model Context Protocol, aby uruchomić lub zatrzymać serwer MCP i wybrać włączone uprawnienia agentów zewnętrznych.
| Opcja | Opis |
|---|---|
| Host | Tylko adres pętli zwrotnej: 127.0.0.1, localhost lub ::1. Publiczne adresy nasłuchu są odrzucane. |
| Port | Dedykowany port MCP Streamable HTTP; domyślnie 3000. Skopiuj pełny punkt końcowy /mcp pokazany w Ustawieniach. |
| Narzędzia analizy ruchu tylko do odczytu | Zawsze dostępne: odczyt kontekstu projektu, historii HTTP, ustaleń, przepływów pracy i powiązanych metadanych. |
| Zapis ustaleń | Umożliwia tworzenie, aktualizowanie, oznaczanie tagami i powiązywanie ustaleń. |
| Eksport danych | Umożliwia tworzenie zadań eksportu. |
| Odczyt wartości tajnych | Umożliwia odczyt niezamaskowanych wartości zmiennych środowiskowych, niezależnie od uprawnienia do modyfikowania zmiennych. |
| Wysyłanie z panelu Ponowne wysyłanie | Umożliwia używanie narzędzi wysyłających żądania, nawigację w przeglądarce, przeszukiwanie witryn, aktywne sondowanie, testowanie WebSocket i pomocnicze operacje profili uwierzytelniania. |
| Uruchamianie przepływów pracy | Umożliwia podgląd, wykonywanie i anulowanie przepływów pracy. |
| Sterowanie przechwytywaniem | Umożliwia włączanie, wstrzymywanie, modyfikowanie, przekazywanie i odrzucanie bieżącego przechwyconego ruchu. |
Wyłącz uprawnienia, których nie potrzebujesz. Zobacz Konfiguracja MCP oraz Zasoby i narzędzia MCP.
Zapis automatycznie uruchamia ponownie działający serwer MCP. Po zapisaniu połącz klientów ponownie; użyj sekcji Diagnostyka działania do badania błędów uruchamiania. Włączone możliwości nie mają limitów aktywności na minutę ani na sesję, choć nadal obowiązują ograniczenia poszczególnych narzędzi.
Skaner
Strona Skaner zawiera edytor niestandardowych reguł pasywnych. Reguły analizują przechwycony ruch HTTP i zgłaszają ustalenia. Strukturę i użycie reguł opisano na stronie Skaner.
Limity czasu
Użyj ustawień Limity czasu, aby dostosować zachowanie połączeń wychodzących.
| Ustawienie | Wartość domyślna | Opis |
|---|---|---|
| Limit czasu łączenia | 30000ms | Czas na nawiązanie połączenia TCP z serwerem docelowym. |
| Limit czasu odczytu | 60000ms | Czas na odebranie danych odpowiedzi po otwarciu połączenia. |
| Limit czasu zapisu | 60000ms | Czas na wysłanie danych żądania do serwera docelowego. |
Zestawy ustawień pozwalają szybko zastosować typowe profile limitów czasu. Zwiększ wartości dla wolnych celów; obniż je, gdy duże skanowania powinny szybko kończyć nieudane próby.
Bezpieczeństwo
| Sekcja | Opis |
|---|---|
| Weryfikacja TLS serwerów docelowych | Określa, czy Ogma weryfikuje certyfikaty TLS serwerów docelowych. Pozostaw ją włączoną, chyba że testujesz laboratorium lub cel z nieprawidłowym TLS. |
| Uwierzytelnianie API | Chroni API Ogma tokenem bearer. Wymagane przy nasłuchiwaniu na adresie innym niż localhost. |
| Żądania przepływów pracy | Ostrzega, że węzły żądań przepływów pracy pomijają ustawienia proxy i filtry zakresu testów. Sprawdź przepływy pracy przed uruchomieniem niezaufanych definicji. |
Schematy Protobuf
Użyj ustawień Schematy Protobuf, aby przesłać binarne pliki FileDescriptorSet skompilowane ze źródeł .proto. Ogma używa tych schematów do dekodowania opartego na schematach w panelach odpowiedzi i narzędziach protobuf.
Dostosowania deweloperskie
| Strona | Opis |
|---|---|
| Niestandardowy CSS | Stosuje niestandardowe style w interfejsie Ogma. Zmiany są stosowane na bieżąco. |
| Niestandardowy JavaScript | Uruchamia JavaScript w kontekście aplikacji. Skrypty mogą wypisywać dane wyjściowe i być skonfigurowane do automatycznego uruchamiania przy starcie. |
Używaj dostosowań deweloperskich do lokalnej personalizacji obszaru roboczego, a nie do współdzielonego stanu projektu.
Rozwiązywanie problemów i informacje o aplikacji
| Strona | Opis |
|---|---|
| Rozwiązywanie problemów | Pokazuje wersje serwera i Electron, resetuje ustawienia interfejsu i wyświetla lokalizację logów. |
| O aplikacji | Pokazuje informacje o produkcie, bieżącą wersję, commit kompilacji, stan aktualizacji i odnośniki do wydań. |