Przejdź do treści

Ustawienia ​

Ustawienia kontrolują wygląd Ogma, przechwytywanie ruchu, obsługę TLS, kierowanie połączeń wychodzących oraz udostępnianie funkcji AI i MCP. Pozostaw uprawnienia istotne dla bezpieczeństwa wyłączone, chyba że wymaga ich twój sposób pracy.

Wygląd ​

Użyj ustawień Wygląd, aby zadbać o wygodę i czytelność obszaru roboczego.

SekcjaCo kontroluje
MotywJasny, ciemny lub systemowy tryb kolorów.
Motyw podświetlania składniKolory używane w przeglądarkach treści, edytorach ponownego wysyłania i inspektorach WebSocket.
UkładGęstość tabeli, automatyczne przewijanie Historii HTTP, orientację inspektora i położenie panelu bocznego.
TypografiaCzcionkę interfejsu, rozmiar czcionki interfejsu i rozmiar czcionki edytora.
Znaczniki czasuFormat 12- lub 24-godzinny, lokalną strefę czasową lub UTC oraz podgląd na żywo.

Skróty ​

Strona Skróty zawiera wszystkie akcje z przypisanymi klawiszami i pozwala zmienić przypisania. Kliknij Edytuj i naciśnij nową kombinację klawiszy lub użyj Zresetuj, aby przywrócić wartość domyślną.

Typowe domyślne skróty:

CzynnośćDomyślny skrót
Otwórz PrzechwytywanieI
Otwórz Ponowne wysyłanieR
Otwórz Wyszukiwanie/
Przekaż przechwycone żądanieF
Wyślij do panelu Ponowne wysyłanieCtrl+R
Otwórz paletę poleceńCtrl+K

Uruchamianie i renderowanie ​

StronaZastosowanie
UruchamianieWybór domyślnej instancji proxy otwieranej przy uruchamianiu Ogma i kontrola zachowania okna przy starcie.
WyświetlanieOgraniczenie animacji ze względu na dostępność lub wydajność i przegląd działania akceleracji sprzętowej.

Sieć ​

Użyj ustawień Sieć, gdy Ogma musi wysyłać ruch wychodzący przez inne proxy.

Typ proxyDziałanie
Proxy HTTPKieruje wychodzący ruch HTTP i HTTPS przez nadrzędne proxy HTTP.
Proxy SOCKS5Kieruje ruch wychodzący przez serwer SOCKS5; DNS jest rozwiązywany przez ten serwer.
Proxy wtyczkiKieruje ruch przez nadrzędne proxy zdefiniowane przez wtyczkę Ogma.

Każdy wpis proxy nadrzędnego można włączyć lub wyłączyć i ustawić w kolejności priorytetów. Używaj tego dla firmowych proxy, łańcuchowych konfiguracji testowych lub kierowania ruchu przez inne narzędzie inspekcji.

DNS ​

SekcjaZastosowanie
Statyczne nadpisania hostówMapowanie nazw hostów na konkretne adresy IP bez edytowania pliku hosts systemu operacyjnego. Symbole wieloznaczne, takie jak *.example.com, dopasowują jeden poziom subdomeny.
Nadrzędne serwery DNSKierowanie zapytań DNS przez niestandardowy resolver. Pozostaw wzorzec hosta pusty, aby zastosować resolver globalnie.

Nadpisania DNS przydają się do testowania usług przedprodukcyjnych pod produkcyjnymi nazwami hostów lub przekierowywania ruchu do kontrolowanego punktu końcowego w laboratorium.

Certyfikaty i TLS ​

Urząd certyfikacji ​

Ogma generuje lokalny CA przy pierwszym uruchomieniu. Aby przechwytywać ruch HTTPS, przeglądarka lub system operacyjny musi ufać wyeksportowanemu certyfikatowi CA.

  1. Otwórz Ustawienia > Certyfikat.
  2. Pobierz publiczny certyfikat CA do dodania do zaufanych certyfikatów przeglądarki lub systemu operacyjnego.
  3. Zainstaluj go w magazynie zaufanych certyfikatów przeglądarki lub systemu operacyjnego.

Ta sama strona pozwala wyeksportować pełną kopię zapasową CA, zaimportować kopię CA z innej instancji Ogma, zarządzać nazwanymi CA do przechwytywania na poszczególnych nasłuchach lub ponownie wygenerować aktywny CA. Kopie zapasowe CA zawierają materiał klucza prywatnego; przechowuj je jak sekrety.

Certyfikaty klienta ​

Użyj ustawień Certyfikaty klienta dla celów wymagających mTLS. Każdy wpis przypisuje wzorzec hosta, na przykład *.internal.corp, do certyfikatu PEM i klucza prywatnego.

Pomijanie TLS ​

Użyj ustawień Pomijanie TLS dla hostów, których ruch powinien być tunelowany bez inspekcji TLS. Przydaje się to dla aplikacji z przypinaniem certyfikatów lub ruchu, którego celowo nie potrzebujesz odszyfrowywać.

Diagnostyka TLS ​

Użyj ustawień Diagnostyka TLS, aby sprawdzić podmiot CA Ogma, odcisk SHA-256, okres ważności, wersję schematu bazy danych i bieżące wyniki testu połączenia TLS. Test połączenia podaje wynegocjowaną wersję TLS, zestaw szyfrów, podmiot certyfikatu serwera docelowego, podmiot certyfikatu MITM i czas pełnej wymiany.

WebSocket ​

UstawienieOpis
RejestrowanieOkreśla, czy wiadomości WebSocket są zapisywane.
Przechwytuj wiadomości WebSocketPo włączeniu umieszcza wiadomości WebSocket w kolejce panelu Przechwytywanie.

Przebieg inspekcji i ponownego wysyłania opisano na stronie Historia WS / SSE.

AI ​

OpcjaOpis
DostawcaAnthropic, OpenAI, Google Gemini lub niestandardowy punkt końcowy zgodny z OpenAI.
Punkt końcowy APIDomyślny punkt końcowy dostawcy lub niestandardowy bazowy URL.
Klucz APITajny klucz wybranego dostawcy. Przechowywany lokalnie.
ModelIdentyfikator modelu używanego przez asystenta Ask Bob.
Proxy HTTPPole informacyjne; wywołania dostawcy wykonywane w przeglądarce korzystają z zachowania proxy systemowego.
Opcje zaawansowaneMaksymalna liczba tokenów wyjściowych, temperatura, limit czasu żądania, liczba żądań w bieżącym kontekście, wiadomości kontekstu narzędzi i maksymalna liczba iteracji narzędzi.

Sposób korzystania przez asystenta z kontekstu ruchu i narzędzi opisano na stronie AI w obszarze roboczym.

MCP ​

Użyj ustawień Model Context Protocol, aby uruchomić lub zatrzymać serwer MCP i wybrać włączone uprawnienia agentów zewnętrznych.

OpcjaOpis
HostTylko adres pętli zwrotnej: 127.0.0.1, localhost lub ::1. Publiczne adresy nasłuchu są odrzucane.
PortDedykowany port MCP Streamable HTTP; domyślnie 3000. Skopiuj pełny punkt końcowy /mcp pokazany w Ustawieniach.
Narzędzia analizy ruchu tylko do odczytuZawsze dostępne: odczyt kontekstu projektu, historii HTTP, ustaleń, przepływów pracy i powiązanych metadanych.
Zapis ustaleńUmożliwia tworzenie, aktualizowanie, oznaczanie tagami i powiązywanie ustaleń.
Eksport danychUmożliwia tworzenie zadań eksportu.
Odczyt wartości tajnychUmożliwia odczyt niezamaskowanych wartości zmiennych środowiskowych, niezależnie od uprawnienia do modyfikowania zmiennych.
Wysyłanie z panelu Ponowne wysyłanieUmożliwia używanie narzędzi wysyłających żądania, nawigację w przeglądarce, przeszukiwanie witryn, aktywne sondowanie, testowanie WebSocket i pomocnicze operacje profili uwierzytelniania.
Uruchamianie przepływów pracyUmożliwia podgląd, wykonywanie i anulowanie przepływów pracy.
Sterowanie przechwytywaniemUmożliwia włączanie, wstrzymywanie, modyfikowanie, przekazywanie i odrzucanie bieżącego przechwyconego ruchu.

Wyłącz uprawnienia, których nie potrzebujesz. Zobacz Konfiguracja MCP oraz Zasoby i narzędzia MCP.

Zapis automatycznie uruchamia ponownie działający serwer MCP. Po zapisaniu połącz klientów ponownie; użyj sekcji Diagnostyka działania do badania błędów uruchamiania. Włączone możliwości nie mają limitów aktywności na minutę ani na sesję, choć nadal obowiązują ograniczenia poszczególnych narzędzi.

Skaner ​

Strona Skaner zawiera edytor niestandardowych reguł pasywnych. Reguły analizują przechwycony ruch HTTP i zgłaszają ustalenia. Strukturę i użycie reguł opisano na stronie Skaner.

Limity czasu ​

Użyj ustawień Limity czasu, aby dostosować zachowanie połączeń wychodzących.

UstawienieWartość domyślnaOpis
Limit czasu łączenia30000msCzas na nawiązanie połączenia TCP z serwerem docelowym.
Limit czasu odczytu60000msCzas na odebranie danych odpowiedzi po otwarciu połączenia.
Limit czasu zapisu60000msCzas na wysłanie danych żądania do serwera docelowego.

Zestawy ustawień pozwalają szybko zastosować typowe profile limitów czasu. Zwiększ wartości dla wolnych celów; obniż je, gdy duże skanowania powinny szybko kończyć nieudane próby.

Bezpieczeństwo ​

SekcjaOpis
Weryfikacja TLS serwerów docelowychOkreśla, czy Ogma weryfikuje certyfikaty TLS serwerów docelowych. Pozostaw ją włączoną, chyba że testujesz laboratorium lub cel z nieprawidłowym TLS.
Uwierzytelnianie APIChroni API Ogma tokenem bearer. Wymagane przy nasłuchiwaniu na adresie innym niż localhost.
Żądania przepływów pracyOstrzega, że węzły żądań przepływów pracy pomijają ustawienia proxy i filtry zakresu testów. Sprawdź przepływy pracy przed uruchomieniem niezaufanych definicji.

Schematy Protobuf ​

Użyj ustawień Schematy Protobuf, aby przesłać binarne pliki FileDescriptorSet skompilowane ze źródeł .proto. Ogma używa tych schematów do dekodowania opartego na schematach w panelach odpowiedzi i narzędziach protobuf.

Dostosowania deweloperskie ​

StronaOpis
Niestandardowy CSSStosuje niestandardowe style w interfejsie Ogma. Zmiany są stosowane na bieżąco.
Niestandardowy JavaScriptUruchamia JavaScript w kontekście aplikacji. Skrypty mogą wypisywać dane wyjściowe i być skonfigurowane do automatycznego uruchamiania przy starcie.

Używaj dostosowań deweloperskich do lokalnej personalizacji obszaru roboczego, a nie do współdzielonego stanu projektu.

Rozwiązywanie problemów i informacje o aplikacji ​

StronaOpis
Rozwiązywanie problemówPokazuje wersje serwera i Electron, resetuje ustawienia interfejsu i wyświetla lokalizację logów.
O aplikacjiPokazuje informacje o produkcie, bieżącą wersję, commit kompilacji, stan aktualizacji i odnośniki do wydań.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.