Historia zmian
Informacje o wydaniach, od najnowszych do najstarszych. Opublikowane wydania są dostępne w GitHub Releases.
v0.3.1
Ten wpis łączy zmiany wprowadzone w v0.3.0 z poprawkami wydania v0.3.1.
Języki i dostępność
- Dodano tłumaczenia aplikacji na 24 języki, obejmujące interfejs, okna dialogowe aplikacji desktopowej, elementy sterujące przeglądarki, komunikaty przepływów pracy i eksportowane raporty bezpieczeństwa.
- Dodano wybór języka przy pierwszym uruchomieniu, dwujęzyczne nazwy języków oraz reguły doboru form liczby mnogiej i formatowania liczb właściwe dla danego języka.
- Dodano układy od prawej do lewej dla obsługiwanych języków, zachowując czytelność adresów URL, składni protokołów i widoków technicznych od lewej do prawej.
- Usprawniono nawigację klawiaturą, obsługę fokusu w oknach modalnych, widoczne wskaźniki fokusu i przetłumaczone układy interfejsu.
Historia HTTP, wyszukiwanie i zakres testów
- Dodano paginację opartą na kluczu, ograniczone pamięci podręczne tabel i priorytetowe przetwarzanie widocznej strony, aby zmniejszyć zużycie pamięci i zbędną pracę przy dużych historiach.
- Usunięto limit wczytanych wierszy podczas przeglądania filtrowanej historii; dodatkowe wyniki są pobierane w razie potrzeby, zamiast przechowywania ich wszystkich jednocześnie w pamięci.
- Ustabilizowano zaznaczanie wierszy, analizowane żądania, rozmiary kolumn i pozycję przewijania podczas napływu nowego ruchu lub kończenia aktualizacji w tle.
- Usprawniono synchronizację na żywo, gdy zmiana odpowiedzi wpływa na dopasowanie żądania do aktywnego filtra, także dla żądań spoza aktualnie wczytanego zakresu.
- Naprawiono nieaktualne ustawienia zakresu testów, działanie trybu wyświetlania wszystkich żądań i nadpisywanie ręcznych zapytań HTTPQL przez filtry nagłówków.
- Dodano operator HTTPQL
is_nulldo filtrowania żądań bez odpowiedzi i poprawiono wyszukiwanie krótkich ciągów Unicode w treści. - Dodano przypięte zapytania w Search, podpowiedzi pól HTTPQL i elementy paginacji wyników poza pierwszą stroną.
- Dodano import i eksport zapisanych filtrów oraz usprawniono eksport zaznaczonych żądań i działania w menu kontekstowym historii.
Replay, Automate i testowanie WebSocket
- Dodano magazyny ciasteczek projektu z możliwością wyboru dla każdej sesji w Replay.
- Stosowanie funkcji Dopasowanie i zamiana do żądań i sekwencji Replay stało się opcjonalne; dodano ustawienia zachowywania lub ponownego obliczania Content-Length.
- Dodano cofanie zmian w każdej sesji, wyszukiwanie żądań, zapisywanie żądań do plików, przełącznik GET/POST i synchronizację adresu docelowego przy wklejaniu surowych żądań.
- Usprawniono skróty kart Replay, zachowywanie szkiców żądań i wybór próby przy otwieraniu sesji.
- W Automate dodano podążanie za przekierowaniami, przetwarzanie odpowiedzi przez funkcję Dopasowanie i zamiana, wyrównywanie payloadów, wybór kolumn i zbiorcze usuwanie.
- Dodano tworzenie symboli zastępczych z zaznaczonego tekstu żądania i obsługę payloadów szesnastkowych.
- Usprawniono przechwytywanie WebSocket i wysyłanie wiadomości z przeglądarki, zapobieżono ponownym połączeniom po celowym rozłączeniu i ograniczono ilość renderowanej transkrypcji.
- Usprawniono aktualizacje historii SSE na żywo, filtrowanie, usuwanie i wyróżnianie połączeń WebSocket.
Wbudowana przeglądarka i proxy
- Naprawiono pusty panel wbudowanej przeglądarki spowodowany regresją renderowania w Electron i zaktualizowano Electron do 44.4.5.
- Dodano monity uwierzytelniania HTTP dla witryn i obsługę uwierzytelnionych przejść na WebSocket z uwzględnieniem proxy.
- Zachowano uwierzytelnianie NTLM i Negotiate powiązane z połączeniem oraz natywne konteksty okien wyskakujących używane w procesach SSO.
- Dodano wybór certyfikatu klienta TLS i zapewniono przekazywanie skonfigurowanych tożsamości do serwerów docelowych oraz podczas wyspecjalizowanych testów.
- Dodano sterowanie uwierzytelnianiem przeglądarki i wybór konta dla kluczy dostępu, ograniczając użycie danych uwierzytelniających do zaufanych domen.
- Dodano opcjonalne uwierzytelnianie proxy nazwą użytkownika i hasłem dla każdej instancji, z automatyczną obsługą danych uwierzytelniających we wbudowanej przeglądarce.
- Dodano wybór interfejsu sieciowego dla adresów nasłuchu proxy i przezroczyste proxy HTTP/HTTPS w systemie Linux, dostępne tylko przy wymaganych uprawnieniach.
- Zachowano końcowe nagłówki żądań HTTP/2 podczas przekazywania do serwera docelowego i rozszerzono pokrycie testami regresji HPACK.
Przepływy pracy i asystent AI
- Dodano tworzenie i testowanie przepływów pracy w rozmowach z asystentem AI.
- Dodano kopiowanie i wklejanie węzłów między przepływami pracy, gotowe filtry HTTPQL, panel konfiguracji węzłów o zmiennym rozmiarze i tryb pełnego kodowania URL.
- Umożliwiono zapisywanie strukturalnie niekompletnych przepływów pracy, zachowując informacje o walidacji na potrzeby testowania i wykonywania.
- Ograniczono powtarzającą się serializację grafu i aktualizacje przez odpytywanie oraz usprawniono zarządzanie stanem konfiguracji węzłów i porównywania uruchomień.
- Naprawiono przełączanie projektów: szkice Replay są zapisywane, a wyniki Automate, szczegóły wykonywania przepływów pracy, Sitemap i Search nie zachowują nieaktualnego stanu projektu.
MCP i przepływy pracy agentów
- Dodano trwale zapisywane punkty kontrolne oceny bezpieczeństwa i oś czasu odzyskiwania, aby agenci mogli wznowić pracę po utracie kontekstu.
- Dodano wyszukiwanie narzędzi z ograniczoną ilością wyników, pobieranie dokładnych kontraktów, zwięzłe kontrakty Replay i praktyczne informacje do dalszych działań, zachowując dostęp do pełnej listy narzędzi.
- Zaktualizowano listy narzędzi MCP, aby zachowywały wymagany przez protokół typ wyniku dostarczany przez rmcp.
- Usprawniono wprowadzanie danych w kartach działających w tle, synchronizację aktywnej karty, migawki przeglądarki, okna dialogowe JavaScript, operacje na magazynach danych i metadane pobrań.
- Zachowano główne dowody ustaleń przy dołączaniu żądań pomocniczych i dodano trwały zapis rozmów WebSocket na potrzeby pracy z dowodami.
- Usprawniono kontrakty narzędzi funkcji Dopasowanie i zamiana, wyszukiwanie w treści żądań, deklarowanie zakresu testów, wyniki mapy witryny i prezentowanie postępu długotrwałych skanów pasywnych.
- Ograniczono zbędne pobieranie danych projektu i sprawdzanie sprawności przeglądarki oraz zachowano potwierdzenia wykonania przy wysyłaniu z niepewnym wynikiem i odzyskiwaniu sesji.
Dane projektów i niezawodność interfejsu
- Usprawniono aktywację projektów, aby nieaktualne odpowiedzi z listami nie mogły ponownie aktywować niewłaściwego projektu.
- Dodano ścieżki lokalnego systemu plików do zapisywania i importowania kopii zapasowych projektów oraz interfejs zarządzania kopiami zapasowymi.
- Dodano opisy ustaleń w Markdown i trybie pełnoekranowym, eksport ustaleń z całego projektu oraz prefiks projektu w nazwach eksportowanych plików.
- Usprawniono nawigację w Sitemap, wyświetlanie ścieżek, trwałe zapisywanie stanu rozwinięcia i szczegóły punktów końcowych.
- Dodano zwijane grupy nawigacji, dodatkowe motywy wyglądu, import i eksport skrótów oraz edytor CodeMirror do własnego kodu JavaScript i CSS.
- Ograniczono zbędne alokacje pamięci, powtarzające się odświeżanie list, zapisy do lokalnego magazynu i kosztowne podświetlanie składni w całym interfejsie.
- Naprawiono nieaktualne polecenia wtyczek, stan przesyłania i usuwania plików, odpytywanie o stan eksportu, ustawienia skanera i powiadomienia o wygenerowanych ustaleniach.
- Usprawniono prezentowanie postępu uruchamiania, pozycję i rozmiary okien desktopowych, okna dialogowe zamykania i odzyskiwanie częściowo zmigrowanych baz danych.
Kompilacja i wydanie
- Przeniesiono metadane aplikacji do OgmaBox i zaktualizowano zgodne zależności frontendu i Rust.
- Ograniczono długość generowanych informacji o wydaniu, aby pierwsze wydanie w nowym repozytorium nie mogło przekroczyć limitu opisu w GitHub.
- Poprawiono ponawianie publikacji, aby używało istniejących szkiców wydań zamiast tworzyć je ponownie.
- Ograniczono narzędzia pomocnicze Linux capabilities do produkcyjnych kompilacji dla systemu Linux, zachowując wieloplatformowe pokrycie testami jednostkowymi i naprawiając błędy kompilacji macOS i Windows wykryte podczas kompilacji v0.3.0.
v0.2.20
Historia HTTP i zakres testów
- Przy powrocie do długiej historii HTTP wiersze z pamięci podręcznej i pozycja przewijania są przywracane natychmiast, bez oczekiwania na żądania odświeżania w tle.
- Dodano trwale zapisywane ustawienia skracania URL i wyświetlania parametrów zapytania w wierszu, zachowując wysokość wierszy tabeli i szerokość kolumn.
- Dodano menu przypisywania żądania do gotowego zakresu testów bezpośrednio w historii HTTP.
- Reguły zakresu testów są stosowane konsekwentnie w ustalonej kolejności, a aktywna historia jest odświeżana po zmianie ustawień zakresu.
Przepływy pracy
- Wykonywanie pasywnych przepływów pracy i dzienniki uruchomień pozostają powiązane z projektem, który przechwycił żądanie.
- Kolejne węzły przepływu pracy są zatrzymywane, gdy warunek HTTPQL nie jest spełniony, z zachowaniem jawnych gałęzi true/false i warunkowych połączeń.
MCP i automatyzacja przeglądarki
- Pojedyncze pola lub wiele pól formularza można wypełniać za pomocą odwołań do elementów migawki; przesłanie formularza pozostaje jawną czynnością.
- Dodano migawki przeglądarki ograniczone do wybranego obszaru, wyszukiwanie tekstu, ograniczoną ilość danych wyjściowych i migawki samych zmian obejmujące zaktualizowane wartości i stany.
- Działania przeglądarki mogą opcjonalnie czekać na oczekiwany wynik i zwracać zwięzły opis zaobserwowanego stanu.
- Zapewniono spójny wybór karty wskazanej jawnie lub określonej na podstawie migawki w działaniach przeglądarki, oczekiwaniu i oknach dialogowych; użyta karta jest podawana w wyniku.
- Ujednolicono dane wejściowe edycji żądań przy bezpośrednim i ponownym wysyłaniu, w tym zgodne identyfikatory żądań, formaty nagłówków i treść w postaci tekstu, JSON lub base64. Zachowywane są powielone nagłówki i dokładne surowe bajty HTTP.
- Dodano narzędzia do odczytu stronicowanych transkrypcji Replay WebSocket i rozłączania sesji ponownego wysyłania.
- Często używane narzędzia zwracają zwięzłe wyniki strukturalne ze schematami wyjściowymi, zachowując tekst dla zgodności i opcjonalne szczegóły.
- Zrzuty ekranu przeglądarki są zwracane jako natywne obrazy MCP; zachowano walidację formularzy i procedury obsługi przesyłania oraz uwzględniono elementy sterujące pod węzłami pomijanymi w drzewie dostępności.
- Przestrzegane są limity czasu nawigacji i oczekiwania, ulepszono dzienniki przeglądarki, poprawnie zgłaszane są brakujące selektory i niedostępne zasoby, a diagnostyka błędów API jest zachowywana w ograniczonym zakresie.
Replay i proxy
- Edytowany format surowego HTTP jest zachowywany na całej drodze, w tym nieprawidłowe sekwencje CRLF; surowe żądania są zachowywane w próbach ponownego wysyłania.
- Udostępniono szczegóły diagnostyczne, gdy uzgadnianie połączenia Replay WebSocket zostaje odrzucone lub zwraca nieprawidłową wartość accept.
- Dekodowane są kompletne treści gzip złożone z wielu strumieni, z obsługą powtarzających się nagłówków Content-Encoding.
- Zmienione przez wtyczki adresy docelowe żądań i nagłówki Host pozostają spójne; nagłówki Content-Length o wartości zero są zachowywane przy przekazywaniu przez nadrzędne serwery proxy.
Poprawki aplikacji
- Wartości edytora środowiska są zachowywane po zapisaniu.
- Karty wtyczek pozostają powiązane z wybraną wtyczką, a wyczyszczone dzienniki nie pojawiają się ponownie wskutek nieaktualnych odpowiedzi.
- Odpytywanie o stan eksportu jest wznawiane po przejściowych awariach API, a nieaktualne wyniki paginacji są odrzucane po odświeżeniu listy eksportów.
- Przy zmianie portów nasłuchu zwracane są zapisane ustawienia OAST.
- Stan ładowania MCP jest czyszczony po żądaniach statusu zastąpionych nowszymi.
v0.2.19
Wydano 2026-09-08 · Wydanie w GitHub
Ponowne wysyłanie WebSocket
- Dodano zarządzane tryby połączeń dla Socket.IO 3/4, GraphQL graphql-transport-ws i starszego graphql-ws.
- Dodano konfigurowalne przestrzenie nazw Socket.IO, ładunki uwierzytelniania i parametry połączeń GraphQL.
- Dodano inicjalizację protokołu, obsługę potwierdzeń, odpowiedzi na komunikaty podtrzymujące połączenie oraz czytelniejsze błędy uwierzytelniania i inicjalizacji.
- Można uruchamiać niezależne połączenia Socket.IO bez ponownego używania przechwyconych identyfikatorów sesji przeglądarki.
- Naprawiono zwykłe połączenia ws://, aby korzystały ze standardowego uzgadniania HTTP Upgrade.
- Zablokowane operacje wysyłania nie blokują już innych sesji, a operacje rozłączania nadal można anulować.
- Naprawiono synchronizację stanu połączenia i brakujące końcowe wiadomości przy zamykaniu połączeń.
- Poprawiono limity API, które odrzucały poprawne duże wiadomości tekstowe i binarne.
- Dodano indeksowaną paginację transkrypcji bez luk, aby zapobiec pomijaniu wiadomości podczas aktywnego przechwytywania.
HTTP/2
- Włączono negocjowanie HTTP/2 po stronie przeglądarki z możliwością przejścia na HTTP/1.1.
- Odpowiedzi są strumieniowane bez oczekiwania na całą treść, co usprawnia obsługę długotrwałych odpowiedzi i równoległych strumieni.
- Duże odpowiedzi są przekazywane w całości, przy ograniczeniu ilości danych zachowywanych w przechwyceniu.
- Częściowe przechwycenia są zachowywane po anulowaniu odpowiedzi.
- Zbyt duże żądania są odrzucane zamiast przekazywania pustej treści żądania.
- Rozdzielone nagłówki ciasteczek HTTP/2 są poprawnie łączone przy przekazywaniu do HTTP/1.1.
- Końcowe nagłówki odpowiedzi są zachowywane w zapisanych próbach ponownego wysyłania i udostępniane w widoku analizy odpowiedzi.
Historia HTTP
- Dodano niezależne okna desktopowe do analizy przechwyconych żądań i odpowiedzi.
- Pozycja przewijania jest zachowywana podczas przechodzenia między Historią HTTP a panelem Ponowne wysyłanie.
- Naprawiono działania na pojedynczych żądaniach i zaznaczanie zakresu przez Shift i kliknięcie.
- Dodano informacje o postępie usuwania wszystkich wpisów historii.
- Adresy URL żądań zajmują wiersz o pełnej szerokości, co ułatwia czytanie i zaznaczanie.
- Widok szesnastkowy uniezależniono od wyboru sekcji nagłówków lub treści.
- Naprawiono podglądy skompresowanej treści, dekodując ją przed zastosowaniem zakresów bajtów.
Ponowne wysyłanie HTTP
- Dodano rozwijany widok drzewa JSON dla odpowiedzi.
- Rozszerzono edycję szesnastkową na wiersz żądania, nagłówki i treść.
- Znaki sterujące stały się widoczne i edytowalne w trybie Surowe, z odpowiednią obsługą schowka.
- Informacje o statusie próby są zachowywane po wczytaniu zapisanych sesji.
- Statystyki ponownego wysyłania dotyczą wyłącznie wybranej sesji.
Przepływy pracy oraz Dopasowanie i zamiana
- Przywrócono wykonywanie przepływów pracy dla przekształceń nagłówków, ścieżek, zapytań, wierszy żądań, wierszy odpowiedzi i kodów statusu.
- Dodano podglądy dopasowań oparte na HTTPQL z łącznymi licznikami i informacjami o błędach zapytań.
- Zapobieżono niezamierzonym zmianom zapisanych reguł podczas wczytywania ich do edytora.
- Pełne wiersze nagłówków są poprawnie parsowane przy stosowaniu reguł z operacją Dodaj nagłówek.
- Skompresowane treści odpowiedzi są dekodowane przed przekazaniem do przepływów konwertujących, a nagłówki związane z treścią są aktualizowane po przekształceniu.
Ustalenia i Punkty końcowe
- Dodano opcję Usuń wszystkie dla ustaleń w bieżącym projekcie, niezależnie od limitów widocznej strony.
- Łączna liczba ustaleń, liczby według wagi i oznaczenia na pasku bocznym są odświeżane bez przeładowywania.
- Dowody HTTP wskazywane przez ustalenia i punkty końcowe są zachowywane po wyczyszczeniu Historii HTTP.
- Dodano usuwanie pojedynczych punktów końcowych i wszystkich punktów końcowych w projekcie.
- Dodano usuwanie pojedynczych połączeń historii WebSocket i wszystkich takich połączeń w projekcie.
Notatki i Skaner
- Dodano bezpośredni dostęp do Notatek z paska bocznego, wyszukiwanie w notatce oraz skróty formatowania Markdown i zapisu.
- Odizolowano zapisane notatki między projektami w tym samym obszarze roboczym.
- Dodano ustawienia obowiązujące w całym obszarze roboczym dla generowania punktów końcowych, ustaleń skanera i nasłuchów OAST.
- Dodano trwale zapisywane ustawienia poszczególnych reguł pasywnych i domyślnych testów aktywnych.
Kompilacja i wydanie
- Ustalono wersję Rust na 1.98.1, odświeżono zgodne zależności Rust i frontendu oraz zaktualizowano electron-builder do 26.15.3.
- Naprawiono błędy instalacji pnpm w trybie ścisłym powodowane przez nieużywany skrypt kompilacji electron-winstaller.
- Poprawiono obsługę PATH w kontenerach Linux, wykrywanie zasobów spakowanej aplikacji w macOS i asercję testu podstawowego zamykania.
Pokrycie testami regresji
- Rozszerzono pokrycie testami dekodowania HPACK, strumieniowania HTTP/2, kompresji WebSocket, awaryjnego przełączania TLS, zarządzanych protokołów i transkrypcji zawierających 25 000 wiadomości.
- Dodano testy regresji dla objętych zmianami zachowań interfejsu i bezpośredniego publikowania wydań.
- Zweryfikowano instalację zależności Linux w natywnych kontenerach x64 i emulowanych kontenerach ARM64.
v0.2.13
Wydano 2026-09-01 · Wydanie w GitHub
Nowości
- Dodano 18 standardowych motywów aplikacji, w tym ciemne, jasne, Solarized, o wysokim kontraście, Arctic, Forest, Ember, Mist i motywy sterowane przez system.
- Rozszerzono wybór czcionek interfejsu i kodu o dołączone czcionki JetBrains Mono, Fira Code i Source Code Pro.
- Dodano podświetlanie składni na żywo i podglądy czcionek w ustawieniach Wyglądu.
- Dodano zarządzane wykonywanie MCP w tle bez otwierania okna terminala.
- Dodano ostatnie komunikaty diagnostyczne stdout i stderr MCP na stronie ustawień MCP.
- Dodano uwierzytelnione monitorowanie dzierżawy aplikacji desktopowej w celu wykrywania i kończenia osieroconych procesów backendu.
- Dodano łagodne zamykanie backendu obejmujące nasłuchy proxy, terminale, procesy MCP i inne zasoby wykonawcze.
- Dodano podstawowe testy cyklu życia dla natywnych kompilacji Linux, macOS i Windows.
- Dodano metadane aktualizatora obsługujące wiele architektur w Windows, macOS i Linux.
Ponowne wysyłanie
- Sesje ponownego wysyłania zachowują teraz niezależne szablony żądań przy tworzeniu z Historii HTTP.
- Sesje ponownego wysyłania nadal działają po usunięciu ich pierwotnych wpisów Historii HTTP.
- Usunięcie Historii HTTP odłącza teraz źródła ponownego wysyłania bez usuwania sesji.
- Wybór próby ponownego wysyłania pokazuje teraz dokładne żądanie i treść użyte w tej próbie.
- Ponowny wybór próby niezawodnie odświeża szczegóły jej żądania i odpowiedzi.
- Ucięte przechwycone treści żądań powodują teraz czytelny błąd ponownego wysyłania zamiast wysłania niekompletnych danych.
Przepływy pracy
- response.getBody().toText() dekoduje teraz skompresowane treści odpowiedzi, w tym zawartość Brotli, bez dodatkowych działań ze strony wywołującego.
- Zasoby internetowe przesyłane w częściach i zakodowane można teraz zapisywać na dysku w postaci zdekodowanej.
- Surowe zakodowane bajty pozostają dostępne przez response.getRaw(), gdy potrzebna jest pierwotna reprezentacja.
- Dodano testy dużych zdekodowanych odpowiedzi przepływów pracy, aby ich zawartość nie była po cichu ucinana.
Historia HTTP
- Pełne adresy URL żądań są teraz zawijane zamiast ucinania wielokropkiem.
- Fragmenty zaznaczonych adresów URL można teraz kopiować bez zastępowania schowka pełnym adresem URL.
- Kopiowanie zaznaczonej treści żądania lub odpowiedzi nie uruchamia już procedury kopiowania na poziomie tabeli.
- Dodano bezpieczną obsługę zdarzeń schowka bez elementu docelowego.
- Nagłówki odpowiedzi mają teraz niezależny obszar przewijania.
- Zmiana szerokości kolumny tabeli nie sortuje już przypadkowo tej kolumny.
Niezawodność aplikacji desktopowej
- Naprawiono pozostawianie osieroconych procesów ogma-server i MCP po zamknięciu Ogma w Windows.
- Zamykanie w Windows kończy teraz całe drzewo procesów backendu, gdy łagodne zamknięcie jest niedostępne.
- Naprawiono sytuacje, w których okno zamykania w Linux nie pojawiało się lub blokowało aplikację.
- Dodano natywne rozwiązanie awaryjne na wypadek, gdy własne okno zamykania nie może się wczytać.
- Wbudowana przeglądarka wykrywa teraz i wykorzystuje port proxy wybrany przez backend.
- Usprawniono zwalnianie aktywnych gniazd TCP i stabilnych nasłuchów proxy interfejsu.
- Przenośne wydania Windows nie oferują już błędnie aktualizacji w miejscu opartych na instalatorze.
- Przywrócono poprawną ikonę aplikacji Ogma dla instalatorów i plików wykonywalnych Windows.
- Osobne okna przeglądarki i okna zamykania stosują teraz wybrany motyw Ogma.
v0.1.9
Wydano 2026-08-24 · Wydanie w GitHub
Historia HTTP, przechwytywanie i ponowne wysyłanie
- Usprawniono trwałe przechowywanie historii HTTP, filtrowanie, notatki, wybór żądań i wydajność dużych projektów.
- Naprawiono przypadki nawigacji, w których przechwycona historia mogła pozornie znikać po zmianie widoku.
- Usprawniono opcję „Wyślij do panelu Ponowne wysyłanie”, aby nowo utworzone żądanie było od razu wybierane.
- Rozszerzono edycję ponownego wysyłania, szablony, znaczniki, przetwarzanie ładunków i niezawodność wykonywania żądań.
- Usprawniono przechwytywanie, obsługę żądań, własne reguły, eksporty, importy i spójność danych projektów.
- Dodano indeksy i migracje bazy danych, aby historia, ustalenia, ponowne wysyłanie, przepływy pracy i operacje projektów zachowywały responsywność wraz ze wzrostem ilości danych.
Testowanie WebSocket
- Usprawniono cały przebieg pracy z historią i ponownym wysyłaniem WebSocket.
- Rozszerzono obsługę sesji ponownego wysyłania, edycję wiadomości, sterowanie czasem, obsługę cyklu życia połączeń i raportowanie błędów.
- Dodano zgodność z
permessage-deflatedla skompresowanego ruchu WebSocket. - Usprawniono trwałe przechowywanie ponownego wysyłania WebSocket i izolację projektów.
Konfiguracja przeglądarki i certyfikatów
- Usprawniono korzystanie z wbudowanej Przeglądarki Ogma i integrację z proxy.
- Wzmocniono obsługę lokalnego urzędu certyfikacji dla przechwytywania HTTPS we wbudowanej przeglądarce.
- Przeprojektowano obsługę certyfikatów, dodając osobny przewodnik instalacji.
- Dodano instrukcje certyfikatów dla Androida, Chrome, Firefox, iPhone'a/iPada, Linux, macOS i Windows.
- Dodano ikony platform zgodne z identyfikacją wizualną, bloki poleceń z możliwością kopiowania i spójną identyfikację Ogma na ekranach przeglądarki i certyfikatów.
Projekty i sesje
- Dodano wybór miejsca zapisu projektów i kopii zapasowych sesji w aplikacji.
- Usprawniono zapisywanie przez Zapisz sesję jako..., otwieranie projektów, tworzenie kopii zapasowej przy zamykaniu oraz przywracanie.
- Usprawniono odzyskiwanie sesji tymczasowych i trwale zapisanych danych oceny bezpieczeństwa.
- Rozszerzono eksport i import projektów oraz spójność sesji w zakresie HTTP, WebSocket, ponownego wysyłania, ustaleń i stanu obszaru roboczego.
MCP i testowanie wspomagane przez AI
- Rozszerzono możliwości i niezawodność MCP w testach penetracyjnych prowadzonych przez AI.
- Usprawniono konfigurację MCP, zarządzanie punktami końcowymi, trwały stan, obsługę transportu i odzyskiwanie po błędach.
- Usprawniono automatyzację, wykonywanie przepływów pracy, scenariusze uwierzytelniania, skanowanie aktywne i pasywne, OAST, odkrywanie zasobów i obsługę zmiennych środowiskowych.
Interfejs i korzystanie z aplikacji desktopowej
- Usprawniono responsywność nawigacji, wstępne przygotowanie obszaru roboczego, stany wczytywania i spójność motywów.
- Usprawniono nawigację przeglądarki, działanie menu, układ okien modalnych, przebieg zamykania i uruchamianie.
- Zaktualizowano identyfikację wizualną w Przeglądarce Ogma, instrukcjach certyfikatów, sekcji O Ogma i interfejsach analizy.
- Dodano dopracowany interfejs zapisu sesji i usprawniono dostępność większych okien dialogowych aplikacji desktopowej.
Pakowanie i wydania aplikacji desktopowej
- Usprawniono pakowanie wydań Linux, macOS i Windows.
- Naprawiono izolację architektur, aby każde zadanie CI pakowało wyłącznie przeznaczoną dla niego architekturę CPU.
- Naprawiono konflikty pakowania DMG w macOS.
- Podpisywanie kodu wymaga teraz wyraźnego włączenia, a puste wartości certyfikatów nie powodują błędów niepodpisanych kompilacji.
- Zastąpiono zależną od powłoki obsługę wersji wydania skryptem Node działającym na różnych platformach, naprawiając uszkodzenia JSON wydania w Windows.
v0.1.5
Wydano 2026-08-15 · Wydanie w GitHub
Historia HTTP
- Naprawiono zwijanie kolumn przez wybrane wiersze podczas analizy.
- Utrzymano położenie wierszy podczas aktualizacji na żywo i zachowywano analizowane wiersze przy osiągnięciu limitu okna.
- Usprawniono obsługę aktualizacji partiami przy ciągłym ruchu.
- Zachowano zbiorowe zaznaczenia podczas przechwytywania.
- Uzupełniono pominięte aktualizacje na żywo.
- Ustabilizowano kolejność stronicowanych żądań i poprawiono statystyki stron.
- Rozszerzono tabelę, aby wykorzystywała dostępną szerokość kontenera.
Ponowne wysyłanie
- Dodano czytelne renderowanie żądań w postaci strukturalnej.
- Zachowano zmiany podczas przełączania między widokami żądania.
- Poprawnie zsynchronizowano edycję parametrów zapytania.
- Dopuszczono poprawne odstępy w nagłówkach podczas edycji ponownego wysyłania.
Ustawienia i Wygląd
- Dodano więcej zestawów personalizacji czcionek i ich podglądy.
- Usprawniono wybór czcionek zastępczych w edytorze.
- Wzmocniono niezawodność zapisywania i resetowania ustawień własnego JS.
- Przy resetowaniu anulowano oczekujące timery stosowania CSS.
- Przywrócono odnośniki do społeczności w sekcji Informacje.
- Naprawiono obsługę ścieżek logów na różnych platformach.
Ustalenia, Eksporty, Pliki i Wyszukiwanie
- Zachowano poprawną paginację ustaleń po usuwaniu oraz filtry po zbiorowych aktualizacjach widocznych elementów.
- Naprawiono synchronizację oznaczeń ustaleń po przełączaniu projektów i importach.
- Usprawniono walidację eksportu i obsługę nazw plików.
- Usuwano nieaktualne bufory edycji plików przy przełączaniu plików.
- Zapobieżono zbędnemu ponownemu montowaniu widoku Wyszukiwania i ustabilizowano aktualizacje parametrów zapytania trasy.
Środowisko i Zakresy testów
- Naprawiono interpolację zmiennych środowiskowych i izolację zakresów testów między projektami.
- Przywrócono globalne zmienne środowiskowe na poziomie obszaru roboczego.
- Zachowano stan zapytań narzędzi pomocniczych przy przełączaniu kart.
Interfejs i Wtyczki
- Zachowano kolorowe ikony żądań i ograniczono nadmiarowe metadane żądań.
- Usprawniono odnośniki w metadanych wtyczek i obsługę wielokrotnego kierowania tych samych poleceń.
v0.1.4
Wydano 2026-08-11 · Wydanie w GitHub
Scenariusze uwierzytelniania w przeglądarce
- Dodano wielokrotnie używane profile scenariuszy uwierzytelniania w przeglądarce.
- Można rejestrować i odtwarzać sekwencje logowania.
- Można weryfikować uwierzytelnianie na podstawie adresów URL, stanu DOM, ciasteczek lub żądań HTTP.
- Wygasłe sesje są automatycznie odświeżane.
- Obsługiwane są ręczne punkty kontrolne MFA.
- Można utrzymywać wiele tożsamości do testów autoryzacji i IDOR.
- Konfiguracja scenariuszy jest zachowywana między ponownymi uruchomieniami aplikacji.
- Usprawniono odzyskiwanie po zmianach selektorów, celów nawigacji lub stanu uwierzytelniania.
Import API uwzględniający schematy
Rozszerzono obsługę OpenAPI 3 o:
- Treści żądań i przykłady.
- Parametry ścieżki, zapytania, nagłówków i ciasteczek.
- Lokalne odwołania i komponenty wielokrotnego użytku.
- Schematy bezpieczeństwa i metadane uwierzytelniania.
- Zmienne serwera.
- Wartości i punkty wstawiania wyprowadzone ze schematów.
Dodano import introspekcji GraphQL i generowanie operacji.
Dodano generowanie operacji i żądań SOAP/WSDL.
Usprawniono obsługę zmiennych, adresów URL, treści i uwierzytelniania Postman.
Dodano metadane schematów do modyfikowania żądań z zachowaniem poprawnych typów i do automatycznego testowania.
Usprawniono wykrywanie formatów i odrzucanie niebezpiecznych odwołań zewnętrznych.
SDK wtyczek 1.1
Uzupełniono kontrakty SDK frontendu dotyczące:
- Pobierania żądań, dostępu do surowych danych i wyszukiwania.
- Ustaleń.
- Zakresów testów.
- Projektów.
- Nawigacji i integracji z paskiem bocznym.
- Komunikacji z backendem.
- Motywów i cyklu życia interfejsu.
Dodano niezawodną asynchroniczną inicjalizację SDK.
Dodano deklaracje zgodności wersji Ogma i SDK.
Usprawniono obsługę uprawnień wtyczek i przegląd przed instalacją.
Udostępniono limity wykonawcze i informacje o walidacji wtyczek.
Wzmocniono izolację środowiska wykonawczego wtyczek i obsługę błędów wywołań zwrotnych.
Usprawniono walidację pakietów i rejestru sklepu społeczności.
Istniejące niepodpisane wtyczki pozostają w pełni zgodne.
Opublikowano @kaijinlab/ogma-sdk@1.1.0 w npm.
Usprawnienia przepływów pracy
- Przepływy pracy są teraz domyślnie współdzielone między projektami w tym samym obszarze roboczym.
- Nadal obsługiwane są przepływy pracy właściwe dla danego projektu.
- Przywrócono szczegóły węzłów przepływu po opuszczeniu widoku i powrocie.
- Usprawniono wybór przepływów pracy i przywracanie stanu edytora.
- Przeniesiono przyciski działań pod nazwy przepływów, aby układ studia był bardziej zwarty.
- Zwiększono użyteczną przestrzeń obszaru roboczego dostępną dla edytora węzłów.
Dokładność Historii HTTP
- Zastąpiono mylący stan oznaczający przejrzenie wpisu dokładnym śledzeniem modyfikacji.
- Żądania zmienione przez Dopasowanie i zamianę lub przechwytywanie są teraz oznaczane jako zmodyfikowane.
- Poprawiono filtrowanie HTTPQL przy wyborze wskaźników stanu ruchu.
- Usprawniono wizualne rozróżnienie źródeł ruchu i zmodyfikowanych wpisów.
v0.1.3
Wydano 2026-08-10 · Wydanie w GitHub
Uruchamianie przepływów pracy z Historii HTTP
- Można uruchamiać aktywne przepływy pracy bezpośrednio z menu kontekstowego Historii HTTP.
- Można przetwarzać jeden lub wiele zaznaczonych wpisów.
- Można wybierać spośród obecnie włączonych aktywnych przepływów pracy.
Dopasowanie i zamiana oparte na HTTPQL
- Dodano filtry HTTPQL do reguł Dopasowania i zamiany.
- Można filtrować jednocześnie według pól żądania i odpowiedzi.
- Reguły odpowiedzi mogą oceniać metodę, ścieżkę, nagłówki i treść powiązanego żądania.
- Usprawniono dokładność dopasowań nagłówków o określonych nazwach i obsługę wielkości liter.
Usprawnienia ponownego wysyłania
- Można zmieniać nazwy sesji klawiszem F2 lub z menu kontekstowego.
- Można tworzyć sesje bezpośrednio w kolekcjach.
- Można przenosić sesje między kolekcjami.
- Można zmieniać kolejność sesji przez przeciąganie i upuszczanie.
- Można przenosić sesje na początek lub koniec.
- Można wysyłać wpisy Historii HTTP bezpośrednio do kolekcji ponownego wysyłania.
- Można usuwać pojedyncze próby ponownego wysyłania.
- Naprawiono usuwanie sesji z menu kontekstowego.
- Zastąpiono mylące działania w lewo/w prawo działaniami powyżej/poniżej.
- Zapobieżono zbędnemu przenoszeniu do bieżącej kolekcji.
Usprawnienia przepływów pracy
- Wykonania przepływów konwertujących pojawiają się teraz w sekcjach Wykonania i Dzienniki.
- Usprawniono diagnostykę wierszy i kolumn JavaScript.
- Dodano opcję Wyczyść wszystko dla historii wykonań przepływów pracy.
- Połączenia przepływów pracy można zaznaczać i usuwać.
- Naprawiono zmianę nazw węzłów przepływów pracy.
- Naprawiono błędy przy włączaniu i wyłączaniu przepływów pracy.
- Testowanie automatycznie zapisuje oczekujące zmiany przepływu pracy.
- Dane testowe są zachowywane podczas przechodzenia między widokami.
- Historia wykonań odświeża się po testach i wykonaniach wsadowych.
Poprawki HTTPQL
- Wyszukiwanie podciągów w nagłówkach o określonych nazwach dopasowuje teraz wartości na dowolnej pozycji.
- Operatory nagłówków o określonych nazwach analizują wyłącznie wybrany nagłówek.
- Nazwy nagłówków są dopasowywane bez rozróżniania wielkości liter.
- Operatory negatywne poprawnie obsługują powtarzające się nagłówki.
- Usprawniono sprawdzanie istnienia nagłówków o określonych nazwach.
Poprawki SDK wtyczek
- Naprawiono obsługę ścieżki bazowej w sdk.path.join().
- Ścieżki żądań zaczynające się od separatora nie zastępują już ścieżki bazowej.
- Dodano normalizację segmentów katalogu bieżącego i nadrzędnego.
- Zachowano separatory właściwe dla Windows, Linux i macOS.
Praca z projektami
- Usunięto zbędne prośby o kopię zapasową przy przełączaniu trwałych projektów.
- Usunięto zbędne prośby o kopię zapasową przy zamykaniu trwałych projektów.
- Sesje tymczasowe nadal ostrzegają przed zamknięciem, ponieważ ich dane zostaną odrzucone.
- Ręczne tworzenie kopii zapasowej i eksport pozostają dostępne.
Niezawodność
- Zapobieżono nieaktualnym aktualizacjom menu kontekstowego Ponownego wysyłania i Przepływów pracy.
- Naprawiono wyścig czasowy podczas zapisu przepływu pracy.
- Filtry odpowiedzi otrzymują teraz rzeczywiste żądanie po przechwyceniu lub modyfikacji.
- Usprawniono walidację rejestru migracji.
- Dodano testy regresji dla Ponownego wysyłania, HTTPQL, Dopasowania i zamiany, przepływów pracy oraz operacji ścieżek wtyczek.
v0.1.2
Wydano 2026-08-08 · Wydanie w GitHub
Testowanie przepływów pracy
- Dodano edytowalne dane testowe żądań i odpowiedzi HTTP dla aktywnych i pasywnych przepływów pracy.
- Testy są wykonywane przez produkcyjny silnik przepływów pracy.
- Wyniki testów, dane wyjściowe kroków i błędy są dostępne w sekcjach Wykonania i Dzienniki.
- Tymczasowe dane testowe są automatycznie usuwane z historii HTTP.
- Dodano obsługę opcji Uruchom na historii dla aktywnych i pasywnych przepływów pracy.
- Dodano zapis przepływów pracy skrótami
Ctrl+S/Cmd+S.
API systemu plików i ścieżek wtyczek
- Dodano obsługę modułów
fsipathw piaskownicy. - Dodano metody zgodności, w tym:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listi powiązane narzędzia ścieżek
- Dodano destrukturyzowane importy z
"fs"i"path". - Dodano ochronę przed przechodzeniem poza dozwolony katalog i ucieczką przez dowiązania symboliczne.
Dopasowanie i zamiana
- Przepływy pracy mogą teraz otrzymywać i przekształcać kompletną treść odpowiedzi HTTP.
- Dodano przekształcenia całej treści przez przepływy pracy bez wymuszania dopasowania dosłownego.
Zarządzanie projektami
- Ostatnie projekty można teraz otwierać bezpośrednio z ekranu startowego.
- Dodano usuwanie projektów z potwierdzeniem nieodwracalnej czynności.
- Projekty można tworzyć i importować między różnymi katalogami głównymi systemu plików i dyskami w Windows, macOS i Linux.
Mapa witryny
- Aktualizacje w tle nie odmontowują już ani nie resetują grafu mapy witryny.
- Powiększenie, przesunięcie, zwinięte sekcje i ręcznie rozmieszczone węzły pozostają stabilne podczas odświeżania.
- Nieudane odświeżenia w tle zachowują ostatnią użyteczną mapę witryny.
v0.1.1
Wydano 2026-08-08 · Wydanie w GitHub
Nowe funkcje
- Rozszerzono automatyzację przeglądarki przez MCP o pełną warstwę automatyzacji przeglądarki (214 narzędzi MCP).
- Środowisko wykonawcze MCP obsługuje teraz moduły systemu plików i ścieżek (
sdk.fs,sdk.path), umożliwiając bogatsze przepływy automatyzacji. - Dodano nowe narzędzia MCP do rozszerzonych testów prowadzonych przez AI i współdziałania przepływów pracy.
- Usprawnienia interfejsu ponownego wysyłania WebSocket:
- jawna obsługa cyklu życia ponownego wysyłania we frontendzie,
- obsługa ponownego wysyłania pierwszej przechwyconej wiadomości,
- obsługa ponownego wysyłania przechwyconych sekwencji WebSocket.
- Stan dekodera i narzędzi pomocniczych jest teraz zachowywany podczas nawigacji:
- usprawnienia zachowywania tekstu wejściowego i szkicu receptury.
Poprawki
- Naprawiono pobieranie certyfikatu urzędu certyfikacji instancji.
- Naprawiono niezawodność aktualizacji historii HTTP na żywo.
- Naprawiono obsługę rozłączania i diagnostykę ponownego wysyłania WebSocket.
- Naprawiono przypadki brzegowe parsowania adresów URL w ponownym wysyłaniu WS.
- Naprawiono wyścigi cyklu życia zadań ponownego wysyłania WS (łączenie/rozłączanie/zwalnianie zasobów/wybór).
- Naprawiono obsługę zduplikowanych lub nieprawidłowych prób łączenia w ponownym wysyłaniu WS.
- Naprawiono obsługę zbyt dużych ramek przychodzących w ponownym wysyłaniu WS.
- Dodano ochronę przed zduplikowanym ponownym łączeniem i nieaktualnym stanem.
- Naprawiono wyścigi anulowania uzgadniania połączenia w ponownym wysyłaniu WS.
- Naprawiono błędy wysyłania w ponownym wysyłaniu WS i wykonywanie działań ponownego wysyłania z osi czasu.
- Naprawiono podtrzymywanie połączenia w ponownym wysyłaniu WS:
- wzmocniono niezawodność domyślnego podtrzymywania połączenia,
- usprawniono obsługę ping,
- wzmocniono niezawodność obsługi limitu czasu podtrzymywania połączenia.
- Naprawiono sprzątanie obszaru roboczego tymczasowej sesji aplikacji desktopowej.
- Naprawiono regresje obsługi danych sesji desktopowej przez usuwanie nieaktualnego stanu tymczasowego obszaru roboczego tam, gdzie było to potrzebne.
- Przeprowadzono ogólne poprawki błędów i refaktoryzację, zwiększając stabilność wewnętrzną.
- Dostosowano interfejs i środowisko wykonawcze, aby lepiej odzwierciedlały zmiany połączenia i stanu ponownego wysyłania WS.
Uwagi
- To wydanie skupia się przede wszystkim na niezawodności ponownego wysyłania WebSocket oraz możliwościach MCP i automatyzacji przeglądarki.
- Poprawiono także pakowanie i CI, aby ograniczyć niespójności wydań i usprawnić obsługę artefaktów.
v0.1.0
Wydano 2026-07-19 · Wydanie w GitHub
Pierwsze publiczne wydanie alfa.
Podstawowe funkcje proxy
- Proxy HTTPS MITM z zarządzaniem certyfikatem urzędu certyfikacji
- Przechwytywanie HTTP/1.1, HTTP/2 i WebSocket
- Język zapytań HTTPQL do filtrowania historii
- Przechwytywanie, analiza, edycja, przekazywanie i odrzucanie żądań
- Reguły Dopasowania i zamiany z obsługą wyrażeń regularnych, nagłówków, treści i zapytań
- Zestawy zakresów testów z obsługą HTTPQL i symboli wieloznacznych
Ponowne wysyłanie i automatyzacja
- Edytor ponownego wysyłania z edycją surowego HTTP i wysyłaniem równoległym
- Automatyzacja (Sniper, Pitchfork, Cluster Bomb) z ekstraktorami ładunków i regułami dopasowania
- Testowanie warunków wyścigu
- Sekwencje żądań HTTP z przekazywaniem zmiennych między żądaniami
Skanowanie
- Skaner pasywny
- Skaner aktywny (SQLi, XSS, SSRF, CMDi, SSTI, przechodzenie po katalogach, otwarte przekierowanie)
- Odkrywanie zasobów z listą 9300 ścieżek
- Własne reguły pasywne
Narzędzia pomocnicze
- Dekoder/enkoder (base64, hex, URL, JWT, skróty, kryptografia)
- Mapa witryny i widok wyodrębnionych punktów końcowych
- OAST (testowanie poza głównym kanałem komunikacji) z nasłuchami HTTP, HTTPS, DNS i SMTP
- Porównaj, Notatki, Ładunki, generator powłoki zwrotnej
Dane i organizacja
- Zarządzanie projektami z nazwanymi projektami i sesjami tymczasowymi
- Import/eksport HAR, import Burp XML, import OpenAPI/Postman
- Panel Ustalenia z oceną CVSS i odnośnikami do dowodów
- Eksporty (CSV, JSON, Markdown, raport HTML)
AI i automatyzacja
- Zintegrowany asystent AI z 36 wbudowanymi narzędziami
- Serwer MCP z co najmniej 160 narzędziami dla zewnętrznych klientów AI
- CLI testów penetracyjnych bez interfejsu:
ogma pentest <url> - Wizualny kreator przepływów pracy
System wtyczek
- SDK wtyczek JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Wykonywanie wtyczek backendu i frontendu w piaskownicy
- Sklep wtyczek z weryfikacją instalacji przez SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Aplikacja desktopowa
- Aplikacja desktopowa Electron (Linux, macOS, Windows)
- Wbudowana przeglądarka Chromium (automatycznie kierowana przez proxy)
- Automatyczny aktualizator