Przejdź do treści

Historia zmian ​

Informacje o wydaniach, od najnowszych do najstarszych. Opublikowane wydania są dostępne w GitHub Releases.

v0.3.1 ​

Ten wpis łączy zmiany wprowadzone w v0.3.0 z poprawkami wydania v0.3.1.

Języki i dostępność ​

  • Dodano tłumaczenia aplikacji na 24 języki, obejmujące interfejs, okna dialogowe aplikacji desktopowej, elementy sterujące przeglądarki, komunikaty przepływów pracy i eksportowane raporty bezpieczeństwa.
  • Dodano wybór języka przy pierwszym uruchomieniu, dwujęzyczne nazwy języków oraz reguły doboru form liczby mnogiej i formatowania liczb właściwe dla danego języka.
  • Dodano układy od prawej do lewej dla obsługiwanych języków, zachowując czytelność adresów URL, składni protokołów i widoków technicznych od lewej do prawej.
  • Usprawniono nawigację klawiaturą, obsługę fokusu w oknach modalnych, widoczne wskaźniki fokusu i przetłumaczone układy interfejsu.

Historia HTTP, wyszukiwanie i zakres testów ​

  • Dodano paginację opartą na kluczu, ograniczone pamięci podręczne tabel i priorytetowe przetwarzanie widocznej strony, aby zmniejszyć zużycie pamięci i zbędną pracę przy dużych historiach.
  • Usunięto limit wczytanych wierszy podczas przeglądania filtrowanej historii; dodatkowe wyniki są pobierane w razie potrzeby, zamiast przechowywania ich wszystkich jednocześnie w pamięci.
  • Ustabilizowano zaznaczanie wierszy, analizowane żądania, rozmiary kolumn i pozycję przewijania podczas napływu nowego ruchu lub kończenia aktualizacji w tle.
  • Usprawniono synchronizację na żywo, gdy zmiana odpowiedzi wpływa na dopasowanie żądania do aktywnego filtra, także dla żądań spoza aktualnie wczytanego zakresu.
  • Naprawiono nieaktualne ustawienia zakresu testów, działanie trybu wyświetlania wszystkich żądań i nadpisywanie ręcznych zapytań HTTPQL przez filtry nagłówków.
  • Dodano operator HTTPQL is_null do filtrowania żądań bez odpowiedzi i poprawiono wyszukiwanie krótkich ciągów Unicode w treści.
  • Dodano przypięte zapytania w Search, podpowiedzi pól HTTPQL i elementy paginacji wyników poza pierwszą stroną.
  • Dodano import i eksport zapisanych filtrów oraz usprawniono eksport zaznaczonych żądań i działania w menu kontekstowym historii.

Replay, Automate i testowanie WebSocket ​

  • Dodano magazyny ciasteczek projektu z możliwością wyboru dla każdej sesji w Replay.
  • Stosowanie funkcji Dopasowanie i zamiana do żądań i sekwencji Replay stało się opcjonalne; dodano ustawienia zachowywania lub ponownego obliczania Content-Length.
  • Dodano cofanie zmian w każdej sesji, wyszukiwanie żądań, zapisywanie żądań do plików, przełącznik GET/POST i synchronizację adresu docelowego przy wklejaniu surowych żądań.
  • Usprawniono skróty kart Replay, zachowywanie szkiców żądań i wybór próby przy otwieraniu sesji.
  • W Automate dodano podążanie za przekierowaniami, przetwarzanie odpowiedzi przez funkcję Dopasowanie i zamiana, wyrównywanie payloadów, wybór kolumn i zbiorcze usuwanie.
  • Dodano tworzenie symboli zastępczych z zaznaczonego tekstu żądania i obsługę payloadów szesnastkowych.
  • Usprawniono przechwytywanie WebSocket i wysyłanie wiadomości z przeglądarki, zapobieżono ponownym połączeniom po celowym rozłączeniu i ograniczono ilość renderowanej transkrypcji.
  • Usprawniono aktualizacje historii SSE na żywo, filtrowanie, usuwanie i wyróżnianie połączeń WebSocket.

Wbudowana przeglądarka i proxy ​

  • Naprawiono pusty panel wbudowanej przeglądarki spowodowany regresją renderowania w Electron i zaktualizowano Electron do 44.4.5.
  • Dodano monity uwierzytelniania HTTP dla witryn i obsługę uwierzytelnionych przejść na WebSocket z uwzględnieniem proxy.
  • Zachowano uwierzytelnianie NTLM i Negotiate powiązane z połączeniem oraz natywne konteksty okien wyskakujących używane w procesach SSO.
  • Dodano wybór certyfikatu klienta TLS i zapewniono przekazywanie skonfigurowanych tożsamości do serwerów docelowych oraz podczas wyspecjalizowanych testów.
  • Dodano sterowanie uwierzytelnianiem przeglądarki i wybór konta dla kluczy dostępu, ograniczając użycie danych uwierzytelniających do zaufanych domen.
  • Dodano opcjonalne uwierzytelnianie proxy nazwą użytkownika i hasłem dla każdej instancji, z automatyczną obsługą danych uwierzytelniających we wbudowanej przeglądarce.
  • Dodano wybór interfejsu sieciowego dla adresów nasłuchu proxy i przezroczyste proxy HTTP/HTTPS w systemie Linux, dostępne tylko przy wymaganych uprawnieniach.
  • Zachowano końcowe nagłówki żądań HTTP/2 podczas przekazywania do serwera docelowego i rozszerzono pokrycie testami regresji HPACK.

Przepływy pracy i asystent AI ​

  • Dodano tworzenie i testowanie przepływów pracy w rozmowach z asystentem AI.
  • Dodano kopiowanie i wklejanie węzłów między przepływami pracy, gotowe filtry HTTPQL, panel konfiguracji węzłów o zmiennym rozmiarze i tryb pełnego kodowania URL.
  • Umożliwiono zapisywanie strukturalnie niekompletnych przepływów pracy, zachowując informacje o walidacji na potrzeby testowania i wykonywania.
  • Ograniczono powtarzającą się serializację grafu i aktualizacje przez odpytywanie oraz usprawniono zarządzanie stanem konfiguracji węzłów i porównywania uruchomień.
  • Naprawiono przełączanie projektów: szkice Replay są zapisywane, a wyniki Automate, szczegóły wykonywania przepływów pracy, Sitemap i Search nie zachowują nieaktualnego stanu projektu.

MCP i przepływy pracy agentów ​

  • Dodano trwale zapisywane punkty kontrolne oceny bezpieczeństwa i oś czasu odzyskiwania, aby agenci mogli wznowić pracę po utracie kontekstu.
  • Dodano wyszukiwanie narzędzi z ograniczoną ilością wyników, pobieranie dokładnych kontraktów, zwięzłe kontrakty Replay i praktyczne informacje do dalszych działań, zachowując dostęp do pełnej listy narzędzi.
  • Zaktualizowano listy narzędzi MCP, aby zachowywały wymagany przez protokół typ wyniku dostarczany przez rmcp.
  • Usprawniono wprowadzanie danych w kartach działających w tle, synchronizację aktywnej karty, migawki przeglądarki, okna dialogowe JavaScript, operacje na magazynach danych i metadane pobrań.
  • Zachowano główne dowody ustaleń przy dołączaniu żądań pomocniczych i dodano trwały zapis rozmów WebSocket na potrzeby pracy z dowodami.
  • Usprawniono kontrakty narzędzi funkcji Dopasowanie i zamiana, wyszukiwanie w treści żądań, deklarowanie zakresu testów, wyniki mapy witryny i prezentowanie postępu długotrwałych skanów pasywnych.
  • Ograniczono zbędne pobieranie danych projektu i sprawdzanie sprawności przeglądarki oraz zachowano potwierdzenia wykonania przy wysyłaniu z niepewnym wynikiem i odzyskiwaniu sesji.

Dane projektów i niezawodność interfejsu ​

  • Usprawniono aktywację projektów, aby nieaktualne odpowiedzi z listami nie mogły ponownie aktywować niewłaściwego projektu.
  • Dodano ścieżki lokalnego systemu plików do zapisywania i importowania kopii zapasowych projektów oraz interfejs zarządzania kopiami zapasowymi.
  • Dodano opisy ustaleń w Markdown i trybie pełnoekranowym, eksport ustaleń z całego projektu oraz prefiks projektu w nazwach eksportowanych plików.
  • Usprawniono nawigację w Sitemap, wyświetlanie ścieżek, trwałe zapisywanie stanu rozwinięcia i szczegóły punktów końcowych.
  • Dodano zwijane grupy nawigacji, dodatkowe motywy wyglądu, import i eksport skrótów oraz edytor CodeMirror do własnego kodu JavaScript i CSS.
  • Ograniczono zbędne alokacje pamięci, powtarzające się odświeżanie list, zapisy do lokalnego magazynu i kosztowne podświetlanie składni w całym interfejsie.
  • Naprawiono nieaktualne polecenia wtyczek, stan przesyłania i usuwania plików, odpytywanie o stan eksportu, ustawienia skanera i powiadomienia o wygenerowanych ustaleniach.
  • Usprawniono prezentowanie postępu uruchamiania, pozycję i rozmiary okien desktopowych, okna dialogowe zamykania i odzyskiwanie częściowo zmigrowanych baz danych.

Kompilacja i wydanie ​

  • Przeniesiono metadane aplikacji do OgmaBox i zaktualizowano zgodne zależności frontendu i Rust.
  • Ograniczono długość generowanych informacji o wydaniu, aby pierwsze wydanie w nowym repozytorium nie mogło przekroczyć limitu opisu w GitHub.
  • Poprawiono ponawianie publikacji, aby używało istniejących szkiców wydań zamiast tworzyć je ponownie.
  • Ograniczono narzędzia pomocnicze Linux capabilities do produkcyjnych kompilacji dla systemu Linux, zachowując wieloplatformowe pokrycie testami jednostkowymi i naprawiając błędy kompilacji macOS i Windows wykryte podczas kompilacji v0.3.0.

v0.2.20 ​

Wydanie w GitHub

Historia HTTP i zakres testów ​

  • Przy powrocie do długiej historii HTTP wiersze z pamięci podręcznej i pozycja przewijania są przywracane natychmiast, bez oczekiwania na żądania odświeżania w tle.
  • Dodano trwale zapisywane ustawienia skracania URL i wyświetlania parametrów zapytania w wierszu, zachowując wysokość wierszy tabeli i szerokość kolumn.
  • Dodano menu przypisywania żądania do gotowego zakresu testów bezpośrednio w historii HTTP.
  • Reguły zakresu testów są stosowane konsekwentnie w ustalonej kolejności, a aktywna historia jest odświeżana po zmianie ustawień zakresu.

Przepływy pracy ​

  • Wykonywanie pasywnych przepływów pracy i dzienniki uruchomień pozostają powiązane z projektem, który przechwycił żądanie.
  • Kolejne węzły przepływu pracy są zatrzymywane, gdy warunek HTTPQL nie jest spełniony, z zachowaniem jawnych gałęzi true/false i warunkowych połączeń.

MCP i automatyzacja przeglądarki ​

  • Pojedyncze pola lub wiele pól formularza można wypełniać za pomocą odwołań do elementów migawki; przesłanie formularza pozostaje jawną czynnością.
  • Dodano migawki przeglądarki ograniczone do wybranego obszaru, wyszukiwanie tekstu, ograniczoną ilość danych wyjściowych i migawki samych zmian obejmujące zaktualizowane wartości i stany.
  • Działania przeglądarki mogą opcjonalnie czekać na oczekiwany wynik i zwracać zwięzły opis zaobserwowanego stanu.
  • Zapewniono spójny wybór karty wskazanej jawnie lub określonej na podstawie migawki w działaniach przeglądarki, oczekiwaniu i oknach dialogowych; użyta karta jest podawana w wyniku.
  • Ujednolicono dane wejściowe edycji żądań przy bezpośrednim i ponownym wysyłaniu, w tym zgodne identyfikatory żądań, formaty nagłówków i treść w postaci tekstu, JSON lub base64. Zachowywane są powielone nagłówki i dokładne surowe bajty HTTP.
  • Dodano narzędzia do odczytu stronicowanych transkrypcji Replay WebSocket i rozłączania sesji ponownego wysyłania.
  • Często używane narzędzia zwracają zwięzłe wyniki strukturalne ze schematami wyjściowymi, zachowując tekst dla zgodności i opcjonalne szczegóły.
  • Zrzuty ekranu przeglądarki są zwracane jako natywne obrazy MCP; zachowano walidację formularzy i procedury obsługi przesyłania oraz uwzględniono elementy sterujące pod węzłami pomijanymi w drzewie dostępności.
  • Przestrzegane są limity czasu nawigacji i oczekiwania, ulepszono dzienniki przeglądarki, poprawnie zgłaszane są brakujące selektory i niedostępne zasoby, a diagnostyka błędów API jest zachowywana w ograniczonym zakresie.

Replay i proxy ​

  • Edytowany format surowego HTTP jest zachowywany na całej drodze, w tym nieprawidłowe sekwencje CRLF; surowe żądania są zachowywane w próbach ponownego wysyłania.
  • Udostępniono szczegóły diagnostyczne, gdy uzgadnianie połączenia Replay WebSocket zostaje odrzucone lub zwraca nieprawidłową wartość accept.
  • Dekodowane są kompletne treści gzip złożone z wielu strumieni, z obsługą powtarzających się nagłówków Content-Encoding.
  • Zmienione przez wtyczki adresy docelowe żądań i nagłówki Host pozostają spójne; nagłówki Content-Length o wartości zero są zachowywane przy przekazywaniu przez nadrzędne serwery proxy.

Poprawki aplikacji ​

  • Wartości edytora środowiska są zachowywane po zapisaniu.
  • Karty wtyczek pozostają powiązane z wybraną wtyczką, a wyczyszczone dzienniki nie pojawiają się ponownie wskutek nieaktualnych odpowiedzi.
  • Odpytywanie o stan eksportu jest wznawiane po przejściowych awariach API, a nieaktualne wyniki paginacji są odrzucane po odświeżeniu listy eksportów.
  • Przy zmianie portów nasłuchu zwracane są zapisane ustawienia OAST.
  • Stan ładowania MCP jest czyszczony po żądaniach statusu zastąpionych nowszymi.

v0.2.19 ​

Wydano 2026-09-08 · Wydanie w GitHub

Ponowne wysyłanie WebSocket ​

  • Dodano zarządzane tryby połączeń dla Socket.IO 3/4, GraphQL graphql-transport-ws i starszego graphql-ws.
  • Dodano konfigurowalne przestrzenie nazw Socket.IO, ładunki uwierzytelniania i parametry połączeń GraphQL.
  • Dodano inicjalizację protokołu, obsługę potwierdzeń, odpowiedzi na komunikaty podtrzymujące połączenie oraz czytelniejsze błędy uwierzytelniania i inicjalizacji.
  • Można uruchamiać niezależne połączenia Socket.IO bez ponownego używania przechwyconych identyfikatorów sesji przeglądarki.
  • Naprawiono zwykłe połączenia ws://, aby korzystały ze standardowego uzgadniania HTTP Upgrade.
  • Zablokowane operacje wysyłania nie blokują już innych sesji, a operacje rozłączania nadal można anulować.
  • Naprawiono synchronizację stanu połączenia i brakujące końcowe wiadomości przy zamykaniu połączeń.
  • Poprawiono limity API, które odrzucały poprawne duże wiadomości tekstowe i binarne.
  • Dodano indeksowaną paginację transkrypcji bez luk, aby zapobiec pomijaniu wiadomości podczas aktywnego przechwytywania.

HTTP/2 ​

  • Włączono negocjowanie HTTP/2 po stronie przeglądarki z możliwością przejścia na HTTP/1.1.
  • Odpowiedzi są strumieniowane bez oczekiwania na całą treść, co usprawnia obsługę długotrwałych odpowiedzi i równoległych strumieni.
  • Duże odpowiedzi są przekazywane w całości, przy ograniczeniu ilości danych zachowywanych w przechwyceniu.
  • Częściowe przechwycenia są zachowywane po anulowaniu odpowiedzi.
  • Zbyt duże żądania są odrzucane zamiast przekazywania pustej treści żądania.
  • Rozdzielone nagłówki ciasteczek HTTP/2 są poprawnie łączone przy przekazywaniu do HTTP/1.1.
  • Końcowe nagłówki odpowiedzi są zachowywane w zapisanych próbach ponownego wysyłania i udostępniane w widoku analizy odpowiedzi.

Historia HTTP ​

  • Dodano niezależne okna desktopowe do analizy przechwyconych żądań i odpowiedzi.
  • Pozycja przewijania jest zachowywana podczas przechodzenia między Historią HTTP a panelem Ponowne wysyłanie.
  • Naprawiono działania na pojedynczych żądaniach i zaznaczanie zakresu przez Shift i kliknięcie.
  • Dodano informacje o postępie usuwania wszystkich wpisów historii.
  • Adresy URL żądań zajmują wiersz o pełnej szerokości, co ułatwia czytanie i zaznaczanie.
  • Widok szesnastkowy uniezależniono od wyboru sekcji nagłówków lub treści.
  • Naprawiono podglądy skompresowanej treści, dekodując ją przed zastosowaniem zakresów bajtów.

Ponowne wysyłanie HTTP ​

  • Dodano rozwijany widok drzewa JSON dla odpowiedzi.
  • Rozszerzono edycję szesnastkową na wiersz żądania, nagłówki i treść.
  • Znaki sterujące stały się widoczne i edytowalne w trybie Surowe, z odpowiednią obsługą schowka.
  • Informacje o statusie próby są zachowywane po wczytaniu zapisanych sesji.
  • Statystyki ponownego wysyłania dotyczą wyłącznie wybranej sesji.

Przepływy pracy oraz Dopasowanie i zamiana ​

  • Przywrócono wykonywanie przepływów pracy dla przekształceń nagłówków, ścieżek, zapytań, wierszy żądań, wierszy odpowiedzi i kodów statusu.
  • Dodano podglądy dopasowań oparte na HTTPQL z łącznymi licznikami i informacjami o błędach zapytań.
  • Zapobieżono niezamierzonym zmianom zapisanych reguł podczas wczytywania ich do edytora.
  • Pełne wiersze nagłówków są poprawnie parsowane przy stosowaniu reguł z operacją Dodaj nagłówek.
  • Skompresowane treści odpowiedzi są dekodowane przed przekazaniem do przepływów konwertujących, a nagłówki związane z treścią są aktualizowane po przekształceniu.

Ustalenia i Punkty końcowe ​

  • Dodano opcję Usuń wszystkie dla ustaleń w bieżącym projekcie, niezależnie od limitów widocznej strony.
  • Łączna liczba ustaleń, liczby według wagi i oznaczenia na pasku bocznym są odświeżane bez przeładowywania.
  • Dowody HTTP wskazywane przez ustalenia i punkty końcowe są zachowywane po wyczyszczeniu Historii HTTP.
  • Dodano usuwanie pojedynczych punktów końcowych i wszystkich punktów końcowych w projekcie.
  • Dodano usuwanie pojedynczych połączeń historii WebSocket i wszystkich takich połączeń w projekcie.

Notatki i Skaner ​

  • Dodano bezpośredni dostęp do Notatek z paska bocznego, wyszukiwanie w notatce oraz skróty formatowania Markdown i zapisu.
  • Odizolowano zapisane notatki między projektami w tym samym obszarze roboczym.
  • Dodano ustawienia obowiązujące w całym obszarze roboczym dla generowania punktów końcowych, ustaleń skanera i nasłuchów OAST.
  • Dodano trwale zapisywane ustawienia poszczególnych reguł pasywnych i domyślnych testów aktywnych.

Kompilacja i wydanie ​

  • Ustalono wersję Rust na 1.98.1, odświeżono zgodne zależności Rust i frontendu oraz zaktualizowano electron-builder do 26.15.3.
  • Naprawiono błędy instalacji pnpm w trybie ścisłym powodowane przez nieużywany skrypt kompilacji electron-winstaller.
  • Poprawiono obsługę PATH w kontenerach Linux, wykrywanie zasobów spakowanej aplikacji w macOS i asercję testu podstawowego zamykania.

Pokrycie testami regresji ​

  • Rozszerzono pokrycie testami dekodowania HPACK, strumieniowania HTTP/2, kompresji WebSocket, awaryjnego przełączania TLS, zarządzanych protokołów i transkrypcji zawierających 25 000 wiadomości.
  • Dodano testy regresji dla objętych zmianami zachowań interfejsu i bezpośredniego publikowania wydań.
  • Zweryfikowano instalację zależności Linux w natywnych kontenerach x64 i emulowanych kontenerach ARM64.

v0.2.13 ​

Wydano 2026-09-01 · Wydanie w GitHub

Nowości ​

  • Dodano 18 standardowych motywów aplikacji, w tym ciemne, jasne, Solarized, o wysokim kontraście, Arctic, Forest, Ember, Mist i motywy sterowane przez system.
  • Rozszerzono wybór czcionek interfejsu i kodu o dołączone czcionki JetBrains Mono, Fira Code i Source Code Pro.
  • Dodano podświetlanie składni na żywo i podglądy czcionek w ustawieniach Wyglądu.
  • Dodano zarządzane wykonywanie MCP w tle bez otwierania okna terminala.
  • Dodano ostatnie komunikaty diagnostyczne stdout i stderr MCP na stronie ustawień MCP.
  • Dodano uwierzytelnione monitorowanie dzierżawy aplikacji desktopowej w celu wykrywania i kończenia osieroconych procesów backendu.
  • Dodano łagodne zamykanie backendu obejmujące nasłuchy proxy, terminale, procesy MCP i inne zasoby wykonawcze.
  • Dodano podstawowe testy cyklu życia dla natywnych kompilacji Linux, macOS i Windows.
  • Dodano metadane aktualizatora obsługujące wiele architektur w Windows, macOS i Linux.

Ponowne wysyłanie ​

  • Sesje ponownego wysyłania zachowują teraz niezależne szablony żądań przy tworzeniu z Historii HTTP.
  • Sesje ponownego wysyłania nadal działają po usunięciu ich pierwotnych wpisów Historii HTTP.
  • Usunięcie Historii HTTP odłącza teraz źródła ponownego wysyłania bez usuwania sesji.
  • Wybór próby ponownego wysyłania pokazuje teraz dokładne żądanie i treść użyte w tej próbie.
  • Ponowny wybór próby niezawodnie odświeża szczegóły jej żądania i odpowiedzi.
  • Ucięte przechwycone treści żądań powodują teraz czytelny błąd ponownego wysyłania zamiast wysłania niekompletnych danych.

Przepływy pracy ​

  • response.getBody().toText() dekoduje teraz skompresowane treści odpowiedzi, w tym zawartość Brotli, bez dodatkowych działań ze strony wywołującego.
  • Zasoby internetowe przesyłane w częściach i zakodowane można teraz zapisywać na dysku w postaci zdekodowanej.
  • Surowe zakodowane bajty pozostają dostępne przez response.getRaw(), gdy potrzebna jest pierwotna reprezentacja.
  • Dodano testy dużych zdekodowanych odpowiedzi przepływów pracy, aby ich zawartość nie była po cichu ucinana.

Historia HTTP ​

  • Pełne adresy URL żądań są teraz zawijane zamiast ucinania wielokropkiem.
  • Fragmenty zaznaczonych adresów URL można teraz kopiować bez zastępowania schowka pełnym adresem URL.
  • Kopiowanie zaznaczonej treści żądania lub odpowiedzi nie uruchamia już procedury kopiowania na poziomie tabeli.
  • Dodano bezpieczną obsługę zdarzeń schowka bez elementu docelowego.
  • Nagłówki odpowiedzi mają teraz niezależny obszar przewijania.
  • Zmiana szerokości kolumny tabeli nie sortuje już przypadkowo tej kolumny.

Niezawodność aplikacji desktopowej ​

  • Naprawiono pozostawianie osieroconych procesów ogma-server i MCP po zamknięciu Ogma w Windows.
  • Zamykanie w Windows kończy teraz całe drzewo procesów backendu, gdy łagodne zamknięcie jest niedostępne.
  • Naprawiono sytuacje, w których okno zamykania w Linux nie pojawiało się lub blokowało aplikację.
  • Dodano natywne rozwiązanie awaryjne na wypadek, gdy własne okno zamykania nie może się wczytać.
  • Wbudowana przeglądarka wykrywa teraz i wykorzystuje port proxy wybrany przez backend.
  • Usprawniono zwalnianie aktywnych gniazd TCP i stabilnych nasłuchów proxy interfejsu.
  • Przenośne wydania Windows nie oferują już błędnie aktualizacji w miejscu opartych na instalatorze.
  • Przywrócono poprawną ikonę aplikacji Ogma dla instalatorów i plików wykonywalnych Windows.
  • Osobne okna przeglądarki i okna zamykania stosują teraz wybrany motyw Ogma.

v0.1.9 ​

Wydano 2026-08-24 · Wydanie w GitHub

Historia HTTP, przechwytywanie i ponowne wysyłanie ​

  • Usprawniono trwałe przechowywanie historii HTTP, filtrowanie, notatki, wybór żądań i wydajność dużych projektów.
  • Naprawiono przypadki nawigacji, w których przechwycona historia mogła pozornie znikać po zmianie widoku.
  • Usprawniono opcję „Wyślij do panelu Ponowne wysyłanie”, aby nowo utworzone żądanie było od razu wybierane.
  • Rozszerzono edycję ponownego wysyłania, szablony, znaczniki, przetwarzanie ładunków i niezawodność wykonywania żądań.
  • Usprawniono przechwytywanie, obsługę żądań, własne reguły, eksporty, importy i spójność danych projektów.
  • Dodano indeksy i migracje bazy danych, aby historia, ustalenia, ponowne wysyłanie, przepływy pracy i operacje projektów zachowywały responsywność wraz ze wzrostem ilości danych.

Testowanie WebSocket ​

  • Usprawniono cały przebieg pracy z historią i ponownym wysyłaniem WebSocket.
  • Rozszerzono obsługę sesji ponownego wysyłania, edycję wiadomości, sterowanie czasem, obsługę cyklu życia połączeń i raportowanie błędów.
  • Dodano zgodność z permessage-deflate dla skompresowanego ruchu WebSocket.
  • Usprawniono trwałe przechowywanie ponownego wysyłania WebSocket i izolację projektów.

Konfiguracja przeglądarki i certyfikatów ​

  • Usprawniono korzystanie z wbudowanej Przeglądarki Ogma i integrację z proxy.
  • Wzmocniono obsługę lokalnego urzędu certyfikacji dla przechwytywania HTTPS we wbudowanej przeglądarce.
  • Przeprojektowano obsługę certyfikatów, dodając osobny przewodnik instalacji.
  • Dodano instrukcje certyfikatów dla Androida, Chrome, Firefox, iPhone'a/iPada, Linux, macOS i Windows.
  • Dodano ikony platform zgodne z identyfikacją wizualną, bloki poleceń z możliwością kopiowania i spójną identyfikację Ogma na ekranach przeglądarki i certyfikatów.

Projekty i sesje ​

  • Dodano wybór miejsca zapisu projektów i kopii zapasowych sesji w aplikacji.
  • Usprawniono zapisywanie przez Zapisz sesję jako..., otwieranie projektów, tworzenie kopii zapasowej przy zamykaniu oraz przywracanie.
  • Usprawniono odzyskiwanie sesji tymczasowych i trwale zapisanych danych oceny bezpieczeństwa.
  • Rozszerzono eksport i import projektów oraz spójność sesji w zakresie HTTP, WebSocket, ponownego wysyłania, ustaleń i stanu obszaru roboczego.

MCP i testowanie wspomagane przez AI ​

  • Rozszerzono możliwości i niezawodność MCP w testach penetracyjnych prowadzonych przez AI.
  • Usprawniono konfigurację MCP, zarządzanie punktami końcowymi, trwały stan, obsługę transportu i odzyskiwanie po błędach.
  • Usprawniono automatyzację, wykonywanie przepływów pracy, scenariusze uwierzytelniania, skanowanie aktywne i pasywne, OAST, odkrywanie zasobów i obsługę zmiennych środowiskowych.

Interfejs i korzystanie z aplikacji desktopowej ​

  • Usprawniono responsywność nawigacji, wstępne przygotowanie obszaru roboczego, stany wczytywania i spójność motywów.
  • Usprawniono nawigację przeglądarki, działanie menu, układ okien modalnych, przebieg zamykania i uruchamianie.
  • Zaktualizowano identyfikację wizualną w Przeglądarce Ogma, instrukcjach certyfikatów, sekcji O Ogma i interfejsach analizy.
  • Dodano dopracowany interfejs zapisu sesji i usprawniono dostępność większych okien dialogowych aplikacji desktopowej.

Pakowanie i wydania aplikacji desktopowej ​

  • Usprawniono pakowanie wydań Linux, macOS i Windows.
  • Naprawiono izolację architektur, aby każde zadanie CI pakowało wyłącznie przeznaczoną dla niego architekturę CPU.
  • Naprawiono konflikty pakowania DMG w macOS.
  • Podpisywanie kodu wymaga teraz wyraźnego włączenia, a puste wartości certyfikatów nie powodują błędów niepodpisanych kompilacji.
  • Zastąpiono zależną od powłoki obsługę wersji wydania skryptem Node działającym na różnych platformach, naprawiając uszkodzenia JSON wydania w Windows.

v0.1.5 ​

Wydano 2026-08-15 · Wydanie w GitHub

Historia HTTP ​

  • Naprawiono zwijanie kolumn przez wybrane wiersze podczas analizy.
  • Utrzymano położenie wierszy podczas aktualizacji na żywo i zachowywano analizowane wiersze przy osiągnięciu limitu okna.
  • Usprawniono obsługę aktualizacji partiami przy ciągłym ruchu.
  • Zachowano zbiorowe zaznaczenia podczas przechwytywania.
  • Uzupełniono pominięte aktualizacje na żywo.
  • Ustabilizowano kolejność stronicowanych żądań i poprawiono statystyki stron.
  • Rozszerzono tabelę, aby wykorzystywała dostępną szerokość kontenera.

Ponowne wysyłanie ​

  • Dodano czytelne renderowanie żądań w postaci strukturalnej.
  • Zachowano zmiany podczas przełączania między widokami żądania.
  • Poprawnie zsynchronizowano edycję parametrów zapytania.
  • Dopuszczono poprawne odstępy w nagłówkach podczas edycji ponownego wysyłania.

Ustawienia i Wygląd ​

  • Dodano więcej zestawów personalizacji czcionek i ich podglądy.
  • Usprawniono wybór czcionek zastępczych w edytorze.
  • Wzmocniono niezawodność zapisywania i resetowania ustawień własnego JS.
  • Przy resetowaniu anulowano oczekujące timery stosowania CSS.
  • Przywrócono odnośniki do społeczności w sekcji Informacje.
  • Naprawiono obsługę ścieżek logów na różnych platformach.
  • Zachowano poprawną paginację ustaleń po usuwaniu oraz filtry po zbiorowych aktualizacjach widocznych elementów.
  • Naprawiono synchronizację oznaczeń ustaleń po przełączaniu projektów i importach.
  • Usprawniono walidację eksportu i obsługę nazw plików.
  • Usuwano nieaktualne bufory edycji plików przy przełączaniu plików.
  • Zapobieżono zbędnemu ponownemu montowaniu widoku Wyszukiwania i ustabilizowano aktualizacje parametrów zapytania trasy.

Środowisko i Zakresy testów ​

  • Naprawiono interpolację zmiennych środowiskowych i izolację zakresów testów między projektami.
  • Przywrócono globalne zmienne środowiskowe na poziomie obszaru roboczego.
  • Zachowano stan zapytań narzędzi pomocniczych przy przełączaniu kart.

Interfejs i Wtyczki ​

  • Zachowano kolorowe ikony żądań i ograniczono nadmiarowe metadane żądań.
  • Usprawniono odnośniki w metadanych wtyczek i obsługę wielokrotnego kierowania tych samych poleceń.

v0.1.4 ​

Wydano 2026-08-11 · Wydanie w GitHub

Scenariusze uwierzytelniania w przeglądarce ​

  • Dodano wielokrotnie używane profile scenariuszy uwierzytelniania w przeglądarce.
  • Można rejestrować i odtwarzać sekwencje logowania.
  • Można weryfikować uwierzytelnianie na podstawie adresów URL, stanu DOM, ciasteczek lub żądań HTTP.
  • Wygasłe sesje są automatycznie odświeżane.
  • Obsługiwane są ręczne punkty kontrolne MFA.
  • Można utrzymywać wiele tożsamości do testów autoryzacji i IDOR.
  • Konfiguracja scenariuszy jest zachowywana między ponownymi uruchomieniami aplikacji.
  • Usprawniono odzyskiwanie po zmianach selektorów, celów nawigacji lub stanu uwierzytelniania.

Import API uwzględniający schematy ​

  • Rozszerzono obsługę OpenAPI 3 o:

    • Treści żądań i przykłady.
    • Parametry ścieżki, zapytania, nagłówków i ciasteczek.
    • Lokalne odwołania i komponenty wielokrotnego użytku.
    • Schematy bezpieczeństwa i metadane uwierzytelniania.
    • Zmienne serwera.
    • Wartości i punkty wstawiania wyprowadzone ze schematów.
  • Dodano import introspekcji GraphQL i generowanie operacji.

  • Dodano generowanie operacji i żądań SOAP/WSDL.

  • Usprawniono obsługę zmiennych, adresów URL, treści i uwierzytelniania Postman.

  • Dodano metadane schematów do modyfikowania żądań z zachowaniem poprawnych typów i do automatycznego testowania.

  • Usprawniono wykrywanie formatów i odrzucanie niebezpiecznych odwołań zewnętrznych.

SDK wtyczek 1.1 ​

  • Uzupełniono kontrakty SDK frontendu dotyczące:

    • Pobierania żądań, dostępu do surowych danych i wyszukiwania.
    • Ustaleń.
    • Zakresów testów.
    • Projektów.
    • Nawigacji i integracji z paskiem bocznym.
    • Komunikacji z backendem.
    • Motywów i cyklu życia interfejsu.
  • Dodano niezawodną asynchroniczną inicjalizację SDK.

  • Dodano deklaracje zgodności wersji Ogma i SDK.

  • Usprawniono obsługę uprawnień wtyczek i przegląd przed instalacją.

  • Udostępniono limity wykonawcze i informacje o walidacji wtyczek.

  • Wzmocniono izolację środowiska wykonawczego wtyczek i obsługę błędów wywołań zwrotnych.

  • Usprawniono walidację pakietów i rejestru sklepu społeczności.

  • Istniejące niepodpisane wtyczki pozostają w pełni zgodne.

  • Opublikowano @kaijinlab/ogma-sdk@1.1.0 w npm.

Usprawnienia przepływów pracy ​

  • Przepływy pracy są teraz domyślnie współdzielone między projektami w tym samym obszarze roboczym.
  • Nadal obsługiwane są przepływy pracy właściwe dla danego projektu.
  • Przywrócono szczegóły węzłów przepływu po opuszczeniu widoku i powrocie.
  • Usprawniono wybór przepływów pracy i przywracanie stanu edytora.
  • Przeniesiono przyciski działań pod nazwy przepływów, aby układ studia był bardziej zwarty.
  • Zwiększono użyteczną przestrzeń obszaru roboczego dostępną dla edytora węzłów.

Dokładność Historii HTTP ​

  • Zastąpiono mylący stan oznaczający przejrzenie wpisu dokładnym śledzeniem modyfikacji.
  • Żądania zmienione przez Dopasowanie i zamianę lub przechwytywanie są teraz oznaczane jako zmodyfikowane.
  • Poprawiono filtrowanie HTTPQL przy wyborze wskaźników stanu ruchu.
  • Usprawniono wizualne rozróżnienie źródeł ruchu i zmodyfikowanych wpisów.

v0.1.3 ​

Wydano 2026-08-10 · Wydanie w GitHub

Uruchamianie przepływów pracy z Historii HTTP ​

  • Można uruchamiać aktywne przepływy pracy bezpośrednio z menu kontekstowego Historii HTTP.
  • Można przetwarzać jeden lub wiele zaznaczonych wpisów.
  • Można wybierać spośród obecnie włączonych aktywnych przepływów pracy.

Dopasowanie i zamiana oparte na HTTPQL ​

  • Dodano filtry HTTPQL do reguł Dopasowania i zamiany.
  • Można filtrować jednocześnie według pól żądania i odpowiedzi.
  • Reguły odpowiedzi mogą oceniać metodę, ścieżkę, nagłówki i treść powiązanego żądania.
  • Usprawniono dokładność dopasowań nagłówków o określonych nazwach i obsługę wielkości liter.

Usprawnienia ponownego wysyłania ​

  • Można zmieniać nazwy sesji klawiszem F2 lub z menu kontekstowego.
  • Można tworzyć sesje bezpośrednio w kolekcjach.
  • Można przenosić sesje między kolekcjami.
  • Można zmieniać kolejność sesji przez przeciąganie i upuszczanie.
  • Można przenosić sesje na początek lub koniec.
  • Można wysyłać wpisy Historii HTTP bezpośrednio do kolekcji ponownego wysyłania.
  • Można usuwać pojedyncze próby ponownego wysyłania.
  • Naprawiono usuwanie sesji z menu kontekstowego.
  • Zastąpiono mylące działania w lewo/w prawo działaniami powyżej/poniżej.
  • Zapobieżono zbędnemu przenoszeniu do bieżącej kolekcji.

Usprawnienia przepływów pracy ​

  • Wykonania przepływów konwertujących pojawiają się teraz w sekcjach Wykonania i Dzienniki.
  • Usprawniono diagnostykę wierszy i kolumn JavaScript.
  • Dodano opcję Wyczyść wszystko dla historii wykonań przepływów pracy.
  • Połączenia przepływów pracy można zaznaczać i usuwać.
  • Naprawiono zmianę nazw węzłów przepływów pracy.
  • Naprawiono błędy przy włączaniu i wyłączaniu przepływów pracy.
  • Testowanie automatycznie zapisuje oczekujące zmiany przepływu pracy.
  • Dane testowe są zachowywane podczas przechodzenia między widokami.
  • Historia wykonań odświeża się po testach i wykonaniach wsadowych.

Poprawki HTTPQL ​

  • Wyszukiwanie podciągów w nagłówkach o określonych nazwach dopasowuje teraz wartości na dowolnej pozycji.
  • Operatory nagłówków o określonych nazwach analizują wyłącznie wybrany nagłówek.
  • Nazwy nagłówków są dopasowywane bez rozróżniania wielkości liter.
  • Operatory negatywne poprawnie obsługują powtarzające się nagłówki.
  • Usprawniono sprawdzanie istnienia nagłówków o określonych nazwach.

Poprawki SDK wtyczek ​

  • Naprawiono obsługę ścieżki bazowej w sdk.path.join().
  • Ścieżki żądań zaczynające się od separatora nie zastępują już ścieżki bazowej.
  • Dodano normalizację segmentów katalogu bieżącego i nadrzędnego.
  • Zachowano separatory właściwe dla Windows, Linux i macOS.

Praca z projektami ​

  • Usunięto zbędne prośby o kopię zapasową przy przełączaniu trwałych projektów.
  • Usunięto zbędne prośby o kopię zapasową przy zamykaniu trwałych projektów.
  • Sesje tymczasowe nadal ostrzegają przed zamknięciem, ponieważ ich dane zostaną odrzucone.
  • Ręczne tworzenie kopii zapasowej i eksport pozostają dostępne.

Niezawodność ​

  • Zapobieżono nieaktualnym aktualizacjom menu kontekstowego Ponownego wysyłania i Przepływów pracy.
  • Naprawiono wyścig czasowy podczas zapisu przepływu pracy.
  • Filtry odpowiedzi otrzymują teraz rzeczywiste żądanie po przechwyceniu lub modyfikacji.
  • Usprawniono walidację rejestru migracji.
  • Dodano testy regresji dla Ponownego wysyłania, HTTPQL, Dopasowania i zamiany, przepływów pracy oraz operacji ścieżek wtyczek.

v0.1.2 ​

Wydano 2026-08-08 · Wydanie w GitHub

Testowanie przepływów pracy ​

  • Dodano edytowalne dane testowe żądań i odpowiedzi HTTP dla aktywnych i pasywnych przepływów pracy.
  • Testy są wykonywane przez produkcyjny silnik przepływów pracy.
  • Wyniki testów, dane wyjściowe kroków i błędy są dostępne w sekcjach Wykonania i Dzienniki.
  • Tymczasowe dane testowe są automatycznie usuwane z historii HTTP.
  • Dodano obsługę opcji Uruchom na historii dla aktywnych i pasywnych przepływów pracy.
  • Dodano zapis przepływów pracy skrótami Ctrl+S / Cmd+S.

API systemu plików i ścieżek wtyczek ​

  • Dodano obsługę modułów fs i path w piaskownicy.
  • Dodano metody zgodności, w tym:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list i powiązane narzędzia ścieżek
  • Dodano destrukturyzowane importy z "fs" i "path".
  • Dodano ochronę przed przechodzeniem poza dozwolony katalog i ucieczką przez dowiązania symboliczne.

Dopasowanie i zamiana ​

  • Przepływy pracy mogą teraz otrzymywać i przekształcać kompletną treść odpowiedzi HTTP.
  • Dodano przekształcenia całej treści przez przepływy pracy bez wymuszania dopasowania dosłownego.

Zarządzanie projektami ​

  • Ostatnie projekty można teraz otwierać bezpośrednio z ekranu startowego.
  • Dodano usuwanie projektów z potwierdzeniem nieodwracalnej czynności.
  • Projekty można tworzyć i importować między różnymi katalogami głównymi systemu plików i dyskami w Windows, macOS i Linux.

Mapa witryny ​

  • Aktualizacje w tle nie odmontowują już ani nie resetują grafu mapy witryny.
  • Powiększenie, przesunięcie, zwinięte sekcje i ręcznie rozmieszczone węzły pozostają stabilne podczas odświeżania.
  • Nieudane odświeżenia w tle zachowują ostatnią użyteczną mapę witryny.

v0.1.1 ​

Wydano 2026-08-08 · Wydanie w GitHub

Nowe funkcje ​

  • Rozszerzono automatyzację przeglądarki przez MCP o pełną warstwę automatyzacji przeglądarki (214 narzędzi MCP).
  • Środowisko wykonawcze MCP obsługuje teraz moduły systemu plików i ścieżek (sdk.fs, sdk.path), umożliwiając bogatsze przepływy automatyzacji.
  • Dodano nowe narzędzia MCP do rozszerzonych testów prowadzonych przez AI i współdziałania przepływów pracy.
  • Usprawnienia interfejsu ponownego wysyłania WebSocket:
    • jawna obsługa cyklu życia ponownego wysyłania we frontendzie,
    • obsługa ponownego wysyłania pierwszej przechwyconej wiadomości,
    • obsługa ponownego wysyłania przechwyconych sekwencji WebSocket.
  • Stan dekodera i narzędzi pomocniczych jest teraz zachowywany podczas nawigacji:
    • usprawnienia zachowywania tekstu wejściowego i szkicu receptury.

Poprawki ​

  • Naprawiono pobieranie certyfikatu urzędu certyfikacji instancji.
  • Naprawiono niezawodność aktualizacji historii HTTP na żywo.
  • Naprawiono obsługę rozłączania i diagnostykę ponownego wysyłania WebSocket.
  • Naprawiono przypadki brzegowe parsowania adresów URL w ponownym wysyłaniu WS.
  • Naprawiono wyścigi cyklu życia zadań ponownego wysyłania WS (łączenie/rozłączanie/zwalnianie zasobów/wybór).
  • Naprawiono obsługę zduplikowanych lub nieprawidłowych prób łączenia w ponownym wysyłaniu WS.
  • Naprawiono obsługę zbyt dużych ramek przychodzących w ponownym wysyłaniu WS.
  • Dodano ochronę przed zduplikowanym ponownym łączeniem i nieaktualnym stanem.
  • Naprawiono wyścigi anulowania uzgadniania połączenia w ponownym wysyłaniu WS.
  • Naprawiono błędy wysyłania w ponownym wysyłaniu WS i wykonywanie działań ponownego wysyłania z osi czasu.
  • Naprawiono podtrzymywanie połączenia w ponownym wysyłaniu WS:
    • wzmocniono niezawodność domyślnego podtrzymywania połączenia,
    • usprawniono obsługę ping,
    • wzmocniono niezawodność obsługi limitu czasu podtrzymywania połączenia.
  • Naprawiono sprzątanie obszaru roboczego tymczasowej sesji aplikacji desktopowej.
  • Naprawiono regresje obsługi danych sesji desktopowej przez usuwanie nieaktualnego stanu tymczasowego obszaru roboczego tam, gdzie było to potrzebne.
  • Przeprowadzono ogólne poprawki błędów i refaktoryzację, zwiększając stabilność wewnętrzną.
  • Dostosowano interfejs i środowisko wykonawcze, aby lepiej odzwierciedlały zmiany połączenia i stanu ponownego wysyłania WS.

Uwagi ​

  • To wydanie skupia się przede wszystkim na niezawodności ponownego wysyłania WebSocket oraz możliwościach MCP i automatyzacji przeglądarki.
  • Poprawiono także pakowanie i CI, aby ograniczyć niespójności wydań i usprawnić obsługę artefaktów.

v0.1.0 ​

Wydano 2026-07-19 · Wydanie w GitHub

Pierwsze publiczne wydanie alfa.

Podstawowe funkcje proxy ​

  • Proxy HTTPS MITM z zarządzaniem certyfikatem urzędu certyfikacji
  • Przechwytywanie HTTP/1.1, HTTP/2 i WebSocket
  • Język zapytań HTTPQL do filtrowania historii
  • Przechwytywanie, analiza, edycja, przekazywanie i odrzucanie żądań
  • Reguły Dopasowania i zamiany z obsługą wyrażeń regularnych, nagłówków, treści i zapytań
  • Zestawy zakresów testów z obsługą HTTPQL i symboli wieloznacznych

Ponowne wysyłanie i automatyzacja ​

  • Edytor ponownego wysyłania z edycją surowego HTTP i wysyłaniem równoległym
  • Automatyzacja (Sniper, Pitchfork, Cluster Bomb) z ekstraktorami ładunków i regułami dopasowania
  • Testowanie warunków wyścigu
  • Sekwencje żądań HTTP z przekazywaniem zmiennych między żądaniami

Skanowanie ​

  • Skaner pasywny
  • Skaner aktywny (SQLi, XSS, SSRF, CMDi, SSTI, przechodzenie po katalogach, otwarte przekierowanie)
  • Odkrywanie zasobów z listą 9300 ścieżek
  • Własne reguły pasywne

Narzędzia pomocnicze ​

  • Dekoder/enkoder (base64, hex, URL, JWT, skróty, kryptografia)
  • Mapa witryny i widok wyodrębnionych punktów końcowych
  • OAST (testowanie poza głównym kanałem komunikacji) z nasłuchami HTTP, HTTPS, DNS i SMTP
  • Porównaj, Notatki, Ładunki, generator powłoki zwrotnej

Dane i organizacja ​

  • Zarządzanie projektami z nazwanymi projektami i sesjami tymczasowymi
  • Import/eksport HAR, import Burp XML, import OpenAPI/Postman
  • Panel Ustalenia z oceną CVSS i odnośnikami do dowodów
  • Eksporty (CSV, JSON, Markdown, raport HTML)

AI i automatyzacja ​

  • Zintegrowany asystent AI z 36 wbudowanymi narzędziami
  • Serwer MCP z co najmniej 160 narzędziami dla zewnętrznych klientów AI
  • CLI testów penetracyjnych bez interfejsu: ogma pentest <url>
  • Wizualny kreator przepływów pracy

System wtyczek ​

  • SDK wtyczek JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Wykonywanie wtyczek backendu i frontendu w piaskownicy
  • Sklep wtyczek z weryfikacją instalacji przez SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Aplikacja desktopowa ​

  • Aplikacja desktopowa Electron (Linux, macOS, Windows)
  • Wbudowana przeglądarka Chromium (automatycznie kierowana przez proxy)
  • Automatyczny aktualizator

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.