Configurações
Configurações controla a aparência do Ogma, como ele captura tráfego, trata TLS, roteia conexões de saída e expõe recursos de IA ou MCP. Mantenha permissões sensíveis à segurança desativadas, a menos que um fluxo de trabalho precise delas.
Aparência
Use Aparência para melhorar o conforto e a legibilidade do espaço de trabalho.
| Seção | O que controla |
|---|---|
| Tema | Modo de cor Claro, Escuro ou Sistema. |
| Tema de destaque de sintaxe | Cores usadas nos visualizadores de corpo, editores de Reenvio e inspetores WebSocket. |
| Layout | Densidade da tabela, rolagem automática do Histórico HTTP, orientação do inspetor e posição da barra lateral. |
| Tipografia | Fonte da interface, tamanho da fonte da interface e tamanho da fonte do editor. |
| Timestamps | Horário de 12 ou 24 horas, fuso horário local ou UTC e uma prévia em tempo real. |
Atalhos
A página Atalhos lista cada ação atribuída e permite redefinir teclas. Clique em Editar, pressione a nova combinação de teclas ou use Redefinir para restaurar um padrão.
Padrões comuns incluem:
| Ação | Padrão |
|---|---|
| Abrir Interceptação | I |
| Abrir Reenvio | R |
| Abrir Pesquisa | / |
| Encaminhar requisição interceptada | F |
| Enviar para Reenvio | Ctrl+R |
| Abrir paleta de comandos | Ctrl+K |
Inicialização e renderização
| Página | Para que usar |
|---|---|
| Inicialização | Escolher a instância de proxy padrão a abrir quando o Ogma iniciar e controlar o comportamento da janela na inicialização. |
| Renderização | Reduzir movimento por acessibilidade ou desempenho e revisar o comportamento da aceleração de hardware. |
Rede
Use Rede quando o Ogma precisar enviar tráfego de saída por outro proxy.
| Tipo de proxy | Comportamento |
|---|---|
| Proxy HTTP | Roteia o tráfego HTTP e HTTPS de saída por um proxy HTTP upstream. |
| Proxy SOCKS5 | Roteia o tráfego de saída por um servidor SOCKS5; DNS é resolvido pelo servidor SOCKS5. |
| Proxy de plugin | Roteia o tráfego por um proxy upstream definido por um plugin do Ogma. |
Cada entrada upstream pode ser ativada ou desativada e ordenada por prioridade. Use para proxies corporativos, configurações de testes encadeadas ou para rotear tráfego por outra ferramenta de inspeção.
DNS
| Seção | Para que usar |
|---|---|
| Reescritas estáticas de hosts | Mapear nomes de host para endereços IP específicos sem editar o arquivo hosts do sistema operacional. Curingas como *.example.com correspondem a um nível de subdomínio. |
| Servidores DNS upstream | Rotear consultas DNS por um resolvedor personalizado. Deixe o padrão de host vazio para aplicar um resolvedor globalmente. |
As reescritas DNS são úteis ao testar serviços de homologação com nomes de host de produção ou redirecionar tráfego para um endpoint de laboratório controlado.
Certificados e TLS
Autoridade certificadora
O Ogma gera uma CA local na primeira inicialização. Para interceptar tráfego HTTPS, seu navegador ou sistema operacional deve confiar no certificado da CA exportado.
- Abra Configurações > Certificado.
- Baixe o certificado público da CA para estabelecer a confiança do navegador ou sistema operacional.
- Instale-o no repositório de confiança do navegador ou sistema operacional.
A mesma página pode exportar um backup completo da CA, importar um backup de outra instância do Ogma, gerenciar CAs com nome para interceptação por ponto de escuta ou regenerar a CA ativa. Backups de CA incluem material de chave privada; armazene-os como segredos.
Certificados de cliente
Use Certificados de cliente para alvos que exigem mTLS. Cada entrada mapeia um padrão de host, como *.internal.corp, para um certificado PEM e uma chave privada.
Exceções à inspeção TLS
Use Exceções à inspeção TLS para hosts cujo tráfego deve passar por um túnel sem inspeção TLS. Isso é útil para aplicações com fixação de certificados ou tráfego que você intencionalmente não precisa descriptografar.
Diagnóstico TLS
Use Diagnóstico TLS para inspecionar o titular da CA do Ogma, a impressão digital SHA-256, o período de validade, a versão do esquema do banco de dados e os resultados de testes de conexão TLS em tempo real. O teste de conexão informa a versão TLS negociada, a suíte de cifras, o titular do certificado upstream, o titular do certificado MITM e o tempo de ida e volta.
WebSockets
| Configuração | Descrição |
|---|---|
| Captura | Controla se as mensagens WebSocket são registradas. |
| Interceptar mensagens WebSocket | Enfileira mensagens WebSocket no painel Interceptação quando ativada. |
Consulte Histórico WebSocket e SSE para fluxos de inspeção e reenvio.
IA
| Opção | Descrição |
|---|---|
| Provedor | Anthropic, OpenAI, Google Gemini ou um endpoint personalizado compatível com OpenAI. |
| Endpoint de API | Endpoint padrão do provedor ou uma URL base personalizada. |
| Chave de API | Chave secreta do provedor selecionado. Armazenada localmente. |
| Modelo | ID do modelo usado pelo assistente Ask Bob. |
| Proxy HTTP | Campo de referência; chamadas a provedores feitas pelo navegador seguem o comportamento do proxy do sistema. |
| Opções avançadas | Máximo de tokens de saída, temperatura, tempo limite da requisição, quantidade de requisições de contexto em tempo real, mensagens de contexto de ferramentas e máximo de iterações de ferramentas. |
Consulte IA do espaço de trabalho para saber como o assistente usa contexto de tráfego e ferramentas.
MCP
Use as configurações de Model Context Protocol para iniciar ou parar o servidor MCP e escolher quais permissões de agentes externos ficam ativadas.
| Opção | Descrição |
|---|---|
| Host de escuta | Somente loopback: 127.0.0.1, localhost ou ::1. Endereços públicos de escuta são rejeitados. |
| Porta | Porta MCP dedicada de Streamable HTTP; padrão 3000. Copie o endpoint /mcp completo exibido em Configurações. |
| Ferramentas de tráfego somente leitura | Sempre disponíveis: ler contexto do projeto, histórico HTTP, achados, fluxos de trabalho e metadados relacionados. |
| Escrita de achados | Permite criar, atualizar, adicionar tags e vincular achados. |
| Exportar dados | Permite criar tarefas de exportação. |
| Ler valores secretos | Permite valores de variáveis de ambiente sem máscara, separadamente da permissão de modificar variáveis. |
| Envio de Reenvio | Permite ferramentas de envio de requisições, navegação do navegador, rastreamento, sondagens ativas, testes WebSocket e utilitários de perfis de autenticação. |
| Executar fluxos de trabalho | Permite prévia, execução e cancelamento de fluxos de trabalho. |
| Controle de interceptação | Permite ativar, pausar, modificar, encaminhar ou descartar tráfego interceptado em tempo real. |
Desative as permissões desnecessárias. Consulte Configuração do MCP e Recursos e ferramentas MCP.
Salvar reinicia automaticamente um servidor MCP em execução. Reconecte os clientes após salvar; use o diagnóstico de execução para investigar erros de inicialização. As capacidades ativadas não têm cotas de atividade por minuto ou por sessão, embora os limites individuais das ferramentas continuem valendo.
Varredura
A página Varredura contém o editor de regras passivas personalizadas. As regras são executadas sobre o tráfego HTTP capturado e geram achados. Consulte Varredura para conhecer a estrutura e o uso das regras.
Tempos limite
Use Tempos limite para ajustar o comportamento de conexões de saída.
| Configuração | Padrão | Descrição |
|---|---|---|
| Tempo limite de conexão | 30000ms | Tempo permitido para estabelecer a conexão TCP upstream. |
| Tempo limite de leitura | 60000ms | Tempo permitido para receber dados de resposta após abrir a conexão. |
| Tempo limite de escrita | 60000ms | Tempo permitido para enviar dados da requisição ao servidor upstream. |
As predefinições aplicam rapidamente perfis comuns de tempo limite. Aumente os valores para alvos lentos; diminua-os quando verificações grandes precisarem falhar rapidamente.
Segurança
| Seção | Descrição |
|---|---|
| Verificação TLS upstream | Controla se o Ogma valida certificados TLS upstream. Mantenha ativada, a menos que esteja testando um laboratório ou um alvo com TLS defeituoso. |
| Autenticação da API | Protege a API do Ogma com um token bearer. Obrigatória ao escutar em um endereço diferente de localhost. |
| Requisições de fluxos de trabalho | Avisa que os nós de requisição dos fluxos ignoram configurações de proxy e filtros de escopo. Revise os fluxos antes de executar definições não confiáveis. |
Esquemas Protobuf
Use Esquemas Protobuf para enviar arquivos binários FileDescriptorSet compilados a partir de fontes .proto. O Ogma usa esses esquemas para decodificação baseada em esquemas nos painéis de resposta e nas ferramentas protobuf.
Personalização para desenvolvedores
| Página | Descrição |
|---|---|
| CSS personalizado | Aplica estilos personalizados à interface do Ogma. As alterações são aplicadas em tempo real. |
| JavaScript personalizado | Executa JavaScript no contexto do aplicativo. Os scripts podem imprimir saída e ser configurados para executar automaticamente na inicialização. |
Use a personalização para desenvolvedores para personalizar seu espaço de trabalho local, não para o estado compartilhado do projeto.
Solução de problemas e Sobre
| Página | Descrição |
|---|---|
| Solução de problemas | Mostra versões do servidor e do Electron, redefine configurações da interface e exibe a localização dos logs. |
| Sobre | Mostra a identidade do produto, a versão atual, o commit da compilação, o estado da atualização e links para versões. |