Ir para o conteúdo

Configurações ​

Configurações controla a aparência do Ogma, como ele captura tráfego, trata TLS, roteia conexões de saída e expõe recursos de IA ou MCP. Mantenha permissões sensíveis à segurança desativadas, a menos que um fluxo de trabalho precise delas.

Aparência ​

Use Aparência para melhorar o conforto e a legibilidade do espaço de trabalho.

SeçãoO que controla
TemaModo de cor Claro, Escuro ou Sistema.
Tema de destaque de sintaxeCores usadas nos visualizadores de corpo, editores de Reenvio e inspetores WebSocket.
LayoutDensidade da tabela, rolagem automática do Histórico HTTP, orientação do inspetor e posição da barra lateral.
TipografiaFonte da interface, tamanho da fonte da interface e tamanho da fonte do editor.
TimestampsHorário de 12 ou 24 horas, fuso horário local ou UTC e uma prévia em tempo real.

Atalhos ​

A página Atalhos lista cada ação atribuída e permite redefinir teclas. Clique em Editar, pressione a nova combinação de teclas ou use Redefinir para restaurar um padrão.

Padrões comuns incluem:

AçãoPadrão
Abrir InterceptaçãoI
Abrir ReenvioR
Abrir Pesquisa/
Encaminhar requisição interceptadaF
Enviar para ReenvioCtrl+R
Abrir paleta de comandosCtrl+K

Inicialização e renderização ​

PáginaPara que usar
InicializaçãoEscolher a instância de proxy padrão a abrir quando o Ogma iniciar e controlar o comportamento da janela na inicialização.
RenderizaçãoReduzir movimento por acessibilidade ou desempenho e revisar o comportamento da aceleração de hardware.

Rede ​

Use Rede quando o Ogma precisar enviar tráfego de saída por outro proxy.

Tipo de proxyComportamento
Proxy HTTPRoteia o tráfego HTTP e HTTPS de saída por um proxy HTTP upstream.
Proxy SOCKS5Roteia o tráfego de saída por um servidor SOCKS5; DNS é resolvido pelo servidor SOCKS5.
Proxy de pluginRoteia o tráfego por um proxy upstream definido por um plugin do Ogma.

Cada entrada upstream pode ser ativada ou desativada e ordenada por prioridade. Use para proxies corporativos, configurações de testes encadeadas ou para rotear tráfego por outra ferramenta de inspeção.

DNS ​

SeçãoPara que usar
Reescritas estáticas de hostsMapear nomes de host para endereços IP específicos sem editar o arquivo hosts do sistema operacional. Curingas como *.example.com correspondem a um nível de subdomínio.
Servidores DNS upstreamRotear consultas DNS por um resolvedor personalizado. Deixe o padrão de host vazio para aplicar um resolvedor globalmente.

As reescritas DNS são úteis ao testar serviços de homologação com nomes de host de produção ou redirecionar tráfego para um endpoint de laboratório controlado.

Certificados e TLS ​

Autoridade certificadora ​

O Ogma gera uma CA local na primeira inicialização. Para interceptar tráfego HTTPS, seu navegador ou sistema operacional deve confiar no certificado da CA exportado.

  1. Abra Configurações > Certificado.
  2. Baixe o certificado público da CA para estabelecer a confiança do navegador ou sistema operacional.
  3. Instale-o no repositório de confiança do navegador ou sistema operacional.

A mesma página pode exportar um backup completo da CA, importar um backup de outra instância do Ogma, gerenciar CAs com nome para interceptação por ponto de escuta ou regenerar a CA ativa. Backups de CA incluem material de chave privada; armazene-os como segredos.

Certificados de cliente ​

Use Certificados de cliente para alvos que exigem mTLS. Cada entrada mapeia um padrão de host, como *.internal.corp, para um certificado PEM e uma chave privada.

Exceções à inspeção TLS ​

Use Exceções à inspeção TLS para hosts cujo tráfego deve passar por um túnel sem inspeção TLS. Isso é útil para aplicações com fixação de certificados ou tráfego que você intencionalmente não precisa descriptografar.

Diagnóstico TLS ​

Use Diagnóstico TLS para inspecionar o titular da CA do Ogma, a impressão digital SHA-256, o período de validade, a versão do esquema do banco de dados e os resultados de testes de conexão TLS em tempo real. O teste de conexão informa a versão TLS negociada, a suíte de cifras, o titular do certificado upstream, o titular do certificado MITM e o tempo de ida e volta.

WebSockets ​

ConfiguraçãoDescrição
CapturaControla se as mensagens WebSocket são registradas.
Interceptar mensagens WebSocketEnfileira mensagens WebSocket no painel Interceptação quando ativada.

Consulte Histórico WebSocket e SSE para fluxos de inspeção e reenvio.

IA ​

OpçãoDescrição
ProvedorAnthropic, OpenAI, Google Gemini ou um endpoint personalizado compatível com OpenAI.
Endpoint de APIEndpoint padrão do provedor ou uma URL base personalizada.
Chave de APIChave secreta do provedor selecionado. Armazenada localmente.
ModeloID do modelo usado pelo assistente Ask Bob.
Proxy HTTPCampo de referência; chamadas a provedores feitas pelo navegador seguem o comportamento do proxy do sistema.
Opções avançadasMáximo de tokens de saída, temperatura, tempo limite da requisição, quantidade de requisições de contexto em tempo real, mensagens de contexto de ferramentas e máximo de iterações de ferramentas.

Consulte IA do espaço de trabalho para saber como o assistente usa contexto de tráfego e ferramentas.

MCP ​

Use as configurações de Model Context Protocol para iniciar ou parar o servidor MCP e escolher quais permissões de agentes externos ficam ativadas.

OpçãoDescrição
Host de escutaSomente loopback: 127.0.0.1, localhost ou ::1. Endereços públicos de escuta são rejeitados.
PortaPorta MCP dedicada de Streamable HTTP; padrão 3000. Copie o endpoint /mcp completo exibido em Configurações.
Ferramentas de tráfego somente leituraSempre disponíveis: ler contexto do projeto, histórico HTTP, achados, fluxos de trabalho e metadados relacionados.
Escrita de achadosPermite criar, atualizar, adicionar tags e vincular achados.
Exportar dadosPermite criar tarefas de exportação.
Ler valores secretosPermite valores de variáveis de ambiente sem máscara, separadamente da permissão de modificar variáveis.
Envio de ReenvioPermite ferramentas de envio de requisições, navegação do navegador, rastreamento, sondagens ativas, testes WebSocket e utilitários de perfis de autenticação.
Executar fluxos de trabalhoPermite prévia, execução e cancelamento de fluxos de trabalho.
Controle de interceptaçãoPermite ativar, pausar, modificar, encaminhar ou descartar tráfego interceptado em tempo real.

Desative as permissões desnecessárias. Consulte Configuração do MCP e Recursos e ferramentas MCP.

Salvar reinicia automaticamente um servidor MCP em execução. Reconecte os clientes após salvar; use o diagnóstico de execução para investigar erros de inicialização. As capacidades ativadas não têm cotas de atividade por minuto ou por sessão, embora os limites individuais das ferramentas continuem valendo.

Varredura ​

A página Varredura contém o editor de regras passivas personalizadas. As regras são executadas sobre o tráfego HTTP capturado e geram achados. Consulte Varredura para conhecer a estrutura e o uso das regras.

Tempos limite ​

Use Tempos limite para ajustar o comportamento de conexões de saída.

ConfiguraçãoPadrãoDescrição
Tempo limite de conexão30000msTempo permitido para estabelecer a conexão TCP upstream.
Tempo limite de leitura60000msTempo permitido para receber dados de resposta após abrir a conexão.
Tempo limite de escrita60000msTempo permitido para enviar dados da requisição ao servidor upstream.

As predefinições aplicam rapidamente perfis comuns de tempo limite. Aumente os valores para alvos lentos; diminua-os quando verificações grandes precisarem falhar rapidamente.

Segurança ​

SeçãoDescrição
Verificação TLS upstreamControla se o Ogma valida certificados TLS upstream. Mantenha ativada, a menos que esteja testando um laboratório ou um alvo com TLS defeituoso.
Autenticação da APIProtege a API do Ogma com um token bearer. Obrigatória ao escutar em um endereço diferente de localhost.
Requisições de fluxos de trabalhoAvisa que os nós de requisição dos fluxos ignoram configurações de proxy e filtros de escopo. Revise os fluxos antes de executar definições não confiáveis.

Esquemas Protobuf ​

Use Esquemas Protobuf para enviar arquivos binários FileDescriptorSet compilados a partir de fontes .proto. O Ogma usa esses esquemas para decodificação baseada em esquemas nos painéis de resposta e nas ferramentas protobuf.

Personalização para desenvolvedores ​

PáginaDescrição
CSS personalizadoAplica estilos personalizados à interface do Ogma. As alterações são aplicadas em tempo real.
JavaScript personalizadoExecuta JavaScript no contexto do aplicativo. Os scripts podem imprimir saída e ser configurados para executar automaticamente na inicialização.

Use a personalização para desenvolvedores para personalizar seu espaço de trabalho local, não para o estado compartilhado do projeto.

Solução de problemas e Sobre ​

PáginaDescrição
Solução de problemasMostra versões do servidor e do Electron, redefine configurações da interface e exibe a localização dos logs.
SobreMostra a identidade do produto, a versão atual, o commit da compilação, o estado da atualização e links para versões.

Software proprietário. Todos os direitos reservados.