Ir para o conteúdo

Histórico de alterações ​

Notas das versões, da mais recente para a mais antiga. As versões publicadas estão disponíveis em GitHub Releases.

v0.3.1 ​

Esta entrada reúne as alterações introduzidas na v0.3.0 e as correções da v0.3.1.

Idiomas e acessibilidade ​

  • Adicionadas traduções do aplicativo em 24 idiomas, abrangendo a interface, os diálogos de desktop, os controles do navegador, o feedback dos fluxos de trabalho e os relatórios de segurança exportados.
  • Adicionados seleção de idioma na primeira execução, nomes de idiomas em duas línguas e formatação de plurais e números específica para cada idioma.
  • Adicionados layouts da direita para a esquerda nos idiomas compatíveis, mantendo URLs, sintaxe de protocolos e visualizadores técnicos legíveis da esquerda para a direita.
  • Melhorados a navegação por teclado, o gerenciamento de foco em diálogos modais, os indicadores visíveis de foco e os layouts traduzidos.

Histórico HTTP, Pesquisa e escopo ​

  • Adicionados paginação baseada em cursor, caches de tabela com tamanho limitado e priorização da página visível para reduzir o uso de memória e o processamento desnecessário em históricos grandes.
  • Removido o limite de linhas carregadas na navegação pelo histórico filtrado; resultados adicionais são buscados conforme necessário em vez de mantidos juntos na memória.
  • Estabilizadas a seleção de linhas, as solicitações inspecionadas, as larguras das colunas e a posição de rolagem durante a chegada de novo tráfego ou a conclusão de atualizações em segundo plano.
  • Melhorada a sincronização em tempo real quando as respostas alteram a correspondência de uma solicitação com o filtro ativo, inclusive para solicitações fora do intervalo carregado.
  • Corrigidos configurações de escopo desatualizadas, o comportamento da opção de exibir tudo e a sobrescrita de consultas HTTPQL manuais por filtros de cabeçalhos.
  • Adicionado o operador HTTPQL is_null para filtrar solicitações sem resposta e corrigidas pesquisas curtas com Unicode no corpo.
  • Adicionados consultas fixadas na Pesquisa, sugestões de campos HTTPQL e controles de paginação para resultados além da primeira página.
  • Adicionadas importação e exportação de filtros salvos e melhoradas as exportações de solicitações selecionadas e as ações de contexto do histórico.

Reenvio, Automate e testes de WebSocket ​

  • Adicionados repositórios de cookies por projeto, com seleção por sessão no Reenvio.
  • Tornada opcional a aplicação de Localizar e substituir em solicitações e sequências de Reenvio e adicionados controles para preservar ou recalcular Content-Length.
  • Adicionados desfazer por sessão, pesquisa de solicitações, salvamento de solicitações em arquivo, alternância GET/POST e sincronização do destino ao colar solicitações brutas.
  • Melhorados os atalhos das abas de Reenvio, a preservação de rascunhos de solicitações e a seleção de tentativas ao abrir sessões.
  • Adicionados seguimento de redirecionamentos, processamento de Localizar e substituir nas respostas, alinhamento de payloads, seleção de colunas e exclusão em massa no Automate.
  • Adicionados criação de placeholders a partir do texto selecionado da solicitação e suporte a payloads hexadecimais.
  • Melhorados a interceptação de WebSocket e o envio de mensagens pelo navegador, impedidas reconexões após uma desconexão intencional e limitada a renderização dos registros de mensagens.
  • Melhorados a atualização em tempo real do histórico SSE, a filtragem, a exclusão e o destaque de conexões WebSocket.

Navegador integrado e proxy ​

  • Corrigido o painel em branco do navegador integrado causado por uma regressão de renderização do Electron e atualizado o Electron para 44.4.5.
  • Adicionados diálogos de autenticação HTTP em sites e tratamento de upgrades WebSocket autenticados que leva em conta o proxy.
  • Preservados a autenticação NTLM e Negotiate vinculada à conexão e os contextos de pop-up nativos usados nos fluxos de SSO.
  • Adicionada seleção de certificados de cliente TLS e garantida a apresentação das identidades configuradas aos destinos upstream e nas sondagens especializadas.
  • Adicionados controles de autenticação do navegador e seleção de contas de passkey, com uso de credenciais restrito a domínios confiáveis.
  • Adicionada autenticação opcional do proxy com nome de usuário e senha por instância, com tratamento automático das credenciais no navegador integrado.
  • Adicionados seleção de interface de rede para os endereços de escuta do proxy e proxy transparente HTTP/HTTPS no Linux, condicionado aos privilégios necessários.
  • Preservados os cabeçalhos finais das solicitações HTTP/2 no encaminhamento upstream e ampliada a cobertura de regressões de HPACK.

Fluxos de trabalho e assistente de IA ​

  • Adicionadas criação e execução de testes de fluxos de trabalho por meio de conversas com o assistente de IA.
  • Adicionados copiar e colar nós entre fluxos de trabalho, filtros predefinidos HTTPQL, painel redimensionável de configuração de nós e modo de codificação completa de URL.
  • Permitido salvar fluxos de trabalho estruturalmente incompletos, mantendo o feedback de validação disponível para testes e execução.
  • Reduzidas a serialização repetida do grafo e as atualizações por polling e melhorado o gerenciamento de estado da configuração de nós e da comparação de execuções.
  • Corrigida a troca de projetos para salvar os rascunhos de Reenvio e impedir que os resultados do Automate, os detalhes de execução de fluxos de trabalho, o Sitemap e a Pesquisa mantenham o estado desatualizado de outro projeto.

MCP e fluxos de trabalho de agentes ​

  • Adicionados pontos de controle persistentes das avaliações de segurança e uma linha do tempo de recuperação para que os agentes retomem o trabalho após perderem o contexto.
  • Adicionados descoberta de ferramentas com limites, consulta exata de contratos de interface, contratos compactos de Reenvio e informações práticas para os próximos passos, mantendo disponível a lista completa de ferramentas.
  • Atualizadas as listagens de ferramentas MCP para preservar o tipo de resultado exigido pelo protocolo e fornecido pelo rmcp.
  • Melhorados a entrada em abas em segundo plano, a sincronização da aba ativa, os snapshots do navegador, os diálogos JavaScript, as operações de armazenamento e os metadados de downloads.
  • Preservadas as evidências principais dos achados ao vincular solicitações complementares e adicionadas conversas WebSocket persistentes aos fluxos de trabalho com evidências.
  • Melhorados os contratos das ferramentas de Localizar e substituir, as pesquisas no corpo das solicitações, a declaração de escopo, os resultados do sitemap e o progresso de varreduras passivas de longa duração.
  • Reduzidas as consultas redundantes de projetos e as verificações de funcionamento do navegador e preservados os comprovantes de execução em envios com resultado incerto e na recuperação de sessões.

Dados dos projetos e confiabilidade da interface ​

  • Melhorada a ativação de projetos para impedir que respostas de listagem desatualizadas restaurem o projeto ativo incorreto.
  • Adicionados caminhos do sistema de arquivos local para salvar e importar backups de projetos e uma interface de gerenciamento de backups.
  • Adicionados suporte a Markdown e tela cheia nas descrições de achados, exportação de achados do projeto completo e nomes de arquivos de exportação com prefixo do projeto.
  • Melhorados a navegação do Sitemap, a exibição de caminhos, o estado de expansão persistente e os detalhes dos endpoints.
  • Adicionados grupos de navegação recolhíveis, temas de aparência adicionais, importação/exportação de atalhos e um editor CodeMirror para JavaScript e CSS personalizados.
  • Reduzidos as alocações desnecessárias, as atualizações repetidas de listas, as gravações no armazenamento local e o realce de sintaxe de alto custo em toda a interface.
  • Corrigidos comandos de plugins desatualizados, o estado de upload e exclusão de arquivos, o polling de exportações, as configurações de varredura e as notificações geradas de achados.
  • Melhorados o progresso da inicialização, a posição e as dimensões das janelas de desktop, os diálogos de saída e a recuperação de bancos de dados parcialmente migrados.

Compilação e lançamento ​

  • Migrados os metadados do aplicativo para OgmaBox e atualizadas as dependências compatíveis do frontend e do Rust.
  • Limitado o tamanho das notas de versão geradas para impedir que a primeira versão em um novo repositório exceda o limite de descrição do GitHub.
  • Corrigidas as novas tentativas para reutilizar rascunhos de versões existentes em vez de tentar criá-los novamente.
  • Restringidas as funções auxiliares de capabilities do Linux às compilações de produção para Linux, mantendo a cobertura de testes unitários multiplataforma e corrigindo os erros de compilação de macOS e Windows encontrados na compilação da v0.3.0.

v0.2.20 ​

Versão no GitHub

Histórico HTTP e escopo ​

  • Linhas em cache e posição de rolagem são restauradas imediatamente ao retornar a um Histórico HTTP longo, sem esperar pelas solicitações de atualização em segundo plano.
  • Adicionados controles persistentes para truncamento de URLs e exibição de parâmetros de consulta na mesma linha, preservando as alturas das linhas e as larguras das colunas da tabela.
  • Adicionado um menu diretamente no Histórico HTTP para adicionar solicitações a predefinições de escopo.
  • Regras de escopo ordenadas são aplicadas de forma consistente, e o histórico ativo é atualizado quando as configurações de escopo mudam.

Fluxos de trabalho ​

  • A execução de fluxos de trabalho passivos e os registros de execução permanecem vinculados ao projeto que capturou a solicitação.
  • Nós posteriores do fluxo de trabalho são interrompidos quando uma condição HTTPQL não corresponde, preservando as ramificações explícitas true/false e as junções condicionais.

MCP e automação do navegador ​

  • Campos de entrada individuais ou vários campos de formulário podem ser preenchidos por meio de referências a elementos dos snapshots, mantendo o envio como uma ação explícita.
  • Adicionados snapshots focados do navegador, pesquisa de texto, saída limitada e snapshots somente das alterações, incluindo valores e estados atualizados.
  • Ações do navegador podem opcionalmente aguardar um resultado esperado e retornar uma observação compacta.
  • Adicionado suporte consistente à seleção de abas explícita ou derivada de snapshots nas ações do navegador, nas esperas e nos diálogos, com indicação da aba utilizada.
  • Unificadas as entradas de edição de solicitações no envio direto e no reenvio, incluindo identificadores compatíveis de solicitações, formatos de cabeçalhos e corpos em texto, JSON ou base64. Cabeçalhos duplicados e os bytes HTTP brutos exatos são preservados.
  • Adicionadas ferramentas para ler registros paginados de mensagens de reenvio WebSocket e desconectar sessões de reenvio.
  • Ferramentas de uso frequente retornam resultados estruturados compactos com esquemas de saída, mantendo o texto de compatibilidade e os detalhes opcionais.
  • Capturas de tela do navegador são retornadas como imagens MCP nativas, a validação de formulários e os manipuladores de envio são preservados, e os controles sob nós de acessibilidade ignorados são incluídos.
  • Limites de tempo de navegação e espera são respeitados, os registros do navegador foram melhorados, seletores ausentes e recursos indisponíveis são informados corretamente, e os diagnósticos de erros da API são mantidos com tamanho limitado.

Reenvio e proxy ​

  • A estrutura do HTTP bruto editado é preservada de ponta a ponta, incluindo sequências CRLF malformadas, e as solicitações brutas são mantidas nas tentativas de reenvio.
  • Detalhes de diagnóstico são exibidos quando a negociação de reenvio WebSocket é rejeitada ou retorna um valor de accept inválido.
  • Corpos gzip completos com múltiplos membros e cabeçalhos Content-Encoding repetidos são decodificados.
  • Destinos de solicitações e cabeçalhos Host modificados por plugins permanecem consistentes, e cabeçalhos Content-Length com valor zero são preservados ao passar por proxies upstream.

Correções do aplicativo ​

  • Os valores do editor de ambiente são preservados após salvar.
  • Abas de plugins permanecem vinculadas ao plugin selecionado, e registros limpos não reaparecem por causa de respostas desatualizadas.
  • O polling de exportações é retomado após falhas transitórias da API, e resultados de paginação desatualizados são descartados após atualizar a lista de exportações.
  • As configurações OAST salvas são retornadas ao alterar as portas dos serviços de escuta.
  • O estado de carregamento do MCP é limpo após solicitações de status substituídas por outras mais recentes.

v0.2.19 ​

Lançada em 2026-09-08 · Versão no GitHub

Reenvio de WebSocket ​

  • Adicionados modos de conexão gerenciados para Socket.IO 3/4, GraphQL graphql-transport-ws e o protocolo legado graphql-ws.
  • Adicionados namespaces configuráveis do Socket.IO, payloads de autenticação e parâmetros de conexão do GraphQL.
  • Adicionados inicialização de protocolo, tratamento de confirmações, respostas de manutenção da conexão e erros de autenticação e inicialização mais claros.
  • Agora é possível iniciar conexões independentes do Socket.IO sem reutilizar IDs de sessão do navegador capturados.
  • Corrigidas as conexões ws:// simples para usar a negociação HTTP Upgrade padrão.
  • Envios paralisados não bloqueiam mais outras sessões, e as operações de desconexão continuam podendo ser canceladas.
  • Corrigidas a sincronização do status da conexão e a perda das mensagens finais quando as conexões são fechadas.
  • Corrigidos limites da API que rejeitavam mensagens grandes de texto e binárias que, fora isso, eram válidas.
  • Adicionada paginação indexada e sem lacunas do registro de mensagens para evitar a perda de mensagens durante a captura ativa.

HTTP/2 ​

  • Habilitada a negociação HTTP/2 com o navegador, com HTTP/1.1 como alternativa.
  • As respostas agora são transmitidas progressivamente sem esperar pelo corpo inteiro, melhorando o tratamento de respostas de longa duração e fluxos simultâneos.
  • Respostas grandes são encaminhadas por completo, com um limite para a quantidade retida na captura.
  • Capturas parciais são preservadas quando as respostas são canceladas.
  • Solicitações grandes demais são rejeitadas em vez de encaminhadas com um corpo vazio.
  • Cabeçalhos de cookies HTTP/2 divididos são combinados corretamente ao encaminhar para HTTP/1.1.
  • Cabeçalhos finais das respostas são preservados nas tentativas de Reenvio armazenadas e exibidos na inspeção de respostas.

Histórico HTTP ​

  • Adicionadas janelas de desktop independentes para inspecionar solicitações e respostas capturadas.
  • A posição de rolagem é preservada ao navegar entre o Histórico HTTP e o Reenvio.
  • Corrigidas as ações sobre uma única solicitação e a seleção de intervalos com Shift+clique.
  • Adicionado feedback de progresso durante a exclusão de todas as entradas do histórico.
  • As URLs das solicitações agora têm uma linha com largura total para facilitar a leitura e a seleção.
  • A exibição hexadecimal agora é independente da seleção da seção de cabeçalhos ou corpo.
  • Corrigidas as prévias de corpos comprimidos, decodificando o conteúdo antes de aplicar intervalos de bytes.

Reenvio HTTP ​

  • Adicionada uma visualização de árvore JSON expansível para respostas.
  • Ampliada a edição hexadecimal para a linha de solicitação, os cabeçalhos e o corpo.
  • Caracteres de controle agora ficam visíveis e podem ser editados no modo Bruto, com o tratamento correspondente da área de transferência.
  • As informações de status das tentativas são preservadas após carregar sessões salvas.
  • As estatísticas de Reenvio permanecem isoladas na sessão selecionada.

Fluxos de trabalho e Localizar e substituir ​

  • Restaurada a execução de fluxos de trabalho em transformações de cabeçalhos, caminhos, parâmetros de consulta, linhas de solicitação, linhas de resposta e códigos de status.
  • Adicionadas prévias de correspondência baseadas em HTTPQL, com contagens totais e feedback sobre erros de consulta.
  • Regras salvas não são mais alteradas involuntariamente ao serem carregadas no editor.
  • Linhas completas de cabeçalho são analisadas corretamente ao aplicar regras Adicionar cabeçalho.
  • Corpos de resposta comprimidos são decodificados antes de serem enviados aos fluxos de trabalho de conversão, e os cabeçalhos relacionados ao corpo são atualizados após a transformação.

Achados e endpoints ​

  • Adicionado Excluir tudo para achados de todo o projeto atual, independentemente dos limites da página visível.
  • Totais de achados, contagens por severidade e indicadores da barra lateral são atualizados sem recarregar.
  • Evidências HTTP referenciadas por achados e endpoints são mantidas após limpar o Histórico HTTP.
  • Adicionada exclusão de endpoints individualmente e em todo o projeto.
  • Adicionada exclusão de conexões do histórico WebSocket individualmente e em todo o projeto.

Notas e Varredura ​

  • Adicionados acesso direto a Notas pela barra lateral, pesquisa dentro das notas e atalhos de formatação Markdown e salvamento.
  • Notas persistidas foram isoladas entre projetos do mesmo espaço de trabalho.
  • Adicionados controles para todo o espaço de trabalho sobre geração de endpoints, achados da varredura e serviços de escuta OAST.
  • Adicionados controles persistentes para regras passivas individuais e verificações ativas padrão.

Compilação e lançamento ​

  • Fixado o Rust em 1.98.1, atualizadas as dependências compatíveis do Rust e do frontend e atualizado o electron-builder para 26.15.3.
  • Corrigidas falhas de instalação estrita do pnpm causadas pelo script de compilação não utilizado do electron-winstaller.
  • Corrigidos o tratamento de PATH em contêineres Linux, a detecção de recursos empacotados no macOS e a asserção do teste básico de encerramento.

Cobertura de regressões ​

  • Ampliada a cobertura de decodificação HPACK, transmissão progressiva HTTP/2, compressão WebSocket, alternativa TLS, protocolos gerenciados e registros com 25,000 mensagens.
  • Adicionadas verificações de regressão para o comportamento afetado da interface e a publicação direta de versões.
  • Verificada a instalação de dependências Linux em contêineres x64 nativos e ARM64 emulados.

v0.2.13 ​

Lançada em 2026-09-01 · Versão no GitHub

Novidades ​

  • Adicionados 18 temas padrão para o aplicativo, incluindo temas escuros, claros, Solarized, de alto contraste, Arctic, Forest, Ember, Mist e controlados pelo sistema.
  • Ampliada a seleção de fontes da interface e de código, com JetBrains Mono, Fira Code e Source Code Pro incluídas.
  • Adicionados realce de sintaxe em tempo real e prévias de fontes nas configurações de Aparência.
  • Adicionada execução gerenciada do MCP em segundo plano sem abrir uma janela de terminal.
  • Adicionados diagnósticos recentes de stdout e stderr do MCP à página de configurações do MCP.
  • Adicionado monitoramento autenticado da concessão de desktop para detectar e encerrar processos órfãos do backend.
  • Adicionado encerramento ordenado do backend, abrangendo serviços de escuta do proxy, terminais, processos MCP e outros recursos de execução.
  • Adicionados testes básicos do ciclo de vida para compilações nativas de Linux, macOS e Windows.
  • Adicionados metadados do atualizador para múltiplas arquiteturas no Windows, macOS e Linux.

Reenvio ​

  • Sessões de Reenvio agora mantêm modelos de solicitação independentes quando criadas a partir do Histórico HTTP.
  • Sessões de Reenvio continuam funcionando após a exclusão de suas entradas originais do Histórico HTTP.
  • Excluir o Histórico HTTP agora desvincula as origens do Reenvio sem excluir suas sessões.
  • Selecionar uma tentativa de Reenvio agora exibe a solicitação e o corpo exatos usados nessa tentativa.
  • Selecionar novamente uma tentativa atualiza seus detalhes de solicitação e resposta de forma confiável.
  • Corpos de solicitação capturados e truncados agora geram um erro claro de Reenvio em vez de enviar dados incompletos.

Fluxos de trabalho ​

  • response.getBody().toText() agora decodifica de forma transparente corpos de resposta comprimidos, incluindo conteúdo Brotli.
  • Recursos web transferidos em blocos e codificados agora podem ser gravados em disco na forma decodificada.
  • Bytes codificados brutos continuam disponíveis por meio de response.getRaw() quando a representação original é necessária.
  • Adicionada cobertura para respostas grandes decodificadas de fluxos de trabalho sem truncar silenciosamente seu conteúdo.

Histórico HTTP ​

  • URLs completas de solicitações agora quebram em várias linhas em vez de serem truncadas com reticências.
  • Seleções parciais de URLs agora podem ser copiadas sem substituir o conteúdo da área de transferência pela URL completa.
  • Copiar conteúdo selecionado de solicitação ou resposta não aciona mais o manipulador de cópia da tabela.
  • Adicionado tratamento seguro quando eventos da área de transferência não têm elemento de destino.
  • Cabeçalhos de resposta agora têm uma área de rolagem independente.
  • Redimensionar uma coluna da tabela não ordena mais essa coluna acidentalmente.

Confiabilidade do aplicativo de desktop ​

  • Corrigidos processos órfãos de ogma-server e MCP após fechar o Ogma no Windows.
  • O encerramento no Windows agora termina toda a árvore de processos do backend quando o encerramento ordenado não está disponível.
  • Corrigido o diálogo de saída do Linux que não aparecia ou deixava o aplicativo bloqueado.
  • Adicionada uma alternativa nativa quando o diálogo de saída personalizado não pode ser carregado.
  • O navegador integrado agora descobre e usa a porta do proxy selecionada pelo backend.
  • Melhorada a limpeza de sockets TCP ativos e de serviços de escuta estáveis do proxy da interface.
  • Compilações portáteis do Windows não oferecem mais incorretamente atualizações sobre a instalação existente baseadas em instaladores.
  • Restaurado o ícone correto do aplicativo Ogma para instaladores e executáveis do Windows.
  • Janelas independentes do navegador e diálogos de saída agora seguem o tema selecionado do Ogma.

v0.1.9 ​

Lançada em 2026-08-24 · Versão no GitHub

Histórico HTTP, interceptação e reenvio ​

  • Melhorados a persistência do histórico HTTP, a filtragem, as notas, a seleção de solicitações e o desempenho em projetos grandes.
  • Corrigidos casos de navegação em que o histórico capturado parecia desaparecer após mudar de vista.
  • Melhorado “Enviar para Reenvio” para selecionar imediatamente a solicitação de reenvio recém-criada.
  • Ampliados a edição de reenvio, os modelos, os marcadores de posição, o processamento de payloads e a confiabilidade da execução de solicitações.
  • Melhorados o comportamento de interceptação, o tratamento de solicitações, as regras personalizadas, as exportações, as importações e a consistência dos dados do projeto.
  • Adicionados índices e migrações de banco de dados para manter ágeis o histórico, os achados, o reenvio, os fluxos de trabalho e as operações de projeto à medida que os dados aumentam.

Testes de WebSocket ​

  • Melhorados os fluxos de trabalho do histórico e do reenvio de WebSocket de ponta a ponta.
  • Ampliados o tratamento de sessões de reenvio, a edição de mensagens, a temporização, o tratamento do ciclo de vida das conexões e os relatos de erros.
  • Adicionada compatibilidade com permessage-deflate para tráfego WebSocket comprimido.
  • Melhorados a persistência do reenvio de WebSocket e o isolamento entre projetos.

Configuração do navegador e dos certificados ​

  • Melhoradas a experiência do Navegador Ogma integrado e a integração com o proxy.
  • Reforçado o tratamento da CA local para interceptação HTTPS no navegador integrado.
  • Reformulada a experiência de certificados com um guia de instalação dedicado.
  • Adicionadas instruções de certificados específicas para Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
  • Adicionados ícones de plataforma com identidade visual, blocos de comandos copiáveis e identidade visual consistente do Ogma nas telas de navegador e certificados.

Projetos e sessões ​

  • Adicionada seleção do local de salvamento dentro do aplicativo para projetos e backups de sessões.
  • Melhorados os fluxos de Salvar sessão como, abertura de projetos, backup e saída, e restauração.
  • Melhorada a recuperação de sessões temporárias e dados persistidos de avaliação.
  • Ampliados o comportamento de exportação e importação de projetos e a consistência das sessões entre HTTP, WebSocket, reenvio, achados e estado do espaço de trabalho.

MCP e testes assistidos por IA ​

  • Ampliadas as capacidades e a confiabilidade do MCP para testes de penetração conduzidos por IA.
  • Melhorados a configuração do MCP, o gerenciamento de endpoints, o estado persistente, o tratamento do transporte e a recuperação de erros.
  • Melhorados a automação, a execução de fluxos de trabalho, os percursos de autenticação, as varreduras ativa e passiva, o OAST, a descoberta e o tratamento de variáveis de ambiente.

Interface e experiência de desktop ​

  • Melhorados a capacidade de resposta da navegação, a preparação do espaço de trabalho, os estados de carregamento e a consistência dos temas.
  • Melhorados a navegação do navegador, o comportamento dos menus, o layout dos modais, o fluxo de saída e o comportamento de inicialização.
  • Atualizada a identidade visual no Navegador Ogma, nas orientações de certificados, em Sobre o Ogma e nas interfaces de inspeção.
  • Adicionada uma interface mais refinada de salvamento de sessões e melhorada a acessibilidade de diálogos maiores de desktop.

Empacotamento de desktop e lançamentos ​

  • Melhorado o empacotamento de versões para Linux, macOS e Windows.
  • Corrigido o isolamento de arquiteturas para que cada tarefa de CI empacote apenas a arquitetura de CPU pretendida.
  • Corrigidos conflitos de empacotamento DMG no macOS.
  • A assinatura de código passou a exigir ativação explícita, e valores de certificado vazios não impedem mais compilações sem assinatura.
  • Substituído o tratamento de versões dependente do shell por um script Node multiplataforma, corrigindo a corrupção do JSON de lançamento no Windows.

v0.1.5 ​

Lançada em 2026-08-15 · Versão no GitHub

Histórico HTTP ​

  • Corrigido o encolhimento de colunas causado por linhas selecionadas durante a inspeção.
  • Linhas foram mantidas ancoradas durante atualizações em tempo real, e linhas inspecionadas foram preservadas no limite da janela.
  • Melhorado o tratamento de atualizações em lote para tráfego contínuo.
  • Seleções em massa foram preservadas durante a captura.
  • Atualizações em tempo real perdidas foram reconciliadas.
  • Estabilizada a ordenação de solicitações paginadas e corrigidas as estatísticas paginadas.
  • A tabela foi ampliada para usar a largura disponível do contêiner.

Reenvio ​

  • Adicionada renderização estruturada e formatada de solicitações.
  • Edições foram preservadas ao alternar entre vistas de solicitação.
  • A edição de parâmetros de consulta foi sincronizada corretamente.
  • Espaçamento válido de cabeçalhos passou a ser aceito durante a edição de reenvio.

Configurações e aparência ​

  • Adicionadas mais predefinições de personalização de fontes e prévias de fontes.
  • Melhorado o comportamento de fontes alternativas do editor.
  • Reforçados os fluxos de salvamento e redefinição das configurações de JS personalizado.
  • Temporizadores pendentes de aplicação de CSS foram cancelados ao redefinir.
  • Restaurados os links da comunidade em Sobre.
  • Corrigido o tratamento de caminhos de logs entre plataformas.
  • A paginação de achados foi mantida válida após exclusões, e os filtros foram preservados após atualizações em massa visíveis.
  • Corrigida a sincronização do indicador de achados ao alternar entre projetos e importar.
  • Melhorados a validação de exportações e o tratamento de nomes de arquivo.
  • Buffers obsoletos de edição de arquivos foram limpos ao alternar entre arquivos.
  • Evitadas remontagens desnecessárias de Pesquisa, mantendo estáveis as atualizações dos parâmetros de consulta da rota.

Ambiente e escopo ​

  • Corrigidos a interpolação de variáveis de ambiente e o isolamento de escopo por projeto.
  • Restauradas as variáveis de ambiente globais com escopo de espaço de trabalho.
  • O estado de consulta dos Utilitários foi mantido ao alternar entre abas.

Interface e plugins ​

  • Os ícones de solicitação foram mantidos coloridos, e os metadados de solicitação desnecessários foram reduzidos.
  • Melhorados os links de metadados de plugins e o tratamento do despacho duplicado de comandos.

v0.1.4 ​

Lançada em 2026-08-11 · Versão no GitHub

Percursos autenticados do navegador ​

  • Adicionados perfis reutilizáveis de percursos autenticados do navegador.
  • Agora é possível gravar e reproduzir sequências de login.
  • A autenticação pode ser verificada usando URLs, estado do DOM, cookies ou solicitações HTTP.
  • Sessões expiradas são renovadas automaticamente.
  • Há suporte a pontos de verificação manuais de MFA.
  • É possível manter múltiplas identidades para testes de autorização e IDOR.
  • A configuração dos percursos é persistida entre reinicializações do aplicativo.
  • Melhorada a recuperação quando seletores, destinos de navegação ou o estado de autenticação mudam.

Importações de API baseadas em esquemas ​

  • Ampliado o suporte a OpenAPI 3 com:

    • Corpos de solicitação e exemplos.
    • Parâmetros de caminho, consulta, cabeçalho e cookie.
    • Referências locais e componentes reutilizáveis.
    • Esquemas de segurança e metadados de autenticação.
    • Variáveis de servidor.
    • Valores derivados de esquemas e pontos de inserção.
  • Adicionadas importação de introspecção do GraphQL e geração de operações.

  • Adicionada geração de operações e solicitações SOAP/WSDL.

  • Melhorado o tratamento de variáveis, URLs, corpos e autenticação do Postman.

  • Adicionados metadados de esquema para modificação de solicitações respeitando os tipos e para testes automatizados.

  • Melhoradas a detecção de formato e a rejeição de referências externas inseguras.

SDK de plugins 1.1 ​

  • Concluídos os contratos do SDK de frontend para:

    • Recuperação de solicitações, acesso bruto e pesquisa.
    • Achados.
    • Escopo.
    • Projetos.
    • Navegação e integração com a barra lateral.
    • Comunicação com o backend.
    • Tema e ciclo de vida da interface.
  • Adicionada inicialização assíncrona confiável do SDK.

  • Adicionadas declarações de compatibilidade para versões do Ogma e do SDK.

  • Melhorados o tratamento de permissões de plugins e a revisão de instalação.

  • Expostos os limites de execução e as informações de validação de plugins.

  • Reforçados o isolamento de execução de plugins e o tratamento de falhas de callbacks.

  • Melhorada a validação de pacotes e do registro do Community Marketplace.

  • Plugins existentes sem assinatura continuam totalmente compatíveis.

  • Publicado @kaijinlab/ogma-sdk@1.1.0 no npm.

Melhorias nos fluxos de trabalho ​

  • Fluxos de trabalho agora são compartilhados por padrão entre projetos do mesmo espaço de trabalho.
  • Fluxos de trabalho específicos de projeto continuam sendo suportados.
  • Restaurados os detalhes dos nós de fluxo de trabalho após sair da vista e retornar.
  • Melhoradas a seleção de fluxos de trabalho e a restauração do estado do editor.
  • Os controles de ações dos fluxos de trabalho foram movidos para baixo dos nomes para um layout mais compacto do estúdio.
  • Aumentado o espaço de trabalho utilizável disponível para o editor de nós.

Precisão do Histórico HTTP ​

  • Substituído o estado enganoso de inspecionado por um rastreamento preciso de modificações.
  • Solicitações alteradas por Localizar e substituir ou interceptação agora são identificadas como modificadas.
  • Corrigida a filtragem HTTPQL ao selecionar indicadores de estado do tráfego.
  • Melhorada a distinção visual entre origens de tráfego e entradas modificadas.

v0.1.3 ​

Lançada em 2026-08-10 · Versão no GitHub

Execução de fluxos de trabalho pelo Histórico HTTP ​

  • É possível executar fluxos de trabalho ativos diretamente pelo menu de contexto do Histórico HTTP.
  • É possível processar uma ou várias entradas selecionadas.
  • É possível escolher entre os fluxos de trabalho ativos habilitados no momento.

Localizar e substituir com HTTPQL ​

  • Adicionados filtros HTTPQL às regras de Localizar e substituir.
  • É possível filtrar usando campos de solicitação e resposta em conjunto.
  • Regras de resposta podem avaliar o método, o caminho, os cabeçalhos e o corpo da solicitação associada.
  • Melhorados a precisão da correspondência de cabeçalhos por nome e o tratamento de maiúsculas e minúsculas.

Melhorias no Reenvio ​

  • É possível renomear sessões usando F2 ou o menu de contexto.
  • É possível criar sessões diretamente dentro de coleções.
  • É possível mover sessões entre coleções.
  • É possível reordenar sessões arrastando e soltando.
  • É possível mover sessões para o início ou o fim.
  • É possível enviar entradas do Histórico HTTP diretamente para uma coleção de Reenvio.
  • É possível excluir tentativas individuais de reenvio.
  • Corrigida a exclusão de sessões pelo menu de contexto.
  • Substituídas as ações enganosas de esquerda/direita por ações de acima/abaixo.
  • Evitados movimentos redundantes para a coleção atual.

Melhorias nos fluxos de trabalho ​

  • Execuções de fluxos de trabalho de conversão agora aparecem em Execuções e Logs.
  • Melhorados os diagnósticos de linha e coluna de JavaScript.
  • Adicionado Limpar tudo para o histórico de execuções de fluxos de trabalho.
  • Conexões de fluxos de trabalho podem ser selecionadas e excluídas.
  • Corrigida a renomeação de nós de fluxo de trabalho.
  • Corrigidos erros ao habilitar ou desabilitar fluxos de trabalho.
  • Os testes salvam automaticamente as alterações pendentes dos fluxos de trabalho.
  • Os dados de teste persistem durante a navegação entre vistas.
  • O histórico de execuções é atualizado após execuções de teste e em lote.

Correções de HTTPQL ​

  • Pesquisas de substrings em cabeçalhos por nome agora encontram valores em qualquer posição.
  • Operadores de cabeçalhos por nome inspecionam apenas o cabeçalho selecionado.
  • Nomes de cabeçalhos são comparados sem diferenciar maiúsculas de minúsculas.
  • Operadores negativos tratam corretamente cabeçalhos duplicados.
  • Melhoradas as verificações de existência de cabeçalhos por nome.

Correções do SDK de plugins ​

  • Corrigido o tratamento do caminho base em sdk.path.join().
  • Caminhos de solicitação que começam com um separador não substituem mais o caminho base.
  • Adicionada normalização para segmentos de diretório atual e diretório pai.
  • Preservados os separadores específicos de plataforma no Windows, Linux e macOS.

Experiência de projetos ​

  • Removidos avisos redundantes de backup ao alternar entre projetos persistentes.
  • Removidos avisos redundantes de backup ao fechar projetos persistentes.
  • Sessões temporárias ainda exibem um aviso antes de fechar porque seus dados serão descartados.
  • Backup manual e exportação continuam disponíveis.

Confiabilidade ​

  • Evitadas atualizações obsoletas dos menus de contexto de Reenvio e Fluxos de trabalho.
  • Corrigida uma condição de corrida no momento de salvamento de um fluxo de trabalho.
  • Filtros de resposta agora recebem a solicitação efetiva após interceptação ou modificação.
  • Melhorada a validação do registro de migrações.
  • Adicionada cobertura de regressões para Reenvio, HTTPQL, Localizar e substituir, fluxos de trabalho e operações de caminhos de plugins.

v0.1.2 ​

Lançada em 2026-08-08 · Versão no GitHub

Testes de fluxos de trabalho ​

  • Adicionados dados de teste editáveis de solicitações e respostas HTTP para fluxos de trabalho ativos e passivos.
  • Os testes são executados pelo motor de fluxos de trabalho de produção.
  • Resultados de testes, saídas de etapas e erros estão disponíveis em Execuções e Logs.
  • Dados de teste temporários são removidos automaticamente do histórico HTTP.
  • Adicionado suporte a Executar no histórico para fluxos de trabalho ativos e passivos.
  • Adicionado salvamento de fluxos de trabalho com Ctrl+S / Cmd+S.

APIs de sistema de arquivos e caminhos para plugins ​

  • Adicionado suporte aos módulos fs e path com isolamento por sandbox.
  • Adicionados métodos de compatibilidade, incluindo:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list e utilitários relacionados a caminhos
  • Adicionadas importações desestruturadas de "fs" e "path".
  • Adicionada proteção contra travessia de diretórios e escapes por links simbólicos.

Localizar e substituir ​

  • Fluxos de trabalho agora podem receber e transformar o corpo completo da resposta HTTP.
  • Adicionadas transformações do corpo inteiro por fluxos de trabalho sem exigir correspondência literal.

Gerenciamento de projetos ​

  • Projetos recentes agora podem ser abertos diretamente pelo painel inicial.
  • Adicionada exclusão de projetos com confirmação de ação irreversível.
  • Projetos podem ser criados e importados entre diferentes raízes do sistema de arquivos e unidades no Windows, macOS e Linux.

Mapa do site ​

  • Atualizações em segundo plano não desmontam nem redefinem mais o grafo do mapa do site.
  • Zoom, deslocamento, seções recolhidas e nós posicionados manualmente permanecem estáveis durante atualizações.
  • Atualizações em segundo plano que falham preservam o último mapa do site utilizável.

v0.1.1 ​

Lançada em 2026-08-08 · Versão no GitHub

Novos recursos ​

  • Ampliada a automação do navegador via MCP com uma camada completa de automação do navegador (214 ferramentas MCP).
  • O ambiente de execução MCP agora suporta módulos de sistema de arquivos e caminhos (sdk.fs, sdk.path) para fluxos de trabalho de automação mais completos.
  • Adicionadas novas ferramentas MCP para ampliar os testes conduzidos por IA e a interoperabilidade dos fluxos de trabalho.
  • Melhorias na interface de reenvio de WebSocket:
    • tratamento explícito do ciclo de vida do reenvio no frontend,
    • suporte ao reenvio da primeira mensagem capturada,
    • suporte ao reenvio de sequências WebSocket capturadas.
  • O estado do decodificador e dos Utilitários agora é preservado durante a navegação:
    • melhorias na persistência do texto de entrada e do rascunho da receita.

Correções ​

  • Corrigido o comportamento de download da CA da instância.
  • Corrigida a confiabilidade das atualizações em tempo real do histórico HTTP.
  • Corrigidos o tratamento de desconexões e os diagnósticos de reenvio de WebSocket.
  • Corrigidos casos extremos da análise de URLs no reenvio de ws.
  • Corrigidas condições de corrida do ciclo de vida de tarefas no reenvio de ws (fluxos de conexão/desconexão/limpeza/seleção).
  • Corrigido o tratamento de conexões duplicadas ou inválidas no reenvio de ws.
  • Corrigido o tratamento de quadros de entrada grandes demais no reenvio de ws.
  • Adicionada proteção contra comportamentos duplicados de reconexão e estados obsoletos.
  • Corrigidas condições de corrida no cancelamento da negociação do reenvio de ws.
  • Corrigidas falhas de envio no reenvio de ws e a execução da ação de reenvio da linha do tempo.
  • Corrigido o comportamento de manutenção da conexão no reenvio de ws:
    • reforçado o comportamento padrão de manutenção da conexão,
    • melhorado o tratamento de ping,
    • reforçado o tratamento do tempo limite de manutenção da conexão.
  • Corrigido o comportamento de limpeza do espaço de trabalho de sessões temporárias de desktop.
  • Corrigidas regressões no tratamento de dados de sessões de desktop, limpando o estado obsoleto do espaço de trabalho temporário quando necessário.
  • Realizada uma revisão geral de correções de bugs e refatoração, com melhoria da estabilidade interna.
  • Ajustadas a interface e a execução para refletir melhor as transições de conexão e estado do reenvio de WS.

Notas ​

  • O foco desta versão é principalmente a confiabilidade do reenvio de WebSocket e as capacidades de automação do MCP e do navegador.
  • O comportamento de empacotamento e CI também foi corrigido para reduzir inconsistências entre versões e melhorar o tratamento de artefatos.

v0.1.0 ​

Lançada em 2026-07-19 · Versão no GitHub

Primeira versão alfa pública.

Proxy principal ​

  • Proxy MITM HTTPS com gerenciamento de certificados CA
  • Captura de HTTP/1.1, HTTP/2 e WebSocket
  • Linguagem de consulta HTTPQL para filtrar o histórico
  • Interceptação, inspeção, edição, encaminhamento e descarte de solicitações
  • Regras de Localizar e substituir com suporte a regex, cabeçalhos, corpo e parâmetros de consulta
  • Predefinições de escopo com suporte a HTTPQL e curingas

Reenvio e automação ​

  • Editor de Reenvio com edição de HTTP bruto e envio em paralelo
  • Automação (Sniper, Pitchfork, Cluster Bomb) com extratores de payloads e comparadores de correspondência
  • Testes de condições de corrida
  • Sequências de solicitações HTTP com encadeamento de variáveis

Varredura ​

  • Varredura passiva
  • Varredura ativa (SQLi, XSS, SSRF, CMDi, SSTI, travessia de caminhos, redirecionamento aberto)
  • Descoberta de conteúdo com uma lista de 9,300 caminhos
  • Regras passivas personalizadas

Utilitários ​

  • Decodificador/codificador (base64, hexadecimal, URL, JWT, hash, criptografia)
  • Mapa do site e vista de endpoints extraídos
  • OAST (testes fora de banda) com serviços de escuta HTTP, HTTPS, DNS e SMTP
  • Comparar, Notas, Payloads, gerador de Shell reverso

Dados e organização ​

  • Gerenciamento de projetos com projetos nomeados e sessões temporárias
  • Importação/exportação HAR, importação de XML do Burp, importação de OpenAPI/Postman
  • Painel de achados com pontuação CVSS e links de evidências
  • Exportações (CSV, JSON, Markdown, relatório HTML)

IA e automação ​

  • Assistente de IA integrado com 36 ferramentas incorporadas
  • Servidor MCP com 160+ ferramentas para clientes externos de IA
  • CLI de testes de penetração sem interface gráfica: ogma pentest <url>
  • Construtor visual de fluxos de trabalho

Sistema de plugins ​

  • SDK de plugins JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Execução de plugins de backend e frontend em sandbox
  • Marketplace de plugins com instalações verificadas por SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Desktop ​

  • Aplicativo de desktop Electron (Linux, macOS, Windows)
  • Navegador Chromium integrado (com proxy configurado automaticamente)
  • Atualizador automático

Software proprietário. Todos os direitos reservados.