Histórico de alterações
Notas das versões, da mais recente para a mais antiga. As versões publicadas estão disponíveis em GitHub Releases.
v0.3.1
Esta entrada reúne as alterações introduzidas na v0.3.0 e as correções da v0.3.1.
Idiomas e acessibilidade
- Adicionadas traduções do aplicativo em 24 idiomas, abrangendo a interface, os diálogos de desktop, os controles do navegador, o feedback dos fluxos de trabalho e os relatórios de segurança exportados.
- Adicionados seleção de idioma na primeira execução, nomes de idiomas em duas línguas e formatação de plurais e números específica para cada idioma.
- Adicionados layouts da direita para a esquerda nos idiomas compatíveis, mantendo URLs, sintaxe de protocolos e visualizadores técnicos legíveis da esquerda para a direita.
- Melhorados a navegação por teclado, o gerenciamento de foco em diálogos modais, os indicadores visíveis de foco e os layouts traduzidos.
Histórico HTTP, Pesquisa e escopo
- Adicionados paginação baseada em cursor, caches de tabela com tamanho limitado e priorização da página visível para reduzir o uso de memória e o processamento desnecessário em históricos grandes.
- Removido o limite de linhas carregadas na navegação pelo histórico filtrado; resultados adicionais são buscados conforme necessário em vez de mantidos juntos na memória.
- Estabilizadas a seleção de linhas, as solicitações inspecionadas, as larguras das colunas e a posição de rolagem durante a chegada de novo tráfego ou a conclusão de atualizações em segundo plano.
- Melhorada a sincronização em tempo real quando as respostas alteram a correspondência de uma solicitação com o filtro ativo, inclusive para solicitações fora do intervalo carregado.
- Corrigidos configurações de escopo desatualizadas, o comportamento da opção de exibir tudo e a sobrescrita de consultas HTTPQL manuais por filtros de cabeçalhos.
- Adicionado o operador HTTPQL
is_nullpara filtrar solicitações sem resposta e corrigidas pesquisas curtas com Unicode no corpo. - Adicionados consultas fixadas na Pesquisa, sugestões de campos HTTPQL e controles de paginação para resultados além da primeira página.
- Adicionadas importação e exportação de filtros salvos e melhoradas as exportações de solicitações selecionadas e as ações de contexto do histórico.
Reenvio, Automate e testes de WebSocket
- Adicionados repositórios de cookies por projeto, com seleção por sessão no Reenvio.
- Tornada opcional a aplicação de Localizar e substituir em solicitações e sequências de Reenvio e adicionados controles para preservar ou recalcular Content-Length.
- Adicionados desfazer por sessão, pesquisa de solicitações, salvamento de solicitações em arquivo, alternância GET/POST e sincronização do destino ao colar solicitações brutas.
- Melhorados os atalhos das abas de Reenvio, a preservação de rascunhos de solicitações e a seleção de tentativas ao abrir sessões.
- Adicionados seguimento de redirecionamentos, processamento de Localizar e substituir nas respostas, alinhamento de payloads, seleção de colunas e exclusão em massa no Automate.
- Adicionados criação de placeholders a partir do texto selecionado da solicitação e suporte a payloads hexadecimais.
- Melhorados a interceptação de WebSocket e o envio de mensagens pelo navegador, impedidas reconexões após uma desconexão intencional e limitada a renderização dos registros de mensagens.
- Melhorados a atualização em tempo real do histórico SSE, a filtragem, a exclusão e o destaque de conexões WebSocket.
Navegador integrado e proxy
- Corrigido o painel em branco do navegador integrado causado por uma regressão de renderização do Electron e atualizado o Electron para 44.4.5.
- Adicionados diálogos de autenticação HTTP em sites e tratamento de upgrades WebSocket autenticados que leva em conta o proxy.
- Preservados a autenticação NTLM e Negotiate vinculada à conexão e os contextos de pop-up nativos usados nos fluxos de SSO.
- Adicionada seleção de certificados de cliente TLS e garantida a apresentação das identidades configuradas aos destinos upstream e nas sondagens especializadas.
- Adicionados controles de autenticação do navegador e seleção de contas de passkey, com uso de credenciais restrito a domínios confiáveis.
- Adicionada autenticação opcional do proxy com nome de usuário e senha por instância, com tratamento automático das credenciais no navegador integrado.
- Adicionados seleção de interface de rede para os endereços de escuta do proxy e proxy transparente HTTP/HTTPS no Linux, condicionado aos privilégios necessários.
- Preservados os cabeçalhos finais das solicitações HTTP/2 no encaminhamento upstream e ampliada a cobertura de regressões de HPACK.
Fluxos de trabalho e assistente de IA
- Adicionadas criação e execução de testes de fluxos de trabalho por meio de conversas com o assistente de IA.
- Adicionados copiar e colar nós entre fluxos de trabalho, filtros predefinidos HTTPQL, painel redimensionável de configuração de nós e modo de codificação completa de URL.
- Permitido salvar fluxos de trabalho estruturalmente incompletos, mantendo o feedback de validação disponível para testes e execução.
- Reduzidas a serialização repetida do grafo e as atualizações por polling e melhorado o gerenciamento de estado da configuração de nós e da comparação de execuções.
- Corrigida a troca de projetos para salvar os rascunhos de Reenvio e impedir que os resultados do Automate, os detalhes de execução de fluxos de trabalho, o Sitemap e a Pesquisa mantenham o estado desatualizado de outro projeto.
MCP e fluxos de trabalho de agentes
- Adicionados pontos de controle persistentes das avaliações de segurança e uma linha do tempo de recuperação para que os agentes retomem o trabalho após perderem o contexto.
- Adicionados descoberta de ferramentas com limites, consulta exata de contratos de interface, contratos compactos de Reenvio e informações práticas para os próximos passos, mantendo disponível a lista completa de ferramentas.
- Atualizadas as listagens de ferramentas MCP para preservar o tipo de resultado exigido pelo protocolo e fornecido pelo rmcp.
- Melhorados a entrada em abas em segundo plano, a sincronização da aba ativa, os snapshots do navegador, os diálogos JavaScript, as operações de armazenamento e os metadados de downloads.
- Preservadas as evidências principais dos achados ao vincular solicitações complementares e adicionadas conversas WebSocket persistentes aos fluxos de trabalho com evidências.
- Melhorados os contratos das ferramentas de Localizar e substituir, as pesquisas no corpo das solicitações, a declaração de escopo, os resultados do sitemap e o progresso de varreduras passivas de longa duração.
- Reduzidas as consultas redundantes de projetos e as verificações de funcionamento do navegador e preservados os comprovantes de execução em envios com resultado incerto e na recuperação de sessões.
Dados dos projetos e confiabilidade da interface
- Melhorada a ativação de projetos para impedir que respostas de listagem desatualizadas restaurem o projeto ativo incorreto.
- Adicionados caminhos do sistema de arquivos local para salvar e importar backups de projetos e uma interface de gerenciamento de backups.
- Adicionados suporte a Markdown e tela cheia nas descrições de achados, exportação de achados do projeto completo e nomes de arquivos de exportação com prefixo do projeto.
- Melhorados a navegação do Sitemap, a exibição de caminhos, o estado de expansão persistente e os detalhes dos endpoints.
- Adicionados grupos de navegação recolhíveis, temas de aparência adicionais, importação/exportação de atalhos e um editor CodeMirror para JavaScript e CSS personalizados.
- Reduzidos as alocações desnecessárias, as atualizações repetidas de listas, as gravações no armazenamento local e o realce de sintaxe de alto custo em toda a interface.
- Corrigidos comandos de plugins desatualizados, o estado de upload e exclusão de arquivos, o polling de exportações, as configurações de varredura e as notificações geradas de achados.
- Melhorados o progresso da inicialização, a posição e as dimensões das janelas de desktop, os diálogos de saída e a recuperação de bancos de dados parcialmente migrados.
Compilação e lançamento
- Migrados os metadados do aplicativo para OgmaBox e atualizadas as dependências compatíveis do frontend e do Rust.
- Limitado o tamanho das notas de versão geradas para impedir que a primeira versão em um novo repositório exceda o limite de descrição do GitHub.
- Corrigidas as novas tentativas para reutilizar rascunhos de versões existentes em vez de tentar criá-los novamente.
- Restringidas as funções auxiliares de capabilities do Linux às compilações de produção para Linux, mantendo a cobertura de testes unitários multiplataforma e corrigindo os erros de compilação de macOS e Windows encontrados na compilação da v0.3.0.
v0.2.20
Histórico HTTP e escopo
- Linhas em cache e posição de rolagem são restauradas imediatamente ao retornar a um Histórico HTTP longo, sem esperar pelas solicitações de atualização em segundo plano.
- Adicionados controles persistentes para truncamento de URLs e exibição de parâmetros de consulta na mesma linha, preservando as alturas das linhas e as larguras das colunas da tabela.
- Adicionado um menu diretamente no Histórico HTTP para adicionar solicitações a predefinições de escopo.
- Regras de escopo ordenadas são aplicadas de forma consistente, e o histórico ativo é atualizado quando as configurações de escopo mudam.
Fluxos de trabalho
- A execução de fluxos de trabalho passivos e os registros de execução permanecem vinculados ao projeto que capturou a solicitação.
- Nós posteriores do fluxo de trabalho são interrompidos quando uma condição HTTPQL não corresponde, preservando as ramificações explícitas true/false e as junções condicionais.
MCP e automação do navegador
- Campos de entrada individuais ou vários campos de formulário podem ser preenchidos por meio de referências a elementos dos snapshots, mantendo o envio como uma ação explícita.
- Adicionados snapshots focados do navegador, pesquisa de texto, saída limitada e snapshots somente das alterações, incluindo valores e estados atualizados.
- Ações do navegador podem opcionalmente aguardar um resultado esperado e retornar uma observação compacta.
- Adicionado suporte consistente à seleção de abas explícita ou derivada de snapshots nas ações do navegador, nas esperas e nos diálogos, com indicação da aba utilizada.
- Unificadas as entradas de edição de solicitações no envio direto e no reenvio, incluindo identificadores compatíveis de solicitações, formatos de cabeçalhos e corpos em texto, JSON ou base64. Cabeçalhos duplicados e os bytes HTTP brutos exatos são preservados.
- Adicionadas ferramentas para ler registros paginados de mensagens de reenvio WebSocket e desconectar sessões de reenvio.
- Ferramentas de uso frequente retornam resultados estruturados compactos com esquemas de saída, mantendo o texto de compatibilidade e os detalhes opcionais.
- Capturas de tela do navegador são retornadas como imagens MCP nativas, a validação de formulários e os manipuladores de envio são preservados, e os controles sob nós de acessibilidade ignorados são incluídos.
- Limites de tempo de navegação e espera são respeitados, os registros do navegador foram melhorados, seletores ausentes e recursos indisponíveis são informados corretamente, e os diagnósticos de erros da API são mantidos com tamanho limitado.
Reenvio e proxy
- A estrutura do HTTP bruto editado é preservada de ponta a ponta, incluindo sequências CRLF malformadas, e as solicitações brutas são mantidas nas tentativas de reenvio.
- Detalhes de diagnóstico são exibidos quando a negociação de reenvio WebSocket é rejeitada ou retorna um valor de accept inválido.
- Corpos gzip completos com múltiplos membros e cabeçalhos Content-Encoding repetidos são decodificados.
- Destinos de solicitações e cabeçalhos Host modificados por plugins permanecem consistentes, e cabeçalhos Content-Length com valor zero são preservados ao passar por proxies upstream.
Correções do aplicativo
- Os valores do editor de ambiente são preservados após salvar.
- Abas de plugins permanecem vinculadas ao plugin selecionado, e registros limpos não reaparecem por causa de respostas desatualizadas.
- O polling de exportações é retomado após falhas transitórias da API, e resultados de paginação desatualizados são descartados após atualizar a lista de exportações.
- As configurações OAST salvas são retornadas ao alterar as portas dos serviços de escuta.
- O estado de carregamento do MCP é limpo após solicitações de status substituídas por outras mais recentes.
v0.2.19
Lançada em 2026-09-08 · Versão no GitHub
Reenvio de WebSocket
- Adicionados modos de conexão gerenciados para Socket.IO 3/4, GraphQL graphql-transport-ws e o protocolo legado graphql-ws.
- Adicionados namespaces configuráveis do Socket.IO, payloads de autenticação e parâmetros de conexão do GraphQL.
- Adicionados inicialização de protocolo, tratamento de confirmações, respostas de manutenção da conexão e erros de autenticação e inicialização mais claros.
- Agora é possível iniciar conexões independentes do Socket.IO sem reutilizar IDs de sessão do navegador capturados.
- Corrigidas as conexões ws:// simples para usar a negociação HTTP Upgrade padrão.
- Envios paralisados não bloqueiam mais outras sessões, e as operações de desconexão continuam podendo ser canceladas.
- Corrigidas a sincronização do status da conexão e a perda das mensagens finais quando as conexões são fechadas.
- Corrigidos limites da API que rejeitavam mensagens grandes de texto e binárias que, fora isso, eram válidas.
- Adicionada paginação indexada e sem lacunas do registro de mensagens para evitar a perda de mensagens durante a captura ativa.
HTTP/2
- Habilitada a negociação HTTP/2 com o navegador, com HTTP/1.1 como alternativa.
- As respostas agora são transmitidas progressivamente sem esperar pelo corpo inteiro, melhorando o tratamento de respostas de longa duração e fluxos simultâneos.
- Respostas grandes são encaminhadas por completo, com um limite para a quantidade retida na captura.
- Capturas parciais são preservadas quando as respostas são canceladas.
- Solicitações grandes demais são rejeitadas em vez de encaminhadas com um corpo vazio.
- Cabeçalhos de cookies HTTP/2 divididos são combinados corretamente ao encaminhar para HTTP/1.1.
- Cabeçalhos finais das respostas são preservados nas tentativas de Reenvio armazenadas e exibidos na inspeção de respostas.
Histórico HTTP
- Adicionadas janelas de desktop independentes para inspecionar solicitações e respostas capturadas.
- A posição de rolagem é preservada ao navegar entre o Histórico HTTP e o Reenvio.
- Corrigidas as ações sobre uma única solicitação e a seleção de intervalos com Shift+clique.
- Adicionado feedback de progresso durante a exclusão de todas as entradas do histórico.
- As URLs das solicitações agora têm uma linha com largura total para facilitar a leitura e a seleção.
- A exibição hexadecimal agora é independente da seleção da seção de cabeçalhos ou corpo.
- Corrigidas as prévias de corpos comprimidos, decodificando o conteúdo antes de aplicar intervalos de bytes.
Reenvio HTTP
- Adicionada uma visualização de árvore JSON expansível para respostas.
- Ampliada a edição hexadecimal para a linha de solicitação, os cabeçalhos e o corpo.
- Caracteres de controle agora ficam visíveis e podem ser editados no modo Bruto, com o tratamento correspondente da área de transferência.
- As informações de status das tentativas são preservadas após carregar sessões salvas.
- As estatísticas de Reenvio permanecem isoladas na sessão selecionada.
Fluxos de trabalho e Localizar e substituir
- Restaurada a execução de fluxos de trabalho em transformações de cabeçalhos, caminhos, parâmetros de consulta, linhas de solicitação, linhas de resposta e códigos de status.
- Adicionadas prévias de correspondência baseadas em HTTPQL, com contagens totais e feedback sobre erros de consulta.
- Regras salvas não são mais alteradas involuntariamente ao serem carregadas no editor.
- Linhas completas de cabeçalho são analisadas corretamente ao aplicar regras Adicionar cabeçalho.
- Corpos de resposta comprimidos são decodificados antes de serem enviados aos fluxos de trabalho de conversão, e os cabeçalhos relacionados ao corpo são atualizados após a transformação.
Achados e endpoints
- Adicionado Excluir tudo para achados de todo o projeto atual, independentemente dos limites da página visível.
- Totais de achados, contagens por severidade e indicadores da barra lateral são atualizados sem recarregar.
- Evidências HTTP referenciadas por achados e endpoints são mantidas após limpar o Histórico HTTP.
- Adicionada exclusão de endpoints individualmente e em todo o projeto.
- Adicionada exclusão de conexões do histórico WebSocket individualmente e em todo o projeto.
Notas e Varredura
- Adicionados acesso direto a Notas pela barra lateral, pesquisa dentro das notas e atalhos de formatação Markdown e salvamento.
- Notas persistidas foram isoladas entre projetos do mesmo espaço de trabalho.
- Adicionados controles para todo o espaço de trabalho sobre geração de endpoints, achados da varredura e serviços de escuta OAST.
- Adicionados controles persistentes para regras passivas individuais e verificações ativas padrão.
Compilação e lançamento
- Fixado o Rust em 1.98.1, atualizadas as dependências compatíveis do Rust e do frontend e atualizado o electron-builder para 26.15.3.
- Corrigidas falhas de instalação estrita do pnpm causadas pelo script de compilação não utilizado do electron-winstaller.
- Corrigidos o tratamento de PATH em contêineres Linux, a detecção de recursos empacotados no macOS e a asserção do teste básico de encerramento.
Cobertura de regressões
- Ampliada a cobertura de decodificação HPACK, transmissão progressiva HTTP/2, compressão WebSocket, alternativa TLS, protocolos gerenciados e registros com 25,000 mensagens.
- Adicionadas verificações de regressão para o comportamento afetado da interface e a publicação direta de versões.
- Verificada a instalação de dependências Linux em contêineres x64 nativos e ARM64 emulados.
v0.2.13
Lançada em 2026-09-01 · Versão no GitHub
Novidades
- Adicionados 18 temas padrão para o aplicativo, incluindo temas escuros, claros, Solarized, de alto contraste, Arctic, Forest, Ember, Mist e controlados pelo sistema.
- Ampliada a seleção de fontes da interface e de código, com JetBrains Mono, Fira Code e Source Code Pro incluídas.
- Adicionados realce de sintaxe em tempo real e prévias de fontes nas configurações de Aparência.
- Adicionada execução gerenciada do MCP em segundo plano sem abrir uma janela de terminal.
- Adicionados diagnósticos recentes de stdout e stderr do MCP à página de configurações do MCP.
- Adicionado monitoramento autenticado da concessão de desktop para detectar e encerrar processos órfãos do backend.
- Adicionado encerramento ordenado do backend, abrangendo serviços de escuta do proxy, terminais, processos MCP e outros recursos de execução.
- Adicionados testes básicos do ciclo de vida para compilações nativas de Linux, macOS e Windows.
- Adicionados metadados do atualizador para múltiplas arquiteturas no Windows, macOS e Linux.
Reenvio
- Sessões de Reenvio agora mantêm modelos de solicitação independentes quando criadas a partir do Histórico HTTP.
- Sessões de Reenvio continuam funcionando após a exclusão de suas entradas originais do Histórico HTTP.
- Excluir o Histórico HTTP agora desvincula as origens do Reenvio sem excluir suas sessões.
- Selecionar uma tentativa de Reenvio agora exibe a solicitação e o corpo exatos usados nessa tentativa.
- Selecionar novamente uma tentativa atualiza seus detalhes de solicitação e resposta de forma confiável.
- Corpos de solicitação capturados e truncados agora geram um erro claro de Reenvio em vez de enviar dados incompletos.
Fluxos de trabalho
- response.getBody().toText() agora decodifica de forma transparente corpos de resposta comprimidos, incluindo conteúdo Brotli.
- Recursos web transferidos em blocos e codificados agora podem ser gravados em disco na forma decodificada.
- Bytes codificados brutos continuam disponíveis por meio de response.getRaw() quando a representação original é necessária.
- Adicionada cobertura para respostas grandes decodificadas de fluxos de trabalho sem truncar silenciosamente seu conteúdo.
Histórico HTTP
- URLs completas de solicitações agora quebram em várias linhas em vez de serem truncadas com reticências.
- Seleções parciais de URLs agora podem ser copiadas sem substituir o conteúdo da área de transferência pela URL completa.
- Copiar conteúdo selecionado de solicitação ou resposta não aciona mais o manipulador de cópia da tabela.
- Adicionado tratamento seguro quando eventos da área de transferência não têm elemento de destino.
- Cabeçalhos de resposta agora têm uma área de rolagem independente.
- Redimensionar uma coluna da tabela não ordena mais essa coluna acidentalmente.
Confiabilidade do aplicativo de desktop
- Corrigidos processos órfãos de ogma-server e MCP após fechar o Ogma no Windows.
- O encerramento no Windows agora termina toda a árvore de processos do backend quando o encerramento ordenado não está disponível.
- Corrigido o diálogo de saída do Linux que não aparecia ou deixava o aplicativo bloqueado.
- Adicionada uma alternativa nativa quando o diálogo de saída personalizado não pode ser carregado.
- O navegador integrado agora descobre e usa a porta do proxy selecionada pelo backend.
- Melhorada a limpeza de sockets TCP ativos e de serviços de escuta estáveis do proxy da interface.
- Compilações portáteis do Windows não oferecem mais incorretamente atualizações sobre a instalação existente baseadas em instaladores.
- Restaurado o ícone correto do aplicativo Ogma para instaladores e executáveis do Windows.
- Janelas independentes do navegador e diálogos de saída agora seguem o tema selecionado do Ogma.
v0.1.9
Lançada em 2026-08-24 · Versão no GitHub
Histórico HTTP, interceptação e reenvio
- Melhorados a persistência do histórico HTTP, a filtragem, as notas, a seleção de solicitações e o desempenho em projetos grandes.
- Corrigidos casos de navegação em que o histórico capturado parecia desaparecer após mudar de vista.
- Melhorado “Enviar para Reenvio” para selecionar imediatamente a solicitação de reenvio recém-criada.
- Ampliados a edição de reenvio, os modelos, os marcadores de posição, o processamento de payloads e a confiabilidade da execução de solicitações.
- Melhorados o comportamento de interceptação, o tratamento de solicitações, as regras personalizadas, as exportações, as importações e a consistência dos dados do projeto.
- Adicionados índices e migrações de banco de dados para manter ágeis o histórico, os achados, o reenvio, os fluxos de trabalho e as operações de projeto à medida que os dados aumentam.
Testes de WebSocket
- Melhorados os fluxos de trabalho do histórico e do reenvio de WebSocket de ponta a ponta.
- Ampliados o tratamento de sessões de reenvio, a edição de mensagens, a temporização, o tratamento do ciclo de vida das conexões e os relatos de erros.
- Adicionada compatibilidade com
permessage-deflatepara tráfego WebSocket comprimido. - Melhorados a persistência do reenvio de WebSocket e o isolamento entre projetos.
Configuração do navegador e dos certificados
- Melhoradas a experiência do Navegador Ogma integrado e a integração com o proxy.
- Reforçado o tratamento da CA local para interceptação HTTPS no navegador integrado.
- Reformulada a experiência de certificados com um guia de instalação dedicado.
- Adicionadas instruções de certificados específicas para Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
- Adicionados ícones de plataforma com identidade visual, blocos de comandos copiáveis e identidade visual consistente do Ogma nas telas de navegador e certificados.
Projetos e sessões
- Adicionada seleção do local de salvamento dentro do aplicativo para projetos e backups de sessões.
- Melhorados os fluxos de Salvar sessão como, abertura de projetos, backup e saída, e restauração.
- Melhorada a recuperação de sessões temporárias e dados persistidos de avaliação.
- Ampliados o comportamento de exportação e importação de projetos e a consistência das sessões entre HTTP, WebSocket, reenvio, achados e estado do espaço de trabalho.
MCP e testes assistidos por IA
- Ampliadas as capacidades e a confiabilidade do MCP para testes de penetração conduzidos por IA.
- Melhorados a configuração do MCP, o gerenciamento de endpoints, o estado persistente, o tratamento do transporte e a recuperação de erros.
- Melhorados a automação, a execução de fluxos de trabalho, os percursos de autenticação, as varreduras ativa e passiva, o OAST, a descoberta e o tratamento de variáveis de ambiente.
Interface e experiência de desktop
- Melhorados a capacidade de resposta da navegação, a preparação do espaço de trabalho, os estados de carregamento e a consistência dos temas.
- Melhorados a navegação do navegador, o comportamento dos menus, o layout dos modais, o fluxo de saída e o comportamento de inicialização.
- Atualizada a identidade visual no Navegador Ogma, nas orientações de certificados, em Sobre o Ogma e nas interfaces de inspeção.
- Adicionada uma interface mais refinada de salvamento de sessões e melhorada a acessibilidade de diálogos maiores de desktop.
Empacotamento de desktop e lançamentos
- Melhorado o empacotamento de versões para Linux, macOS e Windows.
- Corrigido o isolamento de arquiteturas para que cada tarefa de CI empacote apenas a arquitetura de CPU pretendida.
- Corrigidos conflitos de empacotamento DMG no macOS.
- A assinatura de código passou a exigir ativação explícita, e valores de certificado vazios não impedem mais compilações sem assinatura.
- Substituído o tratamento de versões dependente do shell por um script Node multiplataforma, corrigindo a corrupção do JSON de lançamento no Windows.
v0.1.5
Lançada em 2026-08-15 · Versão no GitHub
Histórico HTTP
- Corrigido o encolhimento de colunas causado por linhas selecionadas durante a inspeção.
- Linhas foram mantidas ancoradas durante atualizações em tempo real, e linhas inspecionadas foram preservadas no limite da janela.
- Melhorado o tratamento de atualizações em lote para tráfego contínuo.
- Seleções em massa foram preservadas durante a captura.
- Atualizações em tempo real perdidas foram reconciliadas.
- Estabilizada a ordenação de solicitações paginadas e corrigidas as estatísticas paginadas.
- A tabela foi ampliada para usar a largura disponível do contêiner.
Reenvio
- Adicionada renderização estruturada e formatada de solicitações.
- Edições foram preservadas ao alternar entre vistas de solicitação.
- A edição de parâmetros de consulta foi sincronizada corretamente.
- Espaçamento válido de cabeçalhos passou a ser aceito durante a edição de reenvio.
Configurações e aparência
- Adicionadas mais predefinições de personalização de fontes e prévias de fontes.
- Melhorado o comportamento de fontes alternativas do editor.
- Reforçados os fluxos de salvamento e redefinição das configurações de JS personalizado.
- Temporizadores pendentes de aplicação de CSS foram cancelados ao redefinir.
- Restaurados os links da comunidade em Sobre.
- Corrigido o tratamento de caminhos de logs entre plataformas.
Achados, exportações, arquivos e pesquisa
- A paginação de achados foi mantida válida após exclusões, e os filtros foram preservados após atualizações em massa visíveis.
- Corrigida a sincronização do indicador de achados ao alternar entre projetos e importar.
- Melhorados a validação de exportações e o tratamento de nomes de arquivo.
- Buffers obsoletos de edição de arquivos foram limpos ao alternar entre arquivos.
- Evitadas remontagens desnecessárias de Pesquisa, mantendo estáveis as atualizações dos parâmetros de consulta da rota.
Ambiente e escopo
- Corrigidos a interpolação de variáveis de ambiente e o isolamento de escopo por projeto.
- Restauradas as variáveis de ambiente globais com escopo de espaço de trabalho.
- O estado de consulta dos Utilitários foi mantido ao alternar entre abas.
Interface e plugins
- Os ícones de solicitação foram mantidos coloridos, e os metadados de solicitação desnecessários foram reduzidos.
- Melhorados os links de metadados de plugins e o tratamento do despacho duplicado de comandos.
v0.1.4
Lançada em 2026-08-11 · Versão no GitHub
Percursos autenticados do navegador
- Adicionados perfis reutilizáveis de percursos autenticados do navegador.
- Agora é possível gravar e reproduzir sequências de login.
- A autenticação pode ser verificada usando URLs, estado do DOM, cookies ou solicitações HTTP.
- Sessões expiradas são renovadas automaticamente.
- Há suporte a pontos de verificação manuais de MFA.
- É possível manter múltiplas identidades para testes de autorização e IDOR.
- A configuração dos percursos é persistida entre reinicializações do aplicativo.
- Melhorada a recuperação quando seletores, destinos de navegação ou o estado de autenticação mudam.
Importações de API baseadas em esquemas
Ampliado o suporte a OpenAPI 3 com:
- Corpos de solicitação e exemplos.
- Parâmetros de caminho, consulta, cabeçalho e cookie.
- Referências locais e componentes reutilizáveis.
- Esquemas de segurança e metadados de autenticação.
- Variáveis de servidor.
- Valores derivados de esquemas e pontos de inserção.
Adicionadas importação de introspecção do GraphQL e geração de operações.
Adicionada geração de operações e solicitações SOAP/WSDL.
Melhorado o tratamento de variáveis, URLs, corpos e autenticação do Postman.
Adicionados metadados de esquema para modificação de solicitações respeitando os tipos e para testes automatizados.
Melhoradas a detecção de formato e a rejeição de referências externas inseguras.
SDK de plugins 1.1
Concluídos os contratos do SDK de frontend para:
- Recuperação de solicitações, acesso bruto e pesquisa.
- Achados.
- Escopo.
- Projetos.
- Navegação e integração com a barra lateral.
- Comunicação com o backend.
- Tema e ciclo de vida da interface.
Adicionada inicialização assíncrona confiável do SDK.
Adicionadas declarações de compatibilidade para versões do Ogma e do SDK.
Melhorados o tratamento de permissões de plugins e a revisão de instalação.
Expostos os limites de execução e as informações de validação de plugins.
Reforçados o isolamento de execução de plugins e o tratamento de falhas de callbacks.
Melhorada a validação de pacotes e do registro do Community Marketplace.
Plugins existentes sem assinatura continuam totalmente compatíveis.
Publicado @kaijinlab/ogma-sdk@1.1.0 no npm.
Melhorias nos fluxos de trabalho
- Fluxos de trabalho agora são compartilhados por padrão entre projetos do mesmo espaço de trabalho.
- Fluxos de trabalho específicos de projeto continuam sendo suportados.
- Restaurados os detalhes dos nós de fluxo de trabalho após sair da vista e retornar.
- Melhoradas a seleção de fluxos de trabalho e a restauração do estado do editor.
- Os controles de ações dos fluxos de trabalho foram movidos para baixo dos nomes para um layout mais compacto do estúdio.
- Aumentado o espaço de trabalho utilizável disponível para o editor de nós.
Precisão do Histórico HTTP
- Substituído o estado enganoso de inspecionado por um rastreamento preciso de modificações.
- Solicitações alteradas por Localizar e substituir ou interceptação agora são identificadas como modificadas.
- Corrigida a filtragem HTTPQL ao selecionar indicadores de estado do tráfego.
- Melhorada a distinção visual entre origens de tráfego e entradas modificadas.
v0.1.3
Lançada em 2026-08-10 · Versão no GitHub
Execução de fluxos de trabalho pelo Histórico HTTP
- É possível executar fluxos de trabalho ativos diretamente pelo menu de contexto do Histórico HTTP.
- É possível processar uma ou várias entradas selecionadas.
- É possível escolher entre os fluxos de trabalho ativos habilitados no momento.
Localizar e substituir com HTTPQL
- Adicionados filtros HTTPQL às regras de Localizar e substituir.
- É possível filtrar usando campos de solicitação e resposta em conjunto.
- Regras de resposta podem avaliar o método, o caminho, os cabeçalhos e o corpo da solicitação associada.
- Melhorados a precisão da correspondência de cabeçalhos por nome e o tratamento de maiúsculas e minúsculas.
Melhorias no Reenvio
- É possível renomear sessões usando F2 ou o menu de contexto.
- É possível criar sessões diretamente dentro de coleções.
- É possível mover sessões entre coleções.
- É possível reordenar sessões arrastando e soltando.
- É possível mover sessões para o início ou o fim.
- É possível enviar entradas do Histórico HTTP diretamente para uma coleção de Reenvio.
- É possível excluir tentativas individuais de reenvio.
- Corrigida a exclusão de sessões pelo menu de contexto.
- Substituídas as ações enganosas de esquerda/direita por ações de acima/abaixo.
- Evitados movimentos redundantes para a coleção atual.
Melhorias nos fluxos de trabalho
- Execuções de fluxos de trabalho de conversão agora aparecem em Execuções e Logs.
- Melhorados os diagnósticos de linha e coluna de JavaScript.
- Adicionado Limpar tudo para o histórico de execuções de fluxos de trabalho.
- Conexões de fluxos de trabalho podem ser selecionadas e excluídas.
- Corrigida a renomeação de nós de fluxo de trabalho.
- Corrigidos erros ao habilitar ou desabilitar fluxos de trabalho.
- Os testes salvam automaticamente as alterações pendentes dos fluxos de trabalho.
- Os dados de teste persistem durante a navegação entre vistas.
- O histórico de execuções é atualizado após execuções de teste e em lote.
Correções de HTTPQL
- Pesquisas de substrings em cabeçalhos por nome agora encontram valores em qualquer posição.
- Operadores de cabeçalhos por nome inspecionam apenas o cabeçalho selecionado.
- Nomes de cabeçalhos são comparados sem diferenciar maiúsculas de minúsculas.
- Operadores negativos tratam corretamente cabeçalhos duplicados.
- Melhoradas as verificações de existência de cabeçalhos por nome.
Correções do SDK de plugins
- Corrigido o tratamento do caminho base em sdk.path.join().
- Caminhos de solicitação que começam com um separador não substituem mais o caminho base.
- Adicionada normalização para segmentos de diretório atual e diretório pai.
- Preservados os separadores específicos de plataforma no Windows, Linux e macOS.
Experiência de projetos
- Removidos avisos redundantes de backup ao alternar entre projetos persistentes.
- Removidos avisos redundantes de backup ao fechar projetos persistentes.
- Sessões temporárias ainda exibem um aviso antes de fechar porque seus dados serão descartados.
- Backup manual e exportação continuam disponíveis.
Confiabilidade
- Evitadas atualizações obsoletas dos menus de contexto de Reenvio e Fluxos de trabalho.
- Corrigida uma condição de corrida no momento de salvamento de um fluxo de trabalho.
- Filtros de resposta agora recebem a solicitação efetiva após interceptação ou modificação.
- Melhorada a validação do registro de migrações.
- Adicionada cobertura de regressões para Reenvio, HTTPQL, Localizar e substituir, fluxos de trabalho e operações de caminhos de plugins.
v0.1.2
Lançada em 2026-08-08 · Versão no GitHub
Testes de fluxos de trabalho
- Adicionados dados de teste editáveis de solicitações e respostas HTTP para fluxos de trabalho ativos e passivos.
- Os testes são executados pelo motor de fluxos de trabalho de produção.
- Resultados de testes, saídas de etapas e erros estão disponíveis em Execuções e Logs.
- Dados de teste temporários são removidos automaticamente do histórico HTTP.
- Adicionado suporte a Executar no histórico para fluxos de trabalho ativos e passivos.
- Adicionado salvamento de fluxos de trabalho com
Ctrl+S/Cmd+S.
APIs de sistema de arquivos e caminhos para plugins
- Adicionado suporte aos módulos
fsepathcom isolamento por sandbox. - Adicionados métodos de compatibilidade, incluindo:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,liste utilitários relacionados a caminhos
- Adicionadas importações desestruturadas de
"fs"e"path". - Adicionada proteção contra travessia de diretórios e escapes por links simbólicos.
Localizar e substituir
- Fluxos de trabalho agora podem receber e transformar o corpo completo da resposta HTTP.
- Adicionadas transformações do corpo inteiro por fluxos de trabalho sem exigir correspondência literal.
Gerenciamento de projetos
- Projetos recentes agora podem ser abertos diretamente pelo painel inicial.
- Adicionada exclusão de projetos com confirmação de ação irreversível.
- Projetos podem ser criados e importados entre diferentes raízes do sistema de arquivos e unidades no Windows, macOS e Linux.
Mapa do site
- Atualizações em segundo plano não desmontam nem redefinem mais o grafo do mapa do site.
- Zoom, deslocamento, seções recolhidas e nós posicionados manualmente permanecem estáveis durante atualizações.
- Atualizações em segundo plano que falham preservam o último mapa do site utilizável.
v0.1.1
Lançada em 2026-08-08 · Versão no GitHub
Novos recursos
- Ampliada a automação do navegador via MCP com uma camada completa de automação do navegador (214 ferramentas MCP).
- O ambiente de execução MCP agora suporta módulos de sistema de arquivos e caminhos (
sdk.fs,sdk.path) para fluxos de trabalho de automação mais completos. - Adicionadas novas ferramentas MCP para ampliar os testes conduzidos por IA e a interoperabilidade dos fluxos de trabalho.
- Melhorias na interface de reenvio de WebSocket:
- tratamento explícito do ciclo de vida do reenvio no frontend,
- suporte ao reenvio da primeira mensagem capturada,
- suporte ao reenvio de sequências WebSocket capturadas.
- O estado do decodificador e dos Utilitários agora é preservado durante a navegação:
- melhorias na persistência do texto de entrada e do rascunho da receita.
Correções
- Corrigido o comportamento de download da CA da instância.
- Corrigida a confiabilidade das atualizações em tempo real do histórico HTTP.
- Corrigidos o tratamento de desconexões e os diagnósticos de reenvio de WebSocket.
- Corrigidos casos extremos da análise de URLs no reenvio de ws.
- Corrigidas condições de corrida do ciclo de vida de tarefas no reenvio de ws (fluxos de conexão/desconexão/limpeza/seleção).
- Corrigido o tratamento de conexões duplicadas ou inválidas no reenvio de ws.
- Corrigido o tratamento de quadros de entrada grandes demais no reenvio de ws.
- Adicionada proteção contra comportamentos duplicados de reconexão e estados obsoletos.
- Corrigidas condições de corrida no cancelamento da negociação do reenvio de ws.
- Corrigidas falhas de envio no reenvio de ws e a execução da ação de reenvio da linha do tempo.
- Corrigido o comportamento de manutenção da conexão no reenvio de ws:
- reforçado o comportamento padrão de manutenção da conexão,
- melhorado o tratamento de ping,
- reforçado o tratamento do tempo limite de manutenção da conexão.
- Corrigido o comportamento de limpeza do espaço de trabalho de sessões temporárias de desktop.
- Corrigidas regressões no tratamento de dados de sessões de desktop, limpando o estado obsoleto do espaço de trabalho temporário quando necessário.
- Realizada uma revisão geral de correções de bugs e refatoração, com melhoria da estabilidade interna.
- Ajustadas a interface e a execução para refletir melhor as transições de conexão e estado do reenvio de WS.
Notas
- O foco desta versão é principalmente a confiabilidade do reenvio de WebSocket e as capacidades de automação do MCP e do navegador.
- O comportamento de empacotamento e CI também foi corrigido para reduzir inconsistências entre versões e melhorar o tratamento de artefatos.
v0.1.0
Lançada em 2026-07-19 · Versão no GitHub
Primeira versão alfa pública.
Proxy principal
- Proxy MITM HTTPS com gerenciamento de certificados CA
- Captura de HTTP/1.1, HTTP/2 e WebSocket
- Linguagem de consulta HTTPQL para filtrar o histórico
- Interceptação, inspeção, edição, encaminhamento e descarte de solicitações
- Regras de Localizar e substituir com suporte a regex, cabeçalhos, corpo e parâmetros de consulta
- Predefinições de escopo com suporte a HTTPQL e curingas
Reenvio e automação
- Editor de Reenvio com edição de HTTP bruto e envio em paralelo
- Automação (Sniper, Pitchfork, Cluster Bomb) com extratores de payloads e comparadores de correspondência
- Testes de condições de corrida
- Sequências de solicitações HTTP com encadeamento de variáveis
Varredura
- Varredura passiva
- Varredura ativa (SQLi, XSS, SSRF, CMDi, SSTI, travessia de caminhos, redirecionamento aberto)
- Descoberta de conteúdo com uma lista de 9,300 caminhos
- Regras passivas personalizadas
Utilitários
- Decodificador/codificador (base64, hexadecimal, URL, JWT, hash, criptografia)
- Mapa do site e vista de endpoints extraídos
- OAST (testes fora de banda) com serviços de escuta HTTP, HTTPS, DNS e SMTP
- Comparar, Notas, Payloads, gerador de Shell reverso
Dados e organização
- Gerenciamento de projetos com projetos nomeados e sessões temporárias
- Importação/exportação HAR, importação de XML do Burp, importação de OpenAPI/Postman
- Painel de achados com pontuação CVSS e links de evidências
- Exportações (CSV, JSON, Markdown, relatório HTML)
IA e automação
- Assistente de IA integrado com 36 ferramentas incorporadas
- Servidor MCP com 160+ ferramentas para clientes externos de IA
- CLI de testes de penetração sem interface gráfica:
ogma pentest <url> - Construtor visual de fluxos de trabalho
Sistema de plugins
- SDK de plugins JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Execução de plugins de backend e frontend em sandbox
- Marketplace de plugins com instalações verificadas por SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Desktop
- Aplicativo de desktop Electron (Linux, macOS, Windows)
- Navegador Chromium integrado (com proxy configurado automaticamente)
- Atualizador automático