---
url: https://docs.ogmabox.com/pt/changelog.md
description: >-
  Notas das versões do Ogma, da primeira versão pública até a versão mais
  recente.
---

# Histórico de alterações {#changelog}

Notas das versões, da mais recente para a mais antiga. As versões publicadas estão disponíveis em [GitHub Releases](https://github.com/ogmabox/ogma/releases).

## v0.3.1 {#v0-3-1}

Esta entrada reúne as alterações introduzidas na v0.3.0 e as correções da v0.3.1.

### Idiomas e acessibilidade {#v0-3-1-languages-and-accessibility}

* Adicionadas traduções do aplicativo em 24 idiomas, abrangendo a interface, os diálogos de desktop, os controles do navegador, o feedback dos fluxos de trabalho e os relatórios de segurança exportados.
* Adicionados seleção de idioma na primeira execução, nomes de idiomas em duas línguas e formatação de plurais e números específica para cada idioma.
* Adicionados layouts da direita para a esquerda nos idiomas compatíveis, mantendo URLs, sintaxe de protocolos e visualizadores técnicos legíveis da esquerda para a direita.
* Melhorados a navegação por teclado, o gerenciamento de foco em diálogos modais, os indicadores visíveis de foco e os layouts traduzidos.

### Histórico HTTP, Pesquisa e escopo {#v0-3-1-http-history-search-and-scope}

* Adicionados paginação baseada em cursor, caches de tabela com tamanho limitado e priorização da página visível para reduzir o uso de memória e o processamento desnecessário em históricos grandes.
* Removido o limite de linhas carregadas na navegação pelo histórico filtrado; resultados adicionais são buscados conforme necessário em vez de mantidos juntos na memória.
* Estabilizadas a seleção de linhas, as solicitações inspecionadas, as larguras das colunas e a posição de rolagem durante a chegada de novo tráfego ou a conclusão de atualizações em segundo plano.
* Melhorada a sincronização em tempo real quando as respostas alteram a correspondência de uma solicitação com o filtro ativo, inclusive para solicitações fora do intervalo carregado.
* Corrigidos configurações de escopo desatualizadas, o comportamento da opção de exibir tudo e a sobrescrita de consultas HTTPQL manuais por filtros de cabeçalhos.
* Adicionado o operador HTTPQL `is_null` para filtrar solicitações sem resposta e corrigidas pesquisas curtas com Unicode no corpo.
* Adicionados consultas fixadas na Pesquisa, sugestões de campos HTTPQL e controles de paginação para resultados além da primeira página.
* Adicionadas importação e exportação de filtros salvos e melhoradas as exportações de solicitações selecionadas e as ações de contexto do histórico.

### Reenvio, Automate e testes de WebSocket {#v0-3-1-replay-automate-and-websocket-testing}

* Adicionados repositórios de cookies por projeto, com seleção por sessão no Reenvio.
* Tornada opcional a aplicação de Localizar e substituir em solicitações e sequências de Reenvio e adicionados controles para preservar ou recalcular Content-Length.
* Adicionados desfazer por sessão, pesquisa de solicitações, salvamento de solicitações em arquivo, alternância GET/POST e sincronização do destino ao colar solicitações brutas.
* Melhorados os atalhos das abas de Reenvio, a preservação de rascunhos de solicitações e a seleção de tentativas ao abrir sessões.
* Adicionados seguimento de redirecionamentos, processamento de Localizar e substituir nas respostas, alinhamento de payloads, seleção de colunas e exclusão em massa no Automate.
* Adicionados criação de placeholders a partir do texto selecionado da solicitação e suporte a payloads hexadecimais.
* Melhorados a interceptação de WebSocket e o envio de mensagens pelo navegador, impedidas reconexões após uma desconexão intencional e limitada a renderização dos registros de mensagens.
* Melhorados a atualização em tempo real do histórico SSE, a filtragem, a exclusão e o destaque de conexões WebSocket.

### Navegador integrado e proxy {#v0-3-1-embedded-browser-and-proxy}

* Corrigido o painel em branco do navegador integrado causado por uma regressão de renderização do Electron e atualizado o Electron para 44.4.5.
* Adicionados diálogos de autenticação HTTP em sites e tratamento de upgrades WebSocket autenticados que leva em conta o proxy.
* Preservados a autenticação NTLM e Negotiate vinculada à conexão e os contextos de pop-up nativos usados nos fluxos de SSO.
* Adicionada seleção de certificados de cliente TLS e garantida a apresentação das identidades configuradas aos destinos upstream e nas sondagens especializadas.
* Adicionados controles de autenticação do navegador e seleção de contas de passkey, com uso de credenciais restrito a domínios confiáveis.
* Adicionada autenticação opcional do proxy com nome de usuário e senha por instância, com tratamento automático das credenciais no navegador integrado.
* Adicionados seleção de interface de rede para os endereços de escuta do proxy e proxy transparente HTTP/HTTPS no Linux, condicionado aos privilégios necessários.
* Preservados os cabeçalhos finais das solicitações HTTP/2 no encaminhamento upstream e ampliada a cobertura de regressões de HPACK.

### Fluxos de trabalho e assistente de IA {#v0-3-1-workflows-and-ai-assistant}

* Adicionadas criação e execução de testes de fluxos de trabalho por meio de conversas com o assistente de IA.
* Adicionados copiar e colar nós entre fluxos de trabalho, filtros predefinidos HTTPQL, painel redimensionável de configuração de nós e modo de codificação completa de URL.
* Permitido salvar fluxos de trabalho estruturalmente incompletos, mantendo o feedback de validação disponível para testes e execução.
* Reduzidas a serialização repetida do grafo e as atualizações por polling e melhorado o gerenciamento de estado da configuração de nós e da comparação de execuções.
* Corrigida a troca de projetos para salvar os rascunhos de Reenvio e impedir que os resultados do Automate, os detalhes de execução de fluxos de trabalho, o Sitemap e a Pesquisa mantenham o estado desatualizado de outro projeto.

### MCP e fluxos de trabalho de agentes {#v0-3-1-mcp-and-agent-workflows}

* Adicionados pontos de controle persistentes das avaliações de segurança e uma linha do tempo de recuperação para que os agentes retomem o trabalho após perderem o contexto.
* Adicionados descoberta de ferramentas com limites, consulta exata de contratos de interface, contratos compactos de Reenvio e informações práticas para os próximos passos, mantendo disponível a lista completa de ferramentas.
* Atualizadas as listagens de ferramentas MCP para preservar o tipo de resultado exigido pelo protocolo e fornecido pelo rmcp.
* Melhorados a entrada em abas em segundo plano, a sincronização da aba ativa, os snapshots do navegador, os diálogos JavaScript, as operações de armazenamento e os metadados de downloads.
* Preservadas as evidências principais dos achados ao vincular solicitações complementares e adicionadas conversas WebSocket persistentes aos fluxos de trabalho com evidências.
* Melhorados os contratos das ferramentas de Localizar e substituir, as pesquisas no corpo das solicitações, a declaração de escopo, os resultados do sitemap e o progresso de varreduras passivas de longa duração.
* Reduzidas as consultas redundantes de projetos e as verificações de funcionamento do navegador e preservados os comprovantes de execução em envios com resultado incerto e na recuperação de sessões.

### Dados dos projetos e confiabilidade da interface {#v0-3-1-project-data-and-interface-reliability}

* Melhorada a ativação de projetos para impedir que respostas de listagem desatualizadas restaurem o projeto ativo incorreto.
* Adicionados caminhos do sistema de arquivos local para salvar e importar backups de projetos e uma interface de gerenciamento de backups.
* Adicionados suporte a Markdown e tela cheia nas descrições de achados, exportação de achados do projeto completo e nomes de arquivos de exportação com prefixo do projeto.
* Melhorados a navegação do Sitemap, a exibição de caminhos, o estado de expansão persistente e os detalhes dos endpoints.
* Adicionados grupos de navegação recolhíveis, temas de aparência adicionais, importação/exportação de atalhos e um editor CodeMirror para JavaScript e CSS personalizados.
* Reduzidos as alocações desnecessárias, as atualizações repetidas de listas, as gravações no armazenamento local e o realce de sintaxe de alto custo em toda a interface.
* Corrigidos comandos de plugins desatualizados, o estado de upload e exclusão de arquivos, o polling de exportações, as configurações de varredura e as notificações geradas de achados.
* Melhorados o progresso da inicialização, a posição e as dimensões das janelas de desktop, os diálogos de saída e a recuperação de bancos de dados parcialmente migrados.

### Compilação e lançamento {#v0-3-1-build-and-release}

* Migrados os metadados do aplicativo para OgmaBox e atualizadas as dependências compatíveis do frontend e do Rust.
* Limitado o tamanho das notas de versão geradas para impedir que a primeira versão em um novo repositório exceda o limite de descrição do GitHub.
* Corrigidas as novas tentativas para reutilizar rascunhos de versões existentes em vez de tentar criá-los novamente.
* Restringidas as funções auxiliares de capabilities do Linux às compilações de produção para Linux, mantendo a cobertura de testes unitários multiplataforma e corrigindo os erros de compilação de macOS e Windows encontrados na compilação da v0.3.0.

## v0.2.20 {#v0-2-20}

[Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.20)

### Histórico HTTP e escopo {#v0-2-20-http-history-and-scope}

* Linhas em cache e posição de rolagem são restauradas imediatamente ao retornar a um Histórico HTTP longo, sem esperar pelas solicitações de atualização em segundo plano.
* Adicionados controles persistentes para truncamento de URLs e exibição de parâmetros de consulta na mesma linha, preservando as alturas das linhas e as larguras das colunas da tabela.
* Adicionado um menu diretamente no Histórico HTTP para adicionar solicitações a predefinições de escopo.
* Regras de escopo ordenadas são aplicadas de forma consistente, e o histórico ativo é atualizado quando as configurações de escopo mudam.

### Fluxos de trabalho {#v0-2-20-workflows}

* A execução de fluxos de trabalho passivos e os registros de execução permanecem vinculados ao projeto que capturou a solicitação.
* Nós posteriores do fluxo de trabalho são interrompidos quando uma condição HTTPQL não corresponde, preservando as ramificações explícitas true/false e as junções condicionais.

### MCP e automação do navegador {#v0-2-20-mcp-and-browser-automation}

* Campos de entrada individuais ou vários campos de formulário podem ser preenchidos por meio de referências a elementos dos snapshots, mantendo o envio como uma ação explícita.
* Adicionados snapshots focados do navegador, pesquisa de texto, saída limitada e snapshots somente das alterações, incluindo valores e estados atualizados.
* Ações do navegador podem opcionalmente aguardar um resultado esperado e retornar uma observação compacta.
* Adicionado suporte consistente à seleção de abas explícita ou derivada de snapshots nas ações do navegador, nas esperas e nos diálogos, com indicação da aba utilizada.
* Unificadas as entradas de edição de solicitações no envio direto e no reenvio, incluindo identificadores compatíveis de solicitações, formatos de cabeçalhos e corpos em texto, JSON ou base64. Cabeçalhos duplicados e os bytes HTTP brutos exatos são preservados.
* Adicionadas ferramentas para ler registros paginados de mensagens de reenvio WebSocket e desconectar sessões de reenvio.
* Ferramentas de uso frequente retornam resultados estruturados compactos com esquemas de saída, mantendo o texto de compatibilidade e os detalhes opcionais.
* Capturas de tela do navegador são retornadas como imagens MCP nativas, a validação de formulários e os manipuladores de envio são preservados, e os controles sob nós de acessibilidade ignorados são incluídos.
* Limites de tempo de navegação e espera são respeitados, os registros do navegador foram melhorados, seletores ausentes e recursos indisponíveis são informados corretamente, e os diagnósticos de erros da API são mantidos com tamanho limitado.

### Reenvio e proxy {#v0-2-20-replay-and-proxy}

* A estrutura do HTTP bruto editado é preservada de ponta a ponta, incluindo sequências CRLF malformadas, e as solicitações brutas são mantidas nas tentativas de reenvio.
* Detalhes de diagnóstico são exibidos quando a negociação de reenvio WebSocket é rejeitada ou retorna um valor de accept inválido.
* Corpos gzip completos com múltiplos membros e cabeçalhos Content-Encoding repetidos são decodificados.
* Destinos de solicitações e cabeçalhos Host modificados por plugins permanecem consistentes, e cabeçalhos Content-Length com valor zero são preservados ao passar por proxies upstream.

### Correções do aplicativo {#v0-2-20-application-fixes}

* Os valores do editor de ambiente são preservados após salvar.
* Abas de plugins permanecem vinculadas ao plugin selecionado, e registros limpos não reaparecem por causa de respostas desatualizadas.
* O polling de exportações é retomado após falhas transitórias da API, e resultados de paginação desatualizados são descartados após atualizar a lista de exportações.
* As configurações OAST salvas são retornadas ao alterar as portas dos serviços de escuta.
* O estado de carregamento do MCP é limpo após solicitações de status substituídas por outras mais recentes.

## v0.2.19 {#v0-2-19}

Lançada em 2026-09-08 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.19)

### Reenvio de WebSocket {#websocket-replay}

* Adicionados modos de conexão gerenciados para Socket.IO 3/4, GraphQL graphql-transport-ws e o protocolo legado graphql-ws.
* Adicionados namespaces configuráveis do Socket.IO, payloads de autenticação e parâmetros de conexão do GraphQL.
* Adicionados inicialização de protocolo, tratamento de confirmações, respostas de manutenção da conexão e erros de autenticação e inicialização mais claros.
* Agora é possível iniciar conexões independentes do Socket.IO sem reutilizar IDs de sessão do navegador capturados.
* Corrigidas as conexões ws:// simples para usar a negociação HTTP Upgrade padrão.
* Envios paralisados não bloqueiam mais outras sessões, e as operações de desconexão continuam podendo ser canceladas.
* Corrigidas a sincronização do status da conexão e a perda das mensagens finais quando as conexões são fechadas.
* Corrigidos limites da API que rejeitavam mensagens grandes de texto e binárias que, fora isso, eram válidas.
* Adicionada paginação indexada e sem lacunas do registro de mensagens para evitar a perda de mensagens durante a captura ativa.

### HTTP/2 {#http-2}

* Habilitada a negociação HTTP/2 com o navegador, com HTTP/1.1 como alternativa.
* As respostas agora são transmitidas progressivamente sem esperar pelo corpo inteiro, melhorando o tratamento de respostas de longa duração e fluxos simultâneos.
* Respostas grandes são encaminhadas por completo, com um limite para a quantidade retida na captura.
* Capturas parciais são preservadas quando as respostas são canceladas.
* Solicitações grandes demais são rejeitadas em vez de encaminhadas com um corpo vazio.
* Cabeçalhos de cookies HTTP/2 divididos são combinados corretamente ao encaminhar para HTTP/1.1.
* Cabeçalhos finais das respostas são preservados nas tentativas de Reenvio armazenadas e exibidos na inspeção de respostas.

### Histórico HTTP {#http-history}

* Adicionadas janelas de desktop independentes para inspecionar solicitações e respostas capturadas.
* A posição de rolagem é preservada ao navegar entre o Histórico HTTP e o Reenvio.
* Corrigidas as ações sobre uma única solicitação e a seleção de intervalos com Shift+clique.
* Adicionado feedback de progresso durante a exclusão de todas as entradas do histórico.
* As URLs das solicitações agora têm uma linha com largura total para facilitar a leitura e a seleção.
* A exibição hexadecimal agora é independente da seleção da seção de cabeçalhos ou corpo.
* Corrigidas as prévias de corpos comprimidos, decodificando o conteúdo antes de aplicar intervalos de bytes.

### Reenvio HTTP {#http-replay}

* Adicionada uma visualização de árvore JSON expansível para respostas.
* Ampliada a edição hexadecimal para a linha de solicitação, os cabeçalhos e o corpo.
* Caracteres de controle agora ficam visíveis e podem ser editados no modo Bruto, com o tratamento correspondente da área de transferência.
* As informações de status das tentativas são preservadas após carregar sessões salvas.
* As estatísticas de Reenvio permanecem isoladas na sessão selecionada.

### Fluxos de trabalho e Localizar e substituir {#workflows-and-match-replace}

* Restaurada a execução de fluxos de trabalho em transformações de cabeçalhos, caminhos, parâmetros de consulta, linhas de solicitação, linhas de resposta e códigos de status.
* Adicionadas prévias de correspondência baseadas em HTTPQL, com contagens totais e feedback sobre erros de consulta.
* Regras salvas não são mais alteradas involuntariamente ao serem carregadas no editor.
* Linhas completas de cabeçalho são analisadas corretamente ao aplicar regras Adicionar cabeçalho.
* Corpos de resposta comprimidos são decodificados antes de serem enviados aos fluxos de trabalho de conversão, e os cabeçalhos relacionados ao corpo são atualizados após a transformação.

### Achados e endpoints {#findings-and-endpoints}

* Adicionado Excluir tudo para achados de todo o projeto atual, independentemente dos limites da página visível.
* Totais de achados, contagens por severidade e indicadores da barra lateral são atualizados sem recarregar.
* Evidências HTTP referenciadas por achados e endpoints são mantidas após limpar o Histórico HTTP.
* Adicionada exclusão de endpoints individualmente e em todo o projeto.
* Adicionada exclusão de conexões do histórico WebSocket individualmente e em todo o projeto.

### Notas e Varredura {#notes-and-scanner}

* Adicionados acesso direto a Notas pela barra lateral, pesquisa dentro das notas e atalhos de formatação Markdown e salvamento.
* Notas persistidas foram isoladas entre projetos do mesmo espaço de trabalho.
* Adicionados controles para todo o espaço de trabalho sobre geração de endpoints, achados da varredura e serviços de escuta OAST.
* Adicionados controles persistentes para regras passivas individuais e verificações ativas padrão.

### Compilação e lançamento {#build-and-release}

* Fixado o Rust em 1.98.1, atualizadas as dependências compatíveis do Rust e do frontend e atualizado o electron-builder para 26.15.3.
* Corrigidas falhas de instalação estrita do pnpm causadas pelo script de compilação não utilizado do electron-winstaller.
* Corrigidos o tratamento de PATH em contêineres Linux, a detecção de recursos empacotados no macOS e a asserção do teste básico de encerramento.

### Cobertura de regressões {#regression-coverage}

* Ampliada a cobertura de decodificação HPACK, transmissão progressiva HTTP/2, compressão WebSocket, alternativa TLS, protocolos gerenciados e registros com 25,000 mensagens.
* Adicionadas verificações de regressão para o comportamento afetado da interface e a publicação direta de versões.
* Verificada a instalação de dependências Linux em contêineres x64 nativos e ARM64 emulados.

## v0.2.13 {#v0-2-13}

Lançada em 2026-09-01 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.2.13)

### Novidades {#new}

* Adicionados 18 temas padrão para o aplicativo, incluindo temas escuros, claros, Solarized, de alto contraste, Arctic, Forest, Ember, Mist e controlados pelo sistema.
* Ampliada a seleção de fontes da interface e de código, com JetBrains Mono, Fira Code e Source Code Pro incluídas.
* Adicionados realce de sintaxe em tempo real e prévias de fontes nas configurações de Aparência.
* Adicionada execução gerenciada do MCP em segundo plano sem abrir uma janela de terminal.
* Adicionados diagnósticos recentes de stdout e stderr do MCP à página de configurações do MCP.
* Adicionado monitoramento autenticado da concessão de desktop para detectar e encerrar processos órfãos do backend.
* Adicionado encerramento ordenado do backend, abrangendo serviços de escuta do proxy, terminais, processos MCP e outros recursos de execução.
* Adicionados testes básicos do ciclo de vida para compilações nativas de Linux, macOS e Windows.
* Adicionados metadados do atualizador para múltiplas arquiteturas no Windows, macOS e Linux.

### Reenvio {#replay}

* Sessões de Reenvio agora mantêm modelos de solicitação independentes quando criadas a partir do Histórico HTTP.
* Sessões de Reenvio continuam funcionando após a exclusão de suas entradas originais do Histórico HTTP.
* Excluir o Histórico HTTP agora desvincula as origens do Reenvio sem excluir suas sessões.
* Selecionar uma tentativa de Reenvio agora exibe a solicitação e o corpo exatos usados nessa tentativa.
* Selecionar novamente uma tentativa atualiza seus detalhes de solicitação e resposta de forma confiável.
* Corpos de solicitação capturados e truncados agora geram um erro claro de Reenvio em vez de enviar dados incompletos.

### Fluxos de trabalho {#workflows}

* response.getBody().toText() agora decodifica de forma transparente corpos de resposta comprimidos, incluindo conteúdo Brotli.
* Recursos web transferidos em blocos e codificados agora podem ser gravados em disco na forma decodificada.
* Bytes codificados brutos continuam disponíveis por meio de response.getRaw() quando a representação original é necessária.
* Adicionada cobertura para respostas grandes decodificadas de fluxos de trabalho sem truncar silenciosamente seu conteúdo.

### Histórico HTTP {#http-history-1}

* URLs completas de solicitações agora quebram em várias linhas em vez de serem truncadas com reticências.
* Seleções parciais de URLs agora podem ser copiadas sem substituir o conteúdo da área de transferência pela URL completa.
* Copiar conteúdo selecionado de solicitação ou resposta não aciona mais o manipulador de cópia da tabela.
* Adicionado tratamento seguro quando eventos da área de transferência não têm elemento de destino.
* Cabeçalhos de resposta agora têm uma área de rolagem independente.
* Redimensionar uma coluna da tabela não ordena mais essa coluna acidentalmente.

### Confiabilidade do aplicativo de desktop {#desktop-reliability}

* Corrigidos processos órfãos de ogma-server e MCP após fechar o Ogma no Windows.
* O encerramento no Windows agora termina toda a árvore de processos do backend quando o encerramento ordenado não está disponível.
* Corrigido o diálogo de saída do Linux que não aparecia ou deixava o aplicativo bloqueado.
* Adicionada uma alternativa nativa quando o diálogo de saída personalizado não pode ser carregado.
* O navegador integrado agora descobre e usa a porta do proxy selecionada pelo backend.
* Melhorada a limpeza de sockets TCP ativos e de serviços de escuta estáveis do proxy da interface.
* Compilações portáteis do Windows não oferecem mais incorretamente atualizações sobre a instalação existente baseadas em instaladores.
* Restaurado o ícone correto do aplicativo Ogma para instaladores e executáveis do Windows.
* Janelas independentes do navegador e diálogos de saída agora seguem o tema selecionado do Ogma.

## v0.1.9 {#v0-1-9}

Lançada em 2026-08-24 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.9)

### Histórico HTTP, interceptação e reenvio {#http-history-intercept-and-replay}

* Melhorados a persistência do histórico HTTP, a filtragem, as notas, a seleção de solicitações e o desempenho em projetos grandes.
* Corrigidos casos de navegação em que o histórico capturado parecia desaparecer após mudar de vista.
* Melhorado “Enviar para Reenvio” para selecionar imediatamente a solicitação de reenvio recém-criada.
* Ampliados a edição de reenvio, os modelos, os marcadores de posição, o processamento de payloads e a confiabilidade da execução de solicitações.
* Melhorados o comportamento de interceptação, o tratamento de solicitações, as regras personalizadas, as exportações, as importações e a consistência dos dados do projeto.
* Adicionados índices e migrações de banco de dados para manter ágeis o histórico, os achados, o reenvio, os fluxos de trabalho e as operações de projeto à medida que os dados aumentam.

### Testes de WebSocket {#websocket-testing}

* Melhorados os fluxos de trabalho do histórico e do reenvio de WebSocket de ponta a ponta.
* Ampliados o tratamento de sessões de reenvio, a edição de mensagens, a temporização, o tratamento do ciclo de vida das conexões e os relatos de erros.
* Adicionada compatibilidade com `permessage-deflate` para tráfego WebSocket comprimido.
* Melhorados a persistência do reenvio de WebSocket e o isolamento entre projetos.

### Configuração do navegador e dos certificados {#browser-and-certificate-setup}

* Melhoradas a experiência do Navegador Ogma integrado e a integração com o proxy.
* Reforçado o tratamento da CA local para interceptação HTTPS no navegador integrado.
* Reformulada a experiência de certificados com um guia de instalação dedicado.
* Adicionadas instruções de certificados específicas para Android, Chrome, Firefox, iPhone/iPad, Linux, macOS e Windows.
* Adicionados ícones de plataforma com identidade visual, blocos de comandos copiáveis e identidade visual consistente do Ogma nas telas de navegador e certificados.

### Projetos e sessões {#projects-and-sessions}

* Adicionada seleção do local de salvamento dentro do aplicativo para projetos e backups de sessões.
* Melhorados os fluxos de Salvar sessão como, abertura de projetos, backup e saída, e restauração.
* Melhorada a recuperação de sessões temporárias e dados persistidos de avaliação.
* Ampliados o comportamento de exportação e importação de projetos e a consistência das sessões entre HTTP, WebSocket, reenvio, achados e estado do espaço de trabalho.

### MCP e testes assistidos por IA {#mcp-and-ai-assisted-testing}

* Ampliadas as capacidades e a confiabilidade do MCP para testes de penetração conduzidos por IA.
* Melhorados a configuração do MCP, o gerenciamento de endpoints, o estado persistente, o tratamento do transporte e a recuperação de erros.
* Melhorados a automação, a execução de fluxos de trabalho, os percursos de autenticação, as varreduras ativa e passiva, o OAST, a descoberta e o tratamento de variáveis de ambiente.

### Interface e experiência de desktop {#interface-and-desktop-experience}

* Melhorados a capacidade de resposta da navegação, a preparação do espaço de trabalho, os estados de carregamento e a consistência dos temas.
* Melhorados a navegação do navegador, o comportamento dos menus, o layout dos modais, o fluxo de saída e o comportamento de inicialização.
* Atualizada a identidade visual no Navegador Ogma, nas orientações de certificados, em Sobre o Ogma e nas interfaces de inspeção.
* Adicionada uma interface mais refinada de salvamento de sessões e melhorada a acessibilidade de diálogos maiores de desktop.

### Empacotamento de desktop e lançamentos {#desktop-packaging-and-releases}

* Melhorado o empacotamento de versões para Linux, macOS e Windows.
* Corrigido o isolamento de arquiteturas para que cada tarefa de CI empacote apenas a arquitetura de CPU pretendida.
* Corrigidos conflitos de empacotamento DMG no macOS.
* A assinatura de código passou a exigir ativação explícita, e valores de certificado vazios não impedem mais compilações sem assinatura.
* Substituído o tratamento de versões dependente do shell por um script Node multiplataforma, corrigindo a corrupção do JSON de lançamento no Windows.

## v0.1.5 {#v0-1-5}

Lançada em 2026-08-15 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.5)

### Histórico HTTP {#http-history-2}

* Corrigido o encolhimento de colunas causado por linhas selecionadas durante a inspeção.
* Linhas foram mantidas ancoradas durante atualizações em tempo real, e linhas inspecionadas foram preservadas no limite da janela.
* Melhorado o tratamento de atualizações em lote para tráfego contínuo.
* Seleções em massa foram preservadas durante a captura.
* Atualizações em tempo real perdidas foram reconciliadas.
* Estabilizada a ordenação de solicitações paginadas e corrigidas as estatísticas paginadas.
* A tabela foi ampliada para usar a largura disponível do contêiner.

### Reenvio {#replay-1}

* Adicionada renderização estruturada e formatada de solicitações.
* Edições foram preservadas ao alternar entre vistas de solicitação.
* A edição de parâmetros de consulta foi sincronizada corretamente.
* Espaçamento válido de cabeçalhos passou a ser aceito durante a edição de reenvio.

### Configurações e aparência {#settings-and-appearance}

* Adicionadas mais predefinições de personalização de fontes e prévias de fontes.
* Melhorado o comportamento de fontes alternativas do editor.
* Reforçados os fluxos de salvamento e redefinição das configurações de JS personalizado.
* Temporizadores pendentes de aplicação de CSS foram cancelados ao redefinir.
* Restaurados os links da comunidade em Sobre.
* Corrigido o tratamento de caminhos de logs entre plataformas.

### Achados, exportações, arquivos e pesquisa {#findings-exports-files-and-search}

* A paginação de achados foi mantida válida após exclusões, e os filtros foram preservados após atualizações em massa visíveis.
* Corrigida a sincronização do indicador de achados ao alternar entre projetos e importar.
* Melhorados a validação de exportações e o tratamento de nomes de arquivo.
* Buffers obsoletos de edição de arquivos foram limpos ao alternar entre arquivos.
* Evitadas remontagens desnecessárias de Pesquisa, mantendo estáveis as atualizações dos parâmetros de consulta da rota.

### Ambiente e escopo {#environment-and-scope}

* Corrigidos a interpolação de variáveis de ambiente e o isolamento de escopo por projeto.
* Restauradas as variáveis de ambiente globais com escopo de espaço de trabalho.
* O estado de consulta dos Utilitários foi mantido ao alternar entre abas.

### Interface e plugins {#ui-and-plugins}

* Os ícones de solicitação foram mantidos coloridos, e os metadados de solicitação desnecessários foram reduzidos.
* Melhorados os links de metadados de plugins e o tratamento do despacho duplicado de comandos.

## v0.1.4 {#v0-1-4}

Lançada em 2026-08-11 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.4)

### Percursos autenticados do navegador {#authenticated-browser-journeys}

* Adicionados perfis reutilizáveis de percursos autenticados do navegador.
* Agora é possível gravar e reproduzir sequências de login.
* A autenticação pode ser verificada usando URLs, estado do DOM, cookies ou solicitações HTTP.
* Sessões expiradas são renovadas automaticamente.
* Há suporte a pontos de verificação manuais de MFA.
* É possível manter múltiplas identidades para testes de autorização e IDOR.
* A configuração dos percursos é persistida entre reinicializações do aplicativo.
* Melhorada a recuperação quando seletores, destinos de navegação ou o estado de autenticação mudam.

### Importações de API baseadas em esquemas {#schema-aware-api-imports}

* Ampliado o suporte a OpenAPI 3 com:
  * Corpos de solicitação e exemplos.
  * Parâmetros de caminho, consulta, cabeçalho e cookie.
  * Referências locais e componentes reutilizáveis.
  * Esquemas de segurança e metadados de autenticação.
  * Variáveis de servidor.
  * Valores derivados de esquemas e pontos de inserção.

* Adicionadas importação de introspecção do GraphQL e geração de operações.

* Adicionada geração de operações e solicitações SOAP/WSDL.

* Melhorado o tratamento de variáveis, URLs, corpos e autenticação do Postman.

* Adicionados metadados de esquema para modificação de solicitações respeitando os tipos e para testes automatizados.

* Melhoradas a detecção de formato e a rejeição de referências externas inseguras.

### SDK de plugins 1.1 {#plugin-sdk-1-1}

* Concluídos os contratos do SDK de frontend para:
  * Recuperação de solicitações, acesso bruto e pesquisa.
  * Achados.
  * Escopo.
  * Projetos.
  * Navegação e integração com a barra lateral.
  * Comunicação com o backend.
  * Tema e ciclo de vida da interface.

* Adicionada inicialização assíncrona confiável do SDK.

* Adicionadas declarações de compatibilidade para versões do Ogma e do SDK.

* Melhorados o tratamento de permissões de plugins e a revisão de instalação.

* Expostos os limites de execução e as informações de validação de plugins.

* Reforçados o isolamento de execução de plugins e o tratamento de falhas de callbacks.

* Melhorada a validação de pacotes e do registro do Community Marketplace.

* Plugins existentes sem assinatura continuam totalmente compatíveis.

* Publicado @kaijinlab/ogma-sdk@1.1.0 no npm.

### Melhorias nos fluxos de trabalho {#workflow-improvements}

* Fluxos de trabalho agora são compartilhados por padrão entre projetos do mesmo espaço de trabalho.
* Fluxos de trabalho específicos de projeto continuam sendo suportados.
* Restaurados os detalhes dos nós de fluxo de trabalho após sair da vista e retornar.
* Melhoradas a seleção de fluxos de trabalho e a restauração do estado do editor.
* Os controles de ações dos fluxos de trabalho foram movidos para baixo dos nomes para um layout mais compacto do estúdio.
* Aumentado o espaço de trabalho utilizável disponível para o editor de nós.

### Precisão do Histórico HTTP {#http-history-accuracy}

* Substituído o estado enganoso de inspecionado por um rastreamento preciso de modificações.
* Solicitações alteradas por Localizar e substituir ou interceptação agora são identificadas como modificadas.
* Corrigida a filtragem HTTPQL ao selecionar indicadores de estado do tráfego.
* Melhorada a distinção visual entre origens de tráfego e entradas modificadas.

## v0.1.3 {#v0-1-3}

Lançada em 2026-08-10 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.3)

### Execução de fluxos de trabalho pelo Histórico HTTP {#run-workflows-from-http-history}

* É possível executar fluxos de trabalho ativos diretamente pelo menu de contexto do Histórico HTTP.
* É possível processar uma ou várias entradas selecionadas.
* É possível escolher entre os fluxos de trabalho ativos habilitados no momento.

### Localizar e substituir com HTTPQL {#httpql-powered-match-replace}

* Adicionados filtros HTTPQL às regras de Localizar e substituir.
* É possível filtrar usando campos de solicitação e resposta em conjunto.
* Regras de resposta podem avaliar o método, o caminho, os cabeçalhos e o corpo da solicitação associada.
* Melhorados a precisão da correspondência de cabeçalhos por nome e o tratamento de maiúsculas e minúsculas.

### Melhorias no Reenvio {#replay-improvements}

* É possível renomear sessões usando F2 ou o menu de contexto.
* É possível criar sessões diretamente dentro de coleções.
* É possível mover sessões entre coleções.
* É possível reordenar sessões arrastando e soltando.
* É possível mover sessões para o início ou o fim.
* É possível enviar entradas do Histórico HTTP diretamente para uma coleção de Reenvio.
* É possível excluir tentativas individuais de reenvio.
* Corrigida a exclusão de sessões pelo menu de contexto.
* Substituídas as ações enganosas de esquerda/direita por ações de acima/abaixo.
* Evitados movimentos redundantes para a coleção atual.

### Melhorias nos fluxos de trabalho {#workflow-improvements-1}

* Execuções de fluxos de trabalho de conversão agora aparecem em Execuções e Logs.
* Melhorados os diagnósticos de linha e coluna de JavaScript.
* Adicionado Limpar tudo para o histórico de execuções de fluxos de trabalho.
* Conexões de fluxos de trabalho podem ser selecionadas e excluídas.
* Corrigida a renomeação de nós de fluxo de trabalho.
* Corrigidos erros ao habilitar ou desabilitar fluxos de trabalho.
* Os testes salvam automaticamente as alterações pendentes dos fluxos de trabalho.
* Os dados de teste persistem durante a navegação entre vistas.
* O histórico de execuções é atualizado após execuções de teste e em lote.

### Correções de HTTPQL {#httpql-fixes}

* Pesquisas de substrings em cabeçalhos por nome agora encontram valores em qualquer posição.
* Operadores de cabeçalhos por nome inspecionam apenas o cabeçalho selecionado.
* Nomes de cabeçalhos são comparados sem diferenciar maiúsculas de minúsculas.
* Operadores negativos tratam corretamente cabeçalhos duplicados.
* Melhoradas as verificações de existência de cabeçalhos por nome.

### Correções do SDK de plugins {#plugin-sdk-fixes}

* Corrigido o tratamento do caminho base em sdk.path.join().
* Caminhos de solicitação que começam com um separador não substituem mais o caminho base.
* Adicionada normalização para segmentos de diretório atual e diretório pai.
* Preservados os separadores específicos de plataforma no Windows, Linux e macOS.

### Experiência de projetos {#project-experience}

* Removidos avisos redundantes de backup ao alternar entre projetos persistentes.
* Removidos avisos redundantes de backup ao fechar projetos persistentes.
* Sessões temporárias ainda exibem um aviso antes de fechar porque seus dados serão descartados.
* Backup manual e exportação continuam disponíveis.

### Confiabilidade {#reliability}

* Evitadas atualizações obsoletas dos menus de contexto de Reenvio e Fluxos de trabalho.
* Corrigida uma condição de corrida no momento de salvamento de um fluxo de trabalho.
* Filtros de resposta agora recebem a solicitação efetiva após interceptação ou modificação.
* Melhorada a validação do registro de migrações.
* Adicionada cobertura de regressões para Reenvio, HTTPQL, Localizar e substituir, fluxos de trabalho e operações de caminhos de plugins.

## v0.1.2 {#v0-1-2}

Lançada em 2026-08-08 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.2)

### Testes de fluxos de trabalho {#workflow-testing}

* Adicionados dados de teste editáveis de solicitações e respostas HTTP para fluxos de trabalho ativos e passivos.
* Os testes são executados pelo motor de fluxos de trabalho de produção.
* Resultados de testes, saídas de etapas e erros estão disponíveis em **Execuções** e **Logs**.
* Dados de teste temporários são removidos automaticamente do histórico HTTP.
* Adicionado suporte a **Executar no histórico** para fluxos de trabalho ativos e passivos.
* Adicionado salvamento de fluxos de trabalho com `Ctrl+S` / `Cmd+S`.

### APIs de sistema de arquivos e caminhos para plugins {#plugin-filesystem-and-path-apis}

* Adicionado suporte aos módulos `fs` e `path` com isolamento por sandbox.
* Adicionados métodos de compatibilidade, incluindo:
  * `readFile` / `readFileSync`
  * `writeFile` / `writeFileSync`
  * `appendFile`
  * `exists` / `existsSync`
  * `mkdir`, `list` e utilitários relacionados a caminhos
* Adicionadas importações desestruturadas de `"fs"` e `"path"`.
* Adicionada proteção contra travessia de diretórios e escapes por links simbólicos.

### Localizar e substituir {#match-replace}

* Fluxos de trabalho agora podem receber e transformar o corpo completo da resposta HTTP.
* Adicionadas transformações do corpo inteiro por fluxos de trabalho sem exigir correspondência literal.

### Gerenciamento de projetos {#project-management}

* Projetos recentes agora podem ser abertos diretamente pelo painel inicial.
* Adicionada exclusão de projetos com confirmação de ação irreversível.
* Projetos podem ser criados e importados entre diferentes raízes do sistema de arquivos e unidades no Windows, macOS e Linux.

### Mapa do site {#sitemap}

* Atualizações em segundo plano não desmontam nem redefinem mais o grafo do mapa do site.
* Zoom, deslocamento, seções recolhidas e nós posicionados manualmente permanecem estáveis durante atualizações.
* Atualizações em segundo plano que falham preservam o último mapa do site utilizável.

## v0.1.1 {#v0-1-1}

Lançada em 2026-08-08 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.1)

### Novos recursos {#new-features}

* Ampliada a automação do navegador via MCP com uma camada completa de automação do navegador (214 ferramentas MCP).
* O ambiente de execução MCP agora suporta módulos de sistema de arquivos e caminhos (`sdk.fs`, `sdk.path`) para fluxos de trabalho de automação mais completos.
* Adicionadas novas ferramentas MCP para ampliar os testes conduzidos por IA e a interoperabilidade dos fluxos de trabalho.
* Melhorias na interface de reenvio de WebSocket:
  * tratamento explícito do ciclo de vida do reenvio no frontend,
  * suporte ao reenvio da primeira mensagem capturada,
  * suporte ao reenvio de sequências WebSocket capturadas.
* O estado do decodificador e dos Utilitários agora é preservado durante a navegação:
  * melhorias na persistência do texto de entrada e do rascunho da receita.

### Correções {#fixed}

* Corrigido o comportamento de download da CA da instância.
* Corrigida a confiabilidade das atualizações em tempo real do histórico HTTP.
* Corrigidos o tratamento de desconexões e os diagnósticos de reenvio de WebSocket.
* Corrigidos casos extremos da análise de URLs no reenvio de ws.
* Corrigidas condições de corrida do ciclo de vida de tarefas no reenvio de ws (fluxos de conexão/desconexão/limpeza/seleção).
* Corrigido o tratamento de conexões duplicadas ou inválidas no reenvio de ws.
* Corrigido o tratamento de quadros de entrada grandes demais no reenvio de ws.
* Adicionada proteção contra comportamentos duplicados de reconexão e estados obsoletos.
* Corrigidas condições de corrida no cancelamento da negociação do reenvio de ws.
* Corrigidas falhas de envio no reenvio de ws e a execução da ação de reenvio da linha do tempo.
* Corrigido o comportamento de manutenção da conexão no reenvio de ws:
  * reforçado o comportamento padrão de manutenção da conexão,
  * melhorado o tratamento de ping,
  * reforçado o tratamento do tempo limite de manutenção da conexão.
* Corrigido o comportamento de limpeza do espaço de trabalho de sessões temporárias de desktop.
* Corrigidas regressões no tratamento de dados de sessões de desktop, limpando o estado obsoleto do espaço de trabalho temporário quando necessário.
* Realizada uma revisão geral de correções de bugs e refatoração, com melhoria da estabilidade interna.
* Ajustadas a interface e a execução para refletir melhor as transições de conexão e estado do reenvio de WS.

### Notas {#notes}

* O foco desta versão é principalmente a confiabilidade do reenvio de WebSocket e as capacidades de automação do MCP e do navegador.
* O comportamento de empacotamento e CI também foi corrigido para reduzir inconsistências entre versões e melhorar o tratamento de artefatos.

## v0.1.0 {#v0-1-0}

Lançada em 2026-07-19 · [Versão no GitHub](https://github.com/ogmabox/ogma/releases/tag/v0.1.0)

Primeira versão alfa pública.

### Proxy principal {#core-proxy}

* Proxy MITM HTTPS com gerenciamento de certificados CA
* Captura de HTTP/1.1, HTTP/2 e WebSocket
* Linguagem de consulta HTTPQL para filtrar o histórico
* Interceptação, inspeção, edição, encaminhamento e descarte de solicitações
* Regras de Localizar e substituir com suporte a regex, cabeçalhos, corpo e parâmetros de consulta
* Predefinições de escopo com suporte a HTTPQL e curingas

### Reenvio e automação {#replay-and-automation}

* Editor de Reenvio com edição de HTTP bruto e envio em paralelo
* Automação (Sniper, Pitchfork, Cluster Bomb) com extratores de payloads e comparadores de correspondência
* Testes de condições de corrida
* Sequências de solicitações HTTP com encadeamento de variáveis

### Varredura {#scanning}

* Varredura passiva
* Varredura ativa (SQLi, XSS, SSRF, CMDi, SSTI, travessia de caminhos, redirecionamento aberto)
* Descoberta de conteúdo com uma lista de 9,300 caminhos
* Regras passivas personalizadas

### Utilitários {#utilities}

* Decodificador/codificador (base64, hexadecimal, URL, JWT, hash, criptografia)
* Mapa do site e vista de endpoints extraídos
* OAST (testes fora de banda) com serviços de escuta HTTP, HTTPS, DNS e SMTP
* Comparar, Notas, Payloads, gerador de Shell reverso

### Dados e organização {#data-and-organization}

* Gerenciamento de projetos com projetos nomeados e sessões temporárias
* Importação/exportação HAR, importação de XML do Burp, importação de OpenAPI/Postman
* Painel de achados com pontuação CVSS e links de evidências
* Exportações (CSV, JSON, Markdown, relatório HTML)

### IA e automação {#ai-and-automation}

* Assistente de IA integrado com 36 ferramentas incorporadas
* Servidor MCP com 160+ ferramentas para clientes externos de IA
* CLI de testes de penetração sem interface gráfica: `ogma pentest <url>`
* Construtor visual de fluxos de trabalho

### Sistema de plugins {#plugin-system}

* SDK de plugins JavaScript/TypeScript (`@kaijinlab/ogma-sdk`)
* Execução de plugins de backend e frontend em sandbox
* Marketplace de plugins com instalações verificadas por SHA-256
* `sdk.events`, `sdk.findings`, `sdk.requests`, `sdk.storage`, `sdk.matchReplace`, `sdk.workflows`, `sdk.fs`

### Desktop {#desktop}

* Aplicativo de desktop Electron (Linux, macOS, Windows)
* Navegador Chromium integrado (com proxy configurado automaticamente)
* Atualizador automático
