Introdução
O Ogma é um conjunto de ferramentas de segurança web para desktop destinado a profissionais de testes de invasão, engenheiros de segurança de aplicações e pesquisadores. Ele reúne um proxy de interceptação, Reenvio, Automação, Fluxos de trabalho, scanners, utilitários, plugins e integração com IA em um único espaço de trabalho local do projeto.
O que é o Ogma
O Ogma prioriza o funcionamento local. Ele captura tráfego HTTP, WebSocket e SSE na estação de trabalho que executa o aplicativo, armazena os dados em projetos locais e organiza o fluxo diário de testes em torno da tabela de tráfego.
Principais recursos
- Proxy HTTPS e WebSocket: captura e descriptografa tráfego HTTPS e WSS usando uma CA local; intercepte, edite, encaminhe ou descarte qualquer requisição ou mensagem.
- Reenvio: reenvie qualquer requisição capturada com modificações; encadeie sessões e salve modelos para testes de regressão.
- Automação: faça fuzzing de parâmetros em uma requisição com listas de payloads, de forma semelhante ao Burp Intruder; oferece modos sequenciais e concorrentes.
- Scanner passivo e ativo: as regras passivas são executadas sobre todo o tráfego capturado; as verificações ativas enviam payloads direcionados para classes comuns de vulnerabilidades.
- Descoberta de conteúdo: percorra caminhos de listas de palavras em hosts dentro do escopo para encontrar endpoints ocultos.
- Plugins: amplie o Ogma com plugins JavaScript; instale de uma pasta, ZIP ou marketplace; compatível com a superfície da API de plugins do Caido.
- Assistente de IA: painel de chat integrado que pode ler tráfego, criar achados, controlar o navegador e executar testes; conecta-se à Anthropic, à OpenAI ou ao Google Gemini.
- Integração MCP: expõe 164 ferramentas pelo Model Context Protocol para que clientes externos de IA (Claude Code, Cursor, Codex) possam consultar o histórico, enviar requisições, conduzir fluxos de testes limitados ao escopo e atualizar achados.
Use o Ogma para
- Capturar e inspecionar tráfego HTTP, WebSocket e SSE.
- Pausar, editar, encaminhar ou descartar tráfego com Interceptação.
- Enviar requisições para Reenvio, Automação, Fluxos de trabalho, Varredura, Achados ou Exportações.
- Reunir evidências do projeto com requisições e respostas vinculadas.
- Instalar plugins de pastas, arquivos ZIP ou do marketplace.
- Conectar o contexto do projeto, limitado ao escopo, a assistentes de IA pelo MCP.
Mapa da documentação
| Objetivo | Página |
|---|---|
| Instalar e iniciar o Ogma | Primeiros passos |
| Capturar sua primeira requisição | Primeira captura |
| Entender o fluxo de trabalho diário | Fluxo de trabalho do proxy |
| Executar verificações passivas e ativas | Varredura |
| Criar ou instalar plugins | Sistema de plugins |
| Usar o assistente de IA integrado | IA do espaço de trabalho |
| Conectar um cliente MCP externo | Configuração do MCP |
Áreas principais
| Área | Comece aqui |
|---|---|
| Proxy | Histórico HTTP, Interceptação, Reenvio |
| Análise | Pesquisa, Achados, Exportações |
| Utilitários | Varredura, Decodificador, JWT |
| Automação | Automação, Fluxos de trabalho, Ambiente |
| Extensões | Plugins, SDK do backend, SDK do frontend |