Ir para o conteúdo

Introdução ​

O Ogma é um conjunto de ferramentas de segurança web para desktop destinado a profissionais de testes de invasão, engenheiros de segurança de aplicações e pesquisadores. Ele reúne um proxy de interceptação, Reenvio, Automação, Fluxos de trabalho, scanners, utilitários, plugins e integração com IA em um único espaço de trabalho local do projeto.

O que é o Ogma ​

O Ogma prioriza o funcionamento local. Ele captura tráfego HTTP, WebSocket e SSE na estação de trabalho que executa o aplicativo, armazena os dados em projetos locais e organiza o fluxo diário de testes em torno da tabela de tráfego.

Principais recursos ​

  • Proxy HTTPS e WebSocket: captura e descriptografa tráfego HTTPS e WSS usando uma CA local; intercepte, edite, encaminhe ou descarte qualquer requisição ou mensagem.
  • Reenvio: reenvie qualquer requisição capturada com modificações; encadeie sessões e salve modelos para testes de regressão.
  • Automação: faça fuzzing de parâmetros em uma requisição com listas de payloads, de forma semelhante ao Burp Intruder; oferece modos sequenciais e concorrentes.
  • Scanner passivo e ativo: as regras passivas são executadas sobre todo o tráfego capturado; as verificações ativas enviam payloads direcionados para classes comuns de vulnerabilidades.
  • Descoberta de conteúdo: percorra caminhos de listas de palavras em hosts dentro do escopo para encontrar endpoints ocultos.
  • Plugins: amplie o Ogma com plugins JavaScript; instale de uma pasta, ZIP ou marketplace; compatível com a superfície da API de plugins do Caido.
  • Assistente de IA: painel de chat integrado que pode ler tráfego, criar achados, controlar o navegador e executar testes; conecta-se à Anthropic, à OpenAI ou ao Google Gemini.
  • Integração MCP: expõe 164 ferramentas pelo Model Context Protocol para que clientes externos de IA (Claude Code, Cursor, Codex) possam consultar o histórico, enviar requisições, conduzir fluxos de testes limitados ao escopo e atualizar achados.

Use o Ogma para ​

  • Capturar e inspecionar tráfego HTTP, WebSocket e SSE.
  • Pausar, editar, encaminhar ou descartar tráfego com Interceptação.
  • Enviar requisições para Reenvio, Automação, Fluxos de trabalho, Varredura, Achados ou Exportações.
  • Reunir evidências do projeto com requisições e respostas vinculadas.
  • Instalar plugins de pastas, arquivos ZIP ou do marketplace.
  • Conectar o contexto do projeto, limitado ao escopo, a assistentes de IA pelo MCP.

Mapa da documentação ​

ObjetivoPágina
Instalar e iniciar o OgmaPrimeiros passos
Capturar sua primeira requisiçãoPrimeira captura
Entender o fluxo de trabalho diárioFluxo de trabalho do proxy
Executar verificações passivas e ativasVarredura
Criar ou instalar pluginsSistema de plugins
Usar o assistente de IA integradoIA do espaço de trabalho
Conectar um cliente MCP externoConfiguração do MCP

Áreas principais ​

ÁreaComece aqui
ProxyHistórico HTTP, Interceptação, Reenvio
AnálisePesquisa, Achados, Exportações
UtilitáriosVarredura, Decodificador, JWT
AutomaçãoAutomação, Fluxos de trabalho, Ambiente
ExtensõesPlugins, SDK do backend, SDK do frontend

Software proprietário. Todos os direitos reservados.