---
url: https://docs.ogmabox.com/pt/introduction.md
description: >-
  Saiba o que é o Ogma, como seu fluxo de trabalho centrado no proxy é
  organizado e por onde começar na documentação.
---

# Introdução {#introduction}

O Ogma é um conjunto de ferramentas de segurança web para desktop destinado a profissionais de testes de invasão, engenheiros de segurança de aplicações e pesquisadores. Ele reúne um proxy de interceptação, Reenvio, Automação, Fluxos de trabalho, scanners, utilitários, plugins e integração com IA em um único espaço de trabalho local do projeto.

## O que é o Ogma {#what-ogma-is}

O Ogma prioriza o funcionamento local. Ele captura tráfego HTTP, WebSocket e SSE na estação de trabalho que executa o aplicativo, armazena os dados em projetos locais e organiza o fluxo diário de testes em torno da tabela de tráfego.

## Principais recursos {#key-features}

* **Proxy HTTPS e WebSocket**: captura e descriptografa tráfego HTTPS e WSS usando uma CA local; intercepte, edite, encaminhe ou descarte qualquer requisição ou mensagem.
* **Reenvio**: reenvie qualquer requisição capturada com modificações; encadeie sessões e salve modelos para testes de regressão.
* **Automação**: faça fuzzing de parâmetros em uma requisição com listas de payloads, de forma semelhante ao Burp Intruder; oferece modos sequenciais e concorrentes.
* **Scanner passivo e ativo**: as regras passivas são executadas sobre todo o tráfego capturado; as verificações ativas enviam payloads direcionados para classes comuns de vulnerabilidades.
* **Descoberta de conteúdo**: percorra caminhos de listas de palavras em hosts dentro do escopo para encontrar endpoints ocultos.
* **Plugins**: amplie o Ogma com plugins JavaScript; instale de uma pasta, ZIP ou marketplace; compatível com a superfície da API de plugins do Caido.
* **Assistente de IA**: painel de chat integrado que pode ler tráfego, criar achados, controlar o navegador e executar testes; conecta-se à Anthropic, à OpenAI ou ao Google Gemini.
* **Integração MCP**: expõe 164 ferramentas pelo Model Context Protocol para que clientes externos de IA (Claude Code, Cursor, Codex) possam consultar o histórico, enviar requisições, conduzir fluxos de testes limitados ao escopo e atualizar achados.

## Use o Ogma para {#use-ogma-to}

* Capturar e inspecionar tráfego HTTP, WebSocket e SSE.
* Pausar, editar, encaminhar ou descartar tráfego com Interceptação.
* Enviar requisições para Reenvio, Automação, Fluxos de trabalho, Varredura, Achados ou Exportações.
* Reunir evidências do projeto com requisições e respostas vinculadas.
* Instalar plugins de pastas, arquivos ZIP ou do marketplace.
* Conectar o contexto do projeto, limitado ao escopo, a assistentes de IA pelo MCP.

## Mapa da documentação {#documentation-map}

| Objetivo | Página |
| --- | --- |
| Instalar e iniciar o Ogma | [Primeiros passos](./getting-started.md) |
| Capturar sua primeira requisição | [Primeira captura](./guide/first-capture.md) |
| Entender o fluxo de trabalho diário | [Fluxo de trabalho do proxy](./guide/proxy-workflow.md) |
| Executar verificações passivas e ativas | [Varredura](./guide/scanning.md) |
| Criar ou instalar plugins | [Sistema de plugins](./plugins/README.md) |
| Usar o assistente de IA integrado | [IA do espaço de trabalho](./guide/workspace-ai.md) |
| Conectar um cliente MCP externo | [Configuração do MCP](./mcp-setup.md) |

## Áreas principais {#main-areas}

| Área | Comece aqui |
| --- | --- |
| Proxy | [Histórico HTTP](./app/http-history.md), [Interceptação](./app/intercept.md), [Reenvio](./app/replay.md) |
| Análise | [Pesquisa](./app/search.md), [Achados](./app/findings.md), [Exportações](./app/exports.md) |
| Utilitários | [Varredura](./app/utilities/scanner.md), [Decodificador](./app/utilities/decoder.md), [JWT](./app/utilities/jwt.md) |
| Automação | [Automação](./app/automate.md), [Fluxos de trabalho](./app/workflows.md), [Ambiente](./app/environment.md) |
| Extensões | [Plugins](./app/plugins.md), [SDK do backend](./plugins/backend-sdk.md), [SDK do frontend](./plugins/frontend-sdk.md) |
