Solução de problemas
Use esta página para diagnosticar problemas comuns de configuração e execução do Ogma.
Nenhum tráfego aparece no Histórico HTTP
Verifique se:
- A instância do Ogma está em execução.
- O proxy do navegador ou aplicativo aponta para o listener da instância, geralmente
127.0.0.1:8080. - A aplicação-alvo não está contornando o proxy.
- As configurações de VPN, proxy do sistema, contêiner, emulador ou proxy móvel não estão sobrescrevendo as do cliente de testes.
- O projeto ativo está aberto no espaço de trabalho.
Se você usa o Navegador Ogma, abra uma nova aba e confirme que o indicador Via proxy está visível.
As requisições HTTPS falham
Verifique se:
- O certificado da CA do Ogma está instalado no armazenamento de confiança correto.
- Você importou a CA no perfil do navegador que está realmente usando.
- O alvo não usa fixação de certificados.
- As regras de passagem direta de TLS não estão excluindo o host.
- Os requisitos de certificado de cliente estão configurados em Configurações > Certificados de cliente se o alvo exige mTLS.
Para aplicativos móveis ou de desktop com fixação de certificados, você pode precisar de uma configuração de testes específica do aplicativo fora do Ogma.
A Interceptação pausa tráfego demais
Use regras de interceptação mais restritas.
Etapas recomendadas:
- Desabilite a interceptação.
- Defina o escopo.
- Adicione condições de correspondência para host, método, caminho, tipo de conteúdo ou cabeçalho.
- Habilite novamente a interceptação.
- Acompanhe o tamanho da fila.
Se a fila atingir a capacidade, o Ogma encaminha o tráfego novo para evitar o bloqueio do cliente.
O scanner gera ruído demais
Para ruído do scanner passivo:
- Ative o escopo antes da varredura.
- Concentre-se primeiro nos achados de severidade média, alta e crítica.
- Trate os achados de cabeçalhos ausentes conforme o contexto.
- Use regras passivas personalizadas para evidências específicas do projeto.
Para ruído do scanner ativo:
- Analise requisições selecionadas antes de analisar todo o histórico.
- Revise as requisições de prova e os corpos das respostas.
- Confirme que as evidências da resposta não estavam presentes na resposta de referência.
- Verifique se a confiança do achado é provável ou confirmada.
Os plugins não carregam
Verifique se:
- A raiz do plugin contém
manifest.json. - Os caminhos dos pontos de entrada no manifesto existem após a compilação.
- O plugin está compilado para JavaScript padrão.
- Os recursos do frontend estão incluídos no pacote do plugin.
- As permissões necessárias estão declaradas e concedidas.
- A aba de logs do plugin não tem erros de
init()ou da ponte. - O tamanho do pacote do plugin está abaixo do limite configurado.
O assistente MCP não consegue acessar o Ogma
Verifique o seguinte:
- HTTP integrado: o MCP está em execução em Configurações > MCP e o cliente usa o endpoint Streamable HTTP copiado, normalmente
http://127.0.0.1:3000/mcp. - Stdio independente: o caminho do binário está correto e
--api-url/OGMA_API_URLcorresponde ao backend em execução. Instâncias de desktop podem usar uma porta de API dinâmica. - O cliente segue todos os cursores de
tools/list; a primeira página, sozinha, não contém todas as ferramentas. - Ferramentas de escrita ou envio exigem permissões explícitas em Configurações ou opções de linha de comando do servidor independente.
- Reconecte após reinicializações do MCP. IDs de sessão e tokens de confirmação antigos deixam de ser válidos.
Consulte Configuração do MCP.
O Navegador Ogma está em branco ou mal posicionado
Verifique o seguinte:
- Você está executando o aplicativo de desktop, não apenas o frontend web.
- A aba ativa tem uma URL real em vez de
about:blank. - Tente abrir o navegador em uma janela separada.
- Redimensione a janela do Ogma para forçar o recálculo das dimensões e da posição do navegador.
JavaScript ou CSS personalizado quebra a interface
Use um dos caminhos de recuperação:
- Clique em Redefinir interface personalizada.
- Pressione
Ctrl+Alt+Shift+R.
Isso limpa o JavaScript e o CSS personalizados do armazenamento local, das configurações do desktop e das preferências do backend e, em seguida, recarrega o Ogma.
Os dados ou o projeto parecem incorretos
Verifique se:
- A instância correta está aberta.
- O projeto correto está ativo.
- As preferências de inicialização não reabriram outra instância.
- Os filtros ou o escopo não estão ocultando as linhas esperadas.
- A ocultação de recursos estáticos não está excluindo o tipo de conteúdo que você procura.
Crie um backup antes de alterar manualmente os dados do projeto.