Перейти к содержимому

Настройки ​

Настройки управляют внешним видом Ogma, записью трафика, обработкой TLS, маршрутизацией исходящих соединений и функциями ИИ и MCP. Оставляйте разрешения, влияющие на безопасность, отключёнными, пока они не нужны для работы.

Оформление ​

Раздел Оформление отвечает за удобство и читаемость пространства.

РазделЧто регулирует
ТемаСветлая, тёмная или системная цветовая тема.
Тема подсветки синтаксисаЦвета просмотрщиков тел, редакторов Replay и просмотра WebSocket.
КомпоновкаПлотность таблицы, автопрокрутку истории HTTP, ориентацию панели просмотра и положение боковой панели.
ТипографикаШрифт интерфейса, размер шрифта интерфейса и редактора.
Временные метки12- или 24-часовой формат, локальный часовой пояс или UTC и предварительный просмотр.

Сочетания клавиш ​

Страница Сочетания клавиш перечисляет все назначенные действия и позволяет менять привязки. Нажмите Редактировать, введите новое сочетание или используйте Сбросить для восстановления значения по умолчанию.

Основные значения по умолчанию:

ДействиеПо умолчанию
Открыть раздел «Перехват»I
Открыть раздел «Повторная отправка»R
Открыть поиск/
Передать перехваченный запросF
Отправить на повторную отправкуCtrl+R
Открыть палитру командCtrl+K

Запуск и отрисовка ​

СтраницаНазначение
ЗапускВыбор экземпляра прокси по умолчанию при запуске Ogma и поведения стартового окна.
ОтрисовкаУменьшение анимации для доступности или производительности и проверка поведения аппаратного ускорения.

Сеть ​

Используйте Сеть, если Ogma должна отправлять исходящий трафик через другой прокси.

Тип проксиПоведение
HTTP-проксиНаправляет исходящий HTTP и HTTPS через вышестоящий HTTP-прокси.
SOCKS5-проксиНаправляет трафик через сервер SOCKS5; DNS разрешается через этот сервер.
Прокси плагинаНаправляет трафик через вышестоящий прокси, определённый плагином Ogma.

Каждую запись можно включать, отключать и упорядочивать по приоритету. Это подходит для корпоративных прокси, цепочек тестирования и передачи трафика через другой инструмент анализа.

DNS ​

РазделНазначение
Статическая подмена хостовСопоставление имён с IP без изменения системного hosts. Шаблоны вроде *.example.com соответствуют одному уровню поддоменов.
Вышестоящие DNS-серверыПередача DNS-запросов собственному резолверу. Пустой шаблон хоста применяет резолвер глобально.

Подмена DNS полезна при проверке тестовых сервисов под рабочими именами хостов или перенаправлении трафика на контролируемую лабораторную конечную точку.

Сертификаты и TLS ​

Центр сертификации ​

Ogma создаёт локальный CA при первом запуске. Для перехвата HTTPS браузер или ОС должны доверять экспортированному сертификату CA.

  1. Откройте Настройки > Сертификат.
  2. Скачайте публичный сертификат CA для доверия браузера или ОС.
  3. Установите его в хранилище доверенных сертификатов браузера или ОС.

На той же странице можно экспортировать полную резервную копию CA, импортировать копию из другого экземпляра Ogma, управлять именованными CA для отдельных слушателей или пересоздать активный CA. Резервные копии CA содержат закрытый ключ; храните их как секреты.

Клиентские сертификаты ​

Используйте Клиентские сертификаты для целей с mTLS. Каждая запись связывает шаблон хоста, например *.internal.corp, с сертификатом PEM и закрытым ключом.

Обход TLS ​

Используйте раздел Исключения из анализа TLS для хостов, которые нужно туннелировать без анализа TLS. Это полезно для приложений с certificate pinning или трафика, который вы намеренно не хотите расшифровывать.

Диагностика TLS ​

В разделе Диагностика TLS можно проверить субъект CA Ogma, отпечаток SHA-256, срок действия, версию схемы базы и результаты проверки текущего TLS-соединения. Тест сообщает согласованную версию TLS, набор шифров, субъект сертификата сервера, субъект MITM-сертификата и время обмена.

WebSocket ​

НастройкаОписание
ЗаписьУправляет сохранением сообщений WebSocket.
Перехват сообщений WebSocketПри включении помещает сообщения в очередь панели перехвата.

Сценарии просмотра и повторной отправки см. в истории WebSocket и SSE.

ИИ ​

ПараметрОписание
СервисAnthropic, OpenAI, Google Gemini или собственная конечная точка, совместимая с OpenAI.
Конечная точка APIСтандартный адрес сервиса или свой базовый URL.
Ключ APIСекретный ключ выбранного сервиса. Хранится локально.
МодельID модели помощника Ask Bob.
HTTP-проксиСправочное поле; вызовы сервиса из браузера следуют системным настройкам прокси.
Дополнительные параметрыМаксимум выходных токенов, температура, тайм-аут запроса, число запросов в текущем контексте, сообщения контекста инструментов и максимум итераций инструментов.

Использование контекста трафика и инструментов помощником описано в ИИ в рабочем пространстве.

MCP ​

Настройки Model Context Protocol позволяют запускать и останавливать MCP-сервер и выбирать разрешения внешних агентов.

ПараметрОписание
Адрес привязкиТолько loopback: 127.0.0.1, localhost или ::1. Публичные адреса отклоняются.
ПортВыделенный порт MCP Streamable HTTP; по умолчанию 3000. Копируйте полный адрес /mcp из настроек.
Инструменты чтения трафикаВсегда доступны: чтение контекста проекта, истории HTTP, результатов, рабочих процессов и связанных метаданных.
Запись результатов проверки безопасностиРазрешает создание, обновление, тегирование и привязку результатов проверки безопасности.
Экспорт данныхРазрешает создание заданий экспорта.
Чтение секретных значенийРазрешает чтение незамаскированных значений переменных окружения отдельно от права менять переменные.
Повторная отправкаРазрешает отправку запросов, навигацию браузера, обход страниц, активные пробы, тестирование WebSocket и помощники профилей аутентификации.
Запуск рабочих процессовРазрешает предварительный просмотр, выполнение и отмену рабочих процессов.
Управление перехватомРазрешает включение, приостановку, изменение, передачу и отбрасывание текущего перехваченного трафика.

Отключайте ненужные разрешения. См. Настройка MCP и Ресурсы и инструменты MCP.

Сохранение автоматически перезапускает работающий MCP-сервер. Переподключите клиентов после сохранения; для ошибок запуска используйте диагностику среды выполнения. У включённых возможностей нет поминутных или посессионных квот активности, хотя ограничения отдельных инструментов сохраняются.

Сканер ​

Страница Сканер содержит редактор собственных пассивных правил. Правила обрабатывают перехваченный HTTP и создают результаты. Структуру и применение см. в разделе Сканер.

Тайм-ауты ​

Используйте Тайм-ауты для настройки исходящих соединений.

НастройкаПо умолчаниюОписание
Тайм-аут соединения30000msВремя на установку TCP-соединения с сервером.
Тайм-аут чтения60000msВремя на получение данных ответа после открытия соединения.
Тайм-аут записи60000msВремя на отправку данных запроса серверу.

Готовые наборы быстро применяют распространённые профили тайм-аутов. Увеличивайте значения для медленных целей; уменьшайте, когда большие сканирования должны быстро фиксировать сбои.

Безопасность ​

РазделОписание
Проверка TLS сервераУправляет проверкой сертификатов серверов. Оставляйте включённой, кроме тестов лаборатории или цели с неисправным TLS.
Аутентификация APIЗащищает API Ogma bearer-токеном. Обязательна при привязке к адресу, отличному от localhost.
Запросы рабочих процессовПредупреждает, что узлы запросов обходят настройки прокси и фильтры области. Проверяйте рабочие процессы перед запуском недоверенных определений.

Схемы Protobuf ​

В разделе Схемы Protobuf загружайте двоичные файлы FileDescriptorSet, скомпилированные из .proto. Ogma использует их для декодирования по схеме на панелях ответов и в инструментах protobuf.

Настройка для разработчиков ​

СтраницаОписание
Свой CSSПрименяет стили к интерфейсу Ogma. Изменения действуют сразу.
Свой JavaScriptВыполняет JavaScript в контексте приложения. Скрипты могут выводить данные и автоматически запускаться при старте.

Используйте эти настройки для персонализации локального пространства, а не для общего состояния проекта.

Решение проблем и сведения ​

СтраницаОписание
Решение проблемПоказывает версии сервера и Electron, сбрасывает настройки интерфейса и указывает расположение журналов.
О программеПоказывает сведения о продукте, текущую версию, коммит сборки, статус обновления и ссылки на релизы.

Проприетарное ПО. Все права защищены.