---
url: https://docs.ogmabox.com/ru/app/settings.md
description: >-
  Настраивайте оформление Ogma, сочетания клавиш, сеть, DNS, сертификаты, ИИ,
  MCP, сканер, TLS, браузер и изменения для разработчиков.
---

# Настройки {#settings}

Настройки управляют внешним видом Ogma, записью трафика, обработкой TLS, маршрутизацией исходящих соединений и функциями ИИ и MCP. Оставляйте разрешения, влияющие на безопасность, отключёнными, пока они не нужны для работы.

## Оформление {#appearance}

Раздел **Оформление** отвечает за удобство и читаемость пространства.

| Раздел | Что регулирует |
| --- | --- |
| Тема | Светлая, тёмная или системная цветовая тема. |
| Тема подсветки синтаксиса | Цвета просмотрщиков тел, редакторов Replay и просмотра WebSocket. |
| Компоновка | Плотность таблицы, автопрокрутку истории HTTP, ориентацию панели просмотра и положение боковой панели. |
| Типографика | Шрифт интерфейса, размер шрифта интерфейса и редактора. |
| Временные метки | 12- или 24-часовой формат, локальный часовой пояс или UTC и предварительный просмотр. |

## Сочетания клавиш {#shortcuts}

Страница **Сочетания клавиш** перечисляет все назначенные действия и позволяет менять привязки. Нажмите **Редактировать**, введите новое сочетание или используйте **Сбросить** для восстановления значения по умолчанию.

Основные значения по умолчанию:

| Действие | По умолчанию |
| --- | --- |
| Открыть раздел «Перехват» | `I` |
| Открыть раздел «Повторная отправка» | `R` |
| Открыть поиск | `/` |
| Передать перехваченный запрос | `F` |
| Отправить на повторную отправку | `Ctrl+R` |
| Открыть палитру команд | `Ctrl+K` |

## Запуск и отрисовка {#startup-and-rendering}

| Страница | Назначение |
| --- | --- |
| Запуск | Выбор экземпляра прокси по умолчанию при запуске Ogma и поведения стартового окна. |
| Отрисовка | Уменьшение анимации для доступности или производительности и проверка поведения аппаратного ускорения. |

## Сеть {#network}

Используйте **Сеть**, если Ogma должна отправлять исходящий трафик через другой прокси.

| Тип прокси | Поведение |
| --- | --- |
| HTTP-прокси | Направляет исходящий HTTP и HTTPS через вышестоящий HTTP-прокси. |
| SOCKS5-прокси | Направляет трафик через сервер SOCKS5; DNS разрешается через этот сервер. |
| Прокси плагина | Направляет трафик через вышестоящий прокси, определённый плагином Ogma. |

Каждую запись можно включать, отключать и упорядочивать по приоритету. Это подходит для корпоративных прокси, цепочек тестирования и передачи трафика через другой инструмент анализа.

## DNS {#dns}

| Раздел | Назначение |
| --- | --- |
| Статическая подмена хостов | Сопоставление имён с IP без изменения системного hosts. Шаблоны вроде `*.example.com` соответствуют одному уровню поддоменов. |
| Вышестоящие DNS-серверы | Передача DNS-запросов собственному резолверу. Пустой шаблон хоста применяет резолвер глобально. |

Подмена DNS полезна при проверке тестовых сервисов под рабочими именами хостов или перенаправлении трафика на контролируемую лабораторную конечную точку.

## Сертификаты и TLS {#certificates-and-tls}

### Центр сертификации {#certificate-authority}

Ogma создаёт локальный CA при первом запуске. Для перехвата HTTPS браузер или ОС должны доверять экспортированному сертификату CA.

1. Откройте **Настройки > Сертификат**.
2. Скачайте публичный сертификат CA для доверия браузера или ОС.
3. Установите его в хранилище доверенных сертификатов браузера или ОС.

На той же странице можно экспортировать полную резервную копию CA, импортировать копию из другого экземпляра Ogma, управлять именованными CA для отдельных слушателей или пересоздать активный CA. Резервные копии CA содержат закрытый ключ; храните их как секреты.

### Клиентские сертификаты {#client-certificates}

Используйте **Клиентские сертификаты** для целей с mTLS. Каждая запись связывает шаблон хоста, например `*.internal.corp`, с сертификатом PEM и закрытым ключом.

### Обход TLS {#tls-bypass}

Используйте раздел **Исключения из анализа TLS** для хостов, которые нужно туннелировать без анализа TLS. Это полезно для приложений с certificate pinning или трафика, который вы намеренно не хотите расшифровывать.

### Диагностика TLS {#tls-diagnostics}

В разделе **Диагностика TLS** можно проверить субъект CA Ogma, отпечаток SHA-256, срок действия, версию схемы базы и результаты проверки текущего TLS-соединения. Тест сообщает согласованную версию TLS, набор шифров, субъект сертификата сервера, субъект MITM-сертификата и время обмена.

## WebSocket {#websockets}

| Настройка | Описание |
| --- | --- |
| Запись | Управляет сохранением сообщений WebSocket. |
| Перехват сообщений WebSocket | При включении помещает сообщения в очередь панели перехвата. |

Сценарии просмотра и повторной отправки см. в [истории WebSocket и SSE](./ws-sse-history.md).

## ИИ {#ai}

| Параметр | Описание |
| --- | --- |
| Сервис | Anthropic, OpenAI, Google Gemini или собственная конечная точка, совместимая с OpenAI. |
| Конечная точка API | Стандартный адрес сервиса или свой базовый URL. |
| Ключ API | Секретный ключ выбранного сервиса. Хранится локально. |
| Модель | ID модели помощника Ask Bob. |
| HTTP-прокси | Справочное поле; вызовы сервиса из браузера следуют системным настройкам прокси. |
| Дополнительные параметры | Максимум выходных токенов, температура, тайм-аут запроса, число запросов в текущем контексте, сообщения контекста инструментов и максимум итераций инструментов. |

Использование контекста трафика и инструментов помощником описано в [ИИ в рабочем пространстве](../guide/workspace-ai.md).

## MCP {#mcp}

Настройки **Model Context Protocol** позволяют запускать и останавливать MCP-сервер и выбирать разрешения внешних агентов.

| Параметр | Описание |
| --- | --- |
| Адрес привязки | Только loopback: `127.0.0.1`, `localhost` или `::1`. Публичные адреса отклоняются. |
| Порт | Выделенный порт MCP Streamable HTTP; по умолчанию `3000`. Копируйте полный адрес `/mcp` из настроек. |
| Инструменты чтения трафика | Всегда доступны: чтение контекста проекта, истории HTTP, результатов, рабочих процессов и связанных метаданных. |
| Запись результатов проверки безопасности | Разрешает создание, обновление, тегирование и привязку результатов проверки безопасности. |
| Экспорт данных | Разрешает создание заданий экспорта. |
| Чтение секретных значений | Разрешает чтение незамаскированных значений переменных окружения отдельно от права менять переменные. |
| Повторная отправка | Разрешает отправку запросов, навигацию браузера, обход страниц, активные пробы, тестирование WebSocket и помощники профилей аутентификации. |
| Запуск рабочих процессов | Разрешает предварительный просмотр, выполнение и отмену рабочих процессов. |
| Управление перехватом | Разрешает включение, приостановку, изменение, передачу и отбрасывание текущего перехваченного трафика. |

Отключайте ненужные разрешения. См. [Настройка MCP](../mcp-setup.md) и [Ресурсы и инструменты MCP](../reference/mcp-tools.md).

Сохранение автоматически перезапускает работающий MCP-сервер. Переподключите клиентов после сохранения; для ошибок запуска используйте диагностику среды выполнения. У включённых возможностей нет поминутных или посессионных квот активности, хотя ограничения отдельных инструментов сохраняются.

## Сканер {#scanner}

Страница **Сканер** содержит редактор собственных пассивных правил. Правила обрабатывают перехваченный HTTP и создают результаты. Структуру и применение см. в разделе [Сканер](./utilities/scanner.md).

## Тайм-ауты {#timeouts}

Используйте **Тайм-ауты** для настройки исходящих соединений.

| Настройка | По умолчанию | Описание |
| --- | --- | --- |
| Тайм-аут соединения | `30000ms` | Время на установку TCP-соединения с сервером. |
| Тайм-аут чтения | `60000ms` | Время на получение данных ответа после открытия соединения. |
| Тайм-аут записи | `60000ms` | Время на отправку данных запроса серверу. |

Готовые наборы быстро применяют распространённые профили тайм-аутов. Увеличивайте значения для медленных целей; уменьшайте, когда большие сканирования должны быстро фиксировать сбои.

## Безопасность {#security}

| Раздел | Описание |
| --- | --- |
| Проверка TLS сервера | Управляет проверкой сертификатов серверов. Оставляйте включённой, кроме тестов лаборатории или цели с неисправным TLS. |
| Аутентификация API | Защищает API Ogma bearer-токеном. Обязательна при привязке к адресу, отличному от localhost. |
| Запросы рабочих процессов | Предупреждает, что узлы запросов обходят настройки прокси и фильтры области. Проверяйте рабочие процессы перед запуском недоверенных определений. |

## Схемы Protobuf {#protobuf-schemas}

В разделе **Схемы Protobuf** загружайте двоичные файлы `FileDescriptorSet`, скомпилированные из `.proto`. Ogma использует их для декодирования по схеме на панелях ответов и в инструментах protobuf.

## Настройка для разработчиков {#developer-customization}

| Страница | Описание |
| --- | --- |
| Свой CSS | Применяет стили к интерфейсу Ogma. Изменения действуют сразу. |
| Свой JavaScript | Выполняет JavaScript в контексте приложения. Скрипты могут выводить данные и автоматически запускаться при старте. |

Используйте эти настройки для персонализации локального пространства, а не для общего состояния проекта.

## Решение проблем и сведения {#troubleshooting-and-about}

| Страница | Описание |
| --- | --- |
| Решение проблем | Показывает версии сервера и Electron, сбрасывает настройки интерфейса и указывает расположение журналов. |
| О программе | Показывает сведения о продукте, текущую версию, коммит сборки, статус обновления и ссылки на релизы. |

## Связанные страницы {#related-pages}

* [Настройка MCP](../mcp-setup.md)
* [Модель безопасности](../security.md)
* [Решение проблем](../troubleshooting.md)
