Перейти к содержимому

История изменений ​

Описание релизов, от новых к старым. Опубликованные выпуски доступны в GitHub Releases.

v0.3.1 ​

Эта запись объединяет изменения, добавленные в v0.3.0, и исправления выпуска v0.3.1.

Языки и доступность ​

  • Добавлены переводы приложения на 24 языка, охватывающие интерфейс, десктопные диалоги, элементы управления браузером, сообщения рабочих процессов и экспортируемые отчёты о безопасности.
  • Добавлены выбор языка при первом запуске, двуязычные названия языков и правила выбора форм множественного числа и форматирования чисел с учётом языка.
  • Добавлены макеты с направлением справа налево для поддерживаемых языков; URL, синтаксис протоколов и технические представления по-прежнему отображаются слева направо.
  • Улучшены навигация с клавиатуры, управление фокусом в модальных окнах, видимые индикаторы фокуса и локализованные макеты.

История HTTP, поиск и область тестирования ​

  • Добавлены пагинация с переходом по ключу, ограниченные по размеру кеши таблиц и приоритетная обработка видимой страницы, чтобы снизить расход памяти и объём лишней работы в больших историях.
  • Снято ограничение на число загруженных строк при просмотре отфильтрованной истории: дополнительные результаты загружаются по мере необходимости, а не хранятся все вместе в памяти.
  • Стабилизированы выделение строк, просматриваемые запросы, размеры столбцов и позиция прокрутки при поступлении нового трафика или завершении фоновых обновлений.
  • Улучшена синхронизация в реальном времени, когда изменение ответа влияет на соответствие запроса активному фильтру, в том числе для запросов за пределами загруженного диапазона.
  • Исправлены устаревшие настройки области тестирования, поведение режима показа всех запросов и перезапись вручную заданных запросов HTTPQL фильтрами заголовков.
  • Добавлен оператор HTTPQL is_null для фильтрации запросов без ответа и исправлен поиск коротких строк Unicode в теле.
  • Добавлены закреплённые запросы в Search, подсказки полей HTTPQL и элементы пагинации для результатов за пределами первой страницы.
  • Добавлены импорт и экспорт сохранённых фильтров, улучшены экспорт выбранных запросов и действия в контекстном меню истории.

Replay, Automate и тестирование WebSocket ​

  • Добавлены хранилища cookie проекта с выбором для каждой сессии в Replay.
  • Применение «Поиска и замены» к запросам и последовательностям Replay стало необязательным; добавлены настройки сохранения или пересчёта Content-Length.
  • Добавлены отмена изменений для каждой сессии, поиск запросов, сохранение запросов в файлы, переключатель GET/POST и синхронизация целевого адреса при вставке необработанных запросов.
  • Улучшены сочетания клавиш для вкладок Replay, сохранение черновиков запросов и выбор попытки при открытии сессий.
  • В Automate добавлены переход по перенаправлениям, обработка ответов «Поиском и заменой», выравнивание полезных нагрузок, выбор столбцов и массовое удаление.
  • Добавлены создание плейсхолдеров из выделенного текста запроса и поддержка шестнадцатеричных полезных нагрузок.
  • Улучшены перехват WebSocket и отправка сообщений из браузера, предотвращены повторные подключения после намеренного отключения и ограничен объём отображаемого журнала обмена.
  • Улучшены обновление истории SSE в реальном времени, фильтрация, удаление и подсветка соединений WebSocket.

Встроенный браузер и прокси ​

  • Исправлена пустая панель встроенного браузера, вызванная регрессией рендеринга Electron; Electron обновлён до 44.4.5.
  • Добавлены запросы HTTP-аутентификации для сайтов и обработка перехода на WebSocket с аутентификацией с учётом прокси.
  • Сохранены привязанная к соединению аутентификация NTLM и Negotiate и нативные контексты всплывающих окон, используемые в сценариях SSO.
  • Добавлен выбор клиентских сертификатов TLS; настроенные удостоверения предъявляются целевым серверам и при специализированных проверках.
  • Добавлены элементы управления аутентификацией браузера и выбор учётной записи для ключей доступа; учётные данные используются только на доверенных доменах.
  • Добавлена необязательная аутентификация прокси по имени пользователя и паролю для каждого экземпляра с автоматической обработкой учётных данных во встроенном браузере.
  • Добавлены выбор сетевого интерфейса для адресов прослушивания прокси и прозрачное проксирование HTTP/HTTPS в Linux, доступное только при наличии необходимых привилегий.
  • Завершающие заголовки запросов HTTP/2 сохраняются при передаче целевому серверу; расширено регрессионное покрытие HPACK.

Рабочие процессы и ИИ-ассистент ​

  • Добавлены создание и тестирование рабочих процессов через диалоги с ИИ-ассистентом.
  • Добавлены копирование и вставка узлов между рабочими процессами, предустановленные фильтры HTTPQL, панель настройки узлов с изменяемым размером и режим полного URL-кодирования.
  • Структурно незавершённые рабочие процессы можно сохранять; сообщения проверки остаются доступны при тестировании и выполнении.
  • Сокращены повторная сериализация графа и обновления через опрос; улучшено управление состоянием настройки узлов и сравнения запусков.
  • Исправлено переключение проектов: черновики Replay сохраняются, а результаты Automate, сведения о выполнении рабочих процессов, Sitemap и Search не сохраняют устаревшее состояние проекта.

MCP и рабочие процессы агентов ​

  • Добавлены сохраняемые контрольные точки оценки безопасности и хронология восстановления, позволяющие агентам продолжать работу после потери контекста.
  • Добавлены поиск инструментов с ограниченным объёмом результатов, получение точных контрактов, компактные контракты Replay и практические сведения для следующих действий; полный список инструментов остаётся доступным.
  • Списки инструментов MCP обновлены: сохраняется предоставляемый rmcp тип результата, требуемый протоколом.
  • Улучшены ввод на фоновых вкладках, синхронизация активной вкладки, снимки браузера, диалоги JavaScript, операции с хранилищами и метаданные загрузок.
  • Основные доказательства находки сохраняются при привязке подтверждающих запросов; добавлено постоянное хранение обменов WebSocket для работы с доказательствами.
  • Улучшены контракты инструментов «Поиска и замены», поиск по телу запросов, задание области тестирования, результаты карты сайта и отображение прогресса длительных пассивных сканирований.
  • Сокращены лишние обращения к проектам и проверки работоспособности браузера; подтверждения выполнения сохраняются при отправках с неопределённым результатом и восстановлении сессий.

Данные проектов и надёжность интерфейса ​

  • Улучшена активация проектов: устаревшие ответы со списками больше не могут сделать активным неверный проект.
  • Добавлены пути локальной файловой системы для сохранения и импорта резервных копий проектов и интерфейс управления резервными копиями.
  • Добавлены описания находок в Markdown и полноэкранном режиме, экспорт находок всего проекта и префикс проекта в именах экспортируемых файлов.
  • Улучшены навигация в Sitemap, отображение путей, сохранение состояния раскрытых элементов и сведения о конечных точках.
  • Добавлены сворачиваемые группы навигации, дополнительные темы оформления, импорт и экспорт сочетаний клавиш и редактор CodeMirror для пользовательских JavaScript и CSS.
  • Сокращены лишние выделения памяти, повторные обновления списков, записи в локальное хранилище и ресурсоёмкая подсветка синтаксиса в интерфейсе.
  • Исправлены устаревшие команды плагинов, состояние загрузки и удаления файлов, опрос состояния экспорта, настройки сканера и уведомления о созданных находках.
  • Улучшены отображение прогресса запуска, положение и размеры десктопных окон, диалоги выхода и восстановление частично мигрированных баз данных.

Сборка и выпуск ​

  • Метаданные приложения переведены на OgmaBox; обновлены совместимые зависимости интерфейса и Rust.
  • Ограничен объём автоматически создаваемых описаний релизов, чтобы первый выпуск в новом репозитории не превышал лимит описания GitHub.
  • Исправлены повторные попытки публикации: используются существующие черновики релизов вместо повторного создания.
  • Вспомогательные средства для Linux capabilities включаются только в релизные сборки Linux; сохранено покрытие модульными тестами на всех платформах и исправлены ошибки компиляции macOS и Windows, обнаруженные при сборке v0.3.0.

v0.2.20 ​

Релиз GitHub

История HTTP и область тестирования ​

  • При возврате к большой истории HTTP кешированные строки и позиция прокрутки восстанавливаются сразу, без ожидания фоновых запросов обновления.
  • Добавлены сохраняемые настройки сокращения URL и отображения параметров запроса в строке с сохранением высоты строк таблицы и ширины столбцов.
  • Добавлено меню добавления запроса в предустановленную область тестирования непосредственно в истории HTTP.
  • Правила области тестирования последовательно применяются в заданном порядке; при изменении настроек обновляется активная история.

Рабочие процессы ​

  • Выполнение пассивных рабочих процессов и журналы запусков остаются привязаны к проекту, в котором был перехвачен запрос.
  • Если условие HTTPQL не выполняется, последующие узлы рабочего процесса останавливаются; явные ветви true/false и условные объединения сохраняются.

MCP и автоматизация браузера ​

  • Отдельные поля ввода или несколько полей формы можно заполнять по ссылкам на элементы снимка; отправка формы остаётся явным действием.
  • Добавлены снимки браузера с выбранной областью, поиск текста, ограничение объёма вывода и снимки только изменений, включающие обновлённые значения и состояния.
  • Действия браузера могут при необходимости ждать ожидаемого результата и возвращать краткое описание наблюдаемого состояния.
  • Для действий браузера, ожиданий и диалогов обеспечен единообразный выбор вкладки, заданной явно или определённой по снимку; использованная вкладка указывается в результате.
  • Унифицированы входные данные для редактирования запросов при прямой отправке и повторной отправке, включая совместимые идентификаторы запросов, форматы заголовков и тела в виде текста, JSON или base64. Сохраняются повторяющиеся заголовки и точные исходные байты HTTP.
  • Добавлены инструменты постраничного чтения журналов обмена Replay WebSocket и отключения сессий повторной отправки.
  • Часто используемые инструменты возвращают компактные структурированные результаты со схемами вывода; текст для совместимости и дополнительные подробности остаются доступны.
  • Снимки экрана браузера возвращаются как нативные изображения MCP; сохраняются проверка формы и обработчики отправки, включаются элементы управления под узлами, исключёнными из дерева доступности.
  • Соблюдаются тайм-ауты навигации и ожидания, улучшены журналы браузера, корректно сообщается об отсутствующих селекторах и недоступных ресурсах, сохраняется ограниченный объём диагностики ошибок API.

Replay и прокси ​

  • Отредактированная структура необработанного HTTP сохраняется на всём пути, включая некорректные последовательности CRLF; исходные запросы сохраняются в попытках повторной отправки.
  • Доступны диагностические сведения, если рукопожатие Replay WebSocket отклонено или возвращает недопустимое значение accept.
  • Полностью декодируются тела gzip с несколькими потоками; поддерживаются повторяющиеся заголовки Content-Encoding.
  • Целевые адреса запросов и заголовки Host, изменённые плагинами, остаются согласованными; заголовки Content-Length с нулевым значением сохраняются при передаче через вышестоящие прокси.

Исправления приложения ​

  • После сохранения значения в редакторе окружения не сбрасываются.
  • Вкладки плагинов остаются привязаны к выбранному плагину; устаревшие ответы больше не возвращают очищенные журналы.
  • Опрос состояния экспорта восстанавливается после временных сбоев API; устаревшие результаты пагинации отбрасываются после обновления списка экспортов.
  • При смене портов прослушивания возвращаются сохранённые настройки OAST.
  • Состояние загрузки MCP сбрасывается после запросов статуса, заменённых более новыми.

v0.2.19 ​

Выпущено 2026-09-08 · Релиз GitHub

Повторная отправка WS ​

  • Добавлены управляемые режимы соединения Socket.IO 3/4, GraphQL graphql-transport-ws и устаревшего graphql-ws.
  • Добавлены настраиваемые пространства имён Socket.IO, данные аутентификации и параметры соединений GraphQL.
  • Добавлены инициализация протокола, обработка подтверждений, ответы на heartbeat и более ясные ошибки аутентификации и инициализации.
  • Можно запускать независимые соединения Socket.IO без повторного использования перехваченных ID сессий браузера.
  • Исправлены обычные соединения ws://: используется стандартное рукопожатие HTTP Upgrade.
  • Зависшие отправки не блокируют другие сессии, операции отключения остаются отменяемыми.
  • Исправлены синхронизация статуса соединения и потеря последних сообщений при закрытии.
  • Исправлены ограничения API, отклонявшие корректные большие текстовые и двоичные сообщения.
  • Добавлена индексированная постраничная выдача обмена без пропусков сообщений при активной записи.

HTTP/2 ​

  • Включено согласование HTTP/2 со стороны браузера с переходом на HTTP/1.1 при необходимости.
  • Ответы передаются потоково без ожидания полного тела, что улучшает обработку длительных ответов и параллельных потоков.
  • Большие ответы передаются полностью, при этом сохраняемый объём записи ограничен.
  • При отмене ответа сохраняется частичная запись.
  • Слишком большие запросы отклоняются вместо передачи пустого тела.
  • Разделённые заголовки cookie HTTP/2 корректно объединяются при передаче в HTTP/1.1.
  • Завершающие заголовки ответа сохраняются в попытках Replay и доступны при просмотре.

История HTTP ​

  • Добавлены независимые десктопные окна просмотра перехваченных запросов и ответов.
  • Позиция прокрутки сохраняется при переходах между историей HTTP и Replay.
  • Исправлены действия с отдельным запросом и выделение диапазона щелчком с нажатой Shift.
  • Добавлен индикатор выполнения удаления всей истории.
  • URL запросов занимают строку полной ширины для удобства чтения и выделения.
  • Шестнадцатеричное отображение стало независимым от выбора секции заголовков или тела.
  • Исправлен предпросмотр сжатых тел: декодирование выполняется до применения диапазонов байтов.

Повторная отправка HTTP ​

  • Добавлено раскрываемое дерево JSON для ответов.
  • Hex-редактирование расширено на строку запроса, заголовки и тело.
  • Управляющие символы видны и редактируются в Raw с соответствующей обработкой буфера обмена.
  • Сведения о статусе попыток сохраняются после загрузки сессий.
  • Статистика Replay ограничена выбранной сессией.

Сценарии и «Поиск и замена» ​

  • Восстановлено выполнение рабочих процессов при преобразовании заголовков, путей, параметров, строк запросов и ответов, кодов статуса.
  • Добавлен предпросмотр совпадений HTTPQL с общим числом и сообщениями об ошибках запроса.
  • Предотвращено случайное изменение сохранённых правил при загрузке в редактор.
  • Полные строки заголовков корректно разбираются при применении правил добавления.
  • Сжатые тела ответов декодируются перед передачей рабочим процессам Convert, связанные с телом заголовки обновляются после преобразования.

Находки и конечные точки ​

  • Добавлено удаление всех результатов текущего проекта независимо от пределов видимой страницы.
  • Общее число результатов, счётчики критичности и метки панели обновляются без перезагрузки.
  • HTTP-доказательства, на которые ссылаются результаты и конечные точки, сохраняются после очистки истории HTTP.
  • Добавлено удаление отдельных и всех конечных точек проекта.
  • Добавлено удаление отдельных и всех соединений истории WebSocket проекта.

Заметки и сканер ​

  • Добавлены прямой доступ к заметкам из панели, поиск внутри заметки, форматирование Markdown и сочетания клавиш сохранения.
  • Сохранённые заметки изолированы между проектами одного пространства.
  • Добавлены общие для пространства настройки создания конечных точек, результатов сканера и слушателей OAST.
  • Добавлены сохраняемые настройки отдельных пассивных правил и стандартных активных проверок.

Сборка и выпуск ​

  • Rust закреплён на 1.98.1, обновлены совместимые зависимости Rust и интерфейса, electron-builder обновлён до 26.15.3.
  • Исправлены сбои строгой установки pnpm из-за неиспользуемого скрипта сборки electron-winstaller.
  • Исправлены PATH в контейнерах Linux, определение упакованных ресурсов macOS и проверка завершения в smoke-тесте.

Регрессионное покрытие ​

  • Расширено покрытие декодирования HPACK, потоковой передачи HTTP/2, сжатия WebSocket, резервного режима TLS, управляемых протоколов и обменов с 25 000 сообщений.
  • Добавлены регрессионные проверки затронутого поведения интерфейса и прямой публикации релизов.
  • Проверена установка зависимостей Linux в нативных x64 и эмулируемых ARM64-контейнерах.

v0.2.13 ​

Выпущено 2026-09-01 · Релиз GitHub

Новое ​

  • Добавлены 18 стандартных тем приложения, включая тёмные, светлые, Solarized, высококонтрастные, Arctic, Forest, Ember, Mist и системные.
  • Расширен выбор шрифтов интерфейса и кода со встроенными JetBrains Mono, Fira Code и Source Code Pro.
  • Добавлен предпросмотр в реальном времени подсветки и шрифтов в оформлении.
  • Добавлено управляемое фоновое выполнение MCP без окна терминала.
  • На страницу MCP добавлена недавняя диагностика stdout и stderr.
  • Добавлен аутентифицированный контроль срока действия связи с десктопным приложением для обнаружения и завершения серверных процессов, оставшихся без него.
  • Добавлено корректное завершение сервера с закрытием слушателей прокси, терминалов, процессов MCP и других ресурсов среды выполнения.
  • Добавлены smoke-тесты жизненного цикла нативных Linux, macOS и Windows-сборок.
  • Добавлены метаданные обновления для нескольких архитектур Windows, macOS и Linux.

Повторная отправка ​

  • Сессии из истории HTTP теперь сохраняют независимые шаблоны запросов.
  • Сессии Replay продолжают работать после удаления исходных записей истории.
  • Удаление истории отвязывает источники Replay без удаления сессий.
  • Выбор попытки показывает точный запрос и тело этой попытки.
  • Повторный выбор надёжно обновляет сведения запроса и ответа.
  • Усечённые тела перехваченных запросов дают понятную ошибку Replay вместо отправки неполных данных.

Сценарии ​

  • response.getBody().toText() теперь прозрачно декодирует сжатые ответы, включая Brotli.
  • Ресурсы с chunked-передачей и кодированием можно записывать на диск декодированными.
  • Исходные закодированные байты остаются доступны через response.getRaw(), когда нужно исходное представление.
  • Добавлены проверки больших декодированных ответов рабочих процессов без незаметного усечения.

История HTTP ​

  • Полные URL переносятся по строкам вместо усечения многоточием.
  • Части URL можно копировать без замены буфера полным URL.
  • Копирование выделенного содержимого запроса или ответа больше не вызывает обработчик таблицы.
  • Добавлена безопасная обработка событий буфера без целевого элемента.
  • Заголовки ответа получили независимую область прокрутки.
  • Изменение ширины столбца больше не вызывает случайную сортировку.

Надёжность десктопного приложения ​

  • Исправлена проблема с процессами ogma-server и MCP, остававшимися после закрытия Ogma на Windows.
  • При выходе из Ogma на Windows теперь завершается всё дерево серверных процессов, если корректное завершение недоступно.
  • Исправлен диалог выхода Linux, который не появлялся или блокировал приложение.
  • Добавлен нативный запасной вариант при невозможности загрузить собственный диалог выхода.
  • Встроенный браузер определяет и использует порт прокси, выбранный сервером.
  • Улучшена очистка активных TCP-сокетов и стабильных слушателей прокси интерфейса.
  • Портативные Windows-сборки больше не предлагают ошибочное обновление через установщик.
  • Восстановлен правильный значок Ogma для установщиков и исполняемых файлов Windows.
  • Отдельные окна браузера и диалоги выхода следуют выбранной теме Ogma.

v0.1.9 ​

Выпущено 2026-08-24 · Релиз GitHub

История HTTP, перехват и повторная отправка ​

  • Улучшены сохранение истории HTTP, фильтрация, заметки, выбор запросов и производительность больших проектов.
  • Исправлены переходы, при которых история могла казаться исчезнувшей после смены раздела.
  • Улучшено «Отправить на повторную отправку»: новый запрос выбирается сразу.
  • Расширены редактирование, шаблоны, подстановки, обработка тестовых данных и надёжность отправки Replay.
  • Улучшены перехват, обработка запросов, свои правила, экспорт, импорт и согласованность данных проектов.
  • Добавлены индексы и миграции базы для отзывчивой работы истории, результатов, Replay, рабочих процессов и проектов при росте данных.

Тестирование WebSocket ​

  • Улучшен полный цикл истории и повторной отправки WebSocket.
  • Расширены обработка сессий, редактирование сообщений, время, жизненный цикл соединений и сообщения ошибок.
  • Добавлена совместимость permessage-deflate для сжатого WebSocket.
  • Улучшены сохранение WebSocket Replay и изоляция проектов.

Настройка браузера и сертификатов ​

  • Улучшены встроенный браузер Ogma и интеграция прокси.
  • Усилена обработка локального CA для перехвата HTTPS встроенного браузера.
  • Переработана работа с сертификатами и добавлено отдельное руководство установки.
  • Добавлены инструкции для Android, Chrome, Firefox, iPhone/iPad, Linux, macOS и Windows.
  • Добавлены фирменные значки платформ, копируемые блоки команд и единое оформление Ogma на экранах браузера и сертификатов.

Проекты и сессии ​

  • Добавлен выбор места сохранения проектов и резервных копий сессий в приложении.
  • Улучшены «Сохранить сессию как», открытие проекта, создание резервной копии перед выходом и восстановление.
  • Улучшено восстановление временных сессий и сохранённых данных исследования.
  • Расширены экспорт и импорт проектов, согласованность сессий HTTP, WebSocket, Replay, результатов и состояния пространства.

MCP и тестирование с ИИ ​

  • Расширены возможности и надёжность MCP для пентеста с ИИ.
  • Улучшены настройка MCP, управление адресами, постоянное состояние, транспорт и восстановление ошибок.
  • Улучшены автоматизация, выполнение рабочих процессов, сценарии аутентификации, активное и пассивное сканирование, OAST, поиск содержимого и переменные.

Интерфейс и десктопное приложение ​

  • Улучшены отзывчивость навигации, подготовка пространства, состояния загрузки и согласованность тем.
  • Улучшены навигация браузера, меню, компоновка диалогов, выход и запуск.
  • Обновлено оформление браузера Ogma, инструкций сертификатов, сведений о программе и интерфейсов просмотра.
  • Добавлен доработанный интерфейс сохранения сессий и улучшена доступность больших десктопных диалогов.

Десктопные пакеты и релизы ​

  • Улучшена упаковка релизов Linux, macOS и Windows.
  • Исправлена изоляция архитектур: каждое задание CI упаковывает только предназначенную ему архитектуру CPU.
  • Исправлены конфликты упаковки DMG macOS.
  • Подпись кода стала явно включаемой; пустые значения сертификатов не ломают неподписанные сборки.
  • Обработка версии релиза, зависящая от оболочки, заменена кроссплатформенным Node-скриптом; исправлено повреждение JSON релиза Windows.

v0.1.5 ​

Выпущено 2026-08-15 · Релиз GitHub

История HTTP ​

  • Исправлено схлопывание столбцов выбранными строками при просмотре.
  • Строки сохраняют положение при обновлениях в реальном времени, просматриваемые строки удерживаются при достижении предела окна.
  • Улучшена пакетная обработка обновлений длительного трафика.
  • Массовое выделение сохраняется при записи.
  • Восстанавливаются пропущенные обновления в реальном времени.
  • Стабилизирован порядок постраничных запросов и исправлена статистика страниц.
  • Таблица использует доступную ширину контейнера.

Повторная отправка ​

  • Добавлено структурированное форматированное представление запроса.
  • Изменения сохраняются при переключении представлений.
  • Редактирование параметров URL корректно синхронизируется.
  • При редактировании допускаются корректные пробелы заголовков.

Настройки и оформление ​

  • Добавлены наборы шрифтов и предпросмотр.
  • Улучшен выбор запасного шрифта редактора.
  • Повышена надёжность сохранения и сброса настроек пользовательского JavaScript.
  • При сбросе отменяются ожидающие таймеры применения CSS.
  • Восстановлены ссылки сообщества в сведениях.
  • Исправлены пути журналов на разных платформах.
  • Постраничная выдача результатов остаётся корректной после удаления, фильтры сохраняются после массового обновления видимых записей.
  • Исправлена синхронизация меток результатов при смене проектов и импорте.
  • Улучшены проверка экспорта и обработка имён файлов.
  • При смене файлов очищаются устаревшие буферы редактирования.
  • Предотвращены лишние перемонтирования поиска, стабилизированы обновления параметров маршрута.

Переменные окружения и область ​

  • Исправлены подстановка переменных и изоляция области по проектам.
  • Восстановлены глобальные переменные пространства.
  • Состояние запросов утилит сохраняется при смене вкладок.

Интерфейс и плагины ​

  • Значки запросов сохраняют цвета, убраны шумные метаданные.
  • Улучшены ссылки метаданных плагинов и обработка повторной диспетчеризации команд.

v0.1.4 ​

Выпущено 2026-08-11 · Релиз GitHub

Аутентифицированные сценарии браузера ​

  • Добавлены повторно используемые профили аутентифицированных сценариев.
  • Запись и повтор последовательностей входа.
  • Проверка аутентификации через URL, DOM, cookie или HTTP-запросы.
  • Автоматическое обновление истёкших сессий.
  • Поддержка ручных контрольных точек MFA.
  • Несколько учётных записей для проверки авторизации и IDOR.
  • Сохранение настроек сценария между перезапусками.
  • Улучшено восстановление при изменении селекторов, целей перехода или состояния аутентификации.

Импорт API с учётом схем ​

  • Расширена поддержка OpenAPI 3:

    • Тела запросов и примеры.
    • Параметры пути, URL, заголовков и cookie.
    • Локальные ссылки и повторно используемые компоненты.
    • Схемы безопасности и метаданные аутентификации.
    • Переменные серверов.
    • Значения и точки вставки, полученные из схем.
  • Добавлен импорт интроспекции GraphQL и создание операций.

  • Добавлено создание операций и запросов SOAP/WSDL.

  • Улучшена обработка переменных, URL, тел и аутентификации Postman.

  • Добавлены метаданные схем для типокорректного изменения запросов и автоматического тестирования.

  • Улучшены определение формата и отклонение небезопасных внешних ссылок.

SDK плагинов 1.1 ​

  • Завершены контракты интерфейсного SDK для:

    • Получения запросов, доступа к байтам данных и поиска.
    • Результатов проверки безопасности.
    • Области.
    • Проектов.
    • Навигации и боковой панели.
    • Связи с сервером.
    • Тем и жизненного цикла интерфейса.
  • Добавлена надёжная асинхронная инициализация SDK.

  • Добавлены объявления совместимости версий Ogma и SDK.

  • Улучшены разрешения плагинов и проверка установки.

  • Открыты сведения об ограничениях среды и проверке плагинов.

  • Усилены изоляция среды и обработка сбоев обработчиков.

  • Улучшена проверка пакетов и реестра каталога сообщества.

  • Существующие неподписанные плагины полностью совместимы.

  • В npm опубликован @kaijinlab/ogma-sdk@1.1.0.

Улучшения рабочих процессов ​

  • По умолчанию рабочие процессы теперь общие для проектов одного пространства.
  • Рабочие процессы конкретного проекта остаются доступны.
  • Сведения узлов восстанавливаются после ухода и возврата.
  • Улучшены выбор рабочего процесса и восстановление редактора.
  • Действия перемещены под имена рабочих процессов для компактности редактора.
  • Увеличена полезная область редактора узлов.

Точность истории HTTP ​

  • Вводившее в заблуждение состояние анализа заменено точным отслеживанием изменений.
  • Запросы, изменённые Match & Replace или перехватом, теперь отмечаются изменёнными.
  • Исправлена фильтрация HTTPQL при выборе индикаторов состояния.
  • Улучшено визуальное различение источников трафика и изменённых записей.

v0.1.3 ​

Выпущено 2026-08-10 · Релиз GitHub

Запуск рабочих процессов из истории HTTP ​

  • Запуск активных рабочих процессов прямо из контекстного меню истории HTTP.
  • Обработка одной или нескольких выбранных записей.
  • Выбор из включённых активных рабочих процессов.

Поиск и замена с HTTPQL ​

  • Добавлены фильтры HTTPQL в правила замены.
  • Фильтрация по полям запросов и ответов вместе.
  • Правила ответа могут проверять метод, путь, заголовки и тело связанного запроса.
  • Улучшены точность совпадения именованных заголовков и обработка регистра.

Улучшения раздела «Повторная отправка» ​

  • Переименование сессий через F2 или контекстное меню.
  • Создание сессий прямо в коллекциях.
  • Перемещение между коллекциями.
  • Изменение порядка перетаскиванием.
  • Перемещение в начало или конец.
  • Отправка записей истории прямо в коллекцию Replay.
  • Удаление отдельных попыток.
  • Исправлено удаление сессий из контекстного меню.
  • Неясные действия влево и вправо заменены действиями выше и ниже.
  • Предотвращены лишние перемещения в текущую коллекцию.

Улучшения рабочих процессов ​

  • Выполнения Convert теперь видны в запусках и журналах.
  • Улучшена диагностика строк и столбцов JavaScript.
  • Добавлена очистка всей истории запусков.
  • Соединения рабочих процессов можно выбирать и удалять.
  • Исправлено переименование узлов.
  • Исправлены ошибки включения и отключения.
  • Проверка автоматически сохраняет ожидающие изменения.
  • Тестовые данные сохраняются при переходах.
  • История обновляется после тестовых и пакетных выполнений.

Исправления HTTPQL ​

  • Поиск подстроки именованного заголовка находит значения в любой позиции.
  • Операторы именованных заголовков проверяют только выбранный заголовок.
  • Имена сопоставляются без учёта регистра.
  • Отрицательные операторы корректно обрабатывают повторные заголовки.
  • Улучшены проверки наличия именованных заголовков.

Исправления SDK плагинов ​

  • Исправлена обработка базового пути sdk.path.join().
  • Пути запросов, начинающиеся с разделителя, больше не заменяют базовый путь.
  • Добавлена нормализация сегментов текущего и родительского каталогов.
  • Сохранены разделители платформ Windows, Linux и macOS.

Работа с проектами ​

  • Убраны лишние предложения создать резервную копию при переключении постоянных проектов.
  • Убраны лишние предложения создать резервную копию при закрытии постоянных проектов.
  • Временные сессии по-прежнему предупреждают перед закрытием, поскольку данные будут удалены.
  • Ручное создание резервных копий и экспорт остаются доступны.

Надёжность ​

  • Предотвращены устаревшие обновления контекстных меню Replay и рабочих процессов.
  • Исправлено состояние гонки при сохранении рабочего процесса.
  • Фильтры ответа теперь получают фактический запрос после перехвата или изменения.
  • Улучшена проверка реестра миграций.
  • Добавлено регрессионное покрытие Replay, HTTPQL, Match & Replace, рабочих процессов и операций путей плагинов.

v0.1.2 ​

Выпущено 2026-08-08 · Релиз GitHub

Проверка рабочих процессов ​

  • Добавлены редактируемые тестовые HTTP-запросы и ответы для активных и пассивных рабочих процессов.
  • Тесты выполняются тем же движком рабочих процессов, который используется при обычной работе.
  • Результаты, вывод шагов и ошибки доступны на вкладках Запуски и Журналы.
  • Временные тестовые записи автоматически удаляются из истории HTTP.
  • Добавлено действие Выполнить для истории для активных и пассивных рабочих процессов.
  • Добавлено сохранение через Ctrl+S / Cmd+S.

API файлов и путей плагинов ​

  • Добавлены изолированные модули fs и path.
  • Добавлены методы совместимости, включая:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list и связанные помощники путей
  • Добавлены деструктурирующие импорты из "fs" и "path".
  • Добавлена защита от обхода каталогов и выхода через символические ссылки.

Поиск и замена ​

  • Рабочие процессы могут получать и преобразовывать полное тело HTTP-ответа.
  • Добавлены преобразования всего тела без обязательного буквального совпадения.

Управление проектами ​

  • Недавние проекты открываются прямо со стартовой панели.
  • Добавлено удаление проекта с подтверждением необратимого действия.
  • Проекты можно создавать и импортировать в разных корнях файловой системы и дисках Windows, macOS и Linux.

Карта сайта ​

  • Фоновые обновления больше не размонтируют и не сбрасывают граф.
  • Масштаб, положение, свёрнутые разделы и вручную размещённые узлы сохраняются при обновлении.
  • Неудачные фоновые обновления сохраняют последнюю пригодную карту.

v0.1.1 ​

Выпущено 2026-08-08 · Релиз GitHub

Новые возможности ​

  • Автоматизация браузера MCP расширена полным слоем автоматизации (214 инструментов MCP).
  • Среда MCP поддерживает модули файлов и путей (sdk.fs, sdk.path) для более богатой автоматизации.
  • Добавлены инструменты MCP для расширенного тестирования с ИИ и взаимодействия рабочих процессов.
  • Улучшения интерфейса WebSocket Replay:
    • явное управление жизненным циклом в интерфейсе,
    • повтор первого перехваченного сообщения,
    • повтор записанных последовательностей WebSocket.
  • Состояние декодера и утилит сохраняется при навигации:
    • улучшено сохранение ввода и черновика рецепта.

Исправления ​

  • Исправлено скачивание CA экземпляра.
  • Исправлена надёжность обновлений истории HTTP в реальном времени.
  • Исправлены отключение и диагностика WebSocket Replay.
  • Исправлены крайние случаи разбора URL WS Replay.
  • Исправлены гонки жизненного цикла задач WS Replay: подключение, отключение, очистка и выбор.
  • Исправлена обработка повторного или неверного подключения WS Replay.
  • Исправлена обработка слишком больших входящих кадров.
  • Добавлена защита от повторных переподключений и устаревшего состояния.
  • Исправлены гонки отмены рукопожатия WS Replay.
  • Исправлены сбои отправки и выполнение действий повтора ленты.
  • Исправлено поддержание соединения WS Replay:
    • усилено поведение по умолчанию,
    • улучшена обработка ping,
    • усилена обработка тайм-аутов поддержания соединения.
  • Исправлена очистка пространства временных десктопных сессий.
  • Исправлены регрессии обработки десктопных данных сессий очисткой устаревшего временного состояния, где нужно.
  • Выполнены общие исправления ошибок и рефакторинг для повышения внутренней стабильности.
  • Интерфейс и среда лучше отражают переходы соединения и состояния WS Replay.

Примечания ​

  • Основной фокус релиза — надёжность WebSocket Replay и возможности MCP и браузерной автоматизации.
  • Также исправлены упаковка и CI для уменьшения несогласованности релизов и улучшения обработки артефактов.

v0.1.0 ​

Выпущено 2026-07-19 · Релиз GitHub

Первый публичный альфа-релиз.

Основной прокси ​

  • HTTPS MITM-прокси с управлением CA
  • Запись HTTP/1.1, HTTP/2 и WebSocket
  • Язык HTTPQL для фильтрации истории
  • Перехват, просмотр, редактирование, передача и отбрасывание запросов
  • Правила Match & Replace с регулярными выражениями, заголовками, телом и параметрами
  • Наборы области с HTTPQL и подстановочными знаками

Повторная отправка и автоматизация ​

  • Редактор Replay с редактированием в полном HTTP-формате и параллельной отправкой
  • Automate (Sniper, Pitchfork, Cluster Bomb) с извлечением и условиями совпадения
  • Тестирование состояний гонки
  • Последовательности HTTP-запросов с цепочками переменных

Сканирование ​

  • Пассивный сканер
  • Активный сканер (SQLi, XSS, SSRF, CMDi, SSTI, обход каталогов, открытое перенаправление)
  • Поиск содержимого со словарём 9 300 путей
  • Собственные пассивные правила

Утилиты ​

  • Декодер и кодировщик (base64, hex, URL, JWT, хеш, криптография)
  • Карта сайта и извлечённые конечные точки
  • OAST (внеполосное тестирование) со слушателями HTTP, HTTPS, DNS, SMTP
  • Сравнение, заметки, тестовые данные, генератор обратной оболочки

Данные и организация ​

  • Управление именованными проектами и временными сессиями
  • Импорт и экспорт HAR, импорт Burp XML, OpenAPI/Postman
  • Панель результатов проверки безопасности с оценками CVSS и ссылками на доказательства
  • Экспорт (CSV, JSON, Markdown, HTML-отчёт)

ИИ и автоматизация ​

  • Встроенный ИИ-помощник с 36 инструментами
  • MCP-сервер со 160 и более инструментами для внешних ИИ-клиентов
  • CLI пентеста без интерфейса: ogma pentest <url>
  • Визуальный конструктор рабочих процессов

Система плагинов ​

  • SDK JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Изолированное выполнение серверных и интерфейсных плагинов
  • Каталог с проверкой установок SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Десктопное приложение ​

  • Приложение Electron (Linux, macOS, Windows)
  • Встроенный Chromium с автоматически настроенным прокси
  • Автоматическое обновление

Проприетарное ПО. Все права защищены.