История изменений
Описание релизов, от новых к старым. Опубликованные выпуски доступны в GitHub Releases.
v0.3.1
Эта запись объединяет изменения, добавленные в v0.3.0, и исправления выпуска v0.3.1.
Языки и доступность
- Добавлены переводы приложения на 24 языка, охватывающие интерфейс, десктопные диалоги, элементы управления браузером, сообщения рабочих процессов и экспортируемые отчёты о безопасности.
- Добавлены выбор языка при первом запуске, двуязычные названия языков и правила выбора форм множественного числа и форматирования чисел с учётом языка.
- Добавлены макеты с направлением справа налево для поддерживаемых языков; URL, синтаксис протоколов и технические представления по-прежнему отображаются слева направо.
- Улучшены навигация с клавиатуры, управление фокусом в модальных окнах, видимые индикаторы фокуса и локализованные макеты.
История HTTP, поиск и область тестирования
- Добавлены пагинация с переходом по ключу, ограниченные по размеру кеши таблиц и приоритетная обработка видимой страницы, чтобы снизить расход памяти и объём лишней работы в больших историях.
- Снято ограничение на число загруженных строк при просмотре отфильтрованной истории: дополнительные результаты загружаются по мере необходимости, а не хранятся все вместе в памяти.
- Стабилизированы выделение строк, просматриваемые запросы, размеры столбцов и позиция прокрутки при поступлении нового трафика или завершении фоновых обновлений.
- Улучшена синхронизация в реальном времени, когда изменение ответа влияет на соответствие запроса активному фильтру, в том числе для запросов за пределами загруженного диапазона.
- Исправлены устаревшие настройки области тестирования, поведение режима показа всех запросов и перезапись вручную заданных запросов HTTPQL фильтрами заголовков.
- Добавлен оператор HTTPQL
is_nullдля фильтрации запросов без ответа и исправлен поиск коротких строк Unicode в теле. - Добавлены закреплённые запросы в Search, подсказки полей HTTPQL и элементы пагинации для результатов за пределами первой страницы.
- Добавлены импорт и экспорт сохранённых фильтров, улучшены экспорт выбранных запросов и действия в контекстном меню истории.
Replay, Automate и тестирование WebSocket
- Добавлены хранилища cookie проекта с выбором для каждой сессии в Replay.
- Применение «Поиска и замены» к запросам и последовательностям Replay стало необязательным; добавлены настройки сохранения или пересчёта Content-Length.
- Добавлены отмена изменений для каждой сессии, поиск запросов, сохранение запросов в файлы, переключатель GET/POST и синхронизация целевого адреса при вставке необработанных запросов.
- Улучшены сочетания клавиш для вкладок Replay, сохранение черновиков запросов и выбор попытки при открытии сессий.
- В Automate добавлены переход по перенаправлениям, обработка ответов «Поиском и заменой», выравнивание полезных нагрузок, выбор столбцов и массовое удаление.
- Добавлены создание плейсхолдеров из выделенного текста запроса и поддержка шестнадцатеричных полезных нагрузок.
- Улучшены перехват WebSocket и отправка сообщений из браузера, предотвращены повторные подключения после намеренного отключения и ограничен объём отображаемого журнала обмена.
- Улучшены обновление истории SSE в реальном времени, фильтрация, удаление и подсветка соединений WebSocket.
Встроенный браузер и прокси
- Исправлена пустая панель встроенного браузера, вызванная регрессией рендеринга Electron; Electron обновлён до 44.4.5.
- Добавлены запросы HTTP-аутентификации для сайтов и обработка перехода на WebSocket с аутентификацией с учётом прокси.
- Сохранены привязанная к соединению аутентификация NTLM и Negotiate и нативные контексты всплывающих окон, используемые в сценариях SSO.
- Добавлен выбор клиентских сертификатов TLS; настроенные удостоверения предъявляются целевым серверам и при специализированных проверках.
- Добавлены элементы управления аутентификацией браузера и выбор учётной записи для ключей доступа; учётные данные используются только на доверенных доменах.
- Добавлена необязательная аутентификация прокси по имени пользователя и паролю для каждого экземпляра с автоматической обработкой учётных данных во встроенном браузере.
- Добавлены выбор сетевого интерфейса для адресов прослушивания прокси и прозрачное проксирование HTTP/HTTPS в Linux, доступное только при наличии необходимых привилегий.
- Завершающие заголовки запросов HTTP/2 сохраняются при передаче целевому серверу; расширено регрессионное покрытие HPACK.
Рабочие процессы и ИИ-ассистент
- Добавлены создание и тестирование рабочих процессов через диалоги с ИИ-ассистентом.
- Добавлены копирование и вставка узлов между рабочими процессами, предустановленные фильтры HTTPQL, панель настройки узлов с изменяемым размером и режим полного URL-кодирования.
- Структурно незавершённые рабочие процессы можно сохранять; сообщения проверки остаются доступны при тестировании и выполнении.
- Сокращены повторная сериализация графа и обновления через опрос; улучшено управление состоянием настройки узлов и сравнения запусков.
- Исправлено переключение проектов: черновики Replay сохраняются, а результаты Automate, сведения о выполнении рабочих процессов, Sitemap и Search не сохраняют устаревшее состояние проекта.
MCP и рабочие процессы агентов
- Добавлены сохраняемые контрольные точки оценки безопасности и хронология восстановления, позволяющие агентам продолжать работу после потери контекста.
- Добавлены поиск инструментов с ограниченным объёмом результатов, получение точных контрактов, компактные контракты Replay и практические сведения для следующих действий; полный список инструментов остаётся доступным.
- Списки инструментов MCP обновлены: сохраняется предоставляемый rmcp тип результата, требуемый протоколом.
- Улучшены ввод на фоновых вкладках, синхронизация активной вкладки, снимки браузера, диалоги JavaScript, операции с хранилищами и метаданные загрузок.
- Основные доказательства находки сохраняются при привязке подтверждающих запросов; добавлено постоянное хранение обменов WebSocket для работы с доказательствами.
- Улучшены контракты инструментов «Поиска и замены», поиск по телу запросов, задание области тестирования, результаты карты сайта и отображение прогресса длительных пассивных сканирований.
- Сокращены лишние обращения к проектам и проверки работоспособности браузера; подтверждения выполнения сохраняются при отправках с неопределённым результатом и восстановлении сессий.
Данные проектов и надёжность интерфейса
- Улучшена активация проектов: устаревшие ответы со списками больше не могут сделать активным неверный проект.
- Добавлены пути локальной файловой системы для сохранения и импорта резервных копий проектов и интерфейс управления резервными копиями.
- Добавлены описания находок в Markdown и полноэкранном режиме, экспорт находок всего проекта и префикс проекта в именах экспортируемых файлов.
- Улучшены навигация в Sitemap, отображение путей, сохранение состояния раскрытых элементов и сведения о конечных точках.
- Добавлены сворачиваемые группы навигации, дополнительные темы оформления, импорт и экспорт сочетаний клавиш и редактор CodeMirror для пользовательских JavaScript и CSS.
- Сокращены лишние выделения памяти, повторные обновления списков, записи в локальное хранилище и ресурсоёмкая подсветка синтаксиса в интерфейсе.
- Исправлены устаревшие команды плагинов, состояние загрузки и удаления файлов, опрос состояния экспорта, настройки сканера и уведомления о созданных находках.
- Улучшены отображение прогресса запуска, положение и размеры десктопных окон, диалоги выхода и восстановление частично мигрированных баз данных.
Сборка и выпуск
- Метаданные приложения переведены на OgmaBox; обновлены совместимые зависимости интерфейса и Rust.
- Ограничен объём автоматически создаваемых описаний релизов, чтобы первый выпуск в новом репозитории не превышал лимит описания GitHub.
- Исправлены повторные попытки публикации: используются существующие черновики релизов вместо повторного создания.
- Вспомогательные средства для Linux capabilities включаются только в релизные сборки Linux; сохранено покрытие модульными тестами на всех платформах и исправлены ошибки компиляции macOS и Windows, обнаруженные при сборке v0.3.0.
v0.2.20
История HTTP и область тестирования
- При возврате к большой истории HTTP кешированные строки и позиция прокрутки восстанавливаются сразу, без ожидания фоновых запросов обновления.
- Добавлены сохраняемые настройки сокращения URL и отображения параметров запроса в строке с сохранением высоты строк таблицы и ширины столбцов.
- Добавлено меню добавления запроса в предустановленную область тестирования непосредственно в истории HTTP.
- Правила области тестирования последовательно применяются в заданном порядке; при изменении настроек обновляется активная история.
Рабочие процессы
- Выполнение пассивных рабочих процессов и журналы запусков остаются привязаны к проекту, в котором был перехвачен запрос.
- Если условие HTTPQL не выполняется, последующие узлы рабочего процесса останавливаются; явные ветви true/false и условные объединения сохраняются.
MCP и автоматизация браузера
- Отдельные поля ввода или несколько полей формы можно заполнять по ссылкам на элементы снимка; отправка формы остаётся явным действием.
- Добавлены снимки браузера с выбранной областью, поиск текста, ограничение объёма вывода и снимки только изменений, включающие обновлённые значения и состояния.
- Действия браузера могут при необходимости ждать ожидаемого результата и возвращать краткое описание наблюдаемого состояния.
- Для действий браузера, ожиданий и диалогов обеспечен единообразный выбор вкладки, заданной явно или определённой по снимку; использованная вкладка указывается в результате.
- Унифицированы входные данные для редактирования запросов при прямой отправке и повторной отправке, включая совместимые идентификаторы запросов, форматы заголовков и тела в виде текста, JSON или base64. Сохраняются повторяющиеся заголовки и точные исходные байты HTTP.
- Добавлены инструменты постраничного чтения журналов обмена Replay WebSocket и отключения сессий повторной отправки.
- Часто используемые инструменты возвращают компактные структурированные результаты со схемами вывода; текст для совместимости и дополнительные подробности остаются доступны.
- Снимки экрана браузера возвращаются как нативные изображения MCP; сохраняются проверка формы и обработчики отправки, включаются элементы управления под узлами, исключёнными из дерева доступности.
- Соблюдаются тайм-ауты навигации и ожидания, улучшены журналы браузера, корректно сообщается об отсутствующих селекторах и недоступных ресурсах, сохраняется ограниченный объём диагностики ошибок API.
Replay и прокси
- Отредактированная структура необработанного HTTP сохраняется на всём пути, включая некорректные последовательности CRLF; исходные запросы сохраняются в попытках повторной отправки.
- Доступны диагностические сведения, если рукопожатие Replay WebSocket отклонено или возвращает недопустимое значение accept.
- Полностью декодируются тела gzip с несколькими потоками; поддерживаются повторяющиеся заголовки Content-Encoding.
- Целевые адреса запросов и заголовки Host, изменённые плагинами, остаются согласованными; заголовки Content-Length с нулевым значением сохраняются при передаче через вышестоящие прокси.
Исправления приложения
- После сохранения значения в редакторе окружения не сбрасываются.
- Вкладки плагинов остаются привязаны к выбранному плагину; устаревшие ответы больше не возвращают очищенные журналы.
- Опрос состояния экспорта восстанавливается после временных сбоев API; устаревшие результаты пагинации отбрасываются после обновления списка экспортов.
- При смене портов прослушивания возвращаются сохранённые настройки OAST.
- Состояние загрузки MCP сбрасывается после запросов статуса, заменённых более новыми.
v0.2.19
Выпущено 2026-09-08 · Релиз GitHub
Повторная отправка WS
- Добавлены управляемые режимы соединения Socket.IO 3/4, GraphQL graphql-transport-ws и устаревшего graphql-ws.
- Добавлены настраиваемые пространства имён Socket.IO, данные аутентификации и параметры соединений GraphQL.
- Добавлены инициализация протокола, обработка подтверждений, ответы на heartbeat и более ясные ошибки аутентификации и инициализации.
- Можно запускать независимые соединения Socket.IO без повторного использования перехваченных ID сессий браузера.
- Исправлены обычные соединения ws://: используется стандартное рукопожатие HTTP Upgrade.
- Зависшие отправки не блокируют другие сессии, операции отключения остаются отменяемыми.
- Исправлены синхронизация статуса соединения и потеря последних сообщений при закрытии.
- Исправлены ограничения API, отклонявшие корректные большие текстовые и двоичные сообщения.
- Добавлена индексированная постраничная выдача обмена без пропусков сообщений при активной записи.
HTTP/2
- Включено согласование HTTP/2 со стороны браузера с переходом на HTTP/1.1 при необходимости.
- Ответы передаются потоково без ожидания полного тела, что улучшает обработку длительных ответов и параллельных потоков.
- Большие ответы передаются полностью, при этом сохраняемый объём записи ограничен.
- При отмене ответа сохраняется частичная запись.
- Слишком большие запросы отклоняются вместо передачи пустого тела.
- Разделённые заголовки cookie HTTP/2 корректно объединяются при передаче в HTTP/1.1.
- Завершающие заголовки ответа сохраняются в попытках Replay и доступны при просмотре.
История HTTP
- Добавлены независимые десктопные окна просмотра перехваченных запросов и ответов.
- Позиция прокрутки сохраняется при переходах между историей HTTP и Replay.
- Исправлены действия с отдельным запросом и выделение диапазона щелчком с нажатой Shift.
- Добавлен индикатор выполнения удаления всей истории.
- URL запросов занимают строку полной ширины для удобства чтения и выделения.
- Шестнадцатеричное отображение стало независимым от выбора секции заголовков или тела.
- Исправлен предпросмотр сжатых тел: декодирование выполняется до применения диапазонов байтов.
Повторная отправка HTTP
- Добавлено раскрываемое дерево JSON для ответов.
- Hex-редактирование расширено на строку запроса, заголовки и тело.
- Управляющие символы видны и редактируются в Raw с соответствующей обработкой буфера обмена.
- Сведения о статусе попыток сохраняются после загрузки сессий.
- Статистика Replay ограничена выбранной сессией.
Сценарии и «Поиск и замена»
- Восстановлено выполнение рабочих процессов при преобразовании заголовков, путей, параметров, строк запросов и ответов, кодов статуса.
- Добавлен предпросмотр совпадений HTTPQL с общим числом и сообщениями об ошибках запроса.
- Предотвращено случайное изменение сохранённых правил при загрузке в редактор.
- Полные строки заголовков корректно разбираются при применении правил добавления.
- Сжатые тела ответов декодируются перед передачей рабочим процессам Convert, связанные с телом заголовки обновляются после преобразования.
Находки и конечные точки
- Добавлено удаление всех результатов текущего проекта независимо от пределов видимой страницы.
- Общее число результатов, счётчики критичности и метки панели обновляются без перезагрузки.
- HTTP-доказательства, на которые ссылаются результаты и конечные точки, сохраняются после очистки истории HTTP.
- Добавлено удаление отдельных и всех конечных точек проекта.
- Добавлено удаление отдельных и всех соединений истории WebSocket проекта.
Заметки и сканер
- Добавлены прямой доступ к заметкам из панели, поиск внутри заметки, форматирование Markdown и сочетания клавиш сохранения.
- Сохранённые заметки изолированы между проектами одного пространства.
- Добавлены общие для пространства настройки создания конечных точек, результатов сканера и слушателей OAST.
- Добавлены сохраняемые настройки отдельных пассивных правил и стандартных активных проверок.
Сборка и выпуск
- Rust закреплён на 1.98.1, обновлены совместимые зависимости Rust и интерфейса, electron-builder обновлён до 26.15.3.
- Исправлены сбои строгой установки pnpm из-за неиспользуемого скрипта сборки electron-winstaller.
- Исправлены PATH в контейнерах Linux, определение упакованных ресурсов macOS и проверка завершения в smoke-тесте.
Регрессионное покрытие
- Расширено покрытие декодирования HPACK, потоковой передачи HTTP/2, сжатия WebSocket, резервного режима TLS, управляемых протоколов и обменов с 25 000 сообщений.
- Добавлены регрессионные проверки затронутого поведения интерфейса и прямой публикации релизов.
- Проверена установка зависимостей Linux в нативных x64 и эмулируемых ARM64-контейнерах.
v0.2.13
Выпущено 2026-09-01 · Релиз GitHub
Новое
- Добавлены 18 стандартных тем приложения, включая тёмные, светлые, Solarized, высококонтрастные, Arctic, Forest, Ember, Mist и системные.
- Расширен выбор шрифтов интерфейса и кода со встроенными JetBrains Mono, Fira Code и Source Code Pro.
- Добавлен предпросмотр в реальном времени подсветки и шрифтов в оформлении.
- Добавлено управляемое фоновое выполнение MCP без окна терминала.
- На страницу MCP добавлена недавняя диагностика stdout и stderr.
- Добавлен аутентифицированный контроль срока действия связи с десктопным приложением для обнаружения и завершения серверных процессов, оставшихся без него.
- Добавлено корректное завершение сервера с закрытием слушателей прокси, терминалов, процессов MCP и других ресурсов среды выполнения.
- Добавлены smoke-тесты жизненного цикла нативных Linux, macOS и Windows-сборок.
- Добавлены метаданные обновления для нескольких архитектур Windows, macOS и Linux.
Повторная отправка
- Сессии из истории HTTP теперь сохраняют независимые шаблоны запросов.
- Сессии Replay продолжают работать после удаления исходных записей истории.
- Удаление истории отвязывает источники Replay без удаления сессий.
- Выбор попытки показывает точный запрос и тело этой попытки.
- Повторный выбор надёжно обновляет сведения запроса и ответа.
- Усечённые тела перехваченных запросов дают понятную ошибку Replay вместо отправки неполных данных.
Сценарии
- response.getBody().toText() теперь прозрачно декодирует сжатые ответы, включая Brotli.
- Ресурсы с chunked-передачей и кодированием можно записывать на диск декодированными.
- Исходные закодированные байты остаются доступны через response.getRaw(), когда нужно исходное представление.
- Добавлены проверки больших декодированных ответов рабочих процессов без незаметного усечения.
История HTTP
- Полные URL переносятся по строкам вместо усечения многоточием.
- Части URL можно копировать без замены буфера полным URL.
- Копирование выделенного содержимого запроса или ответа больше не вызывает обработчик таблицы.
- Добавлена безопасная обработка событий буфера без целевого элемента.
- Заголовки ответа получили независимую область прокрутки.
- Изменение ширины столбца больше не вызывает случайную сортировку.
Надёжность десктопного приложения
- Исправлена проблема с процессами ogma-server и MCP, остававшимися после закрытия Ogma на Windows.
- При выходе из Ogma на Windows теперь завершается всё дерево серверных процессов, если корректное завершение недоступно.
- Исправлен диалог выхода Linux, который не появлялся или блокировал приложение.
- Добавлен нативный запасной вариант при невозможности загрузить собственный диалог выхода.
- Встроенный браузер определяет и использует порт прокси, выбранный сервером.
- Улучшена очистка активных TCP-сокетов и стабильных слушателей прокси интерфейса.
- Портативные Windows-сборки больше не предлагают ошибочное обновление через установщик.
- Восстановлен правильный значок Ogma для установщиков и исполняемых файлов Windows.
- Отдельные окна браузера и диалоги выхода следуют выбранной теме Ogma.
v0.1.9
Выпущено 2026-08-24 · Релиз GitHub
История HTTP, перехват и повторная отправка
- Улучшены сохранение истории HTTP, фильтрация, заметки, выбор запросов и производительность больших проектов.
- Исправлены переходы, при которых история могла казаться исчезнувшей после смены раздела.
- Улучшено «Отправить на повторную отправку»: новый запрос выбирается сразу.
- Расширены редактирование, шаблоны, подстановки, обработка тестовых данных и надёжность отправки Replay.
- Улучшены перехват, обработка запросов, свои правила, экспорт, импорт и согласованность данных проектов.
- Добавлены индексы и миграции базы для отзывчивой работы истории, результатов, Replay, рабочих процессов и проектов при росте данных.
Тестирование WebSocket
- Улучшен полный цикл истории и повторной отправки WebSocket.
- Расширены обработка сессий, редактирование сообщений, время, жизненный цикл соединений и сообщения ошибок.
- Добавлена совместимость
permessage-deflateдля сжатого WebSocket. - Улучшены сохранение WebSocket Replay и изоляция проектов.
Настройка браузера и сертификатов
- Улучшены встроенный браузер Ogma и интеграция прокси.
- Усилена обработка локального CA для перехвата HTTPS встроенного браузера.
- Переработана работа с сертификатами и добавлено отдельное руководство установки.
- Добавлены инструкции для Android, Chrome, Firefox, iPhone/iPad, Linux, macOS и Windows.
- Добавлены фирменные значки платформ, копируемые блоки команд и единое оформление Ogma на экранах браузера и сертификатов.
Проекты и сессии
- Добавлен выбор места сохранения проектов и резервных копий сессий в приложении.
- Улучшены «Сохранить сессию как», открытие проекта, создание резервной копии перед выходом и восстановление.
- Улучшено восстановление временных сессий и сохранённых данных исследования.
- Расширены экспорт и импорт проектов, согласованность сессий HTTP, WebSocket, Replay, результатов и состояния пространства.
MCP и тестирование с ИИ
- Расширены возможности и надёжность MCP для пентеста с ИИ.
- Улучшены настройка MCP, управление адресами, постоянное состояние, транспорт и восстановление ошибок.
- Улучшены автоматизация, выполнение рабочих процессов, сценарии аутентификации, активное и пассивное сканирование, OAST, поиск содержимого и переменные.
Интерфейс и десктопное приложение
- Улучшены отзывчивость навигации, подготовка пространства, состояния загрузки и согласованность тем.
- Улучшены навигация браузера, меню, компоновка диалогов, выход и запуск.
- Обновлено оформление браузера Ogma, инструкций сертификатов, сведений о программе и интерфейсов просмотра.
- Добавлен доработанный интерфейс сохранения сессий и улучшена доступность больших десктопных диалогов.
Десктопные пакеты и релизы
- Улучшена упаковка релизов Linux, macOS и Windows.
- Исправлена изоляция архитектур: каждое задание CI упаковывает только предназначенную ему архитектуру CPU.
- Исправлены конфликты упаковки DMG macOS.
- Подпись кода стала явно включаемой; пустые значения сертификатов не ломают неподписанные сборки.
- Обработка версии релиза, зависящая от оболочки, заменена кроссплатформенным Node-скриптом; исправлено повреждение JSON релиза Windows.
v0.1.5
Выпущено 2026-08-15 · Релиз GitHub
История HTTP
- Исправлено схлопывание столбцов выбранными строками при просмотре.
- Строки сохраняют положение при обновлениях в реальном времени, просматриваемые строки удерживаются при достижении предела окна.
- Улучшена пакетная обработка обновлений длительного трафика.
- Массовое выделение сохраняется при записи.
- Восстанавливаются пропущенные обновления в реальном времени.
- Стабилизирован порядок постраничных запросов и исправлена статистика страниц.
- Таблица использует доступную ширину контейнера.
Повторная отправка
- Добавлено структурированное форматированное представление запроса.
- Изменения сохраняются при переключении представлений.
- Редактирование параметров URL корректно синхронизируется.
- При редактировании допускаются корректные пробелы заголовков.
Настройки и оформление
- Добавлены наборы шрифтов и предпросмотр.
- Улучшен выбор запасного шрифта редактора.
- Повышена надёжность сохранения и сброса настроек пользовательского JavaScript.
- При сбросе отменяются ожидающие таймеры применения CSS.
- Восстановлены ссылки сообщества в сведениях.
- Исправлены пути журналов на разных платформах.
Находки, экспорт, файлы и поиск
- Постраничная выдача результатов остаётся корректной после удаления, фильтры сохраняются после массового обновления видимых записей.
- Исправлена синхронизация меток результатов при смене проектов и импорте.
- Улучшены проверка экспорта и обработка имён файлов.
- При смене файлов очищаются устаревшие буферы редактирования.
- Предотвращены лишние перемонтирования поиска, стабилизированы обновления параметров маршрута.
Переменные окружения и область
- Исправлены подстановка переменных и изоляция области по проектам.
- Восстановлены глобальные переменные пространства.
- Состояние запросов утилит сохраняется при смене вкладок.
Интерфейс и плагины
- Значки запросов сохраняют цвета, убраны шумные метаданные.
- Улучшены ссылки метаданных плагинов и обработка повторной диспетчеризации команд.
v0.1.4
Выпущено 2026-08-11 · Релиз GitHub
Аутентифицированные сценарии браузера
- Добавлены повторно используемые профили аутентифицированных сценариев.
- Запись и повтор последовательностей входа.
- Проверка аутентификации через URL, DOM, cookie или HTTP-запросы.
- Автоматическое обновление истёкших сессий.
- Поддержка ручных контрольных точек MFA.
- Несколько учётных записей для проверки авторизации и IDOR.
- Сохранение настроек сценария между перезапусками.
- Улучшено восстановление при изменении селекторов, целей перехода или состояния аутентификации.
Импорт API с учётом схем
Расширена поддержка OpenAPI 3:
- Тела запросов и примеры.
- Параметры пути, URL, заголовков и cookie.
- Локальные ссылки и повторно используемые компоненты.
- Схемы безопасности и метаданные аутентификации.
- Переменные серверов.
- Значения и точки вставки, полученные из схем.
Добавлен импорт интроспекции GraphQL и создание операций.
Добавлено создание операций и запросов SOAP/WSDL.
Улучшена обработка переменных, URL, тел и аутентификации Postman.
Добавлены метаданные схем для типокорректного изменения запросов и автоматического тестирования.
Улучшены определение формата и отклонение небезопасных внешних ссылок.
SDK плагинов 1.1
Завершены контракты интерфейсного SDK для:
- Получения запросов, доступа к байтам данных и поиска.
- Результатов проверки безопасности.
- Области.
- Проектов.
- Навигации и боковой панели.
- Связи с сервером.
- Тем и жизненного цикла интерфейса.
Добавлена надёжная асинхронная инициализация SDK.
Добавлены объявления совместимости версий Ogma и SDK.
Улучшены разрешения плагинов и проверка установки.
Открыты сведения об ограничениях среды и проверке плагинов.
Усилены изоляция среды и обработка сбоев обработчиков.
Улучшена проверка пакетов и реестра каталога сообщества.
Существующие неподписанные плагины полностью совместимы.
В npm опубликован @kaijinlab/ogma-sdk@1.1.0.
Улучшения рабочих процессов
- По умолчанию рабочие процессы теперь общие для проектов одного пространства.
- Рабочие процессы конкретного проекта остаются доступны.
- Сведения узлов восстанавливаются после ухода и возврата.
- Улучшены выбор рабочего процесса и восстановление редактора.
- Действия перемещены под имена рабочих процессов для компактности редактора.
- Увеличена полезная область редактора узлов.
Точность истории HTTP
- Вводившее в заблуждение состояние анализа заменено точным отслеживанием изменений.
- Запросы, изменённые Match & Replace или перехватом, теперь отмечаются изменёнными.
- Исправлена фильтрация HTTPQL при выборе индикаторов состояния.
- Улучшено визуальное различение источников трафика и изменённых записей.
v0.1.3
Выпущено 2026-08-10 · Релиз GitHub
Запуск рабочих процессов из истории HTTP
- Запуск активных рабочих процессов прямо из контекстного меню истории HTTP.
- Обработка одной или нескольких выбранных записей.
- Выбор из включённых активных рабочих процессов.
Поиск и замена с HTTPQL
- Добавлены фильтры HTTPQL в правила замены.
- Фильтрация по полям запросов и ответов вместе.
- Правила ответа могут проверять метод, путь, заголовки и тело связанного запроса.
- Улучшены точность совпадения именованных заголовков и обработка регистра.
Улучшения раздела «Повторная отправка»
- Переименование сессий через F2 или контекстное меню.
- Создание сессий прямо в коллекциях.
- Перемещение между коллекциями.
- Изменение порядка перетаскиванием.
- Перемещение в начало или конец.
- Отправка записей истории прямо в коллекцию Replay.
- Удаление отдельных попыток.
- Исправлено удаление сессий из контекстного меню.
- Неясные действия влево и вправо заменены действиями выше и ниже.
- Предотвращены лишние перемещения в текущую коллекцию.
Улучшения рабочих процессов
- Выполнения Convert теперь видны в запусках и журналах.
- Улучшена диагностика строк и столбцов JavaScript.
- Добавлена очистка всей истории запусков.
- Соединения рабочих процессов можно выбирать и удалять.
- Исправлено переименование узлов.
- Исправлены ошибки включения и отключения.
- Проверка автоматически сохраняет ожидающие изменения.
- Тестовые данные сохраняются при переходах.
- История обновляется после тестовых и пакетных выполнений.
Исправления HTTPQL
- Поиск подстроки именованного заголовка находит значения в любой позиции.
- Операторы именованных заголовков проверяют только выбранный заголовок.
- Имена сопоставляются без учёта регистра.
- Отрицательные операторы корректно обрабатывают повторные заголовки.
- Улучшены проверки наличия именованных заголовков.
Исправления SDK плагинов
- Исправлена обработка базового пути sdk.path.join().
- Пути запросов, начинающиеся с разделителя, больше не заменяют базовый путь.
- Добавлена нормализация сегментов текущего и родительского каталогов.
- Сохранены разделители платформ Windows, Linux и macOS.
Работа с проектами
- Убраны лишние предложения создать резервную копию при переключении постоянных проектов.
- Убраны лишние предложения создать резервную копию при закрытии постоянных проектов.
- Временные сессии по-прежнему предупреждают перед закрытием, поскольку данные будут удалены.
- Ручное создание резервных копий и экспорт остаются доступны.
Надёжность
- Предотвращены устаревшие обновления контекстных меню Replay и рабочих процессов.
- Исправлено состояние гонки при сохранении рабочего процесса.
- Фильтры ответа теперь получают фактический запрос после перехвата или изменения.
- Улучшена проверка реестра миграций.
- Добавлено регрессионное покрытие Replay, HTTPQL, Match & Replace, рабочих процессов и операций путей плагинов.
v0.1.2
Выпущено 2026-08-08 · Релиз GitHub
Проверка рабочих процессов
- Добавлены редактируемые тестовые HTTP-запросы и ответы для активных и пассивных рабочих процессов.
- Тесты выполняются тем же движком рабочих процессов, который используется при обычной работе.
- Результаты, вывод шагов и ошибки доступны на вкладках Запуски и Журналы.
- Временные тестовые записи автоматически удаляются из истории HTTP.
- Добавлено действие Выполнить для истории для активных и пассивных рабочих процессов.
- Добавлено сохранение через
Ctrl+S/Cmd+S.
API файлов и путей плагинов
- Добавлены изолированные модули
fsиpath. - Добавлены методы совместимости, включая:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listи связанные помощники путей
- Добавлены деструктурирующие импорты из
"fs"и"path". - Добавлена защита от обхода каталогов и выхода через символические ссылки.
Поиск и замена
- Рабочие процессы могут получать и преобразовывать полное тело HTTP-ответа.
- Добавлены преобразования всего тела без обязательного буквального совпадения.
Управление проектами
- Недавние проекты открываются прямо со стартовой панели.
- Добавлено удаление проекта с подтверждением необратимого действия.
- Проекты можно создавать и импортировать в разных корнях файловой системы и дисках Windows, macOS и Linux.
Карта сайта
- Фоновые обновления больше не размонтируют и не сбрасывают граф.
- Масштаб, положение, свёрнутые разделы и вручную размещённые узлы сохраняются при обновлении.
- Неудачные фоновые обновления сохраняют последнюю пригодную карту.
v0.1.1
Выпущено 2026-08-08 · Релиз GitHub
Новые возможности
- Автоматизация браузера MCP расширена полным слоем автоматизации (214 инструментов MCP).
- Среда MCP поддерживает модули файлов и путей (
sdk.fs,sdk.path) для более богатой автоматизации. - Добавлены инструменты MCP для расширенного тестирования с ИИ и взаимодействия рабочих процессов.
- Улучшения интерфейса WebSocket Replay:
- явное управление жизненным циклом в интерфейсе,
- повтор первого перехваченного сообщения,
- повтор записанных последовательностей WebSocket.
- Состояние декодера и утилит сохраняется при навигации:
- улучшено сохранение ввода и черновика рецепта.
Исправления
- Исправлено скачивание CA экземпляра.
- Исправлена надёжность обновлений истории HTTP в реальном времени.
- Исправлены отключение и диагностика WebSocket Replay.
- Исправлены крайние случаи разбора URL WS Replay.
- Исправлены гонки жизненного цикла задач WS Replay: подключение, отключение, очистка и выбор.
- Исправлена обработка повторного или неверного подключения WS Replay.
- Исправлена обработка слишком больших входящих кадров.
- Добавлена защита от повторных переподключений и устаревшего состояния.
- Исправлены гонки отмены рукопожатия WS Replay.
- Исправлены сбои отправки и выполнение действий повтора ленты.
- Исправлено поддержание соединения WS Replay:
- усилено поведение по умолчанию,
- улучшена обработка ping,
- усилена обработка тайм-аутов поддержания соединения.
- Исправлена очистка пространства временных десктопных сессий.
- Исправлены регрессии обработки десктопных данных сессий очисткой устаревшего временного состояния, где нужно.
- Выполнены общие исправления ошибок и рефакторинг для повышения внутренней стабильности.
- Интерфейс и среда лучше отражают переходы соединения и состояния WS Replay.
Примечания
- Основной фокус релиза — надёжность WebSocket Replay и возможности MCP и браузерной автоматизации.
- Также исправлены упаковка и CI для уменьшения несогласованности релизов и улучшения обработки артефактов.
v0.1.0
Выпущено 2026-07-19 · Релиз GitHub
Первый публичный альфа-релиз.
Основной прокси
- HTTPS MITM-прокси с управлением CA
- Запись HTTP/1.1, HTTP/2 и WebSocket
- Язык HTTPQL для фильтрации истории
- Перехват, просмотр, редактирование, передача и отбрасывание запросов
- Правила Match & Replace с регулярными выражениями, заголовками, телом и параметрами
- Наборы области с HTTPQL и подстановочными знаками
Повторная отправка и автоматизация
- Редактор Replay с редактированием в полном HTTP-формате и параллельной отправкой
- Automate (Sniper, Pitchfork, Cluster Bomb) с извлечением и условиями совпадения
- Тестирование состояний гонки
- Последовательности HTTP-запросов с цепочками переменных
Сканирование
- Пассивный сканер
- Активный сканер (SQLi, XSS, SSRF, CMDi, SSTI, обход каталогов, открытое перенаправление)
- Поиск содержимого со словарём 9 300 путей
- Собственные пассивные правила
Утилиты
- Декодер и кодировщик (base64, hex, URL, JWT, хеш, криптография)
- Карта сайта и извлечённые конечные точки
- OAST (внеполосное тестирование) со слушателями HTTP, HTTPS, DNS, SMTP
- Сравнение, заметки, тестовые данные, генератор обратной оболочки
Данные и организация
- Управление именованными проектами и временными сессиями
- Импорт и экспорт HAR, импорт Burp XML, OpenAPI/Postman
- Панель результатов проверки безопасности с оценками CVSS и ссылками на доказательства
- Экспорт (CSV, JSON, Markdown, HTML-отчёт)
ИИ и автоматизация
- Встроенный ИИ-помощник с 36 инструментами
- MCP-сервер со 160 и более инструментами для внешних ИИ-клиентов
- CLI пентеста без интерфейса:
ogma pentest <url> - Визуальный конструктор рабочих процессов
Система плагинов
- SDK JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Изолированное выполнение серверных и интерфейсных плагинов
- Каталог с проверкой установок SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Десктопное приложение
- Приложение Electron (Linux, macOS, Windows)
- Встроенный Chromium с автоматически настроенным прокси
- Автоматическое обновление