Введение
Ogma — десктопный набор инструментов для тестирования веб-безопасности, предназначенный для пентестеров, специалистов по безопасности приложений и исследователей. Он объединяет перехватывающий прокси, Replay, Automate, рабочие процессы, сканеры, утилиты, плагины и интеграцию ИИ в одном локальном рабочем пространстве проекта.
Что такое Ogma
Ogma ориентирована на локальную работу. Она перехватывает HTTP, WebSocket и SSE на компьютере, где запущено приложение, хранит данные в локальных проектах и организует повседневную работу по тестированию вокруг таблицы трафика.
Основные возможности
- Прокси HTTPS и WebSocket — перехватывает и расшифровывает HTTPS и WSS с помощью локального CA; позволяет перехватывать, редактировать, передавать дальше или отбрасывать любой запрос или сообщение.
- Повторная отправка — повторно отправляет любой перехваченный запрос с изменениями; позволяет объединять сессии в цепочки и сохранять шаблоны для регрессионного тестирования.
- Автоматизация — выполняет фаззинг параметров запроса по спискам тестовых данных, подобно Burp Intruder; поддерживает последовательный и параллельный режимы.
- Пассивный и активный сканер — пассивные правила обрабатывают весь перехваченный трафик; активные проверки отправляют целевые тестовые данные для распространённых классов уязвимостей.
- Поиск содержимого — перебирает пути из словарей на хостах в области тестирования, чтобы найти скрытые конечные точки.
- Плагины — расширяют Ogma с помощью JavaScript; устанавливаются из папки, ZIP-архива или каталога; совместимы с интерфейсом API плагинов Caido.
- ИИ-помощник — встроенная панель чата, которая может читать трафик, создавать результаты проверки безопасности, управлять браузером и запускать тесты; подключается к Anthropic, OpenAI или Google Gemini.
- Интеграция MCP — предоставляет 164 инструмента через Model Context Protocol, чтобы внешние ИИ-клиенты (Claude Code, Cursor, Codex) могли искать в истории, отправлять запросы, выполнять рабочие процессы тестирования в заданной области и обновлять результаты проверки безопасности.
Для чего использовать Ogma
- Перехватывайте и анализируйте HTTP, WebSocket и SSE.
- Приостанавливайте, редактируйте, передавайте дальше или отбрасывайте трафик в Intercept.
- Отправляйте запросы в разделы «Повторная отправка», «Автоматизация», «Сценарии», «Сканер», «Находки» или «Экспорт».
- Собирайте доказательства в проекте, связывая их с запросами и ответами.
- Устанавливайте плагины из папок, ZIP-архивов или каталога.
- Предоставляйте ИИ-помощникам контекст проекта в заданной области через MCP.
Карта документации
| Задача | Страница |
|---|---|
| Установить и запустить Ogma | Начало работы |
| Перехватить первый запрос | Первый перехват трафика |
| Разобраться в повседневной работе | Работа с прокси |
| Запустить пассивные и активные проверки | Сканирование |
| Создать или установить плагины | Система плагинов |
| Использовать встроенного ИИ-помощника | ИИ в рабочем пространстве |
| Подключить внешний MCP-клиент | Настройка MCP |
Основные разделы
| Область | Начните здесь |
|---|---|
| Прокси | История HTTP, Перехват, Повторная отправка |
| Анализ | Поиск, Находки, Экспорт |
| Утилиты | Сканер, Декодер, JWT |
| Автоматизация | Автоматизация, Сценарии, Окружение |
| Расширения | Плагины, Backend SDK, Frontend SDK |