Перейти к содержимому

Справочник CLI ​

Сервер Ogma на Rust может работать как локальный прокси, встроенный процесс MCP или команда пентеста без интерфейса.

Пользователи десктопных пакетов обычно запускают Ogma из приложения. CLI полезен для разработки, автоматизации и локального тестирования в серверном режиме.

Серверный режим ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Основные флаги ​

ФлагПо умолчаниюНазначение
--listen127.0.0.1:8080Адрес слушателя прокси.
--api-port127.0.0.1:8181Адрес REST API и сервера интерфейса.
--data-dir./ogma-dataБаза проекта, сертификаты, плагины, экспорт и локальное состояние.
--max-plugin-size52428800Максимальный размер пакета плагина в байтах.
--intercept-queue-cap1000Максимум элементов очереди перед передачей нового трафика.
--ui-dirне заданКаталог собранного интерфейса для обслуживания сервером API.

Флаги OAST ​

ФлагПо умолчаниюНазначение
--oast-http-port8888Слушатель HTTP. 0 отключает.
--oast-https-port8443Слушатель HTTPS. 0 отключает.
--oast-dns-port5353Слушатель DNS. 0 отключает.
--oast-smtp-port2525Слушатель SMTP. 0 отключает.
--oast-domainoast.localДомен создаваемых имён обратных обращений.
--oast-public-ipне заданПубличный IP в ответах A-записей OAST DNS.

Пентест без интерфейса ​

Подкоманда pentest выполняет обнаружение, пассивный анализ, необязательное активное сканирование и выводит отчёт Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Флаги пентеста ​

ФлагПо умолчаниюНазначение
--depth3Глубина обнаружения. 0 без ограничений.
--concurrency10Максимум одновременных запросов.
--no-activeотключёнОтключить активное сканирование; только обнаружение и пассивный анализ.
--min-severitymediumМинимальная критичность для кода выхода 1. Значения: info, low, medium, high, critical.
--outputstdoutЗаписать отчёт в файл вместо stdout.

Коды выхода:

КодЗначение
0Завершено, ни один результат не достиг порога критичности.
1Завершено, хотя бы один результат достиг порога.
2Ошибка выполнения или настройки.

Режим MCP ​

MCP запускается из настроек Ogma или отдельным бинарным файлом ogma-mcp. Скрытые флаги сервера также поддерживают встроенный режим MCP при запуске внутреннего процесса Ogma.

Для обычной настройки используйте Настройка MCP.

Флаги отдельного ogma-mcp ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
ФлагПеременная окруженияПо умолчаниюНазначение
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL API работающего сервера Ogma.
--body-preview-bytesне задана512Максимум байтов предпросмотра тела инструментами чтения.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSотключёнСоздание, обновление, теги и привязка доказательств результатов.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAотключёнСоздание заданий экспорта.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSотключёнОткрытые значения переменных.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSотключёнОтправка трафика, браузер, обход, пробы, тестирование аутентификации и соединения WebSocket.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSотключёнПредпросмотр, запуск и отмена рабочих процессов.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLотключёнУправление очередью, передача, отбрасывание и изменение.
--tool-profileOGMA_MCP_TOOL_PROFILEfullУстаревший флаг совместимости. Всегда объявляются все инструменты, даже при core или discovery в старой команде. --mcp-tool-profile — псевдоним.

MCP пишет протокольные сообщения в stdout, поэтому журналы выполнения идут в stderr.

Логические переменные разрешений принимают true для включения. Нет поминутных или посессионных квот; пределы отдельных инструментов сохраняются. Удалённые флаги квот не принимаются. Флаги stdio настраивают процесс независимо от встроенного MCP.

Сборки разработки ​

Скрипты локальной сборки доступны в корне репозитория:

bash
./build-local.sh
./build-desktop-local.sh

Используйте десктопную сборку для проверки упакованного Electron. Сборку сервера и интерфейса — для проверки API и веб-интерфейса.

Проприетарное ПО. Все права защищены.