Ресурсы и инструменты MCP
MCP-сервер Ogma предназначен для внешних клиентов: Codex, Claude Code, Cursor и других хостов Model Context Protocol. Он отдельный от встроенного ИИ-помощника.
MCP предоставляет четыре интерфейса обнаружения:
- Ресурсы: именованные цели чтения, открываемые клиентом.
- Шаблоны ресурсов: параметризованные цели для конкретной записи, результата проверки безопасности, рабочего процесса, запуска, экспорта или объекта Replay.
- Инструменты: вызываемые действия. Некоторые только читают, некоторые требуют флагов запуска сервера.
- Промпты: повторно используемые инструкции для планирования анализа, повторного теста или отчёта. Получение промпта не выполняет инструменты.
Адреса и конфигурацию клиента см. в Настройка MCP. Полную последовательность взаимодействий — в Автоматизация браузера через MCP.
Справочник покрывает текущую реализацию: 255 инструментов, 17 ресурсов, 9 шаблонов ресурсов и 12 промптов. Все инструменты объявляются; при вызове проверяются разрешения. Старые релизы могут предоставлять меньше инструментов. Перед выбором получите каталог работающего сервера.
Методы протокола
Это имена методов JSON-RPC, а не отдельные пути URL. Клиент управляет жизненным циклом соединения через HTTP или stdio.
| Метод | Назначение |
|---|---|
initialize | Согласование версии протокола и возможностей сервера и клиента. |
notifications/initialized | Сообщение о завершении инициализации; уведомление без ID запроса. |
tools/list | Поиск инструментов и схем аргументов с прохождением nextCursor. |
tools/call | Выполнение инструмента через name и arguments. |
resources/list | Список именованных ресурсов чтения. |
resources/templates/list | Шаблоны URI для отдельных объектов. |
resources/read | Чтение по полному uri. |
prompts/list | Поиск промптов и аргументов. |
prompts/get | Получение сообщений по name и необязательным строковым аргументам. |
Поиск и вызов инструментов
Имена вроде ogma_search_http_history — идентификаторы MCP, а не HTTP-маршруты. Вызывайте через tools/call своего соединения MCP.
- Инициализируйте соединение клиентом MCP.
- Вызовите
tools/list. Ogma возвращает до 40 инструментов на страницу. Передавайте каждыйnextCursorкакparams.cursor, пока он не исчезнет; иначе большинство браузерных инструментов не появится. - Читайте
inputSchemaдля типов, перечислений, значений по умолчанию, пределов и форматов вложенных объектов. Не выдумывайте аргументы по имени. - Перед действиями прочитайте
ogma://mcp/permissionsиogma://mcp/tool-guide. - Вызовите инструмент с JSON-объектом в
arguments.
Пример JSON-RPC на инициализированном соединении:
json
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "ogma_search_http_history",
"arguments": {
"q": "req.host.eq:\"example.com\"",
"limit": 20,
"offset": 0
}
}
}Используйте возвращённые списками и поиском ID вместо угадывания. Поиск истории и результатов проверки безопасности использует limit/offset, дельты браузера — since_entry_id. Оба отличаются от непрозрачного курсора tools/list.
Чтение результатов
Предпочитайте result.structuredContent. Текстовый блок содержит ту же JSON-оболочку для клиентов только с текстом. Исключение: стандартный ogma_browser_snapshot не имеет структурированного содержимого, текст — читаемое дерево; для структуры используйте result_detail: "full". В локальном REST-мосте разбирайте строку JSON в result; этот мост не является транспортом MCP.
При сбое инструмента REST-моста разобранное значение — { "error": "..." }, строка содержит сериализованную оболочку ошибки. Один успешный HTTP-статус моста не означает успеха инструмента.
| Поле оболочки | Значение |
|---|---|
ok | Успех операции. Также проверяйте isError результата MCP. |
workflow_stage, summary | Контекст операции и краткое объяснение. |
evidence, hypotheses | Наблюдаемые доказательства и отдельные неподтверждённые интерпретации. |
next_actions, use_next_tools | Предлагаемая дальнейшая работа и выбор инструментов. |
artifacts | Ссылки на созданные доказательства или файлы, если есть. |
raw | Данные конкретного инструмента. Есть в структурированных вариантах; компактные инструменты включают их только с result_detail: "full". Может быть объектом, массивом или текстом; не предполагается единая форма. |
Инструменты скриншотов также возвращают нативный блок изображения MCP. Читайте его, не ожидая base64 в метаданных JSON. Снимок браузера по умолчанию — компактное дерево; result_detail: "full" даёт структуру в raw.elements. Дельты сети и консоли содержат структурированные записи.
Успешный вызов валидации может вернуть valid: false в данных. Сбой выполнения использует isError: true; неверные протокольные запросы — ошибки JSON-RPC. Прочитайте диагностику перед повтором. Ошибки сервера могут включать HTTP-статус, конечную точку и ограниченный текст; [truncated] означает сокращение диагностики, а не успех операции.
Эти соглашения используют формат результатов инструментов MCP.
Ресурсы
| Ресурс | Что возвращает |
|---|---|
ogma://status | Текущее состояние и исправность сервера. |
ogma://projects | Все проекты Ogma. |
ogma://project/current | Активный проект. |
ogma://instances | Экземпляры слушателей прокси. |
ogma://http-history/recent | 20 последних HTTP-записей без тел. |
ogma://ws-history/recent | 20 последних соединений WebSocket. |
ogma://findings | До 50 результатов проверки безопасности. |
ogma://workflows | Настроенные рабочие процессы. |
ogma://workflow-runs/recent | 20 последних записей запусков рабочих процессов. |
ogma://migration/workflows | Отчёт о совместимости при миграции рабочих процессов. |
ogma://exports/recent | 10 последних заданий экспорта. |
ogma://capabilities | Сводка возможностей MCP. |
ogma://mcp/permissions | Текущие флаги разрешений. |
ogma://mcp/tool-guide | Выбор инструментов агентом, соглашения вывода и рекомендуемые последовательности браузера и тестирования. |
ogma://mcp/report-guide | Последовательность сборки отчёта, требования доказательств и проверки качества. |
ogma://mcp/resume | Постоянный контекст восстановления активного проекта: контрольные точки и недавние вызовы. |
ogma://replay/sessions/recent | 20 последних сессий Replay. |
Шаблоны ресурсов
| Шаблон | Что возвращает |
|---|---|
ogma://http-history/{entry_id} | Одну запись истории HTTP. |
ogma://ws-history/{connection_id} | Одно соединение WebSocket. |
ogma://findings/{finding_id} | Один результат проверки безопасности. |
ogma://workflows/{workflow_id} | Один рабочий процесс. |
ogma://workflow-runs/{run_id} | Один запуск. |
ogma://exports/{export_id} | Одно задание экспорта. |
ogma://replay/sessions/{session_id} | Одну сессию Replay. |
ogma://replay/attempts/{session_id}/{attempt_id} | Одну попытку Replay. |
ogma://workflow-safety/{workflow_id} | Классификацию безопасности и нужные разрешения рабочего процесса. |
Читайте URI через resources/read, а не HTTP GET к ogma://. Подставьте ID в шаблон перед чтением. Ресурсы возвращают текст в contents, а не оболочку результатов инструментов выше.
Промпты
Найдите через prompts/list, затем используйте prompts/get с name и объектом arguments. Значения аргументов — строки. Обязательные выделены жирным.
| Промпт | Аргументы | Что готовит |
|---|---|---|
analyze_http_entry | entry_id | Анализ HTTP-обмена на подтверждённые доказательствами проблемы. |
summarize_project_security_state | Нет | Сводку результатов и приоритетов исправления активного проекта. |
triage_findings | severity | Приоритизацию, при желании в пределах одной критичности. |
investigate_suspicious_host | host | Анализ трафика имени хоста или IP. |
review_workflow_migration_report | Нет | Объяснение проблем совместимости и шагов миграции. |
generate_retest_plan | finding_id | Шаги воспроизведения и критерии успеха или неудачи результата. |
create_finding_from_http_evidence | entry_id | Анализ доказательств и создание результата при разрешении. |
prepare_evidence_export | export_kind | План экспорта http_history, findings или automate_results. |
retest_http_entry_with_replay | entry_id | Последовательность предпросмотра и подтверждения Replay. |
run_workflow_safely | workflow_id | Проверку побочных эффектов, предпросмотр и разрешённый запуск. |
pentest_web_target | target_url, objective | Поэтапное исследование разрешённой цели на основе доказательств. |
solve_web_challenge | challenge_url, goal | План исследования веб-задания и сбора доказательств. |
Разрешения инструментов
Большинство инструментов просмотра всегда доступны. Изменения и исходящие действия управляются флагами ogma-mcp:
| Флаг | Что включает |
|---|---|
--allow-write-findings | Запись результатов проверки безопасности и создание отчётов; также общие изменения проекта, например переменных и Match & Replace. |
--allow-export-data | Создание заданий экспорта. Чтение существующих метаданных и сведений скачивания флага не требует. |
--allow-read-secrets | Открытые значения переменных. Отдельно от права менять их. |
--allow-send-requests | Отправку Replay/Automate, прямые и пакетные запросы, браузер, обнаружение, обход, входы, пробы, WebSocket и переключение проектов. |
--allow-run-workflows | Предпросмотр, выполнение и отмену рабочих процессов. Automate использует разрешение отправки. |
--allow-intercept-control | Чтение состояния и очереди перехвата, изменение очереди и состояния. |
Разрешения проверяются при вызове; наличие в списке не означает разрешённость действий. Наблюдение браузера может изучать работающий браузер, но управление им и контекстами требует allow_send_requests. Сценарии аутентификации тоже требуют его, включая список и проверку. Локальные заметки и задачи сессии не требуют записи проекта.
Нет поминутных и посессионных квот. Инструменты сохраняют свои пределы входа, пакетов, времени и проверки области. Выполнение рабочего процесса может дополнительно требовать разрешения на отправку запросов или запись результатов проверки безопасности в зависимости от его операций. См. Настройка и разрешения.
Все инструменты объявляются независимо от разрешений. Старые профили больше не фильтруют список. См. Поиск и диспетчеризация.
Каталог инструментов
Восстановление после потери контекста
После переподключения или потери контекста вызовите ogma_resume_session перед новым исследованием. Проверьте проект, последнюю контрольную точку и недавние результаты. check_live: true выполняет ограниченные проверки сохранённых дескрипторов только для чтения и не повторяет действия. Обновите снимки перед повторным использованием ссылок элементов.
Сохраните контрольную точку перед передачей или долгой паузой. Журнал действий знает выполненное, но не предполагаемый следующий тест. Явно фиксируйте цель, выводы, неопределённость и следующие шаги, ссылаясь на доказательства по ID вместо копирования больших тел.
json
{
"name": "ogma_save_checkpoint",
"arguments": {
"assessment_id": "authorization-review",
"objective": "Compare access to invoices across two test identities",
"progress": "Captured the owner request; the second identity has not been tested yet",
"next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
"uncertainties": ["Whether the server checks invoice ownership"]
}
}json
{
"name": "ogma_resume_session",
"arguments": {
"assessment_id": "authorization-review",
"check_live": true
}
}Сохраняйте точку перед передачей или сжатием контекста. Явно записывайте цель, завершённую работу, неопределённости, ID доказательств и следующие шаги: автоматический журнал хранит дескрипторы и итоги, а не данные запросов или намерения. Начатый вызов без завершённого результата имеет неизвестный исход; перед повторной отправкой изучите состояние.
Записи восстановления постоянны и принадлежат проекту. С assessment_id чтение ограничено исследованием; опустите его для действий всего проекта. Заметки и задачи сессии служат другой цели и не заменяют постоянную передачу контекста.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_save_checkpoint | Добавляет постоянную запись передачи. next_steps — массив явных действий, references сопоставляет имена сохранённым ID. Не выполняет план. | objective, progress, next_steps, uncertainties, references |
ogma_resume_session | Читает проект, последнюю точку, недавние действия и рекомендации восстановления. Необязательные проверки текущего состояния изучают сохранённые дескрипторы без повторения действий. | check_live |
ogma_get_session_activity | Читает точки и действия от новых к старым. Время — Unix-миллисекунды UTC. Для страниц передавайте оба before_ms и before_id полученного курсора. | kind, id, since_ms, until_ms, before_ms, before_id, search, limit |
Строки объясняют инструмент и входы верхнего уровня. Жирные входы обязательны по схеме, остальные необязательны. Некоторые требуют выбора входов (источник Replay или цель нажатия); сочетания описаны в тексте и проверках выполнения. Вложенные поля и точные типы читайте в inputSchema работающего инструмента.
Каждый инструмент также принимает необязательный assessment_id (непустая строка до 200 символов). Используйте повторно для объединения контекста одного исследования. Он не меняет проект и не выдаёт разрешений. Общий вход не повторяется в таблицах ниже.
Поиск и диспетчеризация инструментов
Сервер объявляет каждый зарегистрированный инструмент. Используйте обнаружение возможностей и контрактов для выбора операции и проверки входов; менять профиль для доступа не нужно. См. Настройка MCP.
Используйте ogma_browser для встроенного браузера (snapshot, fill_input, fill_form, console_delta, network_delta и остального семейства), ogma_search — для областей поиска http_history, findings, ws_history. Эквивалентные отдельные инструменты доступны.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_find_tools | Ищет во всём каталоге по словам задачи. Точное имя возвращает полный контракт; include_schema запрашивает контракты и для ключевых слов. Все слова должны совпасть; усечённый или пустой результат не доказывает отсутствия возможности. Предел по умолчанию 5, максимум 10. | query, limit, include_schema |
ogma_call_tool | Запускает зарегистрированный инструмент по имени. Остальные входы, кроме tool, передаются ему; его разрешения сохраняются. | tool |
ogma_browser | Управляет браузером по имени действия. Любой другой ogma_browser_* доступен по суффиксу, например action: "snapshot" для ogma_browser_snapshot. | action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms |
ogma_search | Ищет в областях данных Ogma через одну точку. Любой другой ogma_search_* доступен по суффиксу. | domain, q, limit, offset |
История HTTP и запросы к данным
| Инструмент | Действие | Входы |
|---|---|---|
ogma_search_http_history | Ищет через HTTPQL и возвращает метаданные запросов и ответов. | q, limit, offset, result_detail |
ogma_get_http_entry | Получает запись по ID с необязательным предпросмотром тел. | entry_id, include_body_preview, result_detail |
ogma_get_http_entry_body | Получает полное тело запроса и/или ответа записи. | entry_id, part, search_pattern, result_detail |
ogma_validate_httpql | Проверяет выражение HTTPQL. | query |
ogma_analyze_http_entry_security | Изучает значимое для безопасности поведение и доказательства записи. | entry_id |
ogma_search_by_vulnerability_pattern | Ищет в трафике шаблоны уязвимостей. | pattern_type, limit |
WebSocket и SSE
| Инструмент | Действие | Входы |
|---|---|---|
ogma_search_ws_history | Ищет соединения WebSocket через StreamQL. | q, limit, offset |
ogma_get_ws_messages | Получает сохранённые сообщения соединения. | connection_id, limit, offset |
ogma_get_ws_message | Читает полное сообщение без усечения предпросмотра списка; текст UTF-8, двоичные и управляющие данные base64. | message_id |
ogma_validate_streamql | Проверяет выражение StreamQL. | query |
ogma_get_ws_messages_live | Получает сообщения WebSocket в реальном времени, записанные средствами наблюдения в браузере. | host, limit |
ogma_create_ws_replay_session | Создаёт сессию WebSocket Replay. | ws_connection_id |
ogma_connect_ws_replay | Подключает сессию WebSocket Replay. | ws_session_id |
ogma_send_ws_replay_message | Отправляет сообщение через сессию WebSocket Replay. | ws_session_id, payload, message_type |
ogma_list_ws_replay_sessions | Список сессий WebSocket Replay. | result_detail |
ogma_get_ws_replay_messages | Читает обмен сессии Replay, а не перехваченную историю. Начните без cursor; передавайте next_cursor, пока has_more. | ws_session_id, cursor, limit, result_detail |
ogma_get_ws_replay_message | Читает сообщение Replay без усечения данных; payload_base64 отмечает байты base64. | message_id, result_detail |
ogma_disconnect_ws_replay | Отключает сессию, сохраняя её и обмен; также отменяет ожидающее соединение. | ws_session_id |
ogma_browser_get_ws_frames | Читает кадры, записанные встроенным браузером. | limit, connection_url, direction |
ogma_browser_start_ws_capture | Запускает запись кадров на стороне браузера. | Нет. |
ogma_browser_send_ws_message | Отправляет сообщение из контекста браузера. | payload, connection_url |
Находки и доказательства
| Инструмент | Действие | Входы |
|---|---|---|
ogma_search_findings | Ищет по критичности, автору, тексту, пределу и смещению. | severity, reporter, q, limit, offset |
ogma_get_finding | Получает результат по ID. | finding_id |
ogma_preview_finding_from_evidence | Показывает черновик по HTTP-записи без создания. | entry_id, reporter |
ogma_create_finding | Создаёт результат с метаданными, тегами, уверенностью, рекомендациями и необязательными доказательствами. | title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check |
ogma_update_finding | Обновляет результат. | finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation |
ogma_add_finding_tag | Добавляет теги без замены прежних. | finding_id, tags |
ogma_link_finding_evidence | Добавляет доказательства HTTP, Replay, Automate, записанного WebSocket или WS Replay. Дополнительные ссылки не заменяют основные доказательства. | finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id |
ogma_delete_finding | Удаляет результат. | finding_id |
ogma_create_finding_from_entry | Создаёт результат из HTTP-записи. Включает заголовки и тела запроса и ответа как HTTP-доказательство Markdown, обрезая тело ответа до 3000 символов. Добавляет CVSS из заданных составляющих, CWE, код PoC и ссылки. | entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check |
ogma_get_finding_evidence_summary | Обобщает привязанные доказательства. | finding_id |
ogma_record_finding_verification | Фиксирует независимый вердикт повторного теста: verified, refuted или inconclusive. Действует новейший вердикт, поэтому позднее опровержение заменяет раннее подтверждение; сообщает сохранённую строку. | finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id |
ogma_check_canary | Создаёт токен через label и purpose либо повторно проверяет существующий через canary_id без создания. Ищет совпадения трафика. Совпадение в теле ответа подтверждает получение токена обратно; совпадение в теле запроса показывает только то, что токен был отправлен. | canary_id или label и purpose, finding_id, hosted_path, limit |
ogma_export_findings_report | Создаёт экспорт отчёта результатов. | format, title, summary, scope, tester, include_evidence |
Экспорт
| Инструмент | Действие | Входы |
|---|---|---|
ogma_preview_export_plan | Предпросмотр содержимого и формата без задания. | kind, format, limit, q, severity, reporter |
ogma_create_export_job | Создаёт экспорт истории, поиска, результатов или Automate. | name, kind, format, limit, offset, scope, q, severity, reporter, run_id |
ogma_get_export_job | Получает задание по ID. | export_id |
ogma_list_export_jobs | Список заданий. | limit, offset |
ogma_get_export_download_info | Метаданные скачивания завершённого экспорта. | export_id |
Повторная отправка и отправка запросов
| Инструмент | Действие | Входы |
|---|---|---|
ogma_preview_replay_send | Предпросмотр отправки и токен подтверждения. | http_entry_id, replay_session_id, method, path, query, body, result_detail |
ogma_send_replay_request | Отправляет запрос с токеном. | confirmation_token, request_hash, result_detail |
ogma_create_replay_session_from_history | Создаёт сессию из HTTP-записи. | entry_id, name, result_detail |
ogma_create_replay_session_raw | Создаёт сессию из определения запроса в полном HTTP-формате. | name, host, port, tls, method, path, headers, body |
ogma_get_replay_session | Метаданные сессии и постраничный список попыток. | session_id, attempts_limit, attempts_offset, result_detail |
ogma_get_replay_attempt | Получает попытку. | session_id, attempt_id, result_detail |
ogma_list_replay_sessions | Список сессий. | limit, offset, result_detail |
ogma_create_replay_sequence | Создаёт многошаговую последовательность из сессий в порядке выполнения; collection_id накладывает переменные коллекции при запуске. | name, session_ids, collection_id |
ogma_run_replay_sequence | Запускает сохранённую последовательность с реальным исходящим трафиком. plan перечисляет индексы в порядке выполнения; можно повторять, пропускать и переставлять шаги, без plan каждый выполняется один раз по порядку. Пустой plan отклоняется. | sequence_id, plan |
ogma_repeat_request | Повторяет запрос с необязательными изменениями. | request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail |
ogma_replay_with_modifications | Повторяет запрос с переопределением полей, возвращает ответ и сводку различий. | entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail |
ogma_http_request | Отправляет прямой HTTP через MCP. С raw_request_base64 параметр max_responses читает несколько кадров ответа в одном соединении вместо остановки на первом, а followup_raw_request_base64 записывает запрос туда же после первого ответа; незапрошенный отправленными байтами ответ подтверждает рассинхронизацию, а не предполагает её. Оба параметра применяются только в режиме Raw HTTP. | host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail |
ogma_bulk_send_requests | Отправляет пакет. | base_session_id, payloads, placeholder, max_requests |
ogma_fetch_url | Загружает URL со статусом, заголовками и предпросмотром тела. | url, method, headers, body_b64, max_bytes |
ogma_follow_redirect | Загружает URL, следует перенаправлениям и сообщает каждый переход. | url, method, headers, body_b64, max_hops, timeout_secs |
ogma_fuzz_parameter | Заменяет словарём и группирует ответы по статусу и размеру. | url, method, headers, body_template, wordlist, timeout_secs, stop_on_match |
ogma_multipart_upload | Отправляет multipart form-data с текстовыми и файловыми полями для тестов загрузки. | url, fields, headers, timeout_secs |
ogma_test_login | Проверяет вход заданными или стандартными парами учётных данных, сообщает доказательства. | url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts |
Сценарии и автоматизация
| Инструмент | Действие | Входы |
|---|---|---|
ogma_search_workflows | Перечисляет и фильтрует рабочие процессы. | workflow_type, enabled, limit, offset |
ogma_get_workflow | Получает рабочий процесс по ID. | workflow_id |
ogma_get_workflow_run | Получает запись запуска. | run_id |
ogma_validate_workflow_import | Проверяет совместимость пакета импорта. | bundle_json |
ogma_get_workflow_safety | Получает классификацию безопасности и разрешений. | workflow_id |
ogma_preview_workflow_run | Предпросмотр запуска перед выполнением. | workflow_id, input, trigger_entry_id |
ogma_run_workflow | Запускает рабочий процесс. | confirmation_token, definition_hash, input_hash, input |
ogma_cancel_workflow_run | Отменяет запуск. | run_id |
ogma_list_automate_sessions | Список сессий Automate. | limit, offset |
ogma_get_automate_session | Получает сессию Automate. | session_id |
ogma_create_automate_session | Создаёт сессию с одной точкой внедрения. inject_into выбирает её как query:<name>, header:<name> или body; по умолчанию первый параметр URL, затем тело. | entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms |
ogma_run_automate_session | Запускает сессию. | session_id |
ogma_list_automate_runs | Список запусков Automate. | session_id, limit, offset |
ogma_get_automate_run | Получает запуск Automate. | run_id |
ogma_cancel_automate_run | Отменяет запуск Automate. | run_id |
ogma_list_automate_results | Список результатов Automate. | run_id, limit, offset, min_status, max_status |
ogma_get_automate_result | Получает результат Automate. | run_id, seq |
ogma_load_skill | Загружает встроенные инструкции навыка MCP в контекст помощника. | skills |
Сканер
Запуск пассивных и активных проверок требует записи результатов, поскольку они могут создавать результаты. Список правил и категорий активных проверок этого не требует.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_run_passive_scan | Пассивные проверки одной HTTP-записи. | entry_id |
ogma_run_passive_scan_all | Пассивные проверки всей истории. | Нет. |
ogma_list_scanner_rules | Список правил обнаружения. | Нет. |
ogma_list_active_checks | Категории активных проверок с ID и описаниями, число создающих результаты. Заглушки перечисляются, но никогда не создают результат. | Нет. |
ogma_scan_active | Активный сканер отправляет доказательные данные и создаёт результаты только для классов, подтверждённых ответом. entry_id проверяет одну запись, без него — недавнюю историю. Длительная операция предоставляется как задача; синхронный вызов опрашивает задание до конечного состояния, сообщает job_id, счётчики и findings_created. Требует записи результатов. | entry_id, checks, concurrency, delay_ms, scan_headers |
Перехват
| Инструмент | Действие | Входы |
|---|---|---|
ogma_get_intercept_status | Текущее состояние перехвата. | Нет. |
ogma_set_intercept_enabled | Включает или отключает перехват. | request_enabled, response_enabled, websocket_enabled |
ogma_list_intercept_queue | Список очереди. | Нет. |
ogma_get_intercept_item | Получает элемент очереди. | id |
ogma_forward_intercept_item | Передаёт элемент с необязательными изменениями. | id, method, path, headers, body, status_override |
ogma_drop_intercept_item | Отбрасывает элемент. | id |
ogma_intercept_and_modify | Ждёт поступления перехваченного запроса или ответа, применяет патчи JSON, замены regex или полную замену тела, затем передаёт. | direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched |
Прокси, область и сеть
| Инструмент | Действие | Входы |
|---|---|---|
ogma_list_proxy_listeners | Список слушателей прокси. | Нет. |
ogma_start_proxy_listener | Запускает слушатель. | listener_id |
ogma_stop_proxy_listener | Останавливает слушатель. | listener_id |
ogma_list_scope_presets | Список наборов области. | Нет. |
ogma_create_scope_preset | Сохраняет набор без активации. Требует отправки. Каждое правило требует pattern и include; необязательный rule_type выбирает хост, CIDR, путь или regex. Для пути pattern задаёт хост, path_pattern — путь. Активируйте полученный набор отдельно через ogma_set_active_scope. | name, rules, httpql_expression |
ogma_get_active_scope | Получает активную область. | Нет. |
ogma_set_active_scope | Задаёт активную область. | preset_id |
ogma_local_ips | Список локальных IP для слушателей и обратных обращений. | Нет. |
ogma_get_tls_info | Сведения TLS цели или записанного соединения. | host, port |
Карта сайта, конечные точки и OAST
| Инструмент | Действие | Входы |
|---|---|---|
ogma_get_sitemap | Получает записанную карту сайта. | host, show_api_only |
ogma_get_sitemap_parameters | Параметры, найденные для пути карты. | host, port, path |
ogma_list_extracted_endpoints | Список конечных точек трафика и интерфейсного содержимого. | limit, offset |
ogma_discovery_start | Запускает фоновый поиск содержимого хоста и порта в области; возвращает ID задания. | host, port, tls, base_path, config |
ogma_discovery_list | Список заданий поиска и прогресс активного проекта. | Нет. |
ogma_discovery_get | Статус и найденные результаты задания. | job_id |
ogma_discovery_cancel | Запрашивает отмену поиска. | job_id |
ogma_import_openapi_spec | Импортирует OpenAPI для наполнения конечных точек и форм запросов. | spec_content, base_url, collection_name |
ogma_get_oast_config | Конфигурация слушателей OAST. | Нет. |
ogma_get_oast_reachability | Сообщает доступность заданного хоста обратного обращения с цели, причины недоступности и шаги исправления. Проверьте это перед тем, как полагаться на слепую пробу: недоступность слушателя обратных обращений приводит к ложноотрицательному выводу об отсутствии уязвимости. | Нет. |
ogma_list_oast_interactions | Список взаимодействий OAST. Сервер применяет все фильтры до выделения страницы, поэтому итог считает все совпадения, а не длину страницы; сужение до метки или адреса не скрывает совпадение дальше в ленте. token_label — точка внедрения токена: имя параметра URL, заголовка или body. Метки хранятся с токенами в памяти, поэтому метка токена, удалённого по истечении срока хранения, не возвращает совпадений со старыми записями. | limit, offset, token_id, token_label, protocol, source_ip, since |
Аннотации истории
| Инструмент | Действие | Входы |
|---|---|---|
ogma_set_entry_color | Задаёт цвет записи. | entry_id, color |
ogma_add_entry_tag | Добавляет тег. | entry_id, tag |
ogma_remove_entry_tag | Удаляет тег. | entry_id, tag |
Управление браузером
Выбор снимков, селекторов и скриншотов описан в руководстве браузера. Не предполагайте, что все инструменты принимают tab_id или element_ref; используйте только перечисленные входы.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_browser_launch | Запускает браузер Ogma. | proxy_port |
ogma_browser_navigate | Переходит к URL. | url, tab_id, wait_for_load, timeout_ms, result_detail |
ogma_browser_get_dom | Переходит и возвращает отрисованный DOM с необязательными результатами селекторов после JS. | url, wait_secs, selectors, js_eval, include_full_html |
ogma_browser_screenshot | Снимает состояние страницы. | tab_id, result_detail |
ogma_browser_execute_js | Выполняет JavaScript браузера. | script, tab_id |
ogma_browser_get_source | Исходный DOM страницы. | tab_id, format, max_chars |
ogma_browser_get_cookies | Получает cookie. | tab_id |
ogma_browser_set_cookie | Задаёт cookie. | name, value, domain, path, http_only, secure |
ogma_browser_new_tab | Открывает вкладку. | url |
ogma_browser_close_tab | Закрывает вкладку. | tab_id |
ogma_browser_get_tabs | Список вкладок. | result_detail |
ogma_browser_click | Нажимает element_ref снимка или явные координаты x и y. | element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail |
ogma_browser_type_text | Вводит текст. | text, tab_id, snapshot_id |
ogma_browser_fill_input | Задаёт поле ровно одним CSS selector или element_ref снимка; пустое значение очищает. Не отправляет. | selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail |
ogma_browser_fill_form | Заменяет текст нескольких полей, textarea или contenteditable за вызов в заданном порядке; поле использует ровно один element_ref или selector и value. Останавливается при первом сбое, не отправляет. | fields, snapshot_id, tab_id, expect, observation, result_detail |
ogma_browser_click_selector | Нажимает по селектору. | selector, tab_id, expect, observation, result_detail |
ogma_browser_submit_form | Отправляет форму. | selector, tab_id, expect, observation, result_detail |
ogma_browser_get_page_links | Извлекает ссылки страницы. | tab_id |
ogma_browser_get_page_forms | Извлекает формы. Задайте include_templates как true (по умолчанию false) для абсолютного URL действия, метода, фактического типа содержимого, отправляемых элементов с текущими значениями, кнопок отправки и похожих на CSRF token_candidates. Multipart указывает на ogma_multipart_upload вместо созданного тела. Требует send_requests. | tab_id, include_templates |
ogma_browser_form_to_replay | Создаёт сессию Replay из формы на открытой странице, читая текущие значения и cookie в этот момент, с Origin и Referer страницы. Не отправляет запрос. | form_selector, tab_id, name |
ogma_browser_scroll | Прокручивает страницу. | selector, x, y, tab_id |
ogma_browser_wait_for_selector | Ждёт селектор элемента. | selector, timeout_ms, tab_id, snapshot_id |
ogma_browser_get_network_log | Сетевые события браузера. | host, since_ms, limit |
ogma_browser_go_back | Назад по истории браузера. | tab_id, snapshot_id |
ogma_browser_go_forward | Вперёд по истории. | tab_id, snapshot_id |
ogma_browser_reload | Перезагружает страницу. | tab_id, snapshot_id |
ogma_browser_find_text | Ищет текст страницы. | text, tab_id, snapshot_id |
ogma_browser_clear_data | Очищает данные браузера. | types |
ogma_crawl_site | Обходит цель через браузер в активной области и возвращает данные покрытия. | start_url, max_pages, max_depth, wait_ms, tab_id |
Элементы браузера и ожидания
| Инструмент | Действие | Входы |
|---|---|---|
ogma_browser_snapshot | Компактное семантическое дерево со ссылками и состоянием; result_detail: "full" вместо этого возвращает структуру с элементами в raw.elements. Можно запросить дельту предыдущего снимка. | tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail |
ogma_browser_hover | Наводит на элемент и сообщает новые меню или подсказки. | element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id |
ogma_browser_select_option | Выбирает варианты по значению, подписи или индексу, сообщает выбранные значения. | element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id |
ogma_browser_check | Явно задаёт флажок или радиокнопку вместо слепого переключения. | element_ref, snapshot_id, checked, timeout_ms, tab_id |
ogma_browser_press_key | Отправляет клавишу или сочетание странице с фокусом либо элементу. | key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id |
ogma_browser_focus | Фокусирует элемент и сообщает возможности ввода. | element_ref, snapshot_id, tab_id |
ogma_browser_blur | Убирает текущий фокус. | tab_id, snapshot_id |
ogma_browser_drag_and_drop | Перетаскивает один элемент на другой. | source_ref, target_ref, snapshot_id, steps, tab_id |
ogma_browser_scroll_to | Прокручивает к элементу, позиции страницы или внутри указанного контейнера. | target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id |
ogma_browser_wait_for | Ждёт условия элемента, текста, URL, перехода, диалога или стабильности; при необходимости явная пауза. | condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail |
ogma_browser_handle_dialog | Принимает или отклоняет JS-диалог с необязательным текстом и проверками ожидаемого диалога. | action, prompt_text, expected_type, expected_message, tab_id, snapshot_id |
ogma_browser_dialog_status | Сообщает ожидающий диалог без закрытия. | Нет. |
Файлы, новые окна и скачивания браузера
| Инструмент | Действие | Входы |
|---|---|---|
ogma_list_hosted_files | Файлы активного проекта и ID для загрузок и просмотра артефактов. | limit, offset |
ogma_artifact_read_range | Ограниченный диапазон байтов файла вместо всего файла. | artifact_id, offset, length |
ogma_artifact_search | Ищет буквальный текст в ограниченном диапазоне UTF-8, возвращает смещения байтов. | artifact_id, query, offset, max_bytes, max_matches |
ogma_browser_file_upload | Задаёт файловое поле по существующим ID файлов Ogma, а не произвольным путям клиента. | element_ref, snapshot_id, artifact_ids, tab_id |
ogma_browser_wait_for_popup | Подготавливает обнаружение окна до действия, ждёт окно или проверяет состояние. | action, timeout_ms, switch_to_new_tab |
ogma_browser_download_wait | Обнаруживает текущее или завершённое скачивание. Проверьте ID и состояние; обнаружение не означает завершённости или новизны. | timeout_ms |
ogma_browser_download_get | Изучает скачивание и сохраняет завершённое содержимое как артефакт, если доступно. | download_id |
ogma_browser_download_status | Список скачиваний, их прогресс и состояние. | Нет. |
Учётные записи, хранилища и разрешения браузера
Инструменты разрешений ниже управляют правами сайтов, например камерой или геолокацией. Они не меняют разрешения инструментов MCP.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_browser_context_create | Создаёт изолированный контекст пользователя и первую вкладку; возвращает context_id и tab_id. | label, auth_profile_id, initial_url, retain_on_close |
ogma_browser_context_clone | Создаёт чистый контекст или копирует cookie источника с clone_mode: authenticated; не полный клон хранилищ. | context_id, clone_mode, label |
ogma_browser_context_close | Закрывает контекст и вкладки, очищая хранилища, если сохранение не запрошено при создании. | context_id |
ogma_browser_context_list | Список контекстов и состояний. | Нет. |
ogma_browser_auth_state_capture | Сохраняет cookie и веб-хранилища как именованное состояние в памяти; возвращает метаданные с замаскированными конфиденциальными значениями. | name, tab_id, context_id, role, url |
ogma_browser_auth_state_apply | Восстанавливает состояние; сведения срока не доказывают принятие сессии сервером. | auth_state_id, tab_id, context_id, url |
ogma_browser_auth_state_list | Список состояний без полных секретов. | Нет. |
ogma_browser_auth_state_delete | Удаляет состояние. | auth_state_id |
ogma_browser_storage_list | Cookie и записи хранилищ с сокращёнными значениями. | origin, storage_type |
ogma_browser_storage_get | Cookie или ключ с сокращённым значением. | storage_type, key, origin |
ogma_browser_storage_set | Записывает cookie или значение; принимает ссылку Ogma env:VARIABLE_NAME. | storage_type, key, value, origin, domain, path, http_only, secure, expires |
ogma_browser_storage_delete | Удаляет cookie или ключ. | storage_type, key, origin |
ogma_browser_permissions_set | Выдаёт, запрещает или сбрасывает права сайта для origin. | origin, permissions, setting, context_id |
ogma_browser_permissions_reset | Очищает переопределения разрешений. | context_id |
ogma_browser_permissions_get | Состояние прав сайта для origin. | origin, permissions |
Диагностика, доказательства и восстановление браузера
| Инструмент | Действие | Входы |
|---|---|---|
ogma_browser_network_delta | Ограниченные сетевые записи после курсора с полными URL, временем, ошибками и ID истории HTTP, где есть. | since_entry_id, resource_types, status_filter, failed_only, max_entries |
ogma_browser_console_delta | Новые записи консоли с URL, строкой и столбцом, если браузер предоставляет. | since_entry_id, levels, max_entries |
ogma_browser_action_correlation | Трафик и события временного окна действия или список недавних действий. Одно время не доказывает причинность. | browser_action_id, limit |
ogma_browser_snapshot_save | Архивирует снимок для сравнения; до 20 снимков. | label |
ogma_browser_page_state_compare | Сравнивает два архивных снимка по элементам и состояниям, при желании игнорируя меняющиеся значения и роли. | snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles |
ogma_browser_trace_start | Начинает лёгкую трассу действий; detailed добавляет ссылки консоли и сети. | level, label, context_id |
ogma_browser_trace_stop | Останавливает трассу, сохраняя события в памяти. | trace_id |
ogma_browser_trace_export | Сохраняет остановленную трассу как JSON-артефакт файла проекта. | trace_id |
ogma_browser_trace_list | Список трасс и состояния записи или экспорта. | Нет. |
ogma_browser_trace_note | Добавляет заметку во все записываемые трассы. | note |
ogma_browser_human_takeover_start | Приостанавливает действия агента для ручного шага с ограниченным тайм-аутом. | reason, context_id, tab_id, timeout_ms |
ogma_browser_human_takeover_complete | Возвращает управление после ручного действия и обновляет снимок. | takeover_id |
ogma_browser_human_takeover_status | Проверяет ручное управление и оставшееся время. | Нет. |
ogma_browser_health | Состояние отладочного моста, недавние аварии и отключения. | Нет. |
ogma_browser_recover | Пытается восстановить мост, по умолчанию сохраняя доказательства; может сообщить relaunch_required. | preserve_evidence |
Тестирование аутентификации и авторизации
| Инструмент | Действие | Входы |
|---|---|---|
ogma_auth_capture_profile | Захватывает cookie, хранилища, найденные токены и кандидаты CSRF браузера. | name, role, url, tab_id, wait_ms |
ogma_auth_list_profiles | Список профилей со сводками секретных значений. | Нет. |
ogma_auth_apply_profile | Применяет профиль для смены роли или учётной записи. | profile_id, url, tab_id, wait_ms |
ogma_auth_refresh_csrf | Обновляет кандидаты CSRF из страницы, cookie, хранилищ, meta и скрытых полей. | profile_id, url, tab_id, wait_ms |
ogma_login_replay_auto | Находит форму входа, отправляет учётные данные в браузере и захватывает профиль. | login_url, username, password, profile_name, role, tab_id, wait_ms |
ogma_authz_matrix_test | Повторяет запрос с несколькими профилями для сравнения доступа. | request_id, profile_ids, mutations, entry_id |
Повторяемые сценарии входа
В отличие от профилей в памяти, сценарии сохраняются в проекте. Учётные данные ссылаются на ID переменных Ogma. Все проверки должны пройти; одна отправка формы не означает успешную аутентификацию.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_auth_journey_record | Сохраняет шаги, ссылки учётных данных, проверки и необязательные ручные точки MFA. Задаёт сценарий, а не автоматически записывает нажатия. | name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms |
ogma_auth_journey_list | Список сценариев проекта со скрытыми секретами сессии. | Нет. |
ogma_auth_journey_replay | Выполняет сценарий, проверяет аутентификацию и сохраняет обновлённую сессию; при настройке ждёт ручную MFA. | journey_id, tab_id |
ogma_auth_journey_verify | Проверяет URL, DOM, cookie и необязательный запрос текущей сессии. | journey_id, tab_id |
ogma_auth_journey_ensure | Проверяет сессию, пробует восстановление и повторяет вход только при необходимости. | journey_id, tab_id |
ogma_auth_journey_resume | Продолжает после ручной точки и проверяет сессию. | journey_id, takeover_id, tab_id |
Утилиты и анализ
| Инструмент | Действие | Входы |
|---|---|---|
ogma_fetch_sourcemap | Загружает и изучает карту исходников JavaScript. | url, base_url |
ogma_proto_decode | Декодирует protobuf по настроенным схемам. | data_b64, content_type |
ogma_decode_jwt | Декодирует заголовки и утверждения JWT. | token |
ogma_decode_response | Декодирует, распаковывает или преобразует тела упорядоченными операциями: base64, gzip, deflate, brotli, URL, сущности HTML и hex. | input, input_is_b64, operations, max_output_bytes |
ogma_search_js_secrets | Ищет раскрытые секреты и конечные точки в JS-ответах. | host, patterns |
ogma_compare_responses | Сравнивает ответы. | entry_id_a, entry_id_b, mode |
ogma_bytes_transform | Преобразует байты: кодирование, декодирование, XOR, хеширование, извлечение. | operation, data, key, output_encoding, offset, length, min_len |
ogma_wasm_inspect | Изучает WebAssembly-модуль. | wasm_b64, data_encoding |
ogma_fingerprint_target | Определяет технологии по трафику и ответам. | host, entry_limit |
ogma_sign_request | Вычисляет заголовки подписи HMAC-SHA256 для клиентских схем подписи. | key, method, path, params |
ogma_find_in_response | Загружает до 10 URL и ищет regex в телах с компактным контекстом. | urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs |
ogma_think | Записывает структурированное рассуждение или план в сессии MCP. | thought |
ogma_explain_capabilities | Сводка возможностей сервера. | Нет. |
Помощники активных проб
| Инструмент | Действие | Входы |
|---|---|---|
ogma_run_active_probe_workflow | Ограниченная проба конкретной уязвимости записанного запроса. Модули: IDOR/BOLA, CORS, SSRF OAST, отражённый и хранимый XSS, SQLi на основе задержек и ошибок, обход каталогов, SSTI, обход ограничений загрузки файлов, интроспекция и авторизация GraphQL, манипуляции JWT, ограничения частоты. | probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases |
ogma_test_race | Отправляет запрос параллельно, сообщает наиболее частый код статуса, отклоняющиеся ответы и вердикт. Для одноразовых операций несколько успешных ответов показывают неатомарность. Передайте request_id записи либо host и port с остальным запросом явно. http2 отправляет все запросы параллельными потоками одного соединения (одним пакетом), что позволяет попасть в короткое окно гонки, если цель поддерживает HTTP/2; по умолчанию отдельное соединение на запрос. Отклонение свидетельствует только об обработке параллельных запросов, а одинаковые ответы во всей серии не доказывают атомарность — подтвердите её по состоянию, изменённому операцией. | request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2 |
ogma_test_smuggling | Пробы CL.TE и TE.CL напрямую через TCP с результатами, кандидатами и вердиктом. headers идут только в пробный запрос; последующий измеряющий запрос всегда без них. Эвристика часто ошибается в обе стороны: закрывающий соединение после первого запроса внешний сервер или отклоняющий конфликтный формат кодом 400 выглядит как уязвимый; отрицательный итог не доказывает безопасность. Подтвердите перед отчётом: повторите байты через режим Raw HTTP инструмента ogma_http_request как raw_request_base64 с max_responses равным 2 для чтения незапрошенного ответа, затем отправьте обычный запрос через followup_raw_request_base64 в том же соединении и сравните статусы. Только HTTP/1.x. | host, port, tls, path, timeout_ms, headers |
ogma_test_hpp | Отправляет варианты загрязнения именованных параметров, сообщает изменение статуса или тела и вердикт. Подходит, когда один компонент проверяет параметр, а другой использует его и они по-разному выбирают значение среди одноимённых параметров. Изменение ответа показывает разную обработку, но само не доказывает обход контроля. headers идут во всех запросах, включая базовый: Cookie или Authorization позволяют проверить защищённую точку; без заголовков нет cookie и аутентификации, поэтому отсутствие изменений на конечной точке, требующей входа, ничего не доказывает. | host, port, params, tls, path, base_value, test_value, timeout_ms, headers |
ogma_list_nuclei_templates | Список встроенных шаблонов сканера с критичностью и значением совпадения. Прочитайте перед ogma_run_nuclei для выбора имени. | Нет. |
ogma_run_nuclei | Запускает шаблон для URL и сообщает совпадения. Не создаёт результаты проверки безопасности. Задайте template встроенного шаблона или template_yaml своего, не оба. Парсер — подмножество nuclei: условия статуса, слов и regex, matchers-condition и извлечение regex. Другие типы, включая DSL, пропускаются без оценки; инструмент не запускает все шаблоны, принимаемые полным nuclei. Проверяются раскрытие и ошибки настройки, невидимые пассивному сканеру: доступные .env, .git/config, actuator или страница статуса сервера. | target, template, template_yaml |
ogma_record_test_attempt | Фиксирует проверенные конечную точку, параметр или вектор и итог, чтобы следующая сессия отличала тупик от непроверенной точки. Только no_signal закрывает точку; transport_error означает недостижение цели и ничего не доказывает о векторе. | host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id |
ogma_list_test_attempts | Список попыток от новых к старым, группы по хосту, порту, пути, параметру и вектору, решающая попытка, число и исчерпанность точки. Точка исчерпана только при решающем no_signal; поздний transport_error этого не отменяет. | host, port, path, vector, limit |
Прямое тестирование WebSocket
| Инструмент | Действие | Входы |
|---|---|---|
ogma_websocket_connect | Подключается к ws:// или wss://, отправляет сообщения и возвращает обмен. | url, messages, headers, timeout_secs |
ogma_ws_capture_history | Сохраняет обмен ogma_websocket_connect как структурированную историю Ogma для анализа и привязки доказательств. | url, transcript, label |
Поиск и замена
| Инструмент | Действие | Входы |
|---|---|---|
ogma_list_match_replace_rules | Список правил Match & Replace. | Нет. |
ogma_create_match_replace_rule | Создаёт правило; операции с рабочими процессами требуют workflow_id. | name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id |
ogma_toggle_match_replace_rule | Включает или отключает правило. | rule_id, enabled |
ogma_delete_match_replace_rule | Удаляет правило. | rule_id |
Переменные окружения
| Инструмент | Действие | Входы |
|---|---|---|
ogma_list_env_vars | Имена и метаданные переменных. | Нет. |
ogma_set_env_var | Создаёт или обновляет переменную. | name, value, scope, is_secret |
ogma_get_env_var_value | Читает значение при разрешении. | name |
Проекты, заметки, задачи и сессия
Переключение проекта влияет на активный проект Ogma, а не только агента. Координируйтесь с другими клиентами. Инструменты заметок и задач ниже — блокнот сессии MCP в памяти, не постоянная страница приложения. Сохраните отчёт сессии перед отключением или перезапуском MCP.
| Инструмент | Действие | Входы |
|---|---|---|
ogma_list_projects | Список проектов. | Нет. |
ogma_switch_project | Переключает активный проект. | project_id, project_name |
ogma_start_pentest_session | Создаёт структурированный план и по умолчанию заметку со списком задач сессии для цели. Не запускает полный скан автоматически. | target_url, objective, mode, create_scratchpad |
ogma_get_coverage_status | Прогресс списка задач сессии и оставшееся покрытие; не доказательство полноты тестирования. | Нет. |
ogma_recommend_skills | Предлагает встроенные инструкции по наблюдавшимся технологиям, путям, заголовкам и заданному контексту. | observations, paths, content_types, headers, technologies, response_snippets, notes |
ogma_note_create | Создаёт заметку. | title, content, category |
ogma_note_list | Список заметок. | category |
ogma_note_get | Получает заметку. | id |
ogma_note_update | Обновляет заметку. | id, title, content, category |
ogma_note_delete | Удаляет заметку. | id |
ogma_todo_create | Создаёт задачу. | task, priority |
ogma_todo_list | Список задач. | status, priority |
ogma_todo_update | Обновляет задачу. | id, task, priority, status |
ogma_todo_mark_done | Отмечает выполненной. | id |
ogma_todo_delete | Удаляет задачу. | id |
ogma_finish_session | Завершает сессию со сводкой, методологией и рекомендациями. | summary, methodology, recommendations |
ogma_get_session_report | Отчёт текущей сессии. | Нет. |
Связь с ИИ рабочего пространства
MCP-сервер — протокольный сервер внешних инструментов. Встроенный ИИ — функция Vue и браузера, напрямую вызывающая настроенные сервисы и предоставляющая свой список интерфейсных инструментов. См. ИИ в рабочем пространстве.