การตั้งค่า
การตั้งค่าควบคุมการแสดงผล การบันทึกทราฟฟิก การจัดการ TLS การส่งต่อการเชื่อมต่อขาออก และการเปิดให้ใช้ความสามารถ AI หรือ MCP ของ Ogma ควรปิดสิทธิ์ที่ละเอียดอ่อนด้านความปลอดภัยไว้ เว้นแต่เวิร์กโฟลว์จำเป็นต้องใช้
รูปแบบการแสดงผล
ใช้ รูปแบบการแสดงผล เพื่อให้พื้นที่ทำงานใช้งานสะดวกและอ่านง่าย
| ส่วน | สิ่งที่ควบคุม |
|---|---|
| ธีม | โหมดสีสว่าง มืด หรือตามระบบ |
| ธีมเน้นไวยากรณ์ | สีที่ใช้ในตัวดูเนื้อหา ตัวแก้ไขส่งซ้ำ และตัวตรวจสอบ WebSocket |
| การจัดวาง | ความหนาแน่นตาราง เลื่อนประวัติ HTTP อัตโนมัติ แนวแผงตรวจสอบ และตำแหน่งแถบด้านข้าง |
| ตัวอักษร | แบบอักษร UI ขนาดอักษร UI และขนาดอักษรตัวแก้ไข |
| เวลาประทับ | เวลาแบบ 12 ชั่วโมงหรือ 24 ชั่วโมง เขตเวลาท้องถิ่นหรือ UTC และตัวอย่างแบบสด |
แป้นพิมพ์ลัด
หน้า แป้นพิมพ์ลัด แสดงทุกการดำเนินการที่กำหนดแป้นไว้และให้เปลี่ยนแป้นได้ คลิก แก้ไข แล้วกดชุดแป้นใหม่ หรือใช้ รีเซ็ต เพื่อคืนค่าเริ่มต้น
ค่าเริ่มต้นที่ใช้บ่อย:
| การดำเนินการ | ค่าเริ่มต้น |
|---|---|
| เปิดดักรับ | I |
| เปิดส่งซ้ำ | R |
| เปิดค้นหา | / |
| ส่งต่อคำขอที่ดักรับ | F |
| ส่งไปยังเครื่องมือส่งซ้ำ | Ctrl+R |
| เปิดแผงคำสั่ง | Ctrl+K |
การเริ่มต้นและเรนเดอร์
| หน้า | ใช้สำหรับ |
|---|---|
| การเริ่มต้น | เลือกอินสแตนซ์พร็อกซีเริ่มต้นที่จะเปิดเมื่อ Ogma เริ่ม และควบคุมพฤติกรรมหน้าต่างเริ่มต้น |
| การเรนเดอร์ | ลดการเคลื่อนไหวเพื่อการเข้าถึงหรือประสิทธิภาพ และตรวจสอบพฤติกรรมการเร่งด้วยฮาร์ดแวร์ |
เครือข่าย
ใช้ เครือข่าย เมื่อ Ogma ต้องส่งทราฟฟิกขาออกผ่านพร็อกซีอื่น
| ประเภทพร็อกซี | พฤติกรรม |
|---|---|
| พร็อกซี HTTP | ส่งทราฟฟิก HTTP และ HTTPS ขาออกผ่านพร็อกซี HTTP ต้นทาง |
| พร็อกซี SOCKS5 | ส่งทราฟฟิกขาออกผ่านเซิร์ฟเวอร์ SOCKS5 และแก้ชื่อ DNS ผ่านเซิร์ฟเวอร์ SOCKS5 |
| พร็อกซีปลั๊กอิน | ส่งทราฟฟิกผ่านพร็อกซีต้นทางที่ปลั๊กอิน Ogma กำหนด |
แต่ละรายการพร็อกซีต้นทางเปิดหรือปิดและจัดลำดับความสำคัญได้ ใช้กับพร็อกซีองค์กร การตั้งค่าทดสอบแบบต่อเป็นทอด หรือส่งทราฟฟิกผ่านเครื่องมือตรวจสอบอื่น
DNS
| ส่วน | ใช้สำหรับ |
|---|---|
| เขียนโฮสต์ใหม่แบบคงที่ | จับคู่ชื่อโฮสต์กับที่อยู่ IP เฉพาะโดยไม่แก้ไฟล์ hosts ของระบบปฏิบัติการ ไวลด์การ์ด เช่น *.example.com ตรงกับซับโดเมนหนึ่งระดับ |
| เซิร์ฟเวอร์ DNS ต้นทาง | ส่งคิวรี DNS ผ่านตัวแก้ชื่อที่กำหนดเอง เว้นรูปแบบโฮสต์ว่างเพื่อใช้ตัวแก้ชื่อกับทุกโฮสต์ |
การเขียน DNS ใหม่เหมาะกับการทดสอบบริการ staging ภายใต้ชื่อโฮสต์ production หรือเปลี่ยนทราฟฟิกไปยังปลายทางห้องทดลองที่ควบคุมได้
ใบรับรองและ TLS
หน่วยงานออกใบรับรอง
Ogma สร้าง CA ภายในเครื่องเมื่อเริ่มใช้งานครั้งแรก หากต้องการดักรับทราฟฟิก HTTPS เบราว์เซอร์หรือระบบปฏิบัติการต้องเชื่อถือใบรับรอง CA ที่ส่งออก
- เปิด การตั้งค่า > ใบรับรอง
- ดาวน์โหลดใบรับรอง CA สาธารณะสำหรับให้เบราว์เซอร์หรือระบบปฏิบัติการเชื่อถือ
- ติดตั้งในคลังความเชื่อถือของเบราว์เซอร์หรือระบบปฏิบัติการ
หน้านี้ยังส่งออกสำรอง CA แบบเต็ม นำเข้าสำรอง CA จาก Ogma อีกอินสแตนซ์ จัดการ CA ที่ตั้งชื่อไว้เพื่อดักรับแยกตามพอร์ตรับการเชื่อมต่อ หรือสร้าง CA ที่ใช้งานอยู่ใหม่ได้ สำรอง CA มีข้อมูลคีย์ส่วนตัว ให้เก็บเหมือนข้อมูลลับ
ใบรับรองไคลเอนต์
ใช้ ใบรับรองไคลเอนต์ สำหรับเป้าหมายที่ต้องใช้ mTLS แต่ละรายการจับคู่รูปแบบโฮสต์ เช่น *.internal.corp กับใบรับรอง PEM และคีย์ส่วนตัว
ข้ามการดักตรวจ TLS
ใช้ ข้ามการดักตรวจ TLS กับโฮสต์ที่ควรส่งผ่านอุโมงค์โดยไม่ตรวจ TLS เหมาะกับแอปพลิเคชันที่ตรึงใบรับรองหรือทราฟฟิกที่ตั้งใจไม่ต้องถอดรหัส
การวินิจฉัย TLS
ใช้ การวินิจฉัย TLS เพื่อตรวจสอบ subject ของ CA ของ Ogma ลายนิ้วมือ SHA-256 ช่วงเวลาที่ใบรับรองมีผลใช้งาน เวอร์ชันสคีมาฐานข้อมูล และผลทดสอบการเชื่อมต่อ TLS แบบสด การทดสอบรายงานเวอร์ชัน TLS ที่ตกลงใช้ ชุดรหัสลับ subject ของใบรับรองต้นทาง subject ของใบรับรอง MITM และเวลาไปกลับ
WebSockets
| การตั้งค่า | คำอธิบาย |
|---|---|
| บันทึก | ควบคุมว่าบันทึกข้อความ WebSocket หรือไม่ |
| ดักรับข้อความ WebSocket | เข้าคิวข้อความ WebSocket ในแผงดักรับเมื่อเปิดใช้งาน |
ดูประวัติ WebSocket และ SSEสำหรับเวิร์กโฟลว์ตรวจสอบและส่งซ้ำ
AI
| ตัวเลือก | คำอธิบาย |
|---|---|
| ผู้ให้บริการ | Anthropic, OpenAI, Google Gemini หรือปลายทางที่กำหนดเองซึ่งเข้ากันได้กับ OpenAI |
| ปลายทาง API | ปลายทางเริ่มต้นของผู้ให้บริการหรือ URL ฐานที่กำหนดเอง |
| คีย์ API | คีย์ลับสำหรับผู้ให้บริการที่เลือก เก็บภายในเครื่อง |
| โมเดล | ID โมเดลที่ผู้ช่วย Ask Bob ใช้ |
| พร็อกซี HTTP | ฟิลด์อ้างอิง การเรียกผู้ให้บริการจากเบราว์เซอร์เป็นไปตามพฤติกรรมพร็อกซีของระบบ |
| ตัวเลือกขั้นสูง | จำนวนโทเค็นเอาต์พุตสูงสุด temperature ระยะเวลารอคำขอ จำนวนคำขอในบริบทสด ข้อความบริบทเครื่องมือ และจำนวนรอบเรียกเครื่องมือสูงสุด |
ดูAI ในพื้นที่ทำงานว่าผู้ช่วยใช้บริบททราฟฟิกและเครื่องมืออย่างไร
MCP
ใช้การตั้งค่า Model Context Protocol เพื่อเริ่มหรือหยุดเซิร์ฟเวอร์ MCP และเลือกสิทธิ์ของเอเจนต์ภายนอกที่จะเปิดใช้
| ตัวเลือก | คำอธิบาย |
|---|---|
| โฮสต์ที่ผูก | เฉพาะ loopback: 127.0.0.1, localhost หรือ ::1 ที่อยู่ผูกแบบสาธารณะจะถูกปฏิเสธ |
| พอร์ต | พอร์ต MCP แบบ Streamable HTTP โดยเฉพาะ ค่าเริ่มต้น 3000 คัดลอกปลายทาง /mcp เต็มที่แสดงในการตั้งค่า |
| เครื่องมือทราฟฟิกแบบอ่านอย่างเดียว | ใช้ได้เสมอ อ่านบริบทโครงการ ประวัติ HTTP ประเด็นที่ตรวจพบ เวิร์กโฟลว์ และเมทาดาทาที่เกี่ยวข้อง |
| เขียนประเด็นที่ตรวจพบ | อนุญาตให้สร้าง อัปเดต ติดแท็ก และเชื่อมโยงประเด็นที่ตรวจพบ |
| ส่งออกข้อมูล | อนุญาตให้สร้างงานส่งออก |
| อ่านค่าลับ | อนุญาตให้อ่านค่าตัวแปรสภาพแวดล้อมโดยไม่ปกปิด แยกจากสิทธิ์แก้ไขตัวแปร |
| ส่งซ้ำ | อนุญาตให้ใช้เครื่องมือส่งคำขอ นำทางเบราว์เซอร์ รวบรวมหน้าเว็บด้วยการ crawl สำรวจแบบแอกทีฟ ทดสอบ WebSocket และเครื่องมือช่วยโปรไฟล์ยืนยันตัวตน |
| เรียกใช้เวิร์กโฟลว์ | อนุญาตให้ดูตัวอย่าง เรียกใช้ และยกเลิกเวิร์กโฟลว์ |
| ควบคุมการดักรับ | อนุญาตให้เปิด หยุดชั่วคราว แก้ไข ส่งต่อ หรือทิ้งทราฟฟิกที่ดักรับอยู่จริง |
ปิดสิทธิ์ที่ไม่จำเป็น ดูตั้งค่า MCPและทรัพยากรและเครื่องมือ MCP
การบันทึกจะเริ่มเซิร์ฟเวอร์ MCP ที่ทำงานอยู่ใหม่โดยอัตโนมัติ เชื่อมต่อไคลเอนต์ใหม่หลังบันทึก และใช้การวินิจฉัยรันไทม์เพื่อหาข้อผิดพลาดตอนเริ่ม ความสามารถที่เปิดใช้ไม่มีโควตากิจกรรมต่อนาทีหรือต่อเซสชัน แต่ข้อจำกัดของแต่ละเครื่องมือยังคงใช้
เครื่องมือสแกน
หน้า เครื่องมือสแกน มีตัวแก้ไขกฎพาสซีฟที่กำหนดเอง กฎทำงานกับทราฟฟิก HTTP ที่บันทึกไว้และแสดงประเด็นที่ตรวจพบ ดูเครื่องมือสแกนสำหรับโครงสร้างและการใช้กฎ
ระยะเวลารอ
ใช้ ระยะเวลารอ เพื่อปรับพฤติกรรมการเชื่อมต่อขาออก
| การตั้งค่า | ค่าเริ่มต้น | คำอธิบาย |
|---|---|---|
| ระยะเวลารอเชื่อมต่อ | 30000ms | เวลาที่อนุญาตให้สร้างการเชื่อมต่อ TCP กับต้นทาง |
| ระยะเวลารออ่าน | 60000ms | เวลาที่อนุญาตให้รับข้อมูลตอบกลับหลังเชื่อมต่อแล้ว |
| ระยะเวลารอเขียน | 60000ms | เวลาที่อนุญาตให้ส่งข้อมูลคำขอไปต้นทาง |
พรีเซ็ตใช้โปรไฟล์ระยะเวลารอที่พบบ่อยได้อย่างรวดเร็ว เพิ่มค่าสำหรับเป้าหมายช้า ลดค่าเมื่อต้องการให้การสแกนขนาดใหญ่ล้มเหลวโดยเร็ว
ความปลอดภัย
| ส่วน | คำอธิบาย |
|---|---|
| ตรวจสอบ TLS ต้นทาง | ควบคุมว่า Ogma ตรวจสอบใบรับรอง TLS ต้นทางหรือไม่ ควรเปิดไว้เว้นแต่ทดสอบห้องทดลองหรือเป้าหมายที่ TLS ผิดพลาด |
| ยืนยันตัวตน API | ป้องกัน API ของ Ogma ด้วยโทเค็น Bearer ต้องใช้เมื่อผูกกับที่อยู่ที่ไม่ใช่ localhost |
| คำขอเวิร์กโฟลว์ | เตือนว่าโหนดคำขอเวิร์กโฟลว์ข้ามการตั้งค่าพร็อกซีและตัวกรองขอบเขต ตรวจสอบเวิร์กโฟลว์ก่อนเรียกใช้ข้อกำหนดที่ไม่น่าเชื่อถือ |
สคีมา Protobuf
ใช้ สคีมา Protobuf เพื่ออัปโหลดไฟล์ไบนารี FileDescriptorSet ที่คอมไพล์จากต้นฉบับ .proto Ogma ใช้สคีมาเหล่านี้เพื่อถอดรหัสตามสคีมาในแผงการตอบกลับและเครื่องมือ protobuf
การปรับแต่งสำหรับนักพัฒนา
| หน้า | คำอธิบาย |
|---|---|
| CSS ที่กำหนดเอง | ใช้สไตล์ที่กำหนดเองกับ UI ของ Ogma การเปลี่ยนแปลงมีผลทันที |
| JavaScript ที่กำหนดเอง | รัน JavaScript ในบริบทแอป สคริปต์พิมพ์เอาต์พุตได้และกำหนดให้รันอัตโนมัติตอนเริ่มได้ |
ใช้การปรับแต่งสำหรับนักพัฒนาเพื่อปรับพื้นที่ทำงานในเครื่อง ไม่ใช่สถานะโครงการที่แชร์
การแก้ไขปัญหาและเกี่ยวกับ
| หน้า | คำอธิบาย |
|---|---|
| การแก้ไขปัญหา | แสดงเวอร์ชันเซิร์ฟเวอร์และ Electron รีเซ็ตการตั้งค่า UI และแสดงตำแหน่งบันทึกการทำงาน |
| เกี่ยวกับ | แสดงข้อมูลระบุผลิตภัณฑ์ เวอร์ชันปัจจุบัน commit ที่ใช้สร้าง สถานะอัปเดต และลิงก์รุ่นเผยแพร่ |