ข้ามไปยังเนื้อหา

ทรัพยากรและเครื่องมือ MCP ​

เซิร์ฟเวอร์ MCP ของ Ogma ใช้สำหรับไคลเอนต์ MCP ภายนอก เช่น Codex, Claude Code, Cursor และโฮสต์ Model Context Protocol อื่น ๆ โดยแยกจากผู้ช่วย AI ภายในแอป

MCP มีส่วนติดต่อสำหรับการค้นพบสี่ประเภท:

  • ทรัพยากร: เป้าหมายการอ่านที่มีชื่อ ซึ่งไคลเอนต์ MCP สามารถเปิดได้
  • เทมเพลตทรัพยากร: เป้าหมายการอ่านที่มีพารามิเตอร์ สำหรับรายการ ประเด็นที่ตรวจพบ เวิร์กโฟลว์ การรัน งานส่งออก หรือออบเจ็กต์ส่งซ้ำที่ระบุ
  • เครื่องมือ: การดำเนินการที่เรียกใช้ได้ บางเครื่องมือใช้เพื่ออ่านอย่างเดียว บางเครื่องมือต้องใช้แฟล็กเมื่อเริ่มเซิร์ฟเวอร์
  • พรอมป์ต์: คำแนะนำที่ใช้ซ้ำได้เพื่อช่วยเอเจนต์วางแผนการตรวจสอบ การทดสอบซ้ำ หรือรายงาน การรับพรอมป์ต์ไม่ได้เรียกใช้เครื่องมือของพรอมป์ต์นั้น

สำหรับจุดปลายทางการเชื่อมต่อและการกำหนดค่าไคลเอนต์ ดู การตั้งค่า MCP สำหรับลำดับการโต้ตอบตั้งแต่ต้นจนจบ ดู ระบบอัตโนมัติของเบราว์เซอร์ด้วย MCP

เอกสารอ้างอิงนี้ครอบคลุมการใช้งานในปัจจุบัน: 255 เครื่องมือ, 17 ทรัพยากร, 9 เทมเพลตทรัพยากร และ 12 พรอมป์ต์ เครื่องมือทั้งหมดจะแสดงในรายการ แต่ยังตรวจสอบสิทธิ์เมื่อเรียกใช้ รุ่นเก่าที่ติดตั้งไว้อาจมีเครื่องมือน้อยกว่า ให้ค้นพบแค็ตตาล็อกจากเซิร์ฟเวอร์ที่กำลังทำงานก่อนเลือกเครื่องมือ

เมธอดของโปรโตคอล ​

รายการเหล่านี้เป็นชื่อเมธอด JSON-RPC ไม่ใช่พาธ URL แยกกัน ไคลเอนต์ MCP จัดการวงจรการเชื่อมต่อผ่าน HTTP หรืออินพุตและเอาต์พุตมาตรฐาน

เมธอดวัตถุประสงค์
initializeเจรจาเวอร์ชันโปรโตคอลและความสามารถของเซิร์ฟเวอร์และไคลเอนต์
notifications/initializedแจ้งเซิร์ฟเวอร์ว่าเริ่มต้นเสร็จแล้ว การแจ้งเตือนนี้ไม่มี ID คำขอ
tools/listค้นพบเครื่องมือและสคีมาอาร์กิวเมนต์ โดยติดตาม nextCursor
tools/callเรียกใช้เครื่องมือด้วย name และ arguments
resources/listแสดงทรัพยากรที่มีชื่อและอ่านอย่างเดียว
resources/templates/listแสดงเทมเพลต URI สำหรับอ่านออบเจ็กต์แต่ละรายการ
resources/readอ่านทรัพยากรด้วย uri แบบเต็ม
prompts/listค้นพบพรอมป์ต์ที่ใช้ซ้ำได้และอาร์กิวเมนต์
prompts/getรับข้อความของพรอมป์ต์ด้วย name และอาร์กิวเมนต์สตริงที่ไม่จำเป็นต้องระบุ

ค้นพบและเรียกใช้เครื่องมือ ​

ชื่อเครื่องมือ เช่น ogma_search_http_history เป็นตัวระบุเครื่องมือ MCP ไม่ใช่เส้นทาง HTTP ของแต่ละเครื่องมือ ให้เรียกผ่าน tools/call ในการเชื่อมต่อ MCP ของคุณ

  1. เริ่มต้นการเชื่อมต่อด้วยไคลเอนต์ MCP ของคุณ
  2. เรียก tools/list โดย Ogma ส่งกลับสูงสุด 40 เครื่องมือต่อหน้า ส่ง nextCursor ที่ได้รับกลับไปเป็น params.cursor ทุกครั้งจนไม่มีค่านี้ในผลลัพธ์ มิฉะนั้นเครื่องมือเบราว์เซอร์ส่วนใหญ่จะไม่ปรากฏในไคลเอนต์
  3. อ่าน inputSchema ของแต่ละเครื่องมือเพื่อดูชนิดฟิลด์ ค่าที่เลือกได้ ค่าเริ่มต้น ขีดจำกัด และรูปแบบออบเจ็กต์ที่ซ้อนกัน อย่าคิดอาร์กิวเมนต์ขึ้นเองจากชื่อเครื่องมือ
  4. อ่าน ogma://mcp/permissions และ ogma://mcp/tool-guide ก่อนดำเนินการ
  5. เรียกเครื่องมือที่เลือกโดยใส่ออบเจ็กต์ JSON ใน arguments

ตัวอย่างคำขอ JSON-RPC บนการเชื่อมต่อที่เริ่มต้นแล้ว:

json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}

ใช้ ID ที่เครื่องมือแสดงรายการหรือค้นหาส่งกลับแทนการเดา การค้นหาประวัติและประเด็นที่ตรวจพบใช้ limit/offset ส่วนเครื่องมืออ่านการเปลี่ยนแปลงของเบราว์เซอร์ใช้ since_entry_id ทั้งสองแบบไม่ใช่เคอร์เซอร์แบบทึบที่ tools/list ใช้

การอ่านผลลัพธ์ ​

เลือกใช้ result.structuredContent เป็นหลัก บล็อกเนื้อหาข้อความมีข้อมูลครอบ JSON เดียวกันสำหรับไคลเอนต์ที่รองรับเฉพาะผลลัพธ์ข้อความ ข้อยกเว้นคือผลลัพธ์เริ่มต้นของ ogma_browser_snapshot ไม่มีเนื้อหาแบบมีโครงสร้าง และเนื้อหาข้อความเป็นต้นไม้ที่อ่านได้ ใช้ result_detail: "full" เพื่อรับองค์ประกอบแบบมีโครงสร้าง สำหรับบริดจ์ REST ภายในเครื่อง ให้แยกวิเคราะห์สตริง JSON ใน result แทน บริดจ์นั้นไม่ใช่ช่องทางรับส่ง MCP

เมื่อเครื่องมือล้มเหลวผ่านบริดจ์ REST ค่าที่แยกวิเคราะห์แล้วคือ { "error": "..." } โดยสตริงนั้นมีข้อมูลครอบข้อผิดพลาดของเครื่องมือที่แปลงเป็นข้อความไว้ สถานะ HTTP ที่สำเร็จจากบริดจ์เพียงอย่างเดียวไม่ได้หมายความว่าเครื่องมือทำงานสำเร็จ

ฟิลด์ข้อมูลครอบความหมาย
okการดำเนินการของเครื่องมือสำเร็จหรือไม่ ตรวจสอบ isError ในผลลัพธ์ MCP ด้วย
workflow_stage, summaryบริบทของการดำเนินการและคำอธิบายสั้น ๆ
evidence, hypothesesหลักฐานที่สังเกตได้ และการตีความที่แยกไว้ซึ่งยังไม่ยืนยัน
next_actions, use_next_toolsงานติดตามที่แนะนำและการเลือกใช้เครื่องมือ
artifactsการอ้างอิงหลักฐานหรือไฟล์ที่สร้างขึ้นเมื่อมี
rawข้อมูลเฉพาะเครื่องมือ มีอยู่ในผลลัพธ์แบบมีโครงสร้าง เครื่องมือแบบย่อจะรวมข้อมูลนี้เฉพาะเมื่อใช้ result_detail: "full" อาจเป็นออบเจ็กต์ อาร์เรย์ หรือข้อความ อย่าคิดว่าทุกเครื่องมือใช้รูปแบบเดียวกัน

เครื่องมือภาพหน้าจอส่งกลับบล็อกภาพแบบเนทีฟของ MCP ด้วย ให้อ่านบล็อกภาพแทนการคาดหวังข้อมูลภาพ base64 ในเมทาดาทา JSON สแนปช็อตเบราว์เซอร์ส่งกลับต้นไม้ข้อความแบบย่อเป็นค่าเริ่มต้น ส่ง result_detail: "full" เพื่อรับองค์ประกอบแบบมีโครงสร้างใน raw.elements การเปลี่ยนแปลงของเครือข่ายและคอนโซลเบราว์เซอร์มีรายการแบบมีโครงสร้าง

การเรียกตรวจสอบความถูกต้องที่สำเร็จยังอาจส่งกลับ valid: false ในข้อมูลได้ การเรียกเครื่องมือที่ล้มเหลวใช้ isError: true ส่วนคำขอโปรโตคอลที่ไม่ถูกต้องใช้ข้อผิดพลาด JSON-RPC อ่านข้อมูลวินิจฉัยก่อนลองใหม่ ข้อผิดพลาดแบ็กเอนด์อาจมีสถานะ HTTP จุดปลายทาง และข้อความวินิจฉัยที่จำกัดความยาว โดย [truncated] หมายถึงข้อความวินิจฉัยถูกตัดให้สั้นลง ไม่ใช่การดำเนินการสำเร็จ

รูปแบบผลลัพธ์เหล่านี้ใช้ รูปแบบผลลัพธ์เครื่องมือ ของ MCP

ทรัพยากร ​

ทรัพยากรสิ่งที่ส่งกลับ
ogma://statusสถานะและความพร้อมทำงานปัจจุบันของแบ็กเอนด์
ogma://projectsโครงการ Ogma ทั้งหมด
ogma://project/currentโครงการที่ใช้งานอยู่ในปัจจุบัน
ogma://instancesอินสแตนซ์ตัวรับการเชื่อมต่อพร็อกซี
ogma://http-history/recentรายการ HTTP ล่าสุด 20 รายการโดยไม่มีเนื้อหา
ogma://ws-history/recentการเชื่อมต่อ WebSocket ล่าสุด 20 รายการ
ogma://findingsประเด็นที่ตรวจพบสูงสุด 50 รายการ
ogma://workflowsเวิร์กโฟลว์ที่กำหนดค่าไว้
ogma://workflow-runs/recentบันทึกการรันเวิร์กโฟลว์ล่าสุด 20 รายการ
ogma://migration/workflowsรายงานความเข้ากันได้ของการย้ายเวิร์กโฟลว์
ogma://exports/recentงานส่งออกล่าสุด 10 รายการ
ogma://capabilitiesสรุปความสามารถของเซิร์ฟเวอร์ MCP
ogma://mcp/permissionsแฟล็กสิทธิ์ MCP ปัจจุบัน
ogma://mcp/tool-guideการเลือกเครื่องมือของเอเจนต์ รูปแบบเอาต์พุต และลำดับการใช้เบราว์เซอร์และการทดสอบที่แนะนำ
ogma://mcp/report-guideลำดับการจัดทำรายงาน ข้อกำหนดหลักฐาน และการตรวจสอบคุณภาพ
ogma://mcp/resumeบริบทกู้คืนถาวรของโครงการที่ใช้งาน ได้แก่ เช็กพอยต์ที่บันทึกไว้และกิจกรรมเครื่องมือเมื่อเร็ว ๆ นี้
ogma://replay/sessions/recentเซสชันส่งซ้ำล่าสุด 20 รายการ

เทมเพลตทรัพยากร ​

เทมเพลตสิ่งที่ส่งกลับ
ogma://http-history/{entry_id}รายการประวัติ HTTP หนึ่งรายการ
ogma://ws-history/{connection_id}การเชื่อมต่อ WebSocket หนึ่งรายการ
ogma://findings/{finding_id}ประเด็นที่ตรวจพบหนึ่งรายการ
ogma://workflows/{workflow_id}เวิร์กโฟลว์หนึ่งรายการ
ogma://workflow-runs/{run_id}การรันเวิร์กโฟลว์หนึ่งรายการ
ogma://exports/{export_id}งานส่งออกหนึ่งรายการ
ogma://replay/sessions/{session_id}เซสชันส่งซ้ำหนึ่งรายการ
ogma://replay/attempts/{session_id}/{attempt_id}รายการส่งซ้ำหนึ่งรายการ
ogma://workflow-safety/{workflow_id}ประเภทความปลอดภัยของเวิร์กโฟลว์และสิทธิ์ที่ต้องใช้

อ่าน URI เหล่านี้ด้วย resources/read ไม่ใช่ HTTP GET ไปยัง ogma:// แทนที่ ID ในเทมเพลตทรัพยากรก่อนอ่าน ทรัพยากรส่งกลับข้อความใน contents และไม่ใช้ข้อมูลครอบผลลัพธ์เครื่องมือที่อธิบายข้างต้น

พรอมป์ต์ ​

ค้นพบด้วย prompts/list แล้วใช้ prompts/get พร้อม name และออบเจ็กต์ arguments ค่าอาร์กิวเมนต์ของพรอมป์ต์เป็นสตริง อาร์กิวเมนต์ที่จำเป็นแสดงเป็นตัวหนาด้านล่าง

พรอมป์ต์อาร์กิวเมนต์สิ่งที่เตรียม
analyze_http_entryentry_idตรวจสอบการรับส่ง HTTP ที่บันทึกไว้หนึ่งรายการเพื่อค้นหาปัญหาความปลอดภัยที่มีหลักฐานรองรับ
summarize_project_security_stateไม่มีสรุปประเด็นที่ตรวจพบและลำดับความสำคัญในการแก้ไขสำหรับโครงการที่ใช้งาน
triage_findingsseverityจัดลำดับความสำคัญของประเด็นที่ตรวจพบ โดยเลือกจำกัดอยู่ในระดับความรุนแรงเดียวได้
investigate_suspicious_hosthostตรวจทานทราฟฟิกที่บันทึกไว้สำหรับชื่อโฮสต์หรือ IP
review_workflow_migration_reportไม่มีอธิบายปัญหาความเข้ากันได้ของเวิร์กโฟลว์และขั้นตอนการย้าย
generate_retest_planfinding_idเตรียมขั้นตอนทำซ้ำและเกณฑ์ผ่านหรือไม่ผ่านสำหรับประเด็นที่ตรวจพบ
create_finding_from_http_evidenceentry_idวิเคราะห์หลักฐานและแนะนำการสร้างประเด็นที่ตรวจพบเมื่อมีสิทธิ์
prepare_evidence_exportexport_kindวางแผนส่งออก http_history, findings หรือ automate_results
retest_http_entry_with_replayentry_idแนะนำลำดับการดูตัวอย่างและยืนยันของส่งซ้ำ
run_workflow_safelyworkflow_idตรวจสอบผลข้างเคียงของเวิร์กโฟลว์ ดูตัวอย่าง และเรียกใช้เมื่อมีสิทธิ์
pentest_web_targettarget_url, objectiveวางแผนประเมินเป้าหมายที่ได้รับอนุญาตเป็นขั้นตอนโดยใช้หลักฐานนำ
solve_web_challengechallenge_url, goalวางแผนสืบค้นโจทย์ท้าทายบนเว็บและรวบรวมหลักฐาน

สิทธิ์ของเครื่องมือ ​

เครื่องมือตรวจสอบส่วนใหญ่พร้อมใช้งานเสมอ การดำเนินการที่เปลี่ยนแปลงข้อมูลหรือส่งออกไปภายนอกควบคุมด้วยแฟล็กเริ่มต้นของ ogma-mcp:

แฟล็กสิทธิ์สิ่งที่เปิดใช้งาน
--allow-write-findingsเขียนประเด็นที่ตรวจพบและสร้างรายงาน รวมถึงการเปลี่ยนแปลงข้อมูลโครงการที่ใช้สิทธิ์เดียวกัน เช่น การแก้ไขตัวแปรสภาพแวดล้อมและกฎจับคู่และแทนที่
--allow-export-dataสร้างงานส่งออก การอ่านเมทาดาทาและข้อมูลดาวน์โหลดของงานส่งออกที่มีอยู่ไม่ต้องใช้แฟล็กนี้
--allow-read-secretsอ่านค่าตัวแปรสภาพแวดล้อมโดยไม่ปกปิด ซึ่งแยกจากสิทธิ์แก้ไขตัวแปร
--allow-send-requestsส่งผ่านฟีเจอร์ ส่งซ้ำ และ ระบบอัตโนมัติ ส่งคำขอโดยตรงหรือเป็นชุด โต้ตอบกับเบราว์เซอร์ ค้นพบ รวบรวมข้อมูลด้วยการไล่ตามหน้า ใช้ลำดับขั้นตอนการยืนยันตัวตน ทดสอบแบบแอกทีฟ ใช้ WebSocket และสลับโครงการ
--allow-run-workflowsใช้เครื่องมือดูตัวอย่าง เรียกใช้ และยกเลิกเวิร์กโฟลว์ การเรียกใช้ฟีเจอร์ ระบบอัตโนมัติ ใช้สิทธิ์ส่งคำขอแทน
--allow-intercept-controlอ่านสถานะและคิวดักรับ แก้ไขคิว และควบคุมสถานะดักรับ

ระบบตรวจสอบสิทธิ์เมื่อเรียกใช้เครื่องมือ การมีเครื่องมือในรายการไม่ได้หมายความว่าเปิดใช้งานการดำเนินการของเครื่องมือนั้น เครื่องมือสังเกตการณ์เบราว์เซอร์ตรวจสอบเบราว์เซอร์ที่ทำงานอยู่แล้วได้ แต่การควบคุมและจัดการบริบทต้องใช้ allow_send_requests ลำดับขั้นตอนการยืนยันตัวตนต้องใช้สิทธิ์นี้ด้วย รวมถึงการเรียกแสดงรายการและตรวจสอบ บันทึกย่อและรายการงานเฉพาะเซสชันไม่ต้องใช้สิทธิ์เขียนโครงการ

ไม่มีโควตากิจกรรมต่อนาทีหรือต่อเซสชัน แต่ละเครื่องมือยังบังคับใช้ขนาดอินพุต ขนาดชุดคำขอ ระยะหมดเวลา และการตรวจสอบขอบเขตของตน การเรียกใช้เวิร์กโฟลว์อาจต้องมีสิทธิ์ส่งคำขอหรือเขียนประเด็นที่ตรวจพบเพิ่มเติมตามการดำเนินการของเวิร์กโฟลว์ ดู การตั้งค่าและสิทธิ์

เครื่องมือทั้งหมดแสดงในรายการโดยไม่ขึ้นกับสิทธิ์ แฟล็กโปรไฟล์รุ่นเก่าไม่กรองรายการเครื่องมืออีกต่อไป ดู การค้นพบและส่งต่อการเรียกเครื่องมือ

แค็ตตาล็อกเครื่องมือ ​

การกู้คืนหลังสูญเสียบริบท ​

หลังเชื่อมต่อใหม่หรือสูญเสียบริบทการสนทนา ให้เรียก ogma_resume_session ก่อนเริ่มการประเมินอีกครั้ง ตรวจสอบโครงการที่ใช้งาน เช็กพอยต์ล่าสุด และผลลัพธ์เครื่องมือเมื่อเร็ว ๆ นี้ ใช้ check_live: true เพื่อตรวจสอบตัวอ้างอิงที่บันทึกไว้แบบอ่านอย่างเดียวและมีขีดจำกัด โดยไม่ดำเนินการซ้ำ รีเฟรชสแนปช็อตเบราว์เซอร์ก่อนใช้ตัวอ้างอิงองค์ประกอบซ้ำ

บันทึกเช็กพอยต์ก่อนส่งต่องานหรือหยุดพักเป็นเวลานาน บันทึกกิจกรรมเครื่องมือระบุสิ่งที่เรียกใช้ แต่ไม่สามารถอนุมานการทดสอบถัดไปที่คุณตั้งใจได้ ระบุวัตถุประสงค์ ข้อสรุป ความไม่แน่นอน และขั้นตอนถัดไปให้ชัดเจน และอ้างอิงหลักฐานด้วย ID แทนการคัดลอกเนื้อหาการตอบกลับขนาดใหญ่ลงในเช็กพอยต์

json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}

บันทึกเช็กพอยต์ก่อนส่งต่องานหรือย่อบริบท ระบุวัตถุประสงค์ งานที่เสร็จแล้ว ความไม่แน่นอน ID หลักฐาน และขั้นตอนถัดไปอย่างชัดเจน บันทึกกิจกรรมอัตโนมัติเก็บตัวอ้างอิงและผลลัพธ์ ไม่เก็บเพย์โหลดคำขอหรือเจตนาของคุณ การเรียกที่เริ่มแล้วแต่ยังไม่มีผลลัพธ์ครบถ้วนถือว่ามีผลลัพธ์ที่ไม่ทราบ ให้ตรวจสอบสถานะปัจจุบันก่อนลองส่งใหม่

บันทึกการกู้คืนเก็บไว้อย่างถาวรและจำกัดตามโครงการ เมื่อระบุ assessment_id การอ่านจะจำกัดเฉพาะการประเมินนั้น หากต้องการดูกิจกรรมทั้งโครงการ ให้ละค่านี้ในการอ่านข้อมูลกู้คืน บันทึกย่อและรายการงานเฉพาะเซสชันที่มีอยู่มีวัตถุประสงค์ต่างกัน และไม่ควรถือเป็นการส่งต่องานแบบถาวร

เครื่องมือการทำงานอินพุต
ogma_save_checkpointเพิ่มบันทึกส่งต่องานแบบถาวร next_steps เป็นอาร์เรย์ของการดำเนินการที่ระบุชัดเจน และ references จับคู่ชื่อกับ ID ที่บันทึกไว้ ไม่ดำเนินการตามแผนobjective, progress, next_steps, uncertainties, references
ogma_resume_sessionอ่านโครงการที่ใช้งาน เช็กพอยต์ล่าสุด กิจกรรมล่าสุด และคำแนะนำกู้คืน การตรวจสอบสดที่เลือกใช้ได้ตรวจสอบตัวอ้างอิงที่บันทึกไว้โดยไม่ทำการดำเนินการซ้ำcheck_live
ogma_get_session_activityอ่านเช็กพอยต์และกิจกรรมเครื่องมือจากใหม่ไปเก่า เวลาเป็นมิลลิวินาที Unix ตาม UTC สำหรับการแบ่งหน้า ให้ส่งทั้ง before_ms และ before_id จากเคอร์เซอร์ที่ได้รับkind, id, since_ms, until_ms, before_ms, before_id, search, limit

แต่ละแถวอธิบายเครื่องมือและแสดงอินพุตระดับบนสุด อินพุตตัวหนาจำเป็นตามสคีมาของเครื่องมือ ส่วนอินพุตอื่นไม่จำเป็น บางเครื่องมือต้องเลือกระหว่างอินพุต เช่น แหล่งข้อมูลส่งซ้ำหรือเป้าหมายการคลิก คำอธิบายและการตรวจสอบขณะทำงานระบุชุดค่าที่ใช้ร่วมกันได้ สำหรับฟิลด์ที่ซ้อนกันและชนิดข้อมูลที่แน่นอน ให้อ่าน inputSchema ของเครื่องมือที่กำลังทำงาน

ทุกเครื่องมือยังยอมรับ assessment_id ที่ไม่จำเป็นต้องระบุ ซึ่งเป็นสตริงที่ไม่ว่างและยาวได้สูงสุด 200 อักขระ ใช้ค่าเดิมซ้ำเพื่อเก็บบริบทกู้คืนของการประเมินเดียวกันไว้ด้วยกัน ค่านี้ไม่เปลี่ยนโครงการที่ใช้งานและไม่ให้สิทธิ์เพิ่มเติม อินพุตร่วมนี้ไม่ได้แสดงซ้ำในตารางด้านล่าง

การค้นพบและส่งต่อการเรียกเครื่องมือ ​

เซิร์ฟเวอร์แสดงเครื่องมือที่ลงทะเบียนทุกตัว ใช้เครื่องมือค้นพบความสามารถและข้อกำหนดเพื่อระบุการดำเนินการและตรวจสอบอินพุตก่อนเรียกใช้ โดยไม่ต้องเปลี่ยนโปรไฟล์เพื่อให้เครื่องมือแสดง ดู การตั้งค่า MCP

ใช้ ogma_browser สำหรับการดำเนินการในเบราว์เซอร์แบบฝัง ได้แก่ snapshot, fill_input, fill_form, console_delta, network_delta และเครื่องมืออื่นในกลุ่มเบราว์เซอร์ ใช้ ogma_search สำหรับหมวดการค้นหา เช่น http_history, findings และ ws_history เครื่องมือเฉพาะที่ให้ผลเทียบเท่ากันยังคงใช้ได้

เครื่องมือการทำงานอินพุต
ogma_find_toolsค้นทั้งแค็ตตาล็อกด้วยคำสำคัญของงาน คำค้นชื่อเครื่องมือที่ตรงทุกตัวอักษรส่งกลับข้อกำหนดทั้งหมดของเครื่องมือ และ include_schema ขอข้อกำหนดสำหรับผลที่ตรงกับคำสำคัญด้วย คำค้นทุกคำต้องตรง ผลลัพธ์ที่ตัดให้สั้นหรือว่างไม่ได้พิสูจน์ว่าขาดความสามารถนั้น ขีดจำกัดเริ่มต้นคือ 5 และสูงสุด 10query, limit, include_schema
ogma_call_toolเรียกใช้เครื่องมือ Ogma ที่ลงทะเบียนตามชื่อ อินพุตอื่นนอกเหนือจาก tool ถูกส่งต่อให้เครื่องมือที่ระบุ โดยสิทธิ์ของเครื่องมือนั้นยังมีผลtool
ogma_browserควบคุมเบราว์เซอร์แบบฝังด้วยชื่อการดำเนินการ เข้าถึงเครื่องมืออื่นในกลุ่ม ogma_browser_* ด้วยส่วนท้ายของชื่อ เช่น action: "snapshot" สำหรับ ogma_browser_snapshotaction, selector, tab_id, url, js, text, value, key, cookie, timeout_ms
ogma_searchค้นหมวดข้อมูล Ogma ผ่านจุดเข้าเดียว เข้าถึงเครื่องมืออื่นในกลุ่ม ogma_search_* ด้วยส่วนท้ายของชื่อdomain, q, limit, offset

ประวัติ HTTP และการค้นข้อมูล ​

เครื่องมือการทำงานอินพุต
ogma_search_http_historyค้นประวัติ HTTP ด้วย HTTPQL และส่งกลับเมทาดาทาคำขอและการตอบกลับq, limit, offset, result_detail
ogma_get_http_entryรับรายการ HTTP หนึ่งรายการตาม ID พร้อมตัวอย่างเนื้อหาหากเลือกใช้entry_id, include_body_preview, result_detail
ogma_get_http_entry_bodyรับเนื้อหาคำขอและ/หรือการตอบกลับทั้งหมดของรายการ HTTPentry_id, part, search_pattern, result_detail
ogma_validate_httpqlตรวจสอบความถูกต้องของนิพจน์ HTTPQLquery
ogma_analyze_http_entry_securityตรวจทานรายการ HTTP หนึ่งรายการเพื่อดูพฤติกรรมและหลักฐานที่เกี่ยวข้องกับความปลอดภัยentry_id
ogma_search_by_vulnerability_patternค้นทราฟฟิกที่บันทึกไว้ตามรูปแบบที่เกี่ยวข้องกับช่องโหว่pattern_type, limit

WebSocket และ SSE ​

เครื่องมือการทำงานอินพุต
ogma_search_ws_historyค้นประวัติการเชื่อมต่อ WebSocket ด้วย StreamQLq, limit, offset
ogma_get_ws_messagesรับข้อความที่เก็บไว้ของการเชื่อมต่อ WebSocket หนึ่งรายการconnection_id, limit, offset
ogma_get_ws_messageอ่านข้อความหนึ่งรายการทั้งหมดโดยไม่ตัดให้สั้นตามตัวอย่างในรายการ ข้อความเป็น UTF-8 ส่วนเพย์โหลดไบนารีหรือข้อมูลควบคุมเป็น base64message_id
ogma_validate_streamqlตรวจสอบความถูกต้องของนิพจน์ StreamQLquery
ogma_get_ws_messages_liveรับข้อความ WebSocket สดที่บันทึกจากกลไกตรวจวัดของเบราว์เซอร์host, limit
ogma_create_ws_replay_sessionสร้างเซสชันส่งซ้ำ WebSocketws_connection_id
ogma_connect_ws_replayเชื่อมต่อเซสชันส่งซ้ำ WebSocketws_session_id
ogma_send_ws_replay_messageส่งข้อความผ่านเซสชันส่งซ้ำ WebSocketws_session_id, payload, message_type
ogma_list_ws_replay_sessionsแสดงเซสชันส่งซ้ำ WebSocketresult_detail
ogma_get_ws_replay_messagesอ่านบันทึกการรับส่งของเซสชันส่งซ้ำ WebSocket ไม่ใช่ประวัติที่บันทึกจากทราฟฟิก ละ cursor เพื่อเริ่มต้น แล้วส่ง next_cursor ที่ได้รับและอ่านทุกหน้าต่อไปขณะ has_more เป็นจริงws_session_id, cursor, limit, result_detail
ogma_get_ws_replay_messageอ่านข้อความส่งซ้ำ WebSocket หนึ่งรายการโดยไม่ตัดให้สั้นตามตัวอย่างเพย์โหลด โดย payload_base64 ระบุไบต์ที่เข้ารหัส base64message_id, result_detail
ogma_disconnect_ws_replayตัดการเชื่อมต่อเซสชันส่งซ้ำ WebSocket โดยเก็บเซสชันและบันทึกการรับส่งไว้ และยกเลิกการเชื่อมต่อที่รอดำเนินการด้วยws_session_id
ogma_browser_get_ws_framesอ่านเฟรม WebSocket ที่เบราว์เซอร์แบบฝังบันทึกไว้limit, connection_url, direction
ogma_browser_start_ws_captureเริ่มบันทึกเฟรม WebSocket ฝั่งเบราว์เซอร์ไม่มี
ogma_browser_send_ws_messageส่งข้อความ WebSocket จากบริบทเบราว์เซอร์payload, connection_url

ประเด็นที่ตรวจพบและหลักฐาน ​

เครื่องมือการทำงานอินพุต
ogma_search_findingsค้นประเด็นที่ตรวจพบตามความรุนแรง ผู้รายงาน ข้อความ ขีดจำกัด และออฟเซ็ตseverity, reporter, q, limit, offset
ogma_get_findingรับประเด็นที่ตรวจพบหนึ่งรายการตาม IDfinding_id
ogma_preview_finding_from_evidenceดูตัวอย่างร่างประเด็นที่ตรวจพบจากรายการ HTTP โดยไม่สร้างจริงentry_id, reporter
ogma_create_findingสร้างประเด็นที่ตรวจพบพร้อมเมทาดาทา แท็ก ความมั่นใจ วิธีแก้ไข และลิงก์หลักฐานหากระบุtitle, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check
ogma_update_findingอัปเดตประเด็นที่ตรวจพบที่มีอยู่finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation
ogma_add_finding_tagเพิ่มแท็กในประเด็นที่ตรวจพบโดยไม่แทนที่แท็กเดิมfinding_id, tags
ogma_link_finding_evidenceเพิ่มหลักฐานจาก HTTP ส่งซ้ำ ระบบอัตโนมัติ WebSocket ที่บันทึกไว้ หรือข้อความส่งซ้ำ WS ให้กับประเด็นที่ตรวจพบ ลิงก์สนับสนุนไม่แทนที่หลักฐานหลักfinding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id
ogma_delete_findingลบประเด็นที่ตรวจพบfinding_id
ogma_create_finding_from_entryสร้างประเด็นที่ตรวจพบจากรายการ HTTP ที่บันทึกไว้ ฝังส่วนหัวและเนื้อหาของคำขอและการตอบกลับเป็นหลักฐาน HTTP ใน Markdown โดยตัดเนื้อหาการตอบกลับเหลือ 3000 อักขระ เพิ่มคะแนน CVSS จากรายละเอียดที่ให้มา พร้อม CWE โค้ด PoC และการอ้างอิงentry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check
ogma_get_finding_evidence_summaryสรุปหลักฐานที่เชื่อมโยงกับประเด็นที่ตรวจพบfinding_id
ogma_record_finding_verificationบันทึกผลตัดสินการทดสอบซ้ำโดยอิสระสำหรับประเด็นที่ตรวจพบ ได้แก่ verified, refuted หรือ inconclusive ใช้ผลตัดสินล่าสุด ดังนั้นการหักล้างภายหลังจะทับการยืนยันก่อนหน้า และเครื่องมือรายงานแถวที่เก็บไว้finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id
ogma_check_canaryสร้างโทเค็นด้วย label และ purpose หรือใช้ canary_id ตรวจสอบโทเค็นเดิมซ้ำโดยไม่สร้างใหม่ ค้นทราฟฟิกที่บันทึกไว้เพื่อหารายการที่ตรง การตรงกันในเนื้อหาการตอบกลับเป็นหลักฐานว่าอ่านกลับได้ ส่วนการตรงกันในเนื้อหาคำขอแสดงเพียงว่าส่งโทเค็นแล้วcanary_id หรือ label และ purpose, finding_id, hosted_path, limit
ogma_export_findings_reportสร้างงานส่งออกรายงานประเด็นที่ตรวจพบformat, title, summary, scope, tester, include_evidence

การส่งออก ​

เครื่องมือการทำงานอินพุต
ogma_preview_export_planดูตัวอย่างเนื้อหาและรูปแบบส่งออกโดยไม่สร้างงานkind, format, limit, q, severity, reporter
ogma_create_export_jobสร้างงานส่งออกสำหรับประวัติ ผลการค้นหา ประเด็นที่ตรวจพบ หรือผลลัพธ์ระบบอัตโนมัติname, kind, format, limit, offset, scope, q, severity, reporter, run_id
ogma_get_export_jobรับงานส่งออกหนึ่งรายการตาม IDexport_id
ogma_list_export_jobsแสดงงานส่งออกlimit, offset
ogma_get_export_download_infoรับเมทาดาทาดาวน์โหลดของงานส่งออกที่เสร็จแล้วexport_id

ส่งซ้ำและการส่งคำขอ ​

เครื่องมือการทำงานอินพุต
ogma_preview_replay_sendดูตัวอย่างการส่งซ้ำและส่งกลับโทเค็นยืนยันhttp_entry_id, replay_session_id, method, path, query, body, result_detail
ogma_send_replay_requestส่งคำขอส่งซ้ำด้วยโทเค็นยืนยันconfirmation_token, request_hash, result_detail
ogma_create_replay_session_from_historyสร้างเซสชันส่งซ้ำจากรายการ HTTP ที่บันทึกไว้entry_id, name, result_detail
ogma_create_replay_session_rawสร้างเซสชันส่งซ้ำจากนิยามคำขอดิบname, host, port, tls, method, path, headers, body
ogma_get_replay_sessionรับเมทาดาทาเซสชันส่งซ้ำและรายการส่งที่แบ่งหน้าsession_id, attempts_limit, attempts_offset, result_detail
ogma_get_replay_attemptรับรายการส่งซ้ำหนึ่งรายการsession_id, attempt_id, result_detail
ogma_list_replay_sessionsแสดงเซสชันส่งซ้ำlimit, offset, result_detail
ogma_create_replay_sequenceสร้างลำดับส่งซ้ำหลายขั้นตอนจากเซสชันส่งซ้ำที่มีอยู่ตามลำดับการทำงาน โดย collection_id ใช้ตัวแปรของคอลเลกชันนั้นระหว่างการรันname, session_ids, collection_id
ogma_run_replay_sequenceเรียกใช้ลำดับส่งซ้ำที่เก็บไว้ ซึ่งส่งทราฟฟิกออกไปจริง plan แสดงดัชนีขั้นตอนตามลำดับการทำงาน โดยสามารถซ้ำ ละ หรือสลับลำดับขั้นตอนได้ หากไม่ระบุ plan จะทำทุกขั้นตอนที่เก็บไว้ตามลำดับครั้งเดียว และปฏิเสธ plan ที่ว่างsequence_id, plan
ogma_repeat_requestส่งคำขอที่มีอยู่ซ้ำพร้อมการเปลี่ยนแปลงหากระบุrequest_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail
ogma_replay_with_modificationsส่งคำขอ HTTP ที่บันทึกไว้ซ้ำโดยแทนที่ค่าระดับฟิลด์ และส่งกลับการตอบกลับพร้อมสรุปความแตกต่างentry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail
ogma_http_requestส่งคำขอ HTTP โดยตรงผ่านส่วนติดต่อเครื่องมือ MCP เมื่อใช้ raw_request_base64 ค่า max_responses จะอ่านหลายเฟรมการตอบกลับจากการเชื่อมต่อเดียวแทนการหยุดที่เฟรมแรก และ followup_raw_request_base64 เขียนคำขอในการเชื่อมต่อนั้นหลังอ่านการตอบกลับแรก การตอบกลับที่ไบต์ซึ่งส่งไปไม่ได้ร้องขอเป็นวิธียืนยันการไม่ตรงกันของลำดับคำขอ แทนการคาดเดา อินพุตทั้งสองใช้ได้เฉพาะโหมดดิบhost, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail
ogma_bulk_send_requestsส่งชุดคำขอbase_session_id, payloads, placeholder, max_requests
ogma_fetch_urlเรียก URL และส่งกลับสถานะ ส่วนหัว และตัวอย่างเนื้อหาการตอบกลับurl, method, headers, body_b64, max_bytes
ogma_follow_redirectเรียก URL ติดตามลำดับการเปลี่ยนเส้นทาง และรายงานทุกช่วงurl, method, headers, body_b64, max_hops, timeout_secs
ogma_fuzz_parameterแทนที่ตัวแทนค่า ด้วยค่าจากรายการคำ และจัดกลุ่มการตอบกลับตามสถานะและขนาดurl, method, headers, body_template, wordlist, timeout_secs, stop_on_match
ogma_multipart_uploadส่งคำขอข้อมูลฟอร์มแบบหลายส่วนพร้อมฟิลด์ข้อความและไฟล์สำหรับทดสอบการอัปโหลดurl, fields, headers, timeout_secs
ogma_test_loginทดสอบจุดปลายทางเข้าสู่ระบบด้วยคู่ข้อมูลรับรองที่ให้มาหรือค่าเริ่มต้น และรายงานหลักฐานurl, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts

เวิร์กโฟลว์และระบบอัตโนมัติ ​

เครื่องมือการทำงานอินพุต
ogma_search_workflowsแสดงและกรองเวิร์กโฟลว์workflow_type, enabled, limit, offset
ogma_get_workflowรับเวิร์กโฟลว์หนึ่งรายการตาม IDworkflow_id
ogma_get_workflow_runรับบันทึกการรันเวิร์กโฟลว์หนึ่งรายการrun_id
ogma_validate_workflow_importตรวจสอบชุดเวิร์กโฟลว์เพื่อดูความเข้ากันได้ในการนำเข้าbundle_json
ogma_get_workflow_safetyรับประเภทความปลอดภัยและสิทธิ์ของเวิร์กโฟลว์workflow_id
ogma_preview_workflow_runดูตัวอย่างการรันเวิร์กโฟลว์ก่อนเรียกใช้workflow_id, input, trigger_entry_id
ogma_run_workflowเรียกใช้เวิร์กโฟลว์confirmation_token, definition_hash, input_hash, input
ogma_cancel_workflow_runยกเลิกการรันเวิร์กโฟลว์run_id
ogma_list_automate_sessionsแสดงเซสชันระบบอัตโนมัติlimit, offset
ogma_get_automate_sessionรับเซสชันระบบอัตโนมัติหนึ่งรายการsession_id
ogma_create_automate_sessionสร้างเซสชันระบบอัตโนมัติที่มีจุดแทรกข้อมูลหนึ่งจุด โดย inject_into เลือกเป็น query:<name>, header:<name> หรือ body ค่าเริ่มต้นคือพารามิเตอร์คำค้นตัวแรก แล้วจึงเป็นเนื้อหาentry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms
ogma_run_automate_sessionเรียกใช้เซสชันระบบอัตโนมัติsession_id
ogma_list_automate_runsแสดงการรันระบบอัตโนมัติsession_id, limit, offset
ogma_get_automate_runรับการรันระบบอัตโนมัติหนึ่งรายการrun_id
ogma_cancel_automate_runยกเลิกการรันระบบอัตโนมัติrun_id
ogma_list_automate_resultsแสดงผลลัพธ์ระบบอัตโนมัติrun_id, limit, offset, min_status, max_status
ogma_get_automate_resultรับผลลัพธ์ระบบอัตโนมัติหนึ่งรายการrun_id, seq
ogma_load_skillโหลดคำแนะนำทักษะ MCP ที่มีในระบบเข้าสู่บริบทผู้ช่วยskills

เครื่องมือสแกน ​

การเริ่มสแกนแบบพาสซีฟหรือแอกทีฟต้องมีสิทธิ์เขียนประเด็นที่ตรวจพบ เพราะการสแกนอาจสร้างประเด็นที่ตรวจพบได้ การแสดงรายการกฎของเครื่องมือสแกนและประเภทการตรวจสอบแบบแอกทีฟไม่ต้องใช้สิทธิ์นี้

เครื่องมือการทำงานอินพุต
ogma_run_passive_scanเรียกใช้การตรวจสอบของเครื่องมือสแกนแบบพาสซีฟสำหรับรายการ HTTP หนึ่งรายการentry_id
ogma_run_passive_scan_allเรียกใช้การตรวจสอบของเครื่องมือสแกนแบบพาสซีฟกับประวัติที่บันทึกไว้ไม่มี
ogma_list_scanner_rulesแสดงกฎการตรวจจับของเครื่องมือสแกนไม่มี
ogma_list_active_checksแสดงประเภทการตรวจสอบของเครื่องมือสแกนแบบแอกทีฟพร้อม ID และคำอธิบาย และรายงานจำนวนประเภทที่สร้างประเด็นที่ตรวจพบ ประเภทที่ยังไม่มีการทำงานจริงจะแสดงในรายการ แต่ไม่สร้างประเด็นที่ตรวจพบไม่มี
ogma_scan_activeเรียกใช้เครื่องมือสแกนแบบแอกทีฟ ซึ่งส่งเพย์โหลดพิสูจน์และสร้างประเด็นที่ตรวจพบเฉพาะประเภทที่ยืนยันได้จากการตอบกลับ ส่ง entry_id เพื่อสแกนรายการเดียว หรือละเพื่อสแกนประวัติล่าสุด การทำงานใช้เวลานานจึงเปิดให้เรียกเป็นทาสก์ ส่วนเส้นทางแบบซิงโครนัสตรวจสถานะงานจนถึงสถานะสิ้นสุดและรายงาน job_id ตัวนับความคืบหน้า และ findings_created ต้องมีสิทธิ์เขียนประเด็นที่ตรวจพบentry_id, checks, concurrency, delay_ms, scan_headers

ดักรับ ​

เครื่องมือการทำงานอินพุต
ogma_get_intercept_statusอ่านสถานะการดักรับปัจจุบันไม่มี
ogma_set_intercept_enabledเปิดหรือปิดการดักรับrequest_enabled, response_enabled, websocket_enabled
ogma_list_intercept_queueแสดงรายการที่ดักรับและรออยู่ในคิวไม่มี
ogma_get_intercept_itemอ่านรายการที่ดักรับในคิวหนึ่งรายการid
ogma_forward_intercept_itemส่งต่อรายการที่ดักรับ โดยแก้ไขได้ตามต้องการid, method, path, headers, body, status_override
ogma_drop_intercept_itemทิ้งรายการที่ดักรับid
ogma_intercept_and_modifyรอคำขอหรือการตอบกลับที่ดักรับแบบสด ใช้แพตช์ JSON การแทนที่ด้วยนิพจน์ปกติ หรือการแทนที่เนื้อหาทั้งหมด แล้วส่งต่อdirection, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched

พร็อกซี ขอบเขต และเครือข่าย ​

เครื่องมือการทำงานอินพุต
ogma_list_proxy_listenersแสดงรายการตัวรับการเชื่อมต่อพร็อกซีไม่มี
ogma_start_proxy_listenerเริ่มตัวรับการเชื่อมต่อพร็อกซีlistener_id
ogma_stop_proxy_listenerหยุดตัวรับการเชื่อมต่อพร็อกซีlistener_id
ogma_list_scope_presetsแสดงรายการชุดขอบเขตไม่มี
ogma_create_scope_presetจัดเก็บชุดขอบเขตโดยไม่เปิดใช้งาน ต้องมีสิทธิ์ส่งคำขอ แต่ละกฎต้องมี pattern และ include ส่วน rule_type ที่เป็นทางเลือกใช้เลือกการจับคู่โฮสต์ CIDR พาธ หรือนิพจน์ปกติ กฎพาธใช้ pattern สำหรับโฮสต์และ path_pattern สำหรับพาธ เปิดใช้งานชุดขอบเขตที่ส่งกลับแยกต่างหากด้วย ogma_set_active_scopename, rules, httpql_expression
ogma_get_active_scopeอ่านขอบเขตที่ใช้งานอยู่ไม่มี
ogma_set_active_scopeตั้งค่าขอบเขตที่ใช้งานอยู่preset_id
ogma_local_ipsแสดงที่อยู่ IP ภายในเครื่องที่ใช้ได้กับตัวรับการเชื่อมต่อและการเรียกกลับไม่มี
ogma_get_tls_infoอ่านข้อมูล TLS ของเป้าหมายหรือการเชื่อมต่อที่บันทึกไว้host, port

แผนผังเว็บไซต์ จุดปลายทาง และ OAST ​

เครื่องมือการทำงานอินพุต
ogma_get_sitemapอ่านแผนผังเว็บไซต์ที่บันทึกไว้host, show_api_only
ogma_get_sitemap_parametersอ่านพารามิเตอร์ที่ค้นพบสำหรับพาธหนึ่งในแผนผังเว็บไซต์host, port, path
ogma_list_extracted_endpointsแสดงเอนด์พอยต์ที่สกัดจากทราฟฟิกและเนื้อหาส่วนหน้าlimit, offset
ogma_discovery_startเริ่มงานค้นหาเนื้อหาเบื้องหลังบนโฮสต์และพอร์ตในขอบเขต แล้วส่งกลับ ID งานhost, port, tls, base_path, config
ogma_discovery_listแสดงงานค้นหาและความคืบหน้าในโครงการที่ใช้งานอยู่ไม่มี
ogma_discovery_getอ่านสถานะและผลที่ค้นพบของงานค้นหาjob_id
ogma_discovery_cancelร้องขอให้ยกเลิกงานค้นหาที่กำลังทำงานjob_id
ogma_import_openapi_specนำเข้าข้อกำหนด OpenAPI เพื่อเติมเอนด์พอยต์และรูปแบบคำขอตั้งต้นspec_content, base_url, collection_name
ogma_get_oast_configอ่านการกำหนดค่าตัวรับการเชื่อมต่อ OASTไม่มี
ogma_get_oast_reachabilityรายงานว่าเป้าหมายเข้าถึงโฮสต์การเรียกกลับ OAST ที่กำหนดไว้ได้หรือไม่ พร้อมเหตุผลเมื่อเข้าถึงไม่ได้และขั้นตอนแก้ไข ตรวจสอบก่อนเชื่อถือเพย์โหลดแบบ blind เพราะการเรียกกลับที่เข้าถึงไม่ได้ทำให้เกิดผลลบลวงที่ดูเหมือนไม่มีช่องโหว่ไม่มี
ogma_list_oast_interactionsแสดงปฏิสัมพันธ์ OAST แบ็กเอนด์ใช้ตัวกรองทั้งหมดก่อนแบ่งหน้า ดังนั้นยอดรวมจึงนับทุกรายการที่ตรงเงื่อนไข ไม่ใช่จำนวนรายการในหน้า และการจำกัดให้เหลือป้ายกำกับโทเค็นหรือที่อยู่ต้นทางเดียวจะไม่ซ่อนการเรียกกลับที่ตรงเงื่อนไขซึ่งอยู่ถัดไปในรายการ token_label คือจุดแทรกที่ส่งโทเค็น ได้แก่ ชื่อพารามิเตอร์คิวรี ชื่อส่วนหัว หรือ body ป้ายกำกับเก็บในหน่วยความจำร่วมกับโทเค็น ดังนั้นป้ายกำกับของโทเค็นที่หมดอายุการเก็บจะไม่ตรงกับรายการใด แทนที่จะตรงกับแถวเก่าlimit, offset, token_id, token_label, protocol, source_ip, since

การใส่เครื่องหมายในประวัติ ​

เครื่องมือการทำงานอินพุต
ogma_set_entry_colorตั้งค่าป้ายกำกับสีของรายการประวัติentry_id, color
ogma_add_entry_tagเพิ่มแท็กให้รายการประวัติentry_id, tag
ogma_remove_entry_tagนำแท็กออกจากรายการประวัติentry_id, tag

การควบคุมเบราว์เซอร์ ​

สำหรับการเลือกระหว่างสแนปช็อต ซีเล็กเตอร์องค์ประกอบ และภาพหน้าจอ ดู คู่มือเบราว์เซอร์ อย่าคิดว่าเครื่องมือเบราว์เซอร์ทุกตัวยอมรับ tab_id หรือ element_ref ใช้เฉพาะอินพุตที่ระบุสำหรับเครื่องมือนั้น

เครื่องมือการทำงานอินพุต
ogma_browser_launchเปิดเบราว์เซอร์ Ogmaproxy_port
ogma_browser_navigateนำเบราว์เซอร์ไปยัง URLurl, tab_id, wait_for_load, timeout_ms, result_detail
ogma_browser_get_domนำทางและส่งกลับ DOM ที่เรนเดอร์ พร้อมผลของซีเล็กเตอร์หากระบุ หลังจาก JavaScript ทำงานแล้วurl, wait_secs, selectors, js_eval, include_full_html
ogma_browser_screenshotบันทึกภาพสถานะหน้าเบราว์เซอร์tab_id, result_detail
ogma_browser_execute_jsเรียกใช้ JavaScript ในเบราว์เซอร์script, tab_id
ogma_browser_get_sourceอ่านซอร์ส DOM ของหน้าปัจจุบันtab_id, format, max_chars
ogma_browser_get_cookiesอ่านคุกกี้ของเบราว์เซอร์tab_id
ogma_browser_set_cookieตั้งค่าคุกกี้ของเบราว์เซอร์name, value, domain, path, http_only, secure
ogma_browser_new_tabเปิดแท็บเบราว์เซอร์ใหม่url
ogma_browser_close_tabปิดแท็บเบราว์เซอร์tab_id
ogma_browser_get_tabsแสดงแท็บเบราว์เซอร์result_detail
ogma_browser_clickคลิก element_ref จากสแนปช็อต หรือพิกัด x และ y ที่ระบุชัดเจนelement_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail
ogma_browser_type_textพิมพ์ข้อความในเบราว์เซอร์text, tab_id, snapshot_id
ogma_browser_fill_inputตั้งค่าช่องป้อนข้อมูลโดยใช้ CSS selector หรือ element_ref จากสแนปช็อตเพียงอย่างใดอย่างหนึ่ง ค่าว่างจะล้างช่อง ไม่ส่งฟอร์มselector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail
ogma_browser_fill_formแทนที่ข้อความในช่องป้อนข้อมูล textarea หรือองค์ประกอบ contenteditable หลายรายการในการเรียกครั้งเดียวตามลำดับที่ระบุ แต่ละช่องใช้ element_ref หรือ selector เพียงอย่างใดอย่างหนึ่งร่วมกับ value หยุดเมื่อเกิดข้อผิดพลาดแรกและไม่ส่งฟอร์มfields, snapshot_id, tab_id, expect, observation, result_detail
ogma_browser_click_selectorคลิกองค์ประกอบตามซีเล็กเตอร์selector, tab_id, expect, observation, result_detail
ogma_browser_submit_formส่งฟอร์มselector, tab_id, expect, observation, result_detail
ogma_browser_get_page_linksสกัดลิงก์จากหน้าปัจจุบันtab_id
ogma_browser_get_page_formsสกัดฟอร์มจากหน้าปัจจุบัน ตั้ง include_templates เป็น true (ค่าเริ่มต้น false) เพื่อเพิ่ม URL action แบบสัมบูรณ์ เมธอด ชนิดเนื้อหาที่ใช้จริง ตัวควบคุมที่มีส่วนร่วมในการส่งฟอร์มพร้อมค่าปัจจุบัน ตัวควบคุมส่งฟอร์ม และ token_candidates ที่คล้าย CSRF ของแต่ละฟอร์ม ฟอร์ม multipart ชี้ไปที่ ogma_multipart_upload แทนเนื้อหาที่สร้างขึ้น ต้องมีสิทธิ์ send_requeststab_id, include_templates
ogma_browser_form_to_replayสร้างเซสชันส่งซ้ำจากฟอร์มบนหน้าที่เปิดอยู่ โดยอ่านค่าช่องปัจจุบันและคุกกี้สดของเบราว์เซอร์ ณ ขณะนั้น พร้อมส่วนหัว Origin และ Referer ที่ได้จากหน้า ไม่ส่งคำขอform_selector, tab_id, name
ogma_browser_scrollเลื่อนหน้าปัจจุบันselector, x, y, tab_id
ogma_browser_wait_for_selectorรอองค์ประกอบที่ตรงกับซีเล็กเตอร์selector, timeout_ms, tab_id, snapshot_id
ogma_browser_get_network_logอ่านเหตุการณ์เครือข่ายของเบราว์เซอร์host, since_ms, limit
ogma_browser_go_backย้อนกลับในประวัติเบราว์เซอร์tab_id, snapshot_id
ogma_browser_go_forwardเดินหน้าในประวัติเบราว์เซอร์tab_id, snapshot_id
ogma_browser_reloadโหลดหน้าใหม่tab_id, snapshot_id
ogma_browser_find_textค้นหาข้อความในหน้าปัจจุบันtext, tab_id, snapshot_id
ogma_browser_clear_dataล้างข้อมูลเบราว์เซอร์types
ogma_crawl_siteรวบรวมข้อมูลเป้าหมายผ่านเบราว์เซอร์ฝังตัวภายในขอบเขตที่ใช้งานอยู่ และส่งกลับข้อมูลความครอบคลุมstart_url, max_pages, max_depth, wait_ms, tab_id

องค์ประกอบเบราว์เซอร์และการรอ ​

เครื่องมือการทำงานอินพุต
ogma_browser_snapshotอ่านต้นไม้เชิงความหมายของหน้าแบบกระชับพร้อมการอ้างอิงองค์ประกอบและสถานะ ส่วน result_detail: "full" ส่งกลับข้อมูลครอบแบบมีโครงสร้างที่มีองค์ประกอบใต้ raw.elements แทน สามารถขอส่วนต่างจากสแนปช็อตก่อนหน้าได้tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail
ogma_browser_hoverวางตัวชี้เหนือองค์ประกอบที่อ้างอิง และรายงานเมนูหรือคำแนะนำเครื่องมือที่เพิ่งปรากฏelement_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id
ogma_browser_select_optionเลือกตัวเลือกในรายการแบบเลื่อนลงตามค่า ป้ายกำกับ หรือดัชนี และรายงานค่าที่เลือกelement_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id
ogma_browser_checkตั้งสถานะช่องทำเครื่องหมายหรือปุ่มตัวเลือกอย่างชัดเจน แทนการสลับโดยไม่ตรวจสถานะelement_ref, snapshot_id, checked, timeout_ms, tab_id
ogma_browser_press_keyส่งปุ่มหรือชุดปุ่มไปยังหน้าที่มีโฟกัสหรือองค์ประกอบที่อ้างอิงkey, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id
ogma_browser_focusโฟกัสองค์ประกอบที่อ้างอิง และรายงานความสามารถในการรับข้อมูลelement_ref, snapshot_id, tab_id
ogma_browser_blurนำโฟกัสออกจากองค์ประกอบที่มีโฟกัสอยู่tab_id, snapshot_id
ogma_browser_drag_and_dropลากองค์ประกอบที่อ้างอิงหนึ่งไปวางบนอีกองค์ประกอบsource_ref, target_ref, snapshot_id, steps, tab_id
ogma_browser_scroll_toเลื่อนไปยังองค์ประกอบ ตำแหน่งหน้า หรือภายในคอนเทนเนอร์เลื่อนที่อ้างอิงtarget, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id
ogma_browser_wait_forรอเงื่อนไของค์ประกอบ ข้อความ URL การนำทาง กล่องโต้ตอบ หรือความนิ่งของหน้า รองรับการพักรอที่ระบุชัดเจนเมื่อจำเป็นcondition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail
ogma_browser_handle_dialogยอมรับหรือปิดกล่องโต้ตอบ JavaScript โดยระบุข้อความตอบพรอมป์ต์และการตรวจกล่องโต้ตอบที่คาดหวังได้action, prompt_text, expected_type, expected_message, tab_id, snapshot_id
ogma_browser_dialog_statusรายงานกล่องโต้ตอบ JavaScript ที่ค้างอยู่โดยไม่ปิดไม่มี

ไฟล์ ป๊อปอัป และการดาวน์โหลดของเบราว์เซอร์ ​

เครื่องมือการทำงานอินพุต
ogma_list_hosted_filesแสดงไฟล์ที่โฮสต์ในโครงการที่ใช้งานอยู่และ ID สำหรับการอัปโหลดและตรวจอาร์ติแฟกต์limit, offset
ogma_artifact_read_rangeอ่านช่วงไบต์ที่จำกัดของไฟล์ที่โฮสต์ แทนการส่งกลับทั้งไฟล์artifact_id, offset, length
ogma_artifact_searchค้นหาข้อความตรงตัวในช่วงที่จำกัดของไฟล์ UTF-8 ที่โฮสต์ และส่งกลับออฟเซ็ตไบต์ที่ตรงกันartifact_id, query, offset, max_bytes, max_matches
ogma_browser_file_uploadตั้งค่าช่องไฟล์จาก ID ไฟล์ที่โฮสต์ใน Ogma ที่มีอยู่ ไม่ใช่พาธระบบไฟล์ฝั่งไคลเอนต์ตามอำเภอใจelement_ref, snapshot_id, artifact_ids, tab_id
ogma_browser_wait_for_popupเตรียมตรวจป๊อปอัปก่อนการกระทำ รอป๊อปอัป หรือตรวจสถานะการตรวจจับaction, timeout_ms, switch_to_new_tab
ogma_browser_download_waitตรวจพบการดาวน์โหลดของเบราว์เซอร์ที่กำลังดำเนินการหรือเสร็จแล้ว ตรวจ ID และสถานะ การตรวจพบไม่ได้แปลว่าเสร็จแล้วหรือเป็นการดาวน์โหลดล่าสุดtimeout_ms
ogma_browser_download_getตรวจการดาวน์โหลดหนึ่งรายการ และบันทึกเนื้อหาที่เสร็จแล้วเป็นอาร์ติแฟกต์เมื่อพร้อมdownload_id
ogma_browser_download_statusแสดงการดาวน์โหลดของเบราว์เซอร์และความคืบหน้าหรือสถานะปัจจุบันไม่มี

ตัวตน พื้นที่จัดเก็บ และสิทธิ์ของเบราว์เซอร์ ​

เครื่องมือสิทธิ์เบราว์เซอร์ด้านล่างควบคุมสิทธิ์เว็บไซต์ เช่น กล้องหรือตำแหน่งทางภูมิศาสตร์ ไม่ได้เปลี่ยนสิทธิ์เครื่องมือของเซิร์ฟเวอร์ MCP

เครื่องมือการทำงานอินพุต
ogma_browser_context_createสร้างตัวตนเบราว์เซอร์แยกและแท็บเริ่มต้น ส่งกลับ context_id และ tab_idlabel, auth_profile_id, initial_url, retain_on_close
ogma_browser_context_cloneสร้างบริบทสะอาดหรือคัดลอกคุกกี้ของบริบทต้นทางด้วย clone_mode: authenticated ไม่ใช่การโคลนพื้นที่เก็บข้อมูลทั้งหมดcontext_id, clone_mode, label
ogma_browser_context_closeปิดบริบทและแท็บของบริบท พร้อมล้างพื้นที่เก็บข้อมูล เว้นแต่ได้ขอให้เก็บไว้ตอนสร้างcontext_id
ogma_browser_context_listแสดงบริบทเบราว์เซอร์และสถานะไม่มี
ogma_browser_auth_state_captureบันทึกคุกกี้และพื้นที่เก็บข้อมูลเว็บเป็นสถานะการยืนยันตัวตนที่ตั้งชื่อไว้ในหน่วยความจำ ส่งกลับข้อมูลเมตาที่ปกปิดข้อมูลลับname, tab_id, context_id, role, url
ogma_browser_auth_state_applyคืนค่าสถานะการยืนยันตัวตนที่บันทึกไว้ ข้อมูลเมตาวันหมดอายุไม่ใช่หลักฐานว่าเซิร์ฟเวอร์ยอมรับเซสชันauth_state_id, tab_id, context_id, url
ogma_browser_auth_state_listแสดงสถานะการยืนยันตัวตนที่บันทึกไว้โดยไม่แสดงค่าลับทั้งหมดไม่มี
ogma_browser_auth_state_deleteลบสถานะการยืนยันตัวตนที่บันทึกไว้หนึ่งรายการauth_state_id
ogma_browser_storage_listแสดงคุกกี้และรายการพื้นที่เก็บข้อมูลเว็บโดยใช้ตัวอย่างค่าแบบย่อorigin, storage_type
ogma_browser_storage_getตรวจคุกกี้หรือคีย์พื้นที่เก็บข้อมูลหนึ่งรายการพร้อมตัวอย่างค่าแบบย่อstorage_type, key, origin
ogma_browser_storage_setเขียนค่าคุกกี้หรือพื้นที่เก็บข้อมูล ยอมรับการอ้างอิง env:VARIABLE_NAME ของ Ogmastorage_type, key, value, origin, domain, path, http_only, secure, expires
ogma_browser_storage_deleteลบคุกกี้หรือคีย์พื้นที่เก็บข้อมูลเว็บหนึ่งรายการstorage_type, key, origin
ogma_browser_permissions_setอนุญาต ปฏิเสธ หรือรีเซ็ตสิทธิ์เว็บไซต์ที่ระบุสำหรับ originorigin, permissions, setting, context_id
ogma_browser_permissions_resetล้างการกำหนดสิทธิ์เบราว์เซอร์ทับค่าเดิมcontext_id
ogma_browser_permissions_getสอบถามสถานะสิทธิ์เว็บไซต์สำหรับ originorigin, permissions

การวินิจฉัย หลักฐาน และการกู้คืนเบราว์เซอร์ ​

เครื่องมือการทำงานอินพุต
ogma_browser_network_deltaอ่านรายการเครือข่ายจำนวนจำกัดหลังเคอร์เซอร์ โดยเก็บ URL เต็ม เวลา ข้อผิดพลาด และ ID ประวัติ HTTP เมื่อมีsince_entry_id, resource_types, status_filter, failed_only, max_entries
ogma_browser_console_deltaอ่านรายการคอนโซลใหม่ รวม URL ต้นทาง บรรทัด และคอลัมน์เมื่อเบราว์เซอร์ระบุsince_entry_id, levels, max_entries
ogma_browser_action_correlationอ่านทราฟฟิกหรือเหตุการณ์ที่สัมพันธ์กับช่วงเวลาของการกระทำ หรือแสดงการกระทำล่าสุด เวลาเพียงอย่างเดียวไม่พิสูจน์ความเป็นเหตุเป็นผลbrowser_action_id, limit
ogma_browser_snapshot_saveเก็บสแนปช็อตปัจจุบันไว้เทียบภายหลัง คลังเก็บได้สูงสุด 20 สแนปช็อตlabel
ogma_browser_page_state_compareเปรียบเทียบสแนปช็อตที่เก็บไว้สองรายการและรายงานความต่างขององค์ประกอบหรือสถานะ โดยเลือกละเว้นค่าที่เปลี่ยนแปลงบ่อยและบทบาทได้snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles
ogma_browser_trace_startเริ่มบันทึกการกระทำแบบเบา detailed เพิ่มการอ้างอิงคอนโซลและเครือข่ายlevel, label, context_id
ogma_browser_trace_stopหยุดการบันทึกและเก็บเหตุการณ์ไว้ในหน่วยความจำtrace_id
ogma_browser_trace_exportบันทึกการติดตามที่หยุดแล้วเป็นอาร์ติแฟกต์ไฟล์ JSON ที่โฮสต์ในโครงการที่ใช้งานอยู่trace_id
ogma_browser_trace_listแสดงการติดตามและสถานะการบันทึกหรือส่งออกไม่มี
ogma_browser_trace_noteเพิ่มบันทึกย่อต่อท้ายการติดตามทั้งหมดที่กำลังบันทึกnote
ogma_browser_human_takeover_startพักการกระทำของเอเจนต์ในเบราว์เซอร์เพื่อให้มนุษย์ดำเนินการที่จุดตรวจ โดยมีเวลารอสูงสุดreason, context_id, tab_id, timeout_ms
ogma_browser_human_takeover_completeคืนการควบคุมหลังการโต้ตอบด้วยตนเอง และรีเฟรชสแนปช็อตหน้าtakeover_id
ogma_browser_human_takeover_statusตรวจว่ามนุษย์กำลังควบคุมอยู่หรือไม่ และรายงานเวลาที่เหลือไม่มี
ogma_browser_healthรายงานสภาพบริดจ์ดีบักเกอร์และข้อมูลการล่มหรือขาดการเชื่อมต่อล่าสุดไม่มี
ogma_browser_recoverพยายามกู้คืนบริดจ์ โดยเก็บหลักฐานไว้เป็นค่าเริ่มต้น อาจรายงาน relaunch_requiredpreserve_evidence

การทดสอบการยืนยันตัวตนและการอนุญาต ​

เครื่องมือการทำงานอินพุต
ogma_auth_capture_profileบันทึกคุกกี้ พื้นที่เก็บข้อมูล โทเค็นการยืนยันตัวตนที่ตรวจพบ และค่าที่อาจเป็น CSRF จากเบราว์เซอร์ฝังตัวname, role, url, tab_id, wait_ms
ogma_auth_list_profilesแสดงโปรไฟล์การยืนยันตัวตนที่บันทึกไว้โดยสรุปค่าลับไม่มี
ogma_auth_apply_profileใช้โปรไฟล์การยืนยันตัวตนที่บันทึกไว้กับเบราว์เซอร์ฝังตัวเพื่อสลับบทบาทหรือบัญชีprofile_id, url, tab_id, wait_ms
ogma_auth_refresh_csrfรีเฟรชค่าที่อาจเป็นโทเค็น CSRF จากหน้าปัจจุบัน คุกกี้ พื้นที่เก็บข้อมูล แท็กเมตา และช่องป้อนข้อมูลที่ซ่อนprofile_id, url, tab_id, wait_ms
ogma_login_replay_autoตรวจหาฟอร์มเข้าสู่ระบบอัตโนมัติ ส่งข้อมูลรับรองในเบราว์เซอร์ฝังตัว และบันทึกโปรไฟล์การยืนยันตัวตนlogin_url, username, password, profile_name, role, tab_id, wait_ms
ogma_authz_matrix_testส่งคำขอที่บันทึกไว้หนึ่งรายการซ้ำด้วยหลายโปรไฟล์การยืนยันตัวตนเพื่อเปรียบเทียบผลการควบคุมการเข้าถึงrequest_id, profile_ids, mutations, entry_id

ลำดับขั้นตอนการเข้าสู่ระบบที่ใช้ซ้ำได้ ​

ลำดับขั้นตอนการเข้าสู่ระบบต่างจากโปรไฟล์ยืนยันตัวตนในหน่วยความจำ โดยเก็บไว้อย่างถาวรแยกตามโครงการ ข้อมูลรับรองอ้างอิง ID ตัวแปรสภาพแวดล้อมของ Ogma การตรวจสอบที่กำหนดไว้ทั้งหมดต้องผ่าน การส่งฟอร์มเข้าสู่ระบบเพียงอย่างเดียวไม่ถือว่ายืนยันตัวตนสำเร็จ

เครื่องมือการทำงานอินพุต
ogma_auth_journey_recordบันทึกขั้นตอนเข้าสู่ระบบ การอ้างอิงข้อมูลรับรอง การตรวจยืนยัน และจุดตรวจ MFA ที่ดำเนินการด้วยตนเองหากระบุ เป็นการกำหนดกระบวนการ ไม่ได้บันทึกการคลิกใด ๆ โดยอัตโนมัติname, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms
ogma_auth_journey_listแสดงกระบวนการเข้าสู่ระบบที่บันทึกไว้ในโครงการที่ใช้งานอยู่ โดยปกปิดข้อมูลลับของเซสชันไม่มี
ogma_auth_journey_replayเรียกใช้กระบวนการเข้าสู่ระบบที่บันทึกไว้ ตรวจยืนยันการยืนยันตัวตน และบันทึกเซสชันที่รีเฟรชแล้ว พักเพื่อให้ทำ MFA ด้วยตนเองเมื่อกำหนดไว้journey_id, tab_id
ogma_auth_journey_verifyตรวจ URL DOM คุกกี้ และคำขอตรวจยืนยันหากระบุ เทียบกับเซสชันปัจจุบันjourney_id, tab_id
ogma_auth_journey_ensureตรวจยืนยันเซสชันปัจจุบัน พยายามคืนสถานะที่บันทึกไว้ และเรียกเข้าสู่ระบบซ้ำเฉพาะเมื่อยังจำเป็นjourney_id, tab_id
ogma_auth_journey_resumeดำเนินกระบวนการต่อหลังจุดตรวจด้วยตนเอง และตรวจยืนยันเซสชันที่ได้journey_id, takeover_id, tab_id

เครื่องมือช่วยและการวิเคราะห์ ​

เครื่องมือการทำงานอินพุต
ogma_fetch_sourcemapดึงและตรวจ source map ของ JavaScripturl, base_url
ogma_proto_decodeถอดรหัสเพย์โหลด protobuf โดยใช้สคีมาที่กำหนดไว้data_b64, content_type
ogma_decode_jwtถอดรหัสส่วนหัวและ claims ของ JWTtoken
ogma_decode_responseถอดรหัส คลายการบีบอัด หรือแปลงเนื้อหาการตอบกลับด้วยการดำเนินการตามลำดับ เช่น base64 gzip deflate brotli URL เอนทิตี HTML และเลขฐานสิบหกinput, input_is_b64, operations, max_output_bytes
ogma_search_js_secretsค้นหาข้อมูลลับและเอนด์พอยต์ที่เปิดเผยในคำตอบกลับ JavaScripthost, patterns
ogma_compare_responsesเปรียบเทียบการตอบกลับสองรายการentry_id_a, entry_id_b, mode
ogma_bytes_transformแปลงไบต์ เช่น เข้ารหัส ถอดรหัส XOR แฮช และสกัดข้อมูลoperation, data, key, output_encoding, offset, length, min_len
ogma_wasm_inspectตรวจโมดูล WebAssemblywasm_b64, data_encoding
ogma_fingerprint_targetระบุเทคโนโลยีของเป้าหมายจากทราฟฟิกและการตอบกลับที่บันทึกไว้host, entry_limit
ogma_sign_requestคำนวณส่วนหัวลายเซ็นคำขอ HMAC-SHA256 สำหรับแอปพลิเคชันที่ใช้รูปแบบการลงนามฝั่งไคลเอนต์key, method, path, params
ogma_find_in_responseดึง URL สูงสุด 10 รายการและค้นหาเนื้อหาการตอบกลับด้วยนิพจน์ปกติ พร้อมบริบทแบบกระชับurls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs
ogma_thinkบันทึกข้อความเหตุผลหรือแผนแบบมีโครงสร้างภายในเซสชัน MCPthought
ogma_explain_capabilitiesส่งกลับสรุปความสามารถของเซิร์ฟเวอร์ MCPไม่มี

เครื่องมือช่วยทดสอบแบบแอกทีฟ ​

เครื่องมือการทำงานอินพุต
ogma_run_active_probe_workflowเรียกใช้การทดสอบช่องโหว่เฉพาะประเภทแบบจำกัดกับคำขอที่บันทึกไว้ โมดูลประกอบด้วย IDOR/BOLA, CORS, SSRF OAST, XSS แบบสะท้อนกลับหรือเก็บไว้, SQLi แบบเวลาและข้อผิดพลาด, path traversal, SSTI, การข้ามข้อจำกัดการอัปโหลด, GraphQL introspection และการอนุญาต, การดัดแปลง JWT และการตรวจจำกัดอัตราprobe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases
ogma_test_raceส่งคำขอหนึ่งรายการพร้อมกันหลายครั้ง และรายงานรหัสสถานะที่พบบ่อยที่สุด การตอบกลับที่ต่างจากรหัสนั้น และข้อสรุป ใช้สำหรับการดำเนินการที่ใช้ได้ครั้งเดียว การตอบกลับสำเร็จหลายครั้งจากการดำเนินการที่ควรสำเร็จได้ครั้งเดียวแสดงว่าไม่เป็นอะตอม ส่ง request_id สำหรับรายการที่บันทึกไว้ หรือ host และ port พร้อมส่วนอื่นของคำขอที่ระบุชัดเจน ตั้ง http2 เพื่อส่งทุกคำขอเป็นสตรีมพร้อมกันบนการเชื่อมต่อเดียว (แพ็กเก็ตเดียว) ซึ่งเป็นรูปแบบที่ทันช่วงเวลาสั้นมากเมื่อเป้าหมายรองรับ HTTP/2 ค่าเริ่มต้นเปิดหนึ่งการเชื่อมต่อต่อคำขอ ความต่างเป็นหลักฐานเกี่ยวกับการจัดการความพร้อมกันเท่านั้น และชุดคำตอบที่เหมือนกันไม่พิสูจน์ความเป็นอะตอม จึงต้องยืนยันจากสถานะที่การดำเนินการเปลี่ยนrequest_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2
ogma_test_smugglingส่งการทดสอบ desync แบบ CL.TE และ TE.CL ผ่าน TCP ดิบ และรายงานผลการทดสอบ จุดที่อาจมีช่องโหว่ และข้อสรุป ส่วนหัวใน headers แนบเฉพาะคำขอทดสอบ คำขอติดตามที่ใช้วัด desync ส่งโดยไม่มีส่วนหัวเหล่านั้นเสมอ การทดสอบเป็นแบบฮิวริสติกและมักผิดได้ทั้งสองทาง ระบบส่วนหน้าที่ปิดการเชื่อมต่อหลังคำขอแรก หรือปฏิเสธการกำหนดกรอบที่ขัดแย้งกันด้วย 400 ให้ผลทดสอบเหมือนระบบที่มีช่องโหว่ และผลลบไม่พิสูจน์ความปลอดภัย ยืนยันก่อนรายงาน โดยส่งไบต์ทดสอบซ้ำด้วย ogma_http_request ในโหมด raw ส่งเป็น raw_request_base64 และตั้ง max_responses เป็น 2 เพื่ออ่านการตอบกลับที่ไบต์เหล่านั้นไม่ได้ร้องขอ จากนั้นส่งคำขอธรรมดาด้วย followup_raw_request_base64 บนการเชื่อมต่อเดียวกันและเปรียบเทียบรหัสสถานะทั้งสอง รองรับเฉพาะ HTTP/1.xhost, port, tls, path, timeout_ms, headers
ogma_test_hppส่งรูปแบบ HTTP parameter pollution สำหรับพารามิเตอร์ที่ระบุ แล้วรายงานรูปแบบที่เปลี่ยนรหัสสถานะหรือเนื้อหาการตอบกลับ พร้อมข้อสรุป ใช้เมื่อส่วนประกอบหนึ่งตรวจพารามิเตอร์และอีกส่วนประกอบนำไปใช้ ทำให้ชื่อซ้ำอาจถูกตีความต่างกัน การตอบกลับที่เปลี่ยนแสดงว่าพารามิเตอร์ซ้ำถูกจัดการต่างกัน แต่เพียงอย่างเดียวไม่พิสูจน์การข้ามการควบคุม headers ส่งไปกับทุกคำขอ รวมคำขอพื้นฐาน ดังนั้น Cookie หรือ Authorization ในนั้นจึงทดสอบเอนด์พอยต์ที่ต้องมีข้อมูลรับรอง หากไม่มีส่วนหัว คำขอจะไม่มีคุกกี้และไม่มีการยืนยันตัวตน ดังนั้นรูปแบบที่ไม่เปลี่ยนผลบนเอนด์พอยต์ที่ต้องเข้าสู่ระบบจึงไม่พิสูจน์อะไรhost, port, params, tls, path, base_value, test_value, timeout_ms, headers
ogma_list_nuclei_templatesแสดงเทมเพลตของเครื่องมือสแกนแบบเทมเพลตที่รวมมากับ Ogma พร้อมระดับความรุนแรงและความหมายของผลที่ตรง อ่านก่อนใช้ ogma_run_nuclei เพื่อเลือกตามชื่อไม่มี
ogma_run_nucleiเรียกใช้เทมเพลตหนึ่งกับ URL เป้าหมายและรายงานผลที่ตรงทั้งหมด ไม่สร้างประเด็นที่ตรวจพบ ส่ง template สำหรับเทมเพลตที่รวมมา หรือ template_yaml สำหรับเอกสารของคุณเอง ไม่ส่งทั้งสองอย่าง ตัวแยกวิเคราะห์รองรับเพียงส่วนหนึ่งของ nuclei ได้แก่ ตัวจับคู่สถานะ คำ และนิพจน์ปกติ matchers-condition และตัวสกัดนิพจน์ปกติ ประเภทตัวจับคู่นอกส่วนนี้ รวมถึงนิพจน์ DSL จะถูกข้ามแทนการประเมิน และเครื่องมือไม่สามารถเรียกใช้เทมเพลตทั้งหมดที่ nuclei แบบติดตั้งเต็มรองรับ เทมเพลตตรวจการเปิดเผยและการกำหนดค่าผิดที่เครื่องมือสแกนแบบพาสซีฟมองไม่เห็น เช่น .env หรือ .git/config ที่เปิดเผย เอนด์พอยต์ actuator หรือหน้า server-statustarget, template, template_yaml
ogma_record_test_attemptบันทึกว่าได้ทดสอบเอนด์พอยต์ พารามิเตอร์ หรือเวกเตอร์หนึ่งและได้ผลอย่างไร เพื่อให้เซสชันภายหลังแยกทางตันออกจากจุดที่ยังไม่ทดสอบได้ เฉพาะ no_signal เท่านั้นที่ทำให้เลิกทดสอบจุดนั้น ส่วน transport_error หมายถึงการทดสอบไปไม่ถึงเป้าหมาย จึงไม่พิสูจน์อะไรเกี่ยวกับเวกเตอร์host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id
ogma_list_test_attemptsแสดงความพยายามทดสอบที่บันทึกไว้โดยเรียงใหม่ก่อน และจัดกลุ่มตามโฮสต์ พอร์ต พาธ พารามิเตอร์ และเวกเตอร์ พร้อมรายงานความพยายามที่ตัดสินสถานะของแต่ละจุด จำนวนความพยายาม และทดสอบจนหมดแล้วหรือไม่ จุดถือว่าทดสอบจนหมดเฉพาะเมื่อผลที่ตัดสินสถานะเป็น no_signal เท่านั้น และ transport_error ที่เกิดภายหลังไม่ล้างสถานะนั้นhost, port, path, vector, limit

การทดสอบ WebSocket โดยตรง ​

เครื่องมือการทำงานอินพุต
ogma_websocket_connectเชื่อมต่อ URL ws:// หรือ wss:// ส่งข้อความ และส่งกลับบันทึกการสนทนาurl, messages, headers, timeout_secs
ogma_ws_capture_historyบันทึกการสนทนา WebSocket จาก ogma_websocket_connect เป็นประวัติ Ogma แบบมีโครงสร้างเพื่อตรวจสอบและเชื่อมโยงหลักฐานurl, transcript, label

จับคู่และแทนที่ ​

เครื่องมือการทำงานอินพุต
ogma_list_match_replace_rulesแสดงกฎจับคู่และแทนที่ไม่มี
ogma_create_match_replace_ruleสร้างกฎจับคู่และแทนที่ การดำเนินการเวิร์กโฟลว์ต้องมี workflow_idname, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id
ogma_toggle_match_replace_ruleเปิดหรือปิดกฎจับคู่และแทนที่rule_id, enabled
ogma_delete_match_replace_ruleลบกฎจับคู่และแทนที่rule_id

ตัวแปรสภาพแวดล้อม ​

เครื่องมือการทำงานอินพุต
ogma_list_env_varsแสดงชื่อตัวแปรสภาพแวดล้อมและข้อมูลเมตาไม่มี
ogma_set_env_varสร้างหรืออัปเดตตัวแปรสภาพแวดล้อมname, value, scope, is_secret
ogma_get_env_var_valueอ่านค่าตัวแปรสภาพแวดล้อมเมื่อได้รับอนุญาตname

โครงการ บันทึกย่อ รายการงาน และเซสชัน ​

การสลับโครงการมีผลต่อโครงการที่ใช้งานใน Ogma ไม่ใช่เฉพาะเอเจนต์ที่ส่งคำขอ ให้ประสานงานกับไคลเอนต์อื่น เครื่องมือบันทึกย่อและรายการงานด้านล่างเป็น พื้นที่บันทึกชั่วคราวในหน่วยความจำของเซสชัน MCP ไม่ใช่หน้า บันทึกย่อ ที่เก็บข้อมูลถาวรของแอป เก็บรายงานเซสชันไว้ก่อนตัดการเชื่อมต่อหรือเริ่ม MCP ใหม่

เครื่องมือการทำงานอินพุต
ogma_list_projectsแสดงโครงการไม่มี
ogma_switch_projectสลับโครงการที่ใช้งานอยู่project_id, project_name
ogma_start_pentest_sessionสร้างแผนประเมินแบบมีโครงสร้าง และโดยค่าเริ่มต้นสร้างบันทึกย่อหรือรายการตรวจสอบเฉพาะเซสชันสำหรับเป้าหมาย ไม่เรียกใช้การสแกนเต็มรูปแบบโดยอัตโนมัติtarget_url, objective, mode, create_scratchpad
ogma_get_coverage_statusสรุปความคืบหน้ารายการตรวจสอบและความครอบคลุมที่เหลือในเซสชันปัจจุบัน ไม่ใช่หลักฐานว่าทดสอบครบถ้วนแล้วไม่มี
ogma_recommend_skillsแนะนำแนวทางทักษะที่มีในระบบจากเทคโนโลยี พาธ ส่วนหัวที่สังเกตพบ และบริบทอื่นที่ระบุobservations, paths, content_types, headers, technologies, response_snippets, notes
ogma_note_createสร้างบันทึกย่อtitle, content, category
ogma_note_listแสดงบันทึกย่อcategory
ogma_note_getอ่านบันทึกย่อหนึ่งรายการid
ogma_note_updateอัปเดตบันทึกย่อid, title, content, category
ogma_note_deleteลบบันทึกย่อid
ogma_todo_createสร้างสิ่งที่ต้องทำtask, priority
ogma_todo_listแสดงสิ่งที่ต้องทำstatus, priority
ogma_todo_updateอัปเดตสิ่งที่ต้องทำid, task, priority, status
ogma_todo_mark_doneทำเครื่องหมายสิ่งที่ต้องทำว่าเสร็จแล้วid
ogma_todo_deleteลบสิ่งที่ต้องทำid
ogma_finish_sessionสรุปปิดเซสชัน MCP ด้วยบทสรุป วิธีการ และคำแนะนำsummary, methodology, recommendations
ogma_get_session_reportอ่านรายงานเซสชัน MCP ปัจจุบันไม่มี

ความสัมพันธ์กับ AI ในพื้นที่ทำงาน ​

เซิร์ฟเวอร์ MCP เป็นเซิร์ฟเวอร์โปรโตคอลที่เครื่องมือภายนอกใช้งาน ส่วน AI ในพื้นที่ทำงานภายในแอปเป็นฟีเจอร์ Vue ในเบราว์เซอร์ที่เรียกผู้ให้บริการ AI ที่กำหนดค่าไว้โดยตรง และมีรายการเครื่องมือฟรอนต์เอนด์ของตนเอง ดู AI ในพื้นที่ทำงาน

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์