---
url: https://docs.ogmabox.com/th/security.md
description: >-
  ตรวจสอบโมเดลความปลอดภัยที่เน้นข้อมูลในเครื่องของ Ogma การจัดการข้อมูลโครงการ
  การจัดการใบรับรอง สิทธิ์ปลั๊กอิน การควบคุม MCP และกระบวนการอัปเดต
---

# โมเดลความปลอดภัย {#security-model}

Ogma สร้างขึ้นสำหรับการทดสอบความปลอดภัยเชิงรุก จึงอาจประมวลผลทราฟฟิก HTTP ที่ละเอียดอ่อน ข้อมูลรับรอง คุกกี้ โทเค็น ชื่อโฮสต์ภายใน และข้อมูลส่วนตัวของแอปพลิเคชัน

หน้านี้อธิบายวิธีที่ Ogma จัดการข้อมูลในเครื่อง ใบรับรอง ปลั๊กอิน MCP ผู้ให้บริการ AI และการส่งออก

## ข้อมูลที่เน้นจัดเก็บในเครื่อง {#local-first-data}

Ogma จัดเก็บข้อมูลการประเมินไว้ในเครื่องของผู้ใช้ ให้ถือว่าโฟลเดอร์โครงการ ฐานข้อมูล ข้อมูลปลั๊กอิน ไฟล์ส่งออก ข้อมูลสำรอง บันทึก ไฟล์ และข้อมูลเบราว์เซอร์เป็นข้อมูลด้านความปลอดภัยที่ละเอียดอ่อน

คำแนะนำในการจัดการ:

* เก็บข้อมูลโครงการไว้นอกที่เก็บ Git
* ตรวจสอบไฟล์ส่งออกก่อนแบ่งปัน
* ลบคุกกี้ โทเค็น Bearer ID เซสชัน รหัสผ่าน และทราฟฟิกส่วนตัวออกจากรายงานบั๊กสาธารณะ
* เข้ารหัสดิสก์ของระบบที่ใช้ทดสอบให้ลูกค้าหรือทดสอบระบบใช้งานจริง
* ใช้โครงการแยกสำหรับงานทดสอบแต่ละงานหรือสภาพแวดล้อมเป้าหมายแต่ละแห่ง
* ล้างข้อมูลเบราว์เซอร์ระหว่างลูกค้าหรือเป้าหมายที่ไม่เกี่ยวข้องกัน

## การตรวจสอบ HTTPS {#https-inspection}

Ogma ตรวจสอบทราฟฟิก HTTPS ได้เมื่อเบราว์เซอร์ที่ใช้ทดสอบหรือระบบปฏิบัติการเชื่อถือใบรับรอง CA ของ Ogma

รูปแบบการดำเนินงาน:

* ติดตั้งใบรับรอง CA ในโปรไฟล์เบราว์เซอร์หรือระบบปฏิบัติการที่ใช้กับ Ogma
* ลบหรือเปลี่ยนใบรับรอง CA เมื่อโปรไฟล์นั้นไม่ต้องตรวจสอบ HTTPS อีกต่อไป
* ใช้โปรไฟล์เบราว์เซอร์เฉพาะสำหรับการทดสอบผ่านพร็อกซี
* สร้าง CA ใหม่หากคีย์ส่วนตัวอาจถูกคัดลอกไปแล้ว
* ถือว่าข้อมูลสำรอง CA เป็นข้อมูลลับ

## เบราว์เซอร์ภายใน {#internal-browser}

Ogma มีเบราว์เซอร์ภายในที่ใช้ Chromium สำหรับทดสอบผ่านพร็อกซี

เบราว์เซอร์ภายในปรับให้เหมาะกับการบันทึกทราฟฟิกและการทดสอบผ่านพร็อกซี สำหรับการท่องเว็บที่ไม่เกี่ยวข้อง โดยทั่วไปควรใช้โปรไฟล์แยกในเบราว์เซอร์ภายนอก

## การสแกนแบบแอกทีฟ {#active-scanning}

การสแกนแบบแอกทีฟส่งคำขอที่แก้ไขแล้วไปยังแอปพลิเคชันเป้าหมาย ซึ่งอาจทำให้เกิดการแจ้งเตือน เปลี่ยนข้อมูล สร้างรายการข้อมูล หรือกระทบความพร้อมใช้งาน

ใช้การสแกนแบบแอกทีฟเมื่อ:

* เป้าหมายอยู่ในขอบเขต
* อัตราและจำนวนงานพร้อมกันเหมาะสมกับสภาพแวดล้อม
* จะมีการตรวจสอบหลักฐานจากเครื่องมือสแกนก่อนรายงาน

เครื่องมือสแกนแบบแอกทีฟของ Ogma ตรวจสอบประเด็นที่พบด้วยหลักฐานในการตอบกลับ การเปรียบเทียบฐานอ้างอิง และการตรวจสอบระยะเวลาซ้ำเมื่อเหมาะสม แต่ผลลัพธ์จากเครื่องมือสแกนยังต้องให้ผู้ทดสอบตรวจสอบ

## ปลั๊กอิน {#plugins}

ปลั๊กอินเป็นส่วนขยายที่ทำงานในเครื่อง สามารถเพิ่มตรรกะระบบหลังบ้าน แผงส่วนหน้า และฟังก์ชันเวิร์กโฟลว์ได้

ระบบปลั๊กอินของ Ogma ออกแบบโดยคำนึงถึงการแยกส่วน:

* ปลั๊กอินส่วนหน้าทำงานใน iframe ที่มีแซนด์บ็อกซ์
* การเรียกบริดจ์ของปลั๊กอินมีข้อจำกัด
* API ปลั๊กอินระบบหลังบ้านกำหนดไว้อย่างชัดเจน
* ผู้ใช้มองเห็นสิทธิ์ของปลั๊กอินได้
* จัดการแพ็กเกจปลั๊กอินที่ติดตั้งไว้ภายในไดเรกทอรีปลั๊กอินของ Ogma เพื่อให้การแจกจ่ายไบนารีมีพฤติกรรมที่คงที่

การตรวจสอบปลั๊กอินเป็นส่วนหนึ่งของกระบวนการติดตั้ง เพราะส่วนขยายสามารถประมวลผลทราฟฟิกที่บันทึกไว้และข้อมูลโครงการได้

## เซิร์ฟเวอร์ MCP {#mcp-server}

เซิร์ฟเวอร์ MCP ของ Ogma เป็นแบบอ่านอย่างเดียวโดยค่าเริ่มต้น ความสามารถที่มีสิทธิ์พิเศษต้องได้รับอนุญาตอย่างชัดเจนใน **การตั้งค่า > MCP** หรือใช้แฟล็กเริ่มต้นสำหรับ stdio แบบแยก HTTP MCP แบบฝังใช้งานได้เฉพาะที่อยู่ loopback ในเครื่องเท่านั้น บิลด์นี้ไม่ได้กำหนดการยืนยันตัวตนสำหรับ MCP ที่เปิดให้เข้าถึงผ่านเครือข่าย

ใช้ชุดสิทธิ์น้อยที่สุดที่จำเป็นสำหรับงาน:

* อ่านอย่างเดียวสำหรับการวิเคราะห์
* เขียนประเด็นที่ตรวจพบเฉพาะเมื่อต้องการให้ AI ช่วยสร้างประเด็นที่ตรวจพบ
* ให้สิทธิ์ส่งออกเฉพาะเมื่อตั้งใจสร้างงานส่งออก
* ให้สิทธิ์ส่งคำขอเฉพาะเมื่อตั้งใจอนุญาตทราฟฟิกขาออก
* ให้สิทธิ์รันเวิร์กโฟลว์เฉพาะเมื่อตั้งใจอนุญาตการทำงานอัตโนมัติ
* ให้สิทธิ์ควบคุมการดักรับเฉพาะเมื่อตั้งใจอนุญาตให้เปลี่ยนคิว
* ให้สิทธิ์อ่านข้อมูลลับเฉพาะเมื่อเอเจนต์ต้องการค่าตัวแปรสภาพแวดล้อมที่ไม่ปิดบัง

สิทธิ์เขียนประเด็นที่ตรวจพบยังควบคุมการเปลี่ยนแปลงโครงการที่ใช้ร่วมกัน เช่น การแก้ไขตัวแปรสภาพแวดล้อมและกฎจับคู่และแทนที่ ดู [สิทธิ์ MCP](./mcp-setup.md#permissions) ก่อนเปิดใช้ ขีดจำกัดของแต่ละเครื่องมือยังคงมีผล แต่ไม่มีโควตากิจกรรมต่อนาทีหรือต่อเซสชัน

## ผู้ให้บริการ AI {#ai-providers}

หากใช้ผู้ให้บริการ AI ระยะไกลจากพื้นที่ทำงานหรือผ่านไคลเอนต์ MCP ทราฟฟิกที่บันทึกไว้อาจออกจากเครื่องได้ ขึ้นอยู่กับการตั้งค่าของผู้ให้บริการ

ก่อนส่งข้อมูลให้ AI:

* ลบหรือปิดบังข้อมูลรับรองและข้อมูลส่วนบุคคล
* เลือกผู้ให้บริการในเครื่องหรือที่ได้รับอนุมัติสำหรับข้อมูลลูกค้า
* ตรวจสอบประเด็นที่ AI สร้างด้วยตนเองก่อนรายงาน

## การส่งออกและรายงาน {#exports-and-reports}

ไฟล์ส่งออกอาจมีข้อความ HTTP ทั้งหมด เนื้อหาการตอบกลับ ประเด็นที่ตรวจพบ ผลลัพธ์จากฟีเจอร์ **ระบบอัตโนมัติ** และลิงก์หลักฐาน

ก่อนแบ่งปัน:

* ลบข้อมูลลับ
* ตรวจสอบไฟล์แนบไบนารีและไฟล์ที่อัปโหลด
* ยืนยันว่ารูปแบบส่งออกมีเฉพาะข้อมูลที่ตั้งใจไว้
* จัดเก็บรายงานที่ส่งมอบตามข้อกำหนดการจัดการข้อมูลของลูกค้า

## การรายงานปัญหาความปลอดภัย {#reporting-security-issues}

รายงานปัญหาความปลอดภัยที่นำไปโจมตีได้เป็นการส่วนตัวหากรายงานมีรายละเอียดที่ละเอียดอ่อน

จนกว่าจะเผยแพร่นโยบายความปลอดภัยเฉพาะ ให้ใช้ระบบติดตามปัญหาของ GitHub สำหรับบั๊กที่ไม่ละเอียดอ่อนและคำขอฟีเจอร์เท่านั้น:

<https://github.com/ogmabox/ogma/issues/new/choose>
