İçeriğe geç

Ogma MCP sunucusu kurulumu ​

Ogma MCP sunucusu (ogma-mcp), uyumlu yapay zekâ asistanlarının proje bağlamını incelemesini ve etkinleştirildiğinde yerleşik tarayıcıyı yönetmesini, istek göndermesini, iş akışı çalıştırmasını ve kanıt toplamasını sağlar. Not/yapılacaklar araçları, uygulamanın kalıcı Notlar sayfasından ayrı, bellekte tutulan bir MCP oturumu çalışma defteridir.

MCP; Codex, Claude Code, Cursor ve diğer Model Context Protocol istemcileri gibi harici araçlar içindir. Uygulama içindeki Çalışma Alanı Yapay Zekâsı asistanıyla aynı özellik değildir.

Koyu modda MCP ayarlarıAçık modda MCP ayarları

Tam kaynak ve araç listesi için MCP kaynakları ve araçları sayfasına bakın.

Hızlı başlangıç: masaüstü uygulaması ​

  1. Ogma'yı başlatın ve ajanın incelemesi gereken projeyi açın.
  2. Ayarlar > MCP bölümünü açın, gerekli izinleri seçin ve kaydedin. Tarayıcı etkileşimi Yeniden gönderim iznini gerektirir.
  3. Başlat düğmesine tıklayın ve gösterilen uç noktayı kopyalayın; normalde http://127.0.0.1:3000/mcp olur.
  4. Bunu MCP istemcinize Streamable HTTP sunucusu olarak ekleyin.
  5. Bağlantıyı ve etkin projeyi kontrol etmek için ajandan ogma_explain_capabilities çağırmasını ve ogma://project/current kaynağını okumasını isteyin.

Bu yol için ayrı bir ikili dosya derlemesi gerekmez. Sayfada gezinme, formlar, oturum açma akışları ve sorun giderme için MCP ile tarayıcı otomasyonu sayfasına bakın.

Bağlantı adresleri ​

ArayüzVarsayılan adresAmaç
MCP taşımasıhttp://127.0.0.1:3000/mcpYerel MCP protokolünü kullanan istemciler buraya bağlanır.
Backend REST APIhttp://127.0.0.1:8181Bağımsız MCP'nin --api-url seçeneği ve aşağıdaki yönetim/köprü rotaları.
Proxy dinleyicisi127.0.0.1:8080Tarayıcı trafiğini yakalar; MCP uç noktası değildir.

Masaüstü örnekleri backend API portunu dinamik atayabilir. Stdio/REST entegrasyonlarında çalışan örneğin gerçek adresini, yerel MCP protokolü için Ayarlar bölümünde gösterilen uç noktayı kullanın. Bulut sohbet hizmeti, yerel bir istemci/bağlayıcı olmadan loopback adresinize erişemez.

HTTP uç noktası durum bilgisi tutar: başlatma işlemini ve oturum başlıklarını istemciye bırakın. Ayrı bir eski /sse uç noktası yoktur. Özel istemciler MCP taşıma belirtimini izlemelidir.

MCP ne zaman kullanılmalı? ​

Harici bir asistanın şu konularda yardımcı olmasını istiyorsanız MCP kullanın:

  • Yakalanmış trafiği özetleme.
  • Bulguları ön değerlendirmeden geçirme.
  • Kanıta dayalı rapor metni taslağı hazırlama.
  • İş akışlarını ve Yeniden gönderim oturumlarını inceleme.
  • Açıkça onaylayacağınız, kapsamı belirlenmiş işlemleri hazırlama.

Ogma içindeki yerleşik asistan penceresini istiyorsanız Çalışma Alanı Yapay Zekâsı kullanın.

Bağımsız kullanım gereksinimleri ​

İstemcinizin yerleşik HTTP uç noktasına bağlanmak yerine yerel bir yürütülebilir dosyayı başlatması gerekiyorsa stdio kullanın.

  • Gerçek API adresinde çalışan Ogma backend'i (CLI varsayılanı: http://127.0.0.1:8181)
  • ogma-mcp ikili dosyası (kaynaktan derlenmiş)

Derleme ​

bash
cargo build --locked --bin ogma-mcp --release

Cargo hedef dizininiz özelleştirilmediyse varsayılan çıktı target/release/ogma-mcp olur (Windows'ta ogma-mcp.exe).

Çalıştırma ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

Sunucu Ogma API'sine erişemezse kapanır. MCP istemcisini bu komutu başlatacak şekilde yapılandırın; stdout MCP mesajlarını, stderr tanılama bilgilerini taşır. Stdio izinleri, yerleşik MCP ayarlarından değil kendi bayraklarından gelir.

Araç keşfi ​

Mevcut sunucu her zaman tam araç kataloğunu sunar. Ayarlar bölümünde araç profili seçicisi yoktur. Eski --tool-profile, --mcp-tool-profile ve OGMA_MCP_TOOL_PROFILE değerleri uyumluluk için kabul edilir ancak araçları gizlemez veya izin vermez.

Büyük bir katalogda girdileri tahmin etmek yerine ogma_explain_capabilities ve ogma_find_tools ile başlayın. Aday araçları belirlemek için görev anahtar sözcüklerini arayın, ardından sözleşmesini incelemek için tam araç adını sorgulayın. Tarayıcı ve arama yönlendiricileri kullanışlı giriş noktaları sunar; özel araçlara doğrudan erişim korunur. Araç keşfi ve yönlendirme bölümüne bakın.

Uygulama içi MCP ayarları ​

Paketlenmiş Ogma sürümleri MCP'yi Ayarlar > MCP üzerinden yönetebilir. Ogma'nın etkin örnek için yerleşik MCP sürecini başlatmasını veya durdurmasını istiyorsanız ayarlar ekranını kullanın.

Yapay zekâ istemciniz MCP sunucusunu doğrudan başlatmayı bekliyorsa bağımsız ogma-mcp ikili dosyasını kullanın.

Ayarları kaydetmek, çalışan yerleşik MCP sürecini otomatik yeniden başlatır. Sonrasında istemcileri yeniden bağlayın; eski oturum kimlikleri ve onay belirteçleri yeniden kullanılamaz. Çalışma zamanı tanılama bilgileri, son süreç çıktısını gösterir.

Ogma, yerel REST API'si üzerinden de MCP yönetimini sunar. Bu rotalar ayrılmış MCP portunda değil, backend API portundadır. Ayarlar ekranı ve uygulama içi yapay zekâ köprüsü bunları kullanır:

Uç noktaAmaç
GET /mcp/status{ running, pid, endpoint, config, diagnostics } döndürür. Durdurulduğunda endpoint null olur; tanılama bilgileri son { stream, message } kayıtlarını içerir.
POST /mcp/startKalıcı ayarlarla yerleşik MCP'yi başlatır ve durumu döndürür. Gövde yoktur. Zaten çalışıyorsa çakışma döndürür.
POST /mcp/stopYerleşik MCP alt sürecini durdurur.
GET /settings/mcpKalıcı MCP yapılandırmasını döndürür.
PUT /settings/mcpTam bir yapılandırma nesnesini kabul eder, kaydeder ve MCP çalışıyorsa yeniden başlatır. Kabul edilen yapılandırmayı veya bir hatayı döndürür. Yalnızca loopback bağlama ana makinelerine izin verilir.
GET /mcp/toolsHer aracın inputSchema alanı dahil { tools, config } döndürür. Bu REST kataloğu sayfalanmaz.
POST /mcp/tools/call{ "name": "ogma_explain_capabilities", "arguments": {} } ile bir araç çağırır. { "result": "..." } döndürür; bu metni aracın JSON zarfı olarak ayrıştırın. Görüntü blokları içeren yerel bir MCP sonucu değildir.

REST köprüsü kalıcı izinleri kullanır ancak ayrı HTTP MCP alt sürecinin başlatılmasını gerektirmez. Backend/yapılandırma için tek bir köprü oturumu paylaşır. Yalıtılmış istemci oturumları ve görüntü çıktısı için yerel MCP protokolünü tercih edin.

Köprü hatalarında result ayrıştırıldığında, serileştirilmiş hata zarfını içeren { "error": "..." } elde edilir. HTTP başarı durumunu araç başarısı saymak yerine bu değeri kontrol edin.

Varsayılan kalıcı MCP yapılandırması:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

İzin verilen bağlama ana makineleri 127.0.0.1, localhost ve ::1'dir; portlar 1024 ile 65535 arasında olmalıdır. Bu derleme, ağa açık MCP için kimlik doğrulama yapılandırmaz; bu nedenle herkese açık bağlama adresleri reddedilir. Eski allow_public_bind ve acknowledge_write_tool_risk alanları bu kısıtlamayı geçersiz kılmaz.

Claude Code ​

Çalışan masaüstü uç noktası için:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

Farklıysa Ogma'nın gösterdiği uç noktayı kullanın. Yapılandırma kapsamları ve stdio seçenekleri için Claude Code MCP yapılandırmasına bakın. Şu soruyla doğrulayın: "Ogma'da hangi projeler var?"

Cursor ​

Bu kaydı projenizin .cursor/mcp.json veya kullanıcı düzeyindeki ~/.cursor/mcp.json dosyasına ekleyin:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

Cursor'ın MCP ayarlarında bağlantıyı etkinleştirin. Cursor MCP belgelerine bakın.

Stdio istemci yapılandırması ​

Yürütülebilir dosya başlatan istemciler, gerektiğinde yapılandırma dosyasının konumunu değiştirerek bu sunucu kaydını kullanabilir:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

Windows'ta yürütülebilir dosyanın tam yolunu kullanın ve JSON'da ters eğik çizgileri kaçışlayın. Bazı istemciler ayrıca "type": "stdio" gerektirir. Gerektiğinde args listesine izin bayrakları ekleyin.

İzinler ​

Altı ayrıcalıklı yeteneğin tümü varsayılan olarak kapalıdır. Mevcut değerlerini ogma://mcp/permissions kaynağından okuyun. Listelenen bir araç, yeteneği etkinleştirilene kadar çalıştırılmayı yine de reddedebilir. Tam bayrak/ortam değişkeni tablosu CLI başvurusunda bulunur.

Tarayıcı etkileşimi, bağlam yönetimi, proje değiştirme ve tüm kimlik doğrulama akışı çağrıları --allow-send-requests gerektirir. Tarayıcı gözlem araçları, denetim araçlarını etkinleştirmeden zaten çalışan bir tarayıcıyı inceleyebilir. --allow-read-secrets (veya OGMA_MCP_ALLOW_READ_SECRETS=true), ayrıca maskelenmemiş ortam değişkeni değerlerine izin verir.

Sunucuda dakikalık veya oturum başına etkinlik kotası yoktur. Tek tek araçlar girdi boyutlarını, toplu işlem boyutlarını, kapsam kontrollerini ve zaman aşımlarını uygulamaya devam eder. Eski gönderme/iş akışı kota bayrakları artık desteklenmez.

Salt okunur mod ​

MCP sunucusu varsayılan olarak salt okunurdur. Açıkça etkinleştirilmedikçe şu işlemler kullanılamaz:

  • İstek gönderme (Yeniden gönderim)
  • Yerleşik tarayıcıyı, tarayıcı gezginini, kimlik doğrulama yakalamayı ve aktif yoklama yardımcılarını yönetme
  • İş akışı çalıştırma
  • Bulgu oluşturma veya değiştirme
  • Kapsamı veya eşleştir-değiştir kurallarını değiştirme
  • Durdurulmuş trafiği değiştirme veya iletme
  • Veri silme
  • Gizli ortam değişkeni değerlerine erişme
  • Veri dışa aktarma

Gövde önizlemeleri varsayılan olarak 512 bayttır. --body-preview-bytes, önizlemeleri ayarlar ve en az 1 olmalıdır; her aracın çıktısını sınırlamaz. Tam HTTP gövdesi veya hedefli gövde araması için ogma_get_http_entry_body, tam WebSocket mesajı için ogma_get_ws_message kullanın.

Bulgu yazma araçları ​

Yapay zekâ destekli bulgu oluşturmayı etkinleştirmek için ogma-mcp'yi yazma izinleriyle yeniden başlatın:

bash
./ogma-mcp --allow-write-findings

Veya ortam değişkenini ayarlayın:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

Kullanılabilir yazma araçları ​

AraçAçıklama
ogma_preview_finding_from_evidenceBir HTTP kaydından bulgu taslağını önizleme (salt okunur, her zaman kullanılabilir)
ogma_create_findingÖnem derecesi, durum, etiketler ve kanıt bağlantılarıyla bulgu oluşturma
ogma_update_findingMevcut bir bulguyu güncelleme
ogma_add_finding_tagMevcut etiketleri değiştirmeden bulguya etiket ekleme
ogma_link_finding_evidenceHTTP kaydını, Yeniden gönderim denemesini, Otomasyon sonucunu veya WS mesajını bulguya bağlama
ogma_delete_findingBir bulguyu silme
ogma_export_findings_reportHTML, Markdown veya PDF raporu oluşturma

Mevcut uygulama; ortam değişkeni güncellemeleri, geçmiş açıklamaları, kapsam seçimi ve Eşleştir ve değiştir değişiklikleri gibi ortak yazma araçları için de bulgu yazma iznini kullanır. Bu işlemler için araç kataloğuna bakın.

Örnek: yapay zekâ destekli bulgu oluşturma ​

--allow-write-findings ile:

  1. "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et. Gerçek bir sorun bulursan ogma_create_finding ile belgele."
  2. Yapay zekâ, isteği incelemek için ogma_get_http_entry çağırır
  3. Kanıtlar bir bulguyu destekliyorsa kanıtları bağlayarak ogma_create_finding çağırır

Yalnızca bulgu yazma izniyle hâlâ kullanılamayanlar ​

  • Yeniden gönderim üzerinden gönderme
  • İş akışı çalıştırma
  • Dışa aktarma işi oluşturma
  • Trafik durdurma kuyruğunu denetleme
  • Proje değiştirme

Dışa aktarma araçları ​

Yapay zekâ destekli dışa aktarma işi oluşturmayı etkinleştirmek için ogma-mcp'yi dışa aktarma izinleriyle yeniden başlatın:

bash
./ogma-mcp --allow-export-data

Veya ortam değişkenini ayarlayın:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

Kullanılabilir dışa aktarma araçları ​

AraçGerekli izinAçıklama
ogma_preview_export_planYok (salt okunur)Dışa aktarmaya dahil edilecekleri önizleme
ogma_list_export_jobsYok (salt okunur)Son dışa aktarma işlerini listeleme
ogma_get_export_jobYok (salt okunur)Dışa aktarma işi durumunu kontrol etme
ogma_get_export_download_infoYok (salt okunur)Tamamlanmış dışa aktarmanın indirme URL'sini alma
ogma_create_export_jobexport_dataDışa aktarma işi oluşturma

Desteklenen dışa aktarma türleri ve biçimleri ​

TürAçıklamaBiçimler
http_historyProxy üzerinden geçen tüm HTTP isteklerijson, csv, raw_http
searchFiltrelenmiş HTTP isteklerijson, csv, raw_http
findingsGüvenlik bulgularıjson, csv
automate_resultsOtomasyon oturumu sonuçlarıjson, csv

Not: raw_http biçimi yalnızca http_history ve search türleri için geçerlidir.

Güvenlik uyarısı ​

Dışa aktarma dosyaları tam HTTP istek ve yanıt gövdelerini içerebilir; bunlar parola, belirteç ve kişisel veri barındırabilir. Dışa aktarma dosyalarını gerekli özenle işleyin.

Yalnızca dışa aktarma izinleriyle hâlâ kullanılamayanlar ​

  • Dışa aktarma dosyasını silme
  • Dışa aktarma dosyasını yeniden adlandırma
  • Dışa aktarma içeriğini MCP üzerinden akışla aktarma
  • Yeniden gönderim üzerinden gönderme
  • İş akışı çalıştırma

Yeniden gönderim ile istek gönderme ​

Uyarı: Bu, Ogma'nın Yeniden gönderim bölümünden gerçek dış HTTP trafiği göndermeyi etkinleştirir.

Etkinleştirmek için:

bash
./ogma-mcp --allow-send-requests

Veya ortam değişkenleriyle:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

Ön koşullar ​

  1. Ogma proxy'si çalışıyor olmalıdır
  2. Kapsam denetimli Yeniden gönderim gönderimleri için Kapsamlar bölümünde etkin bir kapsam yapılandırılmalıdır
  3. Hedef ana makine etkin kapsam içinde olmalıdır

Gönderme araçları ​

AraçİzinAçıklama
ogma_preview_replay_sendsend_requestsGönderimi hazırlama, onay belirteci alma
ogma_send_replay_requestsend_requestsOnay belirteciyle gönderimi gerçekleştirme
ogma_create_replay_session_from_historysend_requestsYeniden gönderim oturumu oluşturma
ogma_create_replay_session_rawsend_requestsHam istek tanımından Yeniden gönderim oturumu oluşturma
ogma_browser_form_to_replaysend_requestsCanlı sayfadaki bir formdan Yeniden gönderim oturumu oluşturma
ogma_create_scope_presetsend_requestsKapsam ön ayarını kaydetme; ogma_set_active_scope ile ayrıca etkinleştirilir
ogma_repeat_requestsend_requestsYakalanmış bir isteği isteğe bağlı değişikliklerle yineleme
ogma_replay_with_modificationssend_requestsYakalanmış bir isteği alan düzeyinde geçersiz kılmalarla yeniden gönderme
ogma_http_requestsend_requestsDoğrudan HTTP isteği gönderme
ogma_fetch_urlsend_requestsURL'yi alma ve durum, başlıklar ve önizleme döndürme
ogma_follow_redirectsend_requestsYönlendirme zincirini izleme ve her adımı bildirme
ogma_bulk_send_requestssend_requestsSınırlı bir istek topluluğu gönderme
ogma_fuzz_parametersend_requests yer tutucusunu kelime listesi değerleriyle değiştirme
ogma_multipart_uploadsend_requestsYükleme testleri için multipart form-data istekleri gönderme
ogma_websocket_connectsend_requestsWebSocket URL'sine bağlanma ve mesaj alışverişi yapma
ogma_login_replay_autosend_requestsTarayıcı oturum açma formunu gönderme ve kimlik doğrulama profili yakalama
ogma_auth_capture_profilesend_requestsTarayıcı çerezlerini, depolamayı, kimlik doğrulama belirteçlerini ve CSRF adaylarını yakalama
ogma_auth_apply_profilesend_requestsYakalanmış kimlik doğrulama profilini tarayıcıya uygulama
ogma_auth_refresh_csrfsend_requestsTarayıcı durumundan CSRF adaylarını yenileme
ogma_authz_matrix_testsend_requestsBir isteği birden fazla kimlik doğrulama profiliyle yeniden gönderme
ogma_run_active_probe_workflowsend_requestsAçık türüne özgü, sınırlı aktif yoklamalar çalıştırma
ogma_test_racesend_requestsBir isteği eşzamanlı gönderme ve en sık görülen durum kodundan farklı yanıtları bildirme
ogma_test_smugglingsend_requestsHam TCP üzerinden CL.TE ve TE.CL istek senkronizasyonunu bozma yoklamaları gönderme
ogma_test_hppsend_requestsHTTP parametre kirliliği varyasyonları gönderme
ogma_run_nucleisend_requestsHedef URL üzerinde paketlenmiş veya sağlanmış tek bir şablon tarayıcı şablonu çalıştırma
ogma_browser_navigate ve tarayıcı etkileşim araçlarısend_requestsYerleşik tarayıcıyı yönetme ve oluşan trafiği yakalama
ogma_crawl_sitesend_requestsKapsam dahilindeki hedefi yerleşik tarayıcıyla tarayarak gezinme
ogma_get_replay_sessionYokYeniden gönderim oturumu metaverisini görüntüleme
ogma_get_replay_attemptYokYeniden gönderim denemesi metaverisini görüntüleme
ogma_list_replay_sessionsYokYeniden gönderim oturumlarını listeleme

İki adımlı iş akışı ​

Onaya dayalı Yeniden gönderim çifti iki çağrı kullanır:

  1. ogma_preview_replay_send — isteği inceleyin, bir onay belirteci alın
  2. ogma_send_replay_request — belirteçle onaylayıp gönderin

Onay belirteçleri 5 dakikada sona erer, tek kullanımlıktır ve kendilerini oluşturan MCP oturumuna aittir. İsteği değiştirdikten veya MCP'yi yeniden başlattıktan sonra tekrar önizleme yapın. Bu iki adım kuralı her gönderme aracına uygulanmaz: doğrudan HTTP araçları, yineleme yardımcıları ve tarayıcı işlemleri etkinleştirildiğinde hemen gönderebilir.

Örnek oturum ​

User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --

Yalnızca istek gönderme izinleriyle hâlâ kullanılamayanlar ​

  • İş akışı çalıştırma
  • Bulgu oluşturma veya güncelleme
  • Silme

Bu araçları etkinleştirmeden önce etkin kapsamı dar tutun. Kapsam kontrolleri, denetimli gönderim yollarında uygulanır; kapsamı rastgele tarayıcı JavaScript'ini veya her doğrudan alma yardımcısını çevreleyen evrensel bir güvenlik duvarı olarak görmeyin.

Trafik durdurma denetimi ​

Uyarı: Trafik durdurma denetimi, bir MCP istemcisinin Ogma'nın trafik durdurma kuyruğunda bekletilen canlı trafiği iletmesine, engellemesine veya değiştirmesine izin verir.

Etkinleştirmek için:

bash
./ogma-mcp --allow-intercept-control

Veya ortam değişkeniyle:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

Trafik durdurma araçları ​

AraçİzinAçıklama
ogma_get_intercept_statusintercept_controlİstek, yanıt ve WebSocket trafik durdurma durumunu okuma
ogma_set_intercept_enabledintercept_controlTrafik durdurma modlarını etkinleştirme veya kapatma
ogma_list_intercept_queueintercept_controlŞu anda bekletilen öğeleri listeleme
ogma_get_intercept_itemintercept_controlKuyruktaki bir öğeyi inceleme
ogma_forward_intercept_itemintercept_controlKuyruktaki öğeyi isteğe bağlı değişikliklerle iletme
ogma_drop_intercept_itemintercept_controlKuyruktaki öğeyi engelleme
ogma_intercept_and_modifyintercept_controlEşleşen öğeyi bekleme, değiştirme ve iletme

İş akışı çalıştırma ​

Uyarı: İş akışı çalıştırma, iş akışı mantığını yürütür. Bazı iş akışları HTTP trafiği gönderir veya bulgu oluşturur.

Etkinleştirmek için:

bash
./ogma-mcp --allow-run-workflows

İş akışı çalıştırma araçları ​

AraçİzinAçıklama
ogma_get_workflow_safetyYok (salt okunur)İş akışının yan etkilerini sınıflandırma
ogma_preview_workflow_runrun_workflowsÖnizleme ve onay belirteci alma
ogma_run_workflowrun_workflowsOnay belirteciyle çalıştırma
ogma_cancel_workflow_runrun_workflowsÇalışan aktif iş akışını iptal etme

Önizlemede workflow_id ile birlikte dönüştürme iş akışı için input, yakalanmış aktif iş akışı girdisi için trigger_entry_id kullanın. Döndürülen confirmation_token ve definition_hash ile çalıştırın; dönüştürme iş akışları ayrıca input_hash ve aynı input değerini gerektirir. Belirteçler beş dakika sonra sona erer ve tek kullanımlıktır. Oluşan çalıştırmayı ogma_get_workflow_run ile okuyun.

Otomasyon çalıştırma, iş akışı çalıştırma izniyle değil, istek gönderme izniyle oturum/çalıştırma araçları üzerinden kullanılabilir. Mevcut çalıştırmaları listelemek ve incelemek gönderme izni gerektirmez.

Birden fazla izin gereksinimi ​

sdk.requests.send kullanan iş akışları ayrıca --allow-send-requests gerektirir. sdk.findings.create kullanan iş akışları ayrıca --allow-write-findings gerektirir.

Algılama statik metin analizine dayanır; aşağıdaki bilgilendirme notuna bakın.

Güvenlik sınıflandırması hakkında bilgilendirme ​

İş akışı güvenlik sınıflandırması, JavaScript kaynak metnini sdk.requests.send gibi desenler için inceler. Bu algılama tüm durumları kapsamaz; gizlenmiş veya dinamik oluşturulmuş SDK metot çağrıları algılanmayabilir. Güvenilmeyen iş akışlarını çalıştırmadan önce JavaScript kaynaklarını her zaman inceleyin.

Yalnızca iş akışı izinleriyle hâlâ kullanılamayanlar ​

  • Pasif iş akışını elle tetikleme
  • Silme
  • Ortam değişkenlerini değiştirme

Örnek istemler ​

Bağlandıktan sonra:

  • "example.com'a yapılan son 20 HTTP isteğini göster"
  • "Bu projede yüksek veya kritik önem derecesinde bulgu var mı?"
  • "Şu anda hangi iş akışları etkin?"
  • "HTTPQL sorgusu req.method.eq:\"POST\" geçerli mi kontrol et"
  • "Mevcut projenin güvenlik durumunu özetle"
  • "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et"

Sorun giderme ​

Bağlantı reddedildi: Önce Ogma'yı başlatın (ogma --data-dir ./ogma-data).

MCP istemcisi araç göstermiyor: Taşıma URL'sini veya yürütülebilir dosya yolunu kontrol edin. İstemciler tüm tools/list imleçlerini izlemelidir; her sayfa en fazla 40 araç içerir. İstemci tarafındaki filtrelemeyi ve yüklü sürümünüzün eksik aracı içerip içermediğini kontrol edin.

Geçersiz oturum veya onay belirteci: Yeniden başlatma sonrasında yeniden bağlanın ve yeni bir önizleme belirteci oluşturun.

Tarayıcı kullanılamıyor veya işlem başarısız: Masaüstü uygulamasını açık tutun. ogma_browser_health, iletişim kutuları ve tarayıcı kurtarma bölümünü kontrol edin. Tek başına başsız backend, masaüstü tarayıcı köprüsünü sağlamaz.

Ekran görüntüsünde okunabilir metin yok: Yerel MCP görüntü içeriğini destekleyen bir istemci kullanın veya anlamsal anlık görüntüyü inceleyin.

Boş sonuçlar: Ogma'nın önce trafik yakalaması gerekir. Proxy'nizi trafiği Ogma üzerinden iletecek şekilde yapılandırarak gezinin.

Tescilli yazılım. Tüm hakları saklıdır.