Ogma MCP sunucusu kurulumu
Ogma MCP sunucusu (ogma-mcp), uyumlu yapay zekâ asistanlarının proje bağlamını incelemesini ve etkinleştirildiğinde yerleşik tarayıcıyı yönetmesini, istek göndermesini, iş akışı çalıştırmasını ve kanıt toplamasını sağlar. Not/yapılacaklar araçları, uygulamanın kalıcı Notlar sayfasından ayrı, bellekte tutulan bir MCP oturumu çalışma defteridir.
MCP; Codex, Claude Code, Cursor ve diğer Model Context Protocol istemcileri gibi harici araçlar içindir. Uygulama içindeki Çalışma Alanı Yapay Zekâsı asistanıyla aynı özellik değildir.


Tam kaynak ve araç listesi için MCP kaynakları ve araçları sayfasına bakın.
Hızlı başlangıç: masaüstü uygulaması
- Ogma'yı başlatın ve ajanın incelemesi gereken projeyi açın.
- Ayarlar > MCP bölümünü açın, gerekli izinleri seçin ve kaydedin. Tarayıcı etkileşimi Yeniden gönderim iznini gerektirir.
- Başlat düğmesine tıklayın ve gösterilen uç noktayı kopyalayın; normalde
http://127.0.0.1:3000/mcpolur. - Bunu MCP istemcinize Streamable HTTP sunucusu olarak ekleyin.
- Bağlantıyı ve etkin projeyi kontrol etmek için ajandan
ogma_explain_capabilitiesçağırmasını veogma://project/currentkaynağını okumasını isteyin.
Bu yol için ayrı bir ikili dosya derlemesi gerekmez. Sayfada gezinme, formlar, oturum açma akışları ve sorun giderme için MCP ile tarayıcı otomasyonu sayfasına bakın.
Bağlantı adresleri
| Arayüz | Varsayılan adres | Amaç |
|---|---|---|
| MCP taşıması | http://127.0.0.1:3000/mcp | Yerel MCP protokolünü kullanan istemciler buraya bağlanır. |
| Backend REST API | http://127.0.0.1:8181 | Bağımsız MCP'nin --api-url seçeneği ve aşağıdaki yönetim/köprü rotaları. |
| Proxy dinleyicisi | 127.0.0.1:8080 | Tarayıcı trafiğini yakalar; MCP uç noktası değildir. |
Masaüstü örnekleri backend API portunu dinamik atayabilir. Stdio/REST entegrasyonlarında çalışan örneğin gerçek adresini, yerel MCP protokolü için Ayarlar bölümünde gösterilen uç noktayı kullanın. Bulut sohbet hizmeti, yerel bir istemci/bağlayıcı olmadan loopback adresinize erişemez.
HTTP uç noktası durum bilgisi tutar: başlatma işlemini ve oturum başlıklarını istemciye bırakın. Ayrı bir eski /sse uç noktası yoktur. Özel istemciler MCP taşıma belirtimini izlemelidir.
MCP ne zaman kullanılmalı?
Harici bir asistanın şu konularda yardımcı olmasını istiyorsanız MCP kullanın:
- Yakalanmış trafiği özetleme.
- Bulguları ön değerlendirmeden geçirme.
- Kanıta dayalı rapor metni taslağı hazırlama.
- İş akışlarını ve Yeniden gönderim oturumlarını inceleme.
- Açıkça onaylayacağınız, kapsamı belirlenmiş işlemleri hazırlama.
Ogma içindeki yerleşik asistan penceresini istiyorsanız Çalışma Alanı Yapay Zekâsı kullanın.
Bağımsız kullanım gereksinimleri
İstemcinizin yerleşik HTTP uç noktasına bağlanmak yerine yerel bir yürütülebilir dosyayı başlatması gerekiyorsa stdio kullanın.
- Gerçek API adresinde çalışan Ogma backend'i (CLI varsayılanı:
http://127.0.0.1:8181) ogma-mcpikili dosyası (kaynaktan derlenmiş)
Derleme
bash
cargo build --locked --bin ogma-mcp --releaseCargo hedef dizininiz özelleştirilmediyse varsayılan çıktı target/release/ogma-mcp olur (Windows'ta ogma-mcp.exe).
Çalıştırma
bash
# Connect to Ogma running on the default port
./ogma-mcp
# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090
# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048Sunucu Ogma API'sine erişemezse kapanır. MCP istemcisini bu komutu başlatacak şekilde yapılandırın; stdout MCP mesajlarını, stderr tanılama bilgilerini taşır. Stdio izinleri, yerleşik MCP ayarlarından değil kendi bayraklarından gelir.
Araç keşfi
Mevcut sunucu her zaman tam araç kataloğunu sunar. Ayarlar bölümünde araç profili seçicisi yoktur. Eski --tool-profile, --mcp-tool-profile ve OGMA_MCP_TOOL_PROFILE değerleri uyumluluk için kabul edilir ancak araçları gizlemez veya izin vermez.
Büyük bir katalogda girdileri tahmin etmek yerine ogma_explain_capabilities ve ogma_find_tools ile başlayın. Aday araçları belirlemek için görev anahtar sözcüklerini arayın, ardından sözleşmesini incelemek için tam araç adını sorgulayın. Tarayıcı ve arama yönlendiricileri kullanışlı giriş noktaları sunar; özel araçlara doğrudan erişim korunur. Araç keşfi ve yönlendirme bölümüne bakın.
Uygulama içi MCP ayarları
Paketlenmiş Ogma sürümleri MCP'yi Ayarlar > MCP üzerinden yönetebilir. Ogma'nın etkin örnek için yerleşik MCP sürecini başlatmasını veya durdurmasını istiyorsanız ayarlar ekranını kullanın.
Yapay zekâ istemciniz MCP sunucusunu doğrudan başlatmayı bekliyorsa bağımsız ogma-mcp ikili dosyasını kullanın.
Ayarları kaydetmek, çalışan yerleşik MCP sürecini otomatik yeniden başlatır. Sonrasında istemcileri yeniden bağlayın; eski oturum kimlikleri ve onay belirteçleri yeniden kullanılamaz. Çalışma zamanı tanılama bilgileri, son süreç çıktısını gösterir.
Ogma, yerel REST API'si üzerinden de MCP yönetimini sunar. Bu rotalar ayrılmış MCP portunda değil, backend API portundadır. Ayarlar ekranı ve uygulama içi yapay zekâ köprüsü bunları kullanır:
| Uç nokta | Amaç |
|---|---|
GET /mcp/status | { running, pid, endpoint, config, diagnostics } döndürür. Durdurulduğunda endpoint null olur; tanılama bilgileri son { stream, message } kayıtlarını içerir. |
POST /mcp/start | Kalıcı ayarlarla yerleşik MCP'yi başlatır ve durumu döndürür. Gövde yoktur. Zaten çalışıyorsa çakışma döndürür. |
POST /mcp/stop | Yerleşik MCP alt sürecini durdurur. |
GET /settings/mcp | Kalıcı MCP yapılandırmasını döndürür. |
PUT /settings/mcp | Tam bir yapılandırma nesnesini kabul eder, kaydeder ve MCP çalışıyorsa yeniden başlatır. Kabul edilen yapılandırmayı veya bir hatayı döndürür. Yalnızca loopback bağlama ana makinelerine izin verilir. |
GET /mcp/tools | Her aracın inputSchema alanı dahil { tools, config } döndürür. Bu REST kataloğu sayfalanmaz. |
POST /mcp/tools/call | { "name": "ogma_explain_capabilities", "arguments": {} } ile bir araç çağırır. { "result": "..." } döndürür; bu metni aracın JSON zarfı olarak ayrıştırın. Görüntü blokları içeren yerel bir MCP sonucu değildir. |
REST köprüsü kalıcı izinleri kullanır ancak ayrı HTTP MCP alt sürecinin başlatılmasını gerektirmez. Backend/yapılandırma için tek bir köprü oturumu paylaşır. Yalıtılmış istemci oturumları ve görüntü çıktısı için yerel MCP protokolünü tercih edin.
Köprü hatalarında result ayrıştırıldığında, serileştirilmiş hata zarfını içeren { "error": "..." } elde edilir. HTTP başarı durumunu araç başarısı saymak yerine bu değeri kontrol edin.
Varsayılan kalıcı MCP yapılandırması:
json
{
"bind_host": "127.0.0.1",
"port": 3000,
"allow_write_findings": false,
"allow_export_data": false,
"allow_read_secrets": false,
"allow_send_requests": false,
"allow_run_workflows": false,
"allow_intercept_control": false,
"tool_profile": "full"
}İzin verilen bağlama ana makineleri 127.0.0.1, localhost ve ::1'dir; portlar 1024 ile 65535 arasında olmalıdır. Bu derleme, ağa açık MCP için kimlik doğrulama yapılandırmaz; bu nedenle herkese açık bağlama adresleri reddedilir. Eski allow_public_bind ve acknowledge_write_tool_risk alanları bu kısıtlamayı geçersiz kılmaz.
Claude Code
Çalışan masaüstü uç noktası için:
bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcpFarklıysa Ogma'nın gösterdiği uç noktayı kullanın. Yapılandırma kapsamları ve stdio seçenekleri için Claude Code MCP yapılandırmasına bakın. Şu soruyla doğrulayın: "Ogma'da hangi projeler var?"
Cursor
Bu kaydı projenizin .cursor/mcp.json veya kullanıcı düzeyindeki ~/.cursor/mcp.json dosyasına ekleyin:
json
{
"mcpServers": {
"ogma": {
"url": "http://127.0.0.1:3000/mcp"
}
}
}Cursor'ın MCP ayarlarında bağlantıyı etkinleştirin. Cursor MCP belgelerine bakın.
Stdio istemci yapılandırması
Yürütülebilir dosya başlatan istemciler, gerektiğinde yapılandırma dosyasının konumunu değiştirerek bu sunucu kaydını kullanabilir:
json
{
"mcpServers": {
"ogma": {
"command": "/absolute/path/to/ogma-mcp",
"args": ["--api-url", "http://127.0.0.1:8181"]
}
}
}Windows'ta yürütülebilir dosyanın tam yolunu kullanın ve JSON'da ters eğik çizgileri kaçışlayın. Bazı istemciler ayrıca "type": "stdio" gerektirir. Gerektiğinde args listesine izin bayrakları ekleyin.
İzinler
Altı ayrıcalıklı yeteneğin tümü varsayılan olarak kapalıdır. Mevcut değerlerini ogma://mcp/permissions kaynağından okuyun. Listelenen bir araç, yeteneği etkinleştirilene kadar çalıştırılmayı yine de reddedebilir. Tam bayrak/ortam değişkeni tablosu CLI başvurusunda bulunur.
Tarayıcı etkileşimi, bağlam yönetimi, proje değiştirme ve tüm kimlik doğrulama akışı çağrıları --allow-send-requests gerektirir. Tarayıcı gözlem araçları, denetim araçlarını etkinleştirmeden zaten çalışan bir tarayıcıyı inceleyebilir. --allow-read-secrets (veya OGMA_MCP_ALLOW_READ_SECRETS=true), ayrıca maskelenmemiş ortam değişkeni değerlerine izin verir.
Sunucuda dakikalık veya oturum başına etkinlik kotası yoktur. Tek tek araçlar girdi boyutlarını, toplu işlem boyutlarını, kapsam kontrollerini ve zaman aşımlarını uygulamaya devam eder. Eski gönderme/iş akışı kota bayrakları artık desteklenmez.
Salt okunur mod
MCP sunucusu varsayılan olarak salt okunurdur. Açıkça etkinleştirilmedikçe şu işlemler kullanılamaz:
- İstek gönderme (Yeniden gönderim)
- Yerleşik tarayıcıyı, tarayıcı gezginini, kimlik doğrulama yakalamayı ve aktif yoklama yardımcılarını yönetme
- İş akışı çalıştırma
- Bulgu oluşturma veya değiştirme
- Kapsamı veya eşleştir-değiştir kurallarını değiştirme
- Durdurulmuş trafiği değiştirme veya iletme
- Veri silme
- Gizli ortam değişkeni değerlerine erişme
- Veri dışa aktarma
Gövde önizlemeleri varsayılan olarak 512 bayttır. --body-preview-bytes, önizlemeleri ayarlar ve en az 1 olmalıdır; her aracın çıktısını sınırlamaz. Tam HTTP gövdesi veya hedefli gövde araması için ogma_get_http_entry_body, tam WebSocket mesajı için ogma_get_ws_message kullanın.
Bulgu yazma araçları
Yapay zekâ destekli bulgu oluşturmayı etkinleştirmek için ogma-mcp'yi yazma izinleriyle yeniden başlatın:
bash
./ogma-mcp --allow-write-findingsVeya ortam değişkenini ayarlayın:
bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcpKullanılabilir yazma araçları
| Araç | Açıklama |
|---|---|
ogma_preview_finding_from_evidence | Bir HTTP kaydından bulgu taslağını önizleme (salt okunur, her zaman kullanılabilir) |
ogma_create_finding | Önem derecesi, durum, etiketler ve kanıt bağlantılarıyla bulgu oluşturma |
ogma_update_finding | Mevcut bir bulguyu güncelleme |
ogma_add_finding_tag | Mevcut etiketleri değiştirmeden bulguya etiket ekleme |
ogma_link_finding_evidence | HTTP kaydını, Yeniden gönderim denemesini, Otomasyon sonucunu veya WS mesajını bulguya bağlama |
ogma_delete_finding | Bir bulguyu silme |
ogma_export_findings_report | HTML, Markdown veya PDF raporu oluşturma |
Mevcut uygulama; ortam değişkeni güncellemeleri, geçmiş açıklamaları, kapsam seçimi ve Eşleştir ve değiştir değişiklikleri gibi ortak yazma araçları için de bulgu yazma iznini kullanır. Bu işlemler için araç kataloğuna bakın.
Örnek: yapay zekâ destekli bulgu oluşturma
--allow-write-findings ile:
- "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et. Gerçek bir sorun bulursan ogma_create_finding ile belgele."
- Yapay zekâ, isteği incelemek için
ogma_get_http_entryçağırır - Kanıtlar bir bulguyu destekliyorsa kanıtları bağlayarak
ogma_create_findingçağırır
Yalnızca bulgu yazma izniyle hâlâ kullanılamayanlar
- Yeniden gönderim üzerinden gönderme
- İş akışı çalıştırma
- Dışa aktarma işi oluşturma
- Trafik durdurma kuyruğunu denetleme
- Proje değiştirme
Dışa aktarma araçları
Yapay zekâ destekli dışa aktarma işi oluşturmayı etkinleştirmek için ogma-mcp'yi dışa aktarma izinleriyle yeniden başlatın:
bash
./ogma-mcp --allow-export-dataVeya ortam değişkenini ayarlayın:
bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcpKullanılabilir dışa aktarma araçları
| Araç | Gerekli izin | Açıklama |
|---|---|---|
ogma_preview_export_plan | Yok (salt okunur) | Dışa aktarmaya dahil edilecekleri önizleme |
ogma_list_export_jobs | Yok (salt okunur) | Son dışa aktarma işlerini listeleme |
ogma_get_export_job | Yok (salt okunur) | Dışa aktarma işi durumunu kontrol etme |
ogma_get_export_download_info | Yok (salt okunur) | Tamamlanmış dışa aktarmanın indirme URL'sini alma |
ogma_create_export_job | export_data | Dışa aktarma işi oluşturma |
Desteklenen dışa aktarma türleri ve biçimleri
| Tür | Açıklama | Biçimler |
|---|---|---|
http_history | Proxy üzerinden geçen tüm HTTP istekleri | json, csv, raw_http |
search | Filtrelenmiş HTTP istekleri | json, csv, raw_http |
findings | Güvenlik bulguları | json, csv |
automate_results | Otomasyon oturumu sonuçları | json, csv |
Not: raw_http biçimi yalnızca http_history ve search türleri için geçerlidir.
Güvenlik uyarısı
Dışa aktarma dosyaları tam HTTP istek ve yanıt gövdelerini içerebilir; bunlar parola, belirteç ve kişisel veri barındırabilir. Dışa aktarma dosyalarını gerekli özenle işleyin.
Yalnızca dışa aktarma izinleriyle hâlâ kullanılamayanlar
- Dışa aktarma dosyasını silme
- Dışa aktarma dosyasını yeniden adlandırma
- Dışa aktarma içeriğini MCP üzerinden akışla aktarma
- Yeniden gönderim üzerinden gönderme
- İş akışı çalıştırma
Yeniden gönderim ile istek gönderme
Uyarı: Bu, Ogma'nın Yeniden gönderim bölümünden gerçek dış HTTP trafiği göndermeyi etkinleştirir.
Etkinleştirmek için:
bash
./ogma-mcp --allow-send-requestsVeya ortam değişkenleriyle:
bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcpÖn koşullar
- Ogma proxy'si çalışıyor olmalıdır
- Kapsam denetimli Yeniden gönderim gönderimleri için Kapsamlar bölümünde etkin bir kapsam yapılandırılmalıdır
- Hedef ana makine etkin kapsam içinde olmalıdır
Gönderme araçları
| Araç | İzin | Açıklama |
|---|---|---|
ogma_preview_replay_send | send_requests | Gönderimi hazırlama, onay belirteci alma |
ogma_send_replay_request | send_requests | Onay belirteciyle gönderimi gerçekleştirme |
ogma_create_replay_session_from_history | send_requests | Yeniden gönderim oturumu oluşturma |
ogma_create_replay_session_raw | send_requests | Ham istek tanımından Yeniden gönderim oturumu oluşturma |
ogma_browser_form_to_replay | send_requests | Canlı sayfadaki bir formdan Yeniden gönderim oturumu oluşturma |
ogma_create_scope_preset | send_requests | Kapsam ön ayarını kaydetme; ogma_set_active_scope ile ayrıca etkinleştirilir |
ogma_repeat_request | send_requests | Yakalanmış bir isteği isteğe bağlı değişikliklerle yineleme |
ogma_replay_with_modifications | send_requests | Yakalanmış bir isteği alan düzeyinde geçersiz kılmalarla yeniden gönderme |
ogma_http_request | send_requests | Doğrudan HTTP isteği gönderme |
ogma_fetch_url | send_requests | URL'yi alma ve durum, başlıklar ve önizleme döndürme |
ogma_follow_redirect | send_requests | Yönlendirme zincirini izleme ve her adımı bildirme |
ogma_bulk_send_requests | send_requests | Sınırlı bir istek topluluğu gönderme |
ogma_fuzz_parameter | send_requests | yer tutucusunu kelime listesi değerleriyle değiştirme |
ogma_multipart_upload | send_requests | Yükleme testleri için multipart form-data istekleri gönderme |
ogma_websocket_connect | send_requests | WebSocket URL'sine bağlanma ve mesaj alışverişi yapma |
ogma_login_replay_auto | send_requests | Tarayıcı oturum açma formunu gönderme ve kimlik doğrulama profili yakalama |
ogma_auth_capture_profile | send_requests | Tarayıcı çerezlerini, depolamayı, kimlik doğrulama belirteçlerini ve CSRF adaylarını yakalama |
ogma_auth_apply_profile | send_requests | Yakalanmış kimlik doğrulama profilini tarayıcıya uygulama |
ogma_auth_refresh_csrf | send_requests | Tarayıcı durumundan CSRF adaylarını yenileme |
ogma_authz_matrix_test | send_requests | Bir isteği birden fazla kimlik doğrulama profiliyle yeniden gönderme |
ogma_run_active_probe_workflow | send_requests | Açık türüne özgü, sınırlı aktif yoklamalar çalıştırma |
ogma_test_race | send_requests | Bir isteği eşzamanlı gönderme ve en sık görülen durum kodundan farklı yanıtları bildirme |
ogma_test_smuggling | send_requests | Ham TCP üzerinden CL.TE ve TE.CL istek senkronizasyonunu bozma yoklamaları gönderme |
ogma_test_hpp | send_requests | HTTP parametre kirliliği varyasyonları gönderme |
ogma_run_nuclei | send_requests | Hedef URL üzerinde paketlenmiş veya sağlanmış tek bir şablon tarayıcı şablonu çalıştırma |
ogma_browser_navigate ve tarayıcı etkileşim araçları | send_requests | Yerleşik tarayıcıyı yönetme ve oluşan trafiği yakalama |
ogma_crawl_site | send_requests | Kapsam dahilindeki hedefi yerleşik tarayıcıyla tarayarak gezinme |
ogma_get_replay_session | Yok | Yeniden gönderim oturumu metaverisini görüntüleme |
ogma_get_replay_attempt | Yok | Yeniden gönderim denemesi metaverisini görüntüleme |
ogma_list_replay_sessions | Yok | Yeniden gönderim oturumlarını listeleme |
İki adımlı iş akışı
Onaya dayalı Yeniden gönderim çifti iki çağrı kullanır:
ogma_preview_replay_send— isteği inceleyin, bir onay belirteci alınogma_send_replay_request— belirteçle onaylayıp gönderin
Onay belirteçleri 5 dakikada sona erer, tek kullanımlıktır ve kendilerini oluşturan MCP oturumuna aittir. İsteği değiştirdikten veya MCP'yi yeniden başlattıktan sonra tekrar önizleme yapın. Bu iki adım kuralı her gönderme aracına uygulanmaz: doğrudan HTTP araçları, yineleme yardımcıları ve tarayıcı işlemleri etkinleştirildiğinde hemen gönderebilir.
Örnek oturum
User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
- shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
- shows response status, timing, response preview --Yalnızca istek gönderme izinleriyle hâlâ kullanılamayanlar
- İş akışı çalıştırma
- Bulgu oluşturma veya güncelleme
- Silme
Bu araçları etkinleştirmeden önce etkin kapsamı dar tutun. Kapsam kontrolleri, denetimli gönderim yollarında uygulanır; kapsamı rastgele tarayıcı JavaScript'ini veya her doğrudan alma yardımcısını çevreleyen evrensel bir güvenlik duvarı olarak görmeyin.
Trafik durdurma denetimi
Uyarı: Trafik durdurma denetimi, bir MCP istemcisinin Ogma'nın trafik durdurma kuyruğunda bekletilen canlı trafiği iletmesine, engellemesine veya değiştirmesine izin verir.
Etkinleştirmek için:
bash
./ogma-mcp --allow-intercept-controlVeya ortam değişkeniyle:
bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcpTrafik durdurma araçları
| Araç | İzin | Açıklama |
|---|---|---|
ogma_get_intercept_status | intercept_control | İstek, yanıt ve WebSocket trafik durdurma durumunu okuma |
ogma_set_intercept_enabled | intercept_control | Trafik durdurma modlarını etkinleştirme veya kapatma |
ogma_list_intercept_queue | intercept_control | Şu anda bekletilen öğeleri listeleme |
ogma_get_intercept_item | intercept_control | Kuyruktaki bir öğeyi inceleme |
ogma_forward_intercept_item | intercept_control | Kuyruktaki öğeyi isteğe bağlı değişikliklerle iletme |
ogma_drop_intercept_item | intercept_control | Kuyruktaki öğeyi engelleme |
ogma_intercept_and_modify | intercept_control | Eşleşen öğeyi bekleme, değiştirme ve iletme |
İş akışı çalıştırma
Uyarı: İş akışı çalıştırma, iş akışı mantığını yürütür. Bazı iş akışları HTTP trafiği gönderir veya bulgu oluşturur.
Etkinleştirmek için:
bash
./ogma-mcp --allow-run-workflowsİş akışı çalıştırma araçları
| Araç | İzin | Açıklama |
|---|---|---|
ogma_get_workflow_safety | Yok (salt okunur) | İş akışının yan etkilerini sınıflandırma |
ogma_preview_workflow_run | run_workflows | Önizleme ve onay belirteci alma |
ogma_run_workflow | run_workflows | Onay belirteciyle çalıştırma |
ogma_cancel_workflow_run | run_workflows | Çalışan aktif iş akışını iptal etme |
Önizlemede workflow_id ile birlikte dönüştürme iş akışı için input, yakalanmış aktif iş akışı girdisi için trigger_entry_id kullanın. Döndürülen confirmation_token ve definition_hash ile çalıştırın; dönüştürme iş akışları ayrıca input_hash ve aynı input değerini gerektirir. Belirteçler beş dakika sonra sona erer ve tek kullanımlıktır. Oluşan çalıştırmayı ogma_get_workflow_run ile okuyun.
Otomasyon çalıştırma, iş akışı çalıştırma izniyle değil, istek gönderme izniyle oturum/çalıştırma araçları üzerinden kullanılabilir. Mevcut çalıştırmaları listelemek ve incelemek gönderme izni gerektirmez.
Birden fazla izin gereksinimi
sdk.requests.send kullanan iş akışları ayrıca --allow-send-requests gerektirir. sdk.findings.create kullanan iş akışları ayrıca --allow-write-findings gerektirir.
Algılama statik metin analizine dayanır; aşağıdaki bilgilendirme notuna bakın.
Güvenlik sınıflandırması hakkında bilgilendirme
İş akışı güvenlik sınıflandırması, JavaScript kaynak metnini sdk.requests.send gibi desenler için inceler. Bu algılama tüm durumları kapsamaz; gizlenmiş veya dinamik oluşturulmuş SDK metot çağrıları algılanmayabilir. Güvenilmeyen iş akışlarını çalıştırmadan önce JavaScript kaynaklarını her zaman inceleyin.
Yalnızca iş akışı izinleriyle hâlâ kullanılamayanlar
- Pasif iş akışını elle tetikleme
- Silme
- Ortam değişkenlerini değiştirme
Örnek istemler
Bağlandıktan sonra:
- "example.com'a yapılan son 20 HTTP isteğini göster"
- "Bu projede yüksek veya kritik önem derecesinde bulgu var mı?"
- "Şu anda hangi iş akışları etkin?"
- "HTTPQL sorgusu
req.method.eq:\"POST\"geçerli mi kontrol et" - "Mevcut projenin güvenlik durumunu özetle"
- "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et"
Sorun giderme
Bağlantı reddedildi: Önce Ogma'yı başlatın (ogma --data-dir ./ogma-data).
MCP istemcisi araç göstermiyor: Taşıma URL'sini veya yürütülebilir dosya yolunu kontrol edin. İstemciler tüm tools/list imleçlerini izlemelidir; her sayfa en fazla 40 araç içerir. İstemci tarafındaki filtrelemeyi ve yüklü sürümünüzün eksik aracı içerip içermediğini kontrol edin.
Geçersiz oturum veya onay belirteci: Yeniden başlatma sonrasında yeniden bağlanın ve yeni bir önizleme belirteci oluşturun.
Tarayıcı kullanılamıyor veya işlem başarısız: Masaüstü uygulamasını açık tutun. ogma_browser_health, iletişim kutuları ve tarayıcı kurtarma bölümünü kontrol edin. Tek başına başsız backend, masaüstü tarayıcı köprüsünü sağlamaz.
Ekran görüntüsünde okunabilir metin yok: Yerel MCP görüntü içeriğini destekleyen bir istemci kullanın veya anlamsal anlık görüntüyü inceleyin.
Boş sonuçlar: Ogma'nın önce trafik yakalaması gerekir. Proxy'nizi trafiği Ogma üzerinden iletecek şekilde yapılandırarak gezinin.