---
url: https://docs.ogmabox.com/tr/mcp-setup.md
description: >-
  Yapay zekâ ajanlarını Streamable HTTP veya stdio üzerinden Ogma'ya bağlayın,
  izinleri yapılandırın ve yerel MCP yönetim uç noktalarını kullanın.
---

# Ogma MCP sunucusu kurulumu {#ogma-mcp-server-setup}

Ogma MCP sunucusu (`ogma-mcp`), uyumlu yapay zekâ asistanlarının proje bağlamını incelemesini ve etkinleştirildiğinde yerleşik tarayıcıyı yönetmesini, istek göndermesini, iş akışı çalıştırmasını ve kanıt toplamasını sağlar. Not/yapılacaklar araçları, uygulamanın kalıcı Notlar sayfasından ayrı, bellekte tutulan bir MCP oturumu çalışma defteridir.

MCP; Codex, Claude Code, Cursor ve diğer Model Context Protocol istemcileri gibi harici araçlar içindir. Uygulama içindeki Çalışma Alanı Yapay Zekâsı asistanıyla aynı özellik değildir.

Tam kaynak ve araç listesi için [MCP kaynakları ve araçları](./reference/mcp-tools.md) sayfasına bakın.

## Hızlı başlangıç: masaüstü uygulaması {#quick-start-desktop-app}

1. Ogma'yı başlatın ve ajanın incelemesi gereken projeyi açın.
2. **Ayarlar > MCP** bölümünü açın, gerekli izinleri seçin ve kaydedin. Tarayıcı etkileşimi **Yeniden gönderim** iznini gerektirir.
3. **Başlat** düğmesine tıklayın ve gösterilen uç noktayı kopyalayın; normalde `http://127.0.0.1:3000/mcp` olur.
4. Bunu MCP istemcinize **Streamable HTTP** sunucusu olarak ekleyin.
5. Bağlantıyı ve etkin projeyi kontrol etmek için ajandan `ogma_explain_capabilities` çağırmasını ve `ogma://project/current` kaynağını okumasını isteyin.

Bu yol için ayrı bir ikili dosya derlemesi gerekmez. Sayfada gezinme, formlar, oturum açma akışları ve sorun giderme için [MCP ile tarayıcı otomasyonu](./guide/mcp-browser.md) sayfasına bakın.

### Bağlantı adresleri {#connection-addresses}

| Arayüz | Varsayılan adres | Amaç |
| --- | --- | --- |
| MCP taşıması | `http://127.0.0.1:3000/mcp` | Yerel MCP protokolünü kullanan istemciler buraya bağlanır. |
| Backend REST API | `http://127.0.0.1:8181` | Bağımsız MCP'nin `--api-url` seçeneği ve aşağıdaki yönetim/köprü rotaları. |
| Proxy dinleyicisi | `127.0.0.1:8080` | Tarayıcı trafiğini yakalar; MCP uç noktası değildir. |

Masaüstü örnekleri backend API portunu dinamik atayabilir. Stdio/REST entegrasyonlarında çalışan örneğin gerçek adresini, yerel MCP protokolü için Ayarlar bölümünde gösterilen uç noktayı kullanın. Bulut sohbet hizmeti, yerel bir istemci/bağlayıcı olmadan loopback adresinize erişemez.

HTTP uç noktası durum bilgisi tutar: başlatma işlemini ve oturum başlıklarını istemciye bırakın. Ayrı bir eski `/sse` uç noktası yoktur. Özel istemciler MCP [taşıma belirtimini](https://modelcontextprotocol.io/specification/2025-11-25/basic/transports) izlemelidir.

## MCP ne zaman kullanılmalı? {#when-to-use-mcp}

Harici bir asistanın şu konularda yardımcı olmasını istiyorsanız MCP kullanın:

* Yakalanmış trafiği özetleme.
* Bulguları ön değerlendirmeden geçirme.
* Kanıta dayalı rapor metni taslağı hazırlama.
* İş akışlarını ve Yeniden gönderim oturumlarını inceleme.
* Açıkça onaylayacağınız, kapsamı belirlenmiş işlemleri hazırlama.

Ogma içindeki yerleşik asistan penceresini istiyorsanız [Çalışma Alanı Yapay Zekâsı](./guide/workspace-ai.md) kullanın.

## Bağımsız kullanım gereksinimleri {#standalone-requirements}

İstemcinizin yerleşik HTTP uç noktasına bağlanmak yerine yerel bir yürütülebilir dosyayı başlatması gerekiyorsa stdio kullanın.

* Gerçek API adresinde çalışan Ogma backend'i (CLI varsayılanı: `http://127.0.0.1:8181`)
* `ogma-mcp` ikili dosyası (kaynaktan derlenmiş)

## Derleme {#build}

```bash
cargo build --locked --bin ogma-mcp --release
```

Cargo hedef dizininiz özelleştirilmediyse varsayılan çıktı `target/release/ogma-mcp` olur (Windows'ta `ogma-mcp.exe`).

## Çalıştırma {#run}

```bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048
```

Sunucu Ogma API'sine erişemezse kapanır. MCP istemcisini bu komutu başlatacak şekilde yapılandırın; stdout MCP mesajlarını, stderr tanılama bilgilerini taşır. Stdio izinleri, yerleşik MCP ayarlarından değil kendi bayraklarından gelir.

## Araç keşfi {#tool-discovery}

Mevcut sunucu her zaman tam araç kataloğunu sunar. Ayarlar bölümünde araç profili seçicisi yoktur. Eski `--tool-profile`, `--mcp-tool-profile` ve `OGMA_MCP_TOOL_PROFILE` değerleri uyumluluk için kabul edilir ancak araçları gizlemez veya izin vermez.

Büyük bir katalogda girdileri tahmin etmek yerine `ogma_explain_capabilities` ve `ogma_find_tools` ile başlayın. Aday araçları belirlemek için görev anahtar sözcüklerini arayın, ardından sözleşmesini incelemek için tam araç adını sorgulayın. Tarayıcı ve arama yönlendiricileri kullanışlı giriş noktaları sunar; özel araçlara doğrudan erişim korunur. [Araç keşfi ve yönlendirme](./reference/mcp-tools.md#tool-discovery-and-dispatch) bölümüne bakın.

## Uygulama içi MCP ayarları {#in-app-mcp-settings}

Paketlenmiş Ogma sürümleri MCP'yi **Ayarlar > MCP** üzerinden yönetebilir. Ogma'nın etkin örnek için yerleşik MCP sürecini başlatmasını veya durdurmasını istiyorsanız ayarlar ekranını kullanın.

Yapay zekâ istemciniz MCP sunucusunu doğrudan başlatmayı bekliyorsa bağımsız `ogma-mcp` ikili dosyasını kullanın.

Ayarları kaydetmek, çalışan yerleşik MCP sürecini otomatik yeniden başlatır. Sonrasında istemcileri yeniden bağlayın; eski oturum kimlikleri ve onay belirteçleri yeniden kullanılamaz. **Çalışma zamanı tanılama bilgileri**, son süreç çıktısını gösterir.

Ogma, yerel REST API'si üzerinden de MCP yönetimini sunar. Bu rotalar ayrılmış MCP portunda değil, **backend API portundadır**. Ayarlar ekranı ve uygulama içi yapay zekâ köprüsü bunları kullanır:

| Uç nokta | Amaç |
| --- | --- |
| `GET /mcp/status` | `{ running, pid, endpoint, config, diagnostics }` döndürür. Durdurulduğunda `endpoint` null olur; tanılama bilgileri son `{ stream, message }` kayıtlarını içerir. |
| `POST /mcp/start` | Kalıcı ayarlarla yerleşik MCP'yi başlatır ve durumu döndürür. Gövde yoktur. Zaten çalışıyorsa çakışma döndürür. |
| `POST /mcp/stop` | Yerleşik MCP alt sürecini durdurur. |
| `GET /settings/mcp` | Kalıcı MCP yapılandırmasını döndürür. |
| `PUT /settings/mcp` | Tam bir yapılandırma nesnesini kabul eder, kaydeder ve MCP çalışıyorsa yeniden başlatır. Kabul edilen yapılandırmayı veya bir hatayı döndürür. Yalnızca loopback bağlama ana makinelerine izin verilir. |
| `GET /mcp/tools` | Her aracın `inputSchema` alanı dahil `{ tools, config }` döndürür. Bu REST kataloğu sayfalanmaz. |
| `POST /mcp/tools/call` | `{ "name": "ogma_explain_capabilities", "arguments": {} }` ile bir araç çağırır. `{ "result": "..." }` döndürür; bu metni aracın JSON zarfı olarak ayrıştırın. Görüntü blokları içeren yerel bir MCP sonucu değildir. |

REST köprüsü kalıcı izinleri kullanır ancak ayrı HTTP MCP alt sürecinin başlatılmasını gerektirmez. Backend/yapılandırma için tek bir köprü oturumu paylaşır. Yalıtılmış istemci oturumları ve görüntü çıktısı için yerel MCP protokolünü tercih edin.

Köprü hatalarında `result` ayrıştırıldığında, serileştirilmiş hata zarfını içeren `{ "error": "..." }` elde edilir. HTTP başarı durumunu araç başarısı saymak yerine bu değeri kontrol edin.

Varsayılan kalıcı MCP yapılandırması:

```json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}
```

İzin verilen bağlama ana makineleri `127.0.0.1`, `localhost` ve `::1`'dir; portlar `1024` ile `65535` arasında olmalıdır. Bu derleme, ağa açık MCP için kimlik doğrulama yapılandırmaz; bu nedenle herkese açık bağlama adresleri reddedilir. Eski `allow_public_bind` ve `acknowledge_write_tool_risk` alanları bu kısıtlamayı geçersiz kılmaz.

## Claude Code {#claude-code}

Çalışan masaüstü uç noktası için:

```bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp
```

Farklıysa Ogma'nın gösterdiği uç noktayı kullanın. Yapılandırma kapsamları ve stdio seçenekleri için [Claude Code MCP yapılandırmasına](https://code.claude.com/docs/en/mcp) bakın. Şu soruyla doğrulayın: "Ogma'da hangi projeler var?"

## Cursor {#cursor}

Bu kaydı projenizin `.cursor/mcp.json` veya kullanıcı düzeyindeki `~/.cursor/mcp.json` dosyasına ekleyin:

```json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}
```

Cursor'ın MCP ayarlarında bağlantıyı etkinleştirin. [Cursor MCP belgelerine](https://cursor.com/docs/mcp) bakın.

### Stdio istemci yapılandırması {#stdio-client-configuration}

Yürütülebilir dosya başlatan istemciler, gerektiğinde yapılandırma dosyasının konumunu değiştirerek bu sunucu kaydını kullanabilir:

```json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}
```

Windows'ta yürütülebilir dosyanın tam yolunu kullanın ve JSON'da ters eğik çizgileri kaçışlayın. Bazı istemciler ayrıca `"type": "stdio"` gerektirir. Gerektiğinde `args` listesine izin bayrakları ekleyin.

## İzinler {#permissions}

Altı ayrıcalıklı yeteneğin tümü varsayılan olarak kapalıdır. Mevcut değerlerini `ogma://mcp/permissions` kaynağından okuyun. Listelenen bir araç, yeteneği etkinleştirilene kadar çalıştırılmayı yine de reddedebilir. Tam bayrak/ortam değişkeni tablosu [CLI başvurusunda](./reference/cli.md#standalone-ogma-mcp-flags) bulunur.

Tarayıcı etkileşimi, bağlam yönetimi, proje değiştirme ve tüm kimlik doğrulama akışı çağrıları `--allow-send-requests` gerektirir. Tarayıcı gözlem araçları, denetim araçlarını etkinleştirmeden zaten çalışan bir tarayıcıyı inceleyebilir. `--allow-read-secrets` (veya `OGMA_MCP_ALLOW_READ_SECRETS=true`), ayrıca maskelenmemiş ortam değişkeni değerlerine izin verir.

Sunucuda **dakikalık veya oturum başına etkinlik kotası yoktur**. Tek tek araçlar girdi boyutlarını, toplu işlem boyutlarını, kapsam kontrollerini ve zaman aşımlarını uygulamaya devam eder. Eski gönderme/iş akışı kota bayrakları artık desteklenmez.

## Salt okunur mod {#read-only-mode}

MCP sunucusu varsayılan olarak salt okunurdur. Açıkça etkinleştirilmedikçe şu işlemler kullanılamaz:

* İstek gönderme (Yeniden gönderim)
* Yerleşik tarayıcıyı, tarayıcı gezginini, kimlik doğrulama yakalamayı ve aktif yoklama yardımcılarını yönetme
* İş akışı çalıştırma
* Bulgu oluşturma veya değiştirme
* Kapsamı veya eşleştir-değiştir kurallarını değiştirme
* Durdurulmuş trafiği değiştirme veya iletme
* Veri silme
* Gizli ortam değişkeni değerlerine erişme
* Veri dışa aktarma

Gövde önizlemeleri varsayılan olarak 512 bayttır. `--body-preview-bytes`, önizlemeleri ayarlar ve en az 1 olmalıdır; her aracın çıktısını sınırlamaz. Tam HTTP gövdesi veya hedefli gövde araması için `ogma_get_http_entry_body`, tam WebSocket mesajı için `ogma_get_ws_message` kullanın.

## Bulgu yazma araçları {#finding-write-tools}

Yapay zekâ destekli bulgu oluşturmayı etkinleştirmek için ogma-mcp'yi yazma izinleriyle yeniden başlatın:

```bash
./ogma-mcp --allow-write-findings
```

Veya ortam değişkenini ayarlayın:

```bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp
```

### Kullanılabilir yazma araçları {#write-tools-available}

| Araç | Açıklama |
|------|-------------|
| `ogma_preview_finding_from_evidence` | Bir HTTP kaydından bulgu taslağını önizleme (salt okunur, her zaman kullanılabilir) |
| `ogma_create_finding` | Önem derecesi, durum, etiketler ve kanıt bağlantılarıyla bulgu oluşturma |
| `ogma_update_finding` | Mevcut bir bulguyu güncelleme |
| `ogma_add_finding_tag` | Mevcut etiketleri değiştirmeden bulguya etiket ekleme |
| `ogma_link_finding_evidence` | HTTP kaydını, Yeniden gönderim denemesini, Otomasyon sonucunu veya WS mesajını bulguya bağlama |
| `ogma_delete_finding` | Bir bulguyu silme |
| `ogma_export_findings_report` | HTML, Markdown veya PDF raporu oluşturma |

Mevcut uygulama; ortam değişkeni güncellemeleri, geçmiş açıklamaları, kapsam seçimi ve Eşleştir ve değiştir değişiklikleri gibi ortak yazma araçları için de bulgu yazma iznini kullanır. Bu işlemler için [araç kataloğuna](./reference/mcp-tools.md) bakın.

### Örnek: yapay zekâ destekli bulgu oluşturma {#example-ai-assisted-finding-creation}

`--allow-write-findings` ile:

1. "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et. Gerçek bir sorun bulursan ogma\_create\_finding ile belgele."
2. Yapay zekâ, isteği incelemek için `ogma_get_http_entry` çağırır
3. Kanıtlar bir bulguyu destekliyorsa kanıtları bağlayarak `ogma_create_finding` çağırır

### Yalnızca bulgu yazma izniyle hâlâ kullanılamayanlar {#still-not-available-with-finding-writes-only}

* Yeniden gönderim üzerinden gönderme
* İş akışı çalıştırma
* Dışa aktarma işi oluşturma
* Trafik durdurma kuyruğunu denetleme
* Proje değiştirme

## Dışa aktarma araçları {#export-tools}

Yapay zekâ destekli dışa aktarma işi oluşturmayı etkinleştirmek için ogma-mcp'yi dışa aktarma izinleriyle yeniden başlatın:

```bash
./ogma-mcp --allow-export-data
```

Veya ortam değişkenini ayarlayın:

```bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp
```

### Kullanılabilir dışa aktarma araçları {#export-tools-available}

| Araç | Gerekli izin | Açıklama |
|------|--------------------|-------------|
| `ogma_preview_export_plan` | Yok (salt okunur) | Dışa aktarmaya dahil edilecekleri önizleme |
| `ogma_list_export_jobs` | Yok (salt okunur) | Son dışa aktarma işlerini listeleme |
| `ogma_get_export_job` | Yok (salt okunur) | Dışa aktarma işi durumunu kontrol etme |
| `ogma_get_export_download_info` | Yok (salt okunur) | Tamamlanmış dışa aktarmanın indirme URL'sini alma |
| `ogma_create_export_job` | export\_data | Dışa aktarma işi oluşturma |

### Desteklenen dışa aktarma türleri ve biçimleri {#supported-export-kinds-and-formats}

| Tür | Açıklama | Biçimler |
|------|-------------|---------|
| `http_history` | Proxy üzerinden geçen tüm HTTP istekleri | json, csv, raw\_http |
| `search` | Filtrelenmiş HTTP istekleri | json, csv, raw\_http |
| `findings` | Güvenlik bulguları | json, csv |
| `automate_results` | Otomasyon oturumu sonuçları | json, csv |

Not: `raw_http` biçimi yalnızca `http_history` ve `search` türleri için geçerlidir.

### Güvenlik uyarısı {#security-warning}

Dışa aktarma dosyaları tam HTTP istek ve yanıt gövdelerini içerebilir; bunlar parola, belirteç ve kişisel veri barındırabilir. Dışa aktarma dosyalarını gerekli özenle işleyin.

### Yalnızca dışa aktarma izinleriyle hâlâ kullanılamayanlar {#still-not-available-with-export-permissions-only}

* Dışa aktarma dosyasını silme
* Dışa aktarma dosyasını yeniden adlandırma
* Dışa aktarma içeriğini MCP üzerinden akışla aktarma
* Yeniden gönderim üzerinden gönderme
* İş akışı çalıştırma

## Yeniden gönderim ile istek gönderme {#replay-request-sending}

Uyarı: Bu, Ogma'nın Yeniden gönderim bölümünden gerçek dış HTTP trafiği göndermeyi etkinleştirir.

Etkinleştirmek için:

```bash
./ogma-mcp --allow-send-requests
```

Veya ortam değişkenleriyle:

```bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp
```

### Ön koşullar {#prerequisites}

1. Ogma proxy'si çalışıyor olmalıdır
2. Kapsam denetimli Yeniden gönderim gönderimleri için **Kapsamlar** bölümünde etkin bir kapsam yapılandırılmalıdır
3. Hedef ana makine etkin kapsam içinde olmalıdır

### Gönderme araçları {#send-tools}

| Araç | İzin | Açıklama |
|------|-----------|-------------|
| `ogma_preview_replay_send` | send\_requests | Gönderimi hazırlama, onay belirteci alma |
| `ogma_send_replay_request` | send\_requests | Onay belirteciyle gönderimi gerçekleştirme |
| `ogma_create_replay_session_from_history` | send\_requests | Yeniden gönderim oturumu oluşturma |
| `ogma_create_replay_session_raw` | send\_requests | Ham istek tanımından Yeniden gönderim oturumu oluşturma |
| `ogma_browser_form_to_replay` | send\_requests | Canlı sayfadaki bir formdan Yeniden gönderim oturumu oluşturma |
| `ogma_create_scope_preset` | send\_requests | Kapsam ön ayarını kaydetme; `ogma_set_active_scope` ile ayrıca etkinleştirilir |
| `ogma_repeat_request` | send\_requests | Yakalanmış bir isteği isteğe bağlı değişikliklerle yineleme |
| `ogma_replay_with_modifications` | send\_requests | Yakalanmış bir isteği alan düzeyinde geçersiz kılmalarla yeniden gönderme |
| `ogma_http_request` | send\_requests | Doğrudan HTTP isteği gönderme |
| `ogma_fetch_url` | send\_requests | URL'yi alma ve durum, başlıklar ve önizleme döndürme |
| `ogma_follow_redirect` | send\_requests | Yönlendirme zincirini izleme ve her adımı bildirme |
| `ogma_bulk_send_requests` | send\_requests | Sınırlı bir istek topluluğu gönderme |
| `ogma_fuzz_parameter` | send\_requests | `{{FUZZ}}` yer tutucusunu kelime listesi değerleriyle değiştirme |
| `ogma_multipart_upload` | send\_requests | Yükleme testleri için multipart form-data istekleri gönderme |
| `ogma_websocket_connect` | send\_requests | WebSocket URL'sine bağlanma ve mesaj alışverişi yapma |
| `ogma_login_replay_auto` | send\_requests | Tarayıcı oturum açma formunu gönderme ve kimlik doğrulama profili yakalama |
| `ogma_auth_capture_profile` | send\_requests | Tarayıcı çerezlerini, depolamayı, kimlik doğrulama belirteçlerini ve CSRF adaylarını yakalama |
| `ogma_auth_apply_profile` | send\_requests | Yakalanmış kimlik doğrulama profilini tarayıcıya uygulama |
| `ogma_auth_refresh_csrf` | send\_requests | Tarayıcı durumundan CSRF adaylarını yenileme |
| `ogma_authz_matrix_test` | send\_requests | Bir isteği birden fazla kimlik doğrulama profiliyle yeniden gönderme |
| `ogma_run_active_probe_workflow` | send\_requests | Açık türüne özgü, sınırlı aktif yoklamalar çalıştırma |
| `ogma_test_race` | send\_requests | Bir isteği eşzamanlı gönderme ve en sık görülen durum kodundan farklı yanıtları bildirme |
| `ogma_test_smuggling` | send\_requests | Ham TCP üzerinden CL.TE ve TE.CL istek senkronizasyonunu bozma yoklamaları gönderme |
| `ogma_test_hpp` | send\_requests | HTTP parametre kirliliği varyasyonları gönderme |
| `ogma_run_nuclei` | send\_requests | Hedef URL üzerinde paketlenmiş veya sağlanmış tek bir şablon tarayıcı şablonu çalıştırma |
| `ogma_browser_navigate` ve tarayıcı etkileşim araçları | send\_requests | Yerleşik tarayıcıyı yönetme ve oluşan trafiği yakalama |
| `ogma_crawl_site` | send\_requests | Kapsam dahilindeki hedefi yerleşik tarayıcıyla tarayarak gezinme |
| `ogma_get_replay_session` | Yok | Yeniden gönderim oturumu metaverisini görüntüleme |
| `ogma_get_replay_attempt` | Yok | Yeniden gönderim denemesi metaverisini görüntüleme |
| `ogma_list_replay_sessions` | Yok | Yeniden gönderim oturumlarını listeleme |

### İki adımlı iş akışı {#two-step-workflow}

Onaya dayalı Yeniden gönderim çifti iki çağrı kullanır:

1. `ogma_preview_replay_send` — isteği inceleyin, bir onay belirteci alın
2. `ogma_send_replay_request` — belirteçle onaylayıp gönderin

Onay belirteçleri 5 dakikada sona erer, tek kullanımlıktır ve kendilerini oluşturan MCP oturumuna aittir. İsteği değiştirdikten veya MCP'yi yeniden başlattıktan sonra tekrar önizleme yapın. Bu iki adım kuralı her gönderme aracına uygulanmaz: doğrudan HTTP araçları, yineleme yardımcıları ve tarayıcı işlemleri etkinleştirildiğinde hemen gönderebilir.

### Örnek oturum {#example-session}

```
User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --
```

### Yalnızca istek gönderme izinleriyle hâlâ kullanılamayanlar {#still-not-available-with-request-sending-permissions-only}

* İş akışı çalıştırma
* Bulgu oluşturma veya güncelleme
* Silme

Bu araçları etkinleştirmeden önce etkin kapsamı dar tutun. Kapsam kontrolleri, denetimli gönderim yollarında uygulanır; kapsamı rastgele tarayıcı JavaScript'ini veya her doğrudan alma yardımcısını çevreleyen evrensel bir güvenlik duvarı olarak görmeyin.

## Trafik durdurma denetimi {#intercept-control}

Uyarı: Trafik durdurma denetimi, bir MCP istemcisinin Ogma'nın trafik durdurma kuyruğunda bekletilen canlı trafiği iletmesine, engellemesine veya değiştirmesine izin verir.

Etkinleştirmek için:

```bash
./ogma-mcp --allow-intercept-control
```

Veya ortam değişkeniyle:

```bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp
```

### Trafik durdurma araçları {#intercept-tools}

| Araç | İzin | Açıklama |
|------|-----------|-------------|
| `ogma_get_intercept_status` | intercept\_control | İstek, yanıt ve WebSocket trafik durdurma durumunu okuma |
| `ogma_set_intercept_enabled` | intercept\_control | Trafik durdurma modlarını etkinleştirme veya kapatma |
| `ogma_list_intercept_queue` | intercept\_control | Şu anda bekletilen öğeleri listeleme |
| `ogma_get_intercept_item` | intercept\_control | Kuyruktaki bir öğeyi inceleme |
| `ogma_forward_intercept_item` | intercept\_control | Kuyruktaki öğeyi isteğe bağlı değişikliklerle iletme |
| `ogma_drop_intercept_item` | intercept\_control | Kuyruktaki öğeyi engelleme |
| `ogma_intercept_and_modify` | intercept\_control | Eşleşen öğeyi bekleme, değiştirme ve iletme |

## İş akışı çalıştırma {#workflow-execution}

Uyarı: İş akışı çalıştırma, iş akışı mantığını yürütür. Bazı iş akışları HTTP trafiği gönderir veya bulgu oluşturur.

Etkinleştirmek için:

```bash
./ogma-mcp --allow-run-workflows
```

### İş akışı çalıştırma araçları {#workflow-execution-tools}

| Araç | İzin | Açıklama |
|------|-----------|-------------|
| `ogma_get_workflow_safety` | Yok (salt okunur) | İş akışının yan etkilerini sınıflandırma |
| `ogma_preview_workflow_run` | run\_workflows | Önizleme ve onay belirteci alma |
| `ogma_run_workflow` | run\_workflows | Onay belirteciyle çalıştırma |
| `ogma_cancel_workflow_run` | run\_workflows | Çalışan aktif iş akışını iptal etme |

Önizlemede `workflow_id` ile birlikte dönüştürme iş akışı için `input`, yakalanmış aktif iş akışı girdisi için `trigger_entry_id` kullanın. Döndürülen `confirmation_token` ve `definition_hash` ile çalıştırın; dönüştürme iş akışları ayrıca `input_hash` ve aynı `input` değerini gerektirir. Belirteçler beş dakika sonra sona erer ve tek kullanımlıktır. Oluşan çalıştırmayı `ogma_get_workflow_run` ile okuyun.

Otomasyon çalıştırma, iş akışı çalıştırma izniyle değil, **istek gönderme izniyle** oturum/çalıştırma araçları üzerinden kullanılabilir. Mevcut çalıştırmaları listelemek ve incelemek gönderme izni gerektirmez.

### Birden fazla izin gereksinimi {#cross-permission-requirements}

`sdk.requests.send` kullanan iş akışları ayrıca `--allow-send-requests` gerektirir.
`sdk.findings.create` kullanan iş akışları ayrıca `--allow-write-findings` gerektirir.

Algılama statik metin analizine dayanır; aşağıdaki bilgilendirme notuna bakın.

### Güvenlik sınıflandırması hakkında bilgilendirme {#safety-classification-advisory-note}

İş akışı güvenlik sınıflandırması, JavaScript kaynak metnini `sdk.requests.send` gibi desenler için inceler. Bu algılama tüm durumları kapsamaz; gizlenmiş veya dinamik oluşturulmuş SDK metot çağrıları algılanmayabilir. Güvenilmeyen iş akışlarını çalıştırmadan önce JavaScript kaynaklarını her zaman inceleyin.

### Yalnızca iş akışı izinleriyle hâlâ kullanılamayanlar {#still-not-available-with-workflow-permissions-only}

* Pasif iş akışını elle tetikleme
* Silme
* Ortam değişkenlerini değiştirme

## Örnek istemler {#example-prompts}

Bağlandıktan sonra:

* "example.com'a yapılan son 20 HTTP isteğini göster"
* "Bu projede yüksek veya kritik önem derecesinde bulgu var mı?"
* "Şu anda hangi iş akışları etkin?"
* "HTTPQL sorgusu `req.method.eq:\"POST\"` geçerli mi kontrol et"
* "Mevcut projenin güvenlik durumunu özetle"
* "HTTP kaydı {id} üzerinde güvenlik sorunlarını analiz et"

## Sorun giderme {#troubleshooting}

**Bağlantı reddedildi:** Önce Ogma'yı başlatın (`ogma --data-dir ./ogma-data`).

**MCP istemcisi araç göstermiyor:** Taşıma URL'sini veya yürütülebilir dosya yolunu kontrol edin. İstemciler tüm `tools/list` imleçlerini izlemelidir; her sayfa en fazla 40 araç içerir. İstemci tarafındaki filtrelemeyi ve yüklü sürümünüzün eksik aracı içerip içermediğini kontrol edin.

**Geçersiz oturum veya onay belirteci:** Yeniden başlatma sonrasında yeniden bağlanın ve yeni bir önizleme belirteci oluşturun.

**Tarayıcı kullanılamıyor veya işlem başarısız:** Masaüstü uygulamasını açık tutun. `ogma_browser_health`, iletişim kutuları ve [tarayıcı kurtarma](./guide/mcp-browser.md#recover-from-errors) bölümünü kontrol edin. Tek başına başsız backend, masaüstü tarayıcı köprüsünü sağlamaz.

**Ekran görüntüsünde okunabilir metin yok:** Yerel MCP görüntü içeriğini destekleyen bir istemci kullanın veya anlamsal anlık görüntüyü inceleyin.

**Boş sonuçlar:** Ogma'nın önce trafik yakalaması gerekir. Proxy'nizi trafiği Ogma üzerinden iletecek şekilde yapılandırarak gezinin.
