İçeriğe geç

CLI başvuru kaynağı ​

Ogma'nın Rust arka ucu yerel proxy sunucusu, yerleşik MCP süreci veya arayüzsüz sızma testi komutu olarak çalışabilir.

Paketlenmiş masaüstü sürümünün kullanıcıları Ogma'yı genellikle uygulamadan başlatır. CLI kullanımı geliştirme, otomasyon ve sunucu tarzı yerel testlerde yararlıdır.

Sunucu modu ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Yaygın bayraklar ​

BayrakVarsayılanAmaç
--listen127.0.0.1:8080Proxy dinleyicisi adresi.
--api-port127.0.0.1:8181REST API ve ön uç sunucu adresi.
--data-dir./ogma-dataProje veritabanı, sertifikalar, eklentiler, dışa aktarımlar ve yerel durum.
--max-plugin-size52428800Bayt cinsinden en fazla eklenti paketi boyutu.
--intercept-queue-cap1000Yeni trafik iletilmeden önce kuyrukta tutulabilecek en fazla öğe sayısı.
--ui-dirayarlanmamışAPI sunucusundan sunulacak derlenmiş ön uç dosyalarının dizini.

OAST bayrakları ​

BayrakVarsayılanAmaç
--oast-http-port8888HTTP geri çağrı dinleyicisi. Kapatmak için 0 kullanın.
--oast-https-port8443HTTPS geri çağrı dinleyicisi. Kapatmak için 0 kullanın.
--oast-dns-port5353DNS geri çağrı dinleyicisi. Kapatmak için 0 kullanın.
--oast-smtp-port2525SMTP geri çağrı dinleyicisi. Kapatmak için 0 kullanın.
--oast-domainoast.localÜretilen geri çağrı ana makine adlarında kullanılan alan adı.
--oast-public-ipayarlanmamışOAST DNS A kaydı yanıtlarında döndürülen genel IP.

Arayüzsüz sızma testi modu ​

pentest alt komutu keşif, pasif analiz ve isteğe bağlı aktif tarama çalıştırır, Markdown raporu üretir.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Sızma testi bayrakları ​

BayrakVarsayılanAmaç
--depth3Keşif derinliği. 0 sınırsız demektir.
--concurrency10En fazla eşzamanlı istek sayısı.
--no-activekapalıAktif taramayı kapatır; yalnızca keşif ve pasif analiz çalıştırır.
--min-severitymedium1 çıkış kodu döndüren en düşük önem derecesi. Geçerli değerler: info, low, medium, high, critical.
--outputstdoutRaporu stdout yerine dosyaya yazar.

Çıkış kodları:

KodAnlamı
0Tamamlandı ve hiçbir bulgu önem eşiğine ulaşmadı.
1Tamamlandı ve en az bir bulgu önem eşiğine ulaştı.
2Çalışma zamanı veya yapılandırma hatası.

MCP modu ​

MCP, Ogma ayarlarından veya bağımsız ogma-mcp ikili dosyasıyla başlatılabilir. Gizli arka uç bayrakları da Ogma bir iç MCP süreci başlattığında yerleşik MCP modunu destekler.

Normal kurulum için MCP kurulumu bölümünü kullanın.

Bağımsız ogma-mcp bayrakları ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
BayrakOrtam değişkeniVarsayılanAmaç
--api-urlOGMA_API_URLhttp://127.0.0.1:8181Çalışan Ogma arka uç API URL'si.
--body-preview-bytesayarlanmamış512Okuma araçlarının döndürdüğü en fazla gövde önizleme baytı.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSkapalıBulgu oluşturma, güncelleme, etiketleme ve kanıt bağlamayı etkinleştirir.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAkapalıDışa aktarım işi oluşturmayı etkinleştirir.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSkapalıMaskelenmemiş ortam değişkeni değerlerini döndürür.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSkapalıTrafik gönderen, web tarayıcısını yöneten, site tarayan, yoklama yapan, kimlik doğrulamayı test eden veya WebSocket'e bağlanan araçları etkinleştirir.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSkapalıİş akışı önizleme, çalıştırma ve iptal araçlarını etkinleştirir.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLkapalıTrafik durdurma kuyruğu kontrolünü, iletmeyi, engellemeyi ve değiştirmeyi etkinleştirir.
--tool-profileOGMA_MCP_TOOL_PROFILEfullEski uyumluluk bayrağı. Eski bir komut core veya discovery geçirdiğinde bile tüm araçlar her zaman ilan edilir. --mcp-tool-profile aynı işlevin diğer adıdır.

MCP protokol mesajlarını stdout'a yazar; çalışma zamanı günlükleri stderr'e gider.

Boolean izin ortam değişkenleri yeteneği etkinleştirmek için true kabul eder. Sunucunun dakika/oturum başına etkinlik kotası yoktur; araçların kendi sınırları geçerlidir. Kaldırılmış kota bayrakları kabul edilmez. Stdio bayrakları, o süreci yerleşik MCP ayarlarından bağımsız yapılandırır.

Geliştirme derlemeleri ​

Yerel derleme betikleri depo kökünde bulunur:

bash
./build-local.sh
./build-desktop-local.sh

Paketlenmiş Electron deneyimini test ederken masaüstü derlemesini kullanın. API ve web arayüzü davranışını test ederken arka uç/ön uç derlemesini kullanın.

Tescilli yazılım. Tüm hakları saklıdır.