MCP kaynakları ve araçları
Ogma MCP sunucusu; Codex, Claude Code, Cursor ve diğer Model Context Protocol uygulamaları gibi harici MCP istemcileri içindir. Uygulama içindeki yapay zekâ asistanından ayrıdır.
MCP dört keşif arayüzü sunar:
- Kaynaklar: MCP istemcisinin açabileceği adlandırılmış okuma hedefleri.
- Kaynak şablonları: Belirli bir kayıt, bulgu, iş akışı, çalıştırma, dışa aktarma veya Yeniden gönderim nesnesi için parametreli okuma hedefleri.
- Araçlar: Çağrılabilir işlemler. Bazıları salt okunurdur. Bazıları sunucu başlatma bayrakları gerektirir.
- İstemler: Ajanın inceleme, yeniden test veya rapor planlamasına yardımcı olan yeniden kullanılabilir talimatlar. Bir istemi almak, araçlarını çalıştırmaz.
Bağlantı uç noktaları ve istemci yapılandırması için MCP kurulumu sayfasına bakın. Uçtan uca etkileşim dizisi için MCP ile tarayıcı otomasyonu sayfasına bakın.
Bu başvuru mevcut uygulamayı kapsar: 255 araç, 17 kaynak, 9 kaynak şablonu ve 12 istem. Tüm araçlar sunulur; çağrıldıklarında izin denetimleri yine uygulanır. Yüklü eski sürümler daha az araç sunabilir. Araç seçmeden önce çalışan sunucunuzun kataloğunu keşfedin.
Protokol metotları
Bunlar ayrı URL yolları değil, JSON-RPC metot adlarıdır. MCP istemcisi bağlantı yaşam döngüsünü HTTP veya stdio üzerinden yönetir.
| Metot | Amaç |
|---|---|
initialize | Protokol sürümünü ve sunucu/istemci yeteneklerini müzakere etme. |
notifications/initialized | Başlatmanın tamamlandığını sunucuya bildirme; bu bildirimin istek kimliği yoktur. |
tools/list | nextCursor izlenerek araçları ve argüman şemalarını keşfetme. |
tools/call | name ve arguments kullanarak araç çalıştırma. |
resources/list | Adlandırılmış salt okunur kaynakları listeleme. |
resources/templates/list | Tek tek nesneleri okumak için URI şablonlarını listeleme. |
resources/read | Tam uri ile kaynak okuma. |
prompts/list | Yeniden kullanılabilir istemleri ve argümanlarını keşfetme. |
prompts/get | name ve isteğe bağlı string argümanlarla bir istemin mesajlarını alma. |
Araç keşfetme ve çağırma
ogma_search_http_history gibi araç adları, tek tek HTTP rotaları değil MCP araç kimlikleridir. MCP bağlantınızda tools/call üzerinden çağırın.
- MCP istemcinizle bağlantıyı başlatın.
tools/listçağırın. Ogma sayfa başına en fazla 40 araç döndürür. Döndürülen hernextCursordeğerini, artık gelmeyene kadarparams.cursorolarak geri iletin; aksi takdirde çoğu tarayıcı aracı istemcide bulunmaz.- Alan türleri, enum değerleri, varsayılanlar, sınırlar ve iç içe nesne biçimleri için her aracın
inputSchemaalanını okuyun. Araç adından argüman uydurmayın. - İşlem yapmadan önce
ogma://mcp/permissionsveogma://mcp/tool-guidekaynaklarını okuyun. - Seçilen aracı
argumentsiçinde bir JSON nesnesiyle çağırın.
Başlatılmış bağlantıda örnek JSON-RPC isteği:
json
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "ogma_search_http_history",
"arguments": {
"q": "req.host.eq:\"example.com\"",
"limit": 20,
"offset": 0
}
}
}Kimlikleri tahmin etmek yerine listeleme/arama araçlarının döndürdüklerini kullanın. Geçmiş ve bulgu aramaları limit/offset, tarayıcı fark araçları since_entry_id kullanır. Bunların hiçbiri tools/list tarafından kullanılan opak imleç değildir.
Sonuçları okuma
result.structuredContent tercih edin. Yalnızca metin sonuçlarını destekleyen istemciler için metin içerik bloğu aynı JSON zarfını içerir. İstisna: Varsayılan ogma_browser_snapshot sonucunda yapılandırılmış içerik yoktur ve metin içeriği okunabilir ağaçtır; yapılandırılmış öğeler için result_detail: "full" kullanın. Yerel REST köprüsünde bunun yerine result içindeki JSON string'ini ayrıştırın; bu köprü MCP taşıması değildir.
REST köprüsündeki araç hatasında ayrıştırılan değer { "error": "..." } olur; string içinde aracın serileştirilmiş hata zarfı bulunur. Köprüden gelen HTTP başarı durumu tek başına aracın başarılı olduğu anlamına gelmez.
| Zarf alanı | Anlamı |
|---|---|
ok | Araç işleminin başarılı olup olmadığı. MCP sonucunun isError alanını da inceleyin. |
workflow_stage, summary | İşlem bağlamı ve kısa açıklama. |
evidence, hypotheses | Gözlemlenen kanıtlar ve ayrı, doğrulanmamış yorumlar. |
next_actions, use_next_tools | Önerilen devam işleri ve araç yönlendirmesi. |
artifacts | Kullanılabilir olduğunda üretilmiş kanıtlara veya dosyalara referanslar. |
raw | Araca özgü veri. Yapılandırılmış yollarda bulunur; kompakt araçlar yalnızca result_detail: "full" ile dahil eder. Nesne, dizi veya metin olabilir; tek bir evrensel yapı varsaymayın. |
Ekran görüntüsü araçları ayrıca yerel bir MCP görüntü bloğu döndürür. JSON metaverisinde base64 görüntü verisi beklemek yerine görüntü bloğunu okuyun. Tarayıcı anlık görüntüsü varsayılan olarak kompakt bir metin ağacı döndürür; raw.elements altındaki yapılandırılmış öğeler için result_detail: "full" iletin. Tarayıcı ağ ve konsol farkları yapılandırılmış kayıtlar içerir.
Başarılı bir doğrulama çağrısı, verisinde yine de valid: false döndürebilir. Araç çalıştırma hatası isError: true kullanır; geçersiz protokol istekleri JSON-RPC hatalarını kullanır. Yeniden denemeden önce tanılama bilgisini okuyun. Backend hataları HTTP durumu, uç nokta ve sınırlı tanılama metni içerebilir; [truncated], işlemin başarılı olduğunu değil tanılama bilgisinin kısaltıldığını gösterir.
Bu sonuç kuralları MCP'nin araç sonuç biçimini kullanır.
Kaynaklar
| Kaynak | Döndürdüğü veri |
|---|---|
ogma://status | Mevcut backend sağlığı ve durumu. |
ogma://projects | Tüm Ogma projeleri. |
ogma://project/current | Mevcut etkin proje. |
ogma://instances | Proxy dinleyici örnekleri. |
ogma://http-history/recent | Gövde içeriği olmadan en son 20 HTTP kaydı. |
ogma://ws-history/recent | En son 20 WebSocket bağlantısı. |
ogma://findings | En fazla 50 bulgu. |
ogma://workflows | Yapılandırılmış iş akışları. |
ogma://workflow-runs/recent | En son 20 iş akışı çalıştırma kaydı. |
ogma://migration/workflows | İş akışı geçiş uyumluluğu raporu. |
ogma://exports/recent | En son 10 dışa aktarma işi. |
ogma://capabilities | MCP sunucusu yetenek özeti. |
ogma://mcp/permissions | Mevcut MCP izin bayrakları. |
ogma://mcp/tool-guide | Ajan araç yönlendirmesi, çıktı kuralları ve önerilen tarayıcı/test dizileri. |
ogma://mcp/report-guide | Rapor oluşturma dizisi, kanıt gereksinimleri ve kalite kontrolleri. |
ogma://mcp/resume | Etkin proje için kalıcı kurtarma bağlamı: kaydedilmiş kontrol noktaları ve son araç etkinliği. |
ogma://replay/sessions/recent | En son 20 Yeniden gönderim oturumu. |
Kaynak şablonları
| Şablon | Döndürdüğü veri |
|---|---|
ogma://http-history/{entry_id} | Bir HTTP geçmişi kaydı. |
ogma://ws-history/{connection_id} | Bir WebSocket bağlantısı. |
ogma://findings/{finding_id} | Bir bulgu. |
ogma://workflows/{workflow_id} | Bir iş akışı. |
ogma://workflow-runs/{run_id} | Bir iş akışı çalıştırması. |
ogma://exports/{export_id} | Bir dışa aktarma işi. |
ogma://replay/sessions/{session_id} | Bir Yeniden gönderim oturumu. |
ogma://replay/attempts/{session_id}/{attempt_id} | Bir Yeniden gönderim denemesi. |
ogma://workflow-safety/{workflow_id} | İş akışı güvenlik sınıflandırması ve gerekli izinler. |
Bu URI'leri ogma:// adresine HTTP GET isteğiyle değil, resources/read ile okuyun. Okumadan önce kaynak şablonundaki kimliği gerçek değerle değiştirin. Kaynaklar contents içinde metin döndürür; yukarıdaki araç sonucu zarfını kullanmazlar.
İstemler
prompts/list ile keşfedin, ardından name ve bir arguments nesnesiyle prompts/get kullanın. İstem argümanlarının değerleri string'dir. Zorunlu argümanlar aşağıda kalın yazılmıştır.
| İstem | Argümanlar | Hazırladığı çalışma |
|---|---|---|
analyze_http_entry | entry_id | Yakalanmış bir HTTP alışverişini kanıtlarla desteklenen güvenlik sorunları için inceleme. |
summarize_project_security_state | Yok | Etkin proje için bulguları ve düzeltme önceliklerini özetleme. |
triage_findings | severity | İsteğe bağlı olarak tek önem derecesi içinde bulguları önceliklendirme. |
investigate_suspicious_host | host | Ana makine adı veya IP için yakalanmış trafiği inceleme. |
review_workflow_migration_report | Yok | İş akışı uyumluluk sorunlarını ve geçiş adımlarını açıklama. |
generate_retest_plan | finding_id | Bir bulgu için yeniden üretme adımları ve başarılı/başarısız ölçütleri hazırlama. |
create_finding_from_http_evidence | entry_id | Kanıtları analiz etme ve izin verildiğinde bulgu oluşturmayı yönlendirme. |
prepare_evidence_export | export_kind | http_history, findings veya automate_results dışa aktarımı planlama. |
retest_http_entry_with_replay | entry_id | Yeniden gönderim önizleme/onay dizisini yönlendirme. |
run_workflow_safely | workflow_id | İş akışı yan etkilerini inceleme, önizleme ve izin verildiğinde çalıştırma. |
pentest_web_target | target_url, objective | Yetkilendirilmiş hedefin aşamalı, kanıta dayalı değerlendirmesini planlama. |
solve_web_challenge | challenge_url, goal | Web challenge incelemesini ve kanıt toplamayı planlama. |
Araç izinleri
Çoğu inceleme aracı her zaman kullanılabilir. Değişiklik yapan veya dışarıya trafik gönderen işlemler ogma-mcp başlatma bayraklarıyla denetlenir:
| İzin bayrağı | Etkinleştirdikleri |
|---|---|
--allow-write-findings | Bulgu yazma ve rapor oluşturma; ortam değişkeni ve Eşleştir ve değiştir düzenlemeleri gibi ortak proje değişiklikleri de dahildir. |
--allow-export-data | Dışa aktarma işi oluşturma. Mevcut dışa aktarma metaverisini ve indirme bilgilerini okumak bu bayrağı gerektirmez. |
--allow-read-secrets | Maskelenmemiş ortam değişkeni değerleri. Değişkenleri değiştirme izninden ayrıdır. |
--allow-send-requests | Yeniden gönderim/Otomasyon gönderimleri, doğrudan/toplu istekler, tarayıcı etkileşimi, keşif, tarayarak gezinme, kimlik doğrulama akışları, aktif yoklamalar, WebSocket'ler ve proje değiştirme. |
--allow-run-workflows | İş akışı önizleme, çalıştırma ve iptal araçları. Otomasyon çalıştırma bunun yerine gönderme iznini kullanır. |
--allow-intercept-control | Trafik durdurma durumu/kuyruk okumaları, kuyruk değişiklikleri ve trafik durdurma durumunu denetleme. |
İzin denetimleri araç çağrıldığında yapılır; aracın listelenmesi işlemlerinin etkin olduğu anlamına gelmez. Tarayıcı gözlem araçları zaten çalışan bir tarayıcıyı inceleyebilir; ancak tarayıcıyı yönetmek ve bağlamlarını düzenlemek allow_send_requests gerektirir. Kimlik doğrulama akışları, listeleme ve doğrulama çağrıları dahil bu izni gerektirir. Oturumla sınırlı notlar ve yapılacaklar proje yazma izni gerektirmez.
Dakikalık veya oturum başına etkinlik kotası yoktur. Tek tek araçlar kendi girdi boyutlarını, toplu işlem boyutlarını, zaman aşımlarını ve kapsam kontrollerini uygulamaya devam eder. İş akışı çalıştırma, işlemlerine göre ek gönderme veya bulgu yazma izni gerektirebilir. Kurulum ve izinler bölümüne bakın.
İzinlerden bağımsız olarak tüm araçlar sunulur. Eski profil bayrakları artık araç listesini filtrelemez. Araç keşfi ve yönlendirme bölümüne bakın.
Araç kataloğu
Bağlam kaybından sonra kurtarma
Yeniden bağlandıktan veya konuşma bağlamını kaybettikten sonra başka bir değerlendirmeye başlamadan önce ogma_resume_session çağırın. Etkin projeyi, son kontrol noktasını ve son araç sonuçlarını kontrol edin. Kaydedilmiş referansları sınırlı, salt okunur kontrollerle incelemek için check_live: true kullanın; işlemleri yinelemez. Öğe referanslarını yeniden kullanmadan önce tarayıcı anlık görüntülerini yenileyin.
Devretmeden veya uzun süre ara vermeden önce bir kontrol noktası kaydedin. Araç etkinliği neyin çalıştığını kaydeder; planladığınız sonraki testi çıkaramaz. Amacı, sonuçları, belirsizliği ve sonraki adımları açık tutun; büyük yanıt gövdelerini kontrol noktasına kopyalamak yerine kanıtlara kimlikleriyle referans verin.
json
{
"name": "ogma_save_checkpoint",
"arguments": {
"assessment_id": "authorization-review",
"objective": "Compare access to invoices across two test identities",
"progress": "Captured the owner request; the second identity has not been tested yet",
"next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
"uncertainties": ["Whether the server checks invoice ownership"]
}
}json
{
"name": "ogma_resume_session",
"arguments": {
"assessment_id": "authorization-review",
"check_live": true
}
}Devretmeden veya bağlam sıkıştırılmadan önce bir kontrol noktası kaydedin. Amacınızı, tamamlanan işi, belirsizlikleri, kanıt kimliklerini ve sonraki adımları açıkça kaydedin: otomatik etkinlik günlüğü istek yüklerini veya niyetinizi değil, referansları ve sonuçları saklar. Başlatılmış ancak sonucu tamamlanmamış bir çağrının sonucu bilinmez; gönderimi yeniden denemeden önce mevcut durumu inceleyin.
Kurtarma kayıtları kalıcıdır ve proje kapsamındadır. assessment_id ile okumalar o değerlendirmeyle sınırlanır; proje genelindeki etkinliği incelemek için kurtarma okumalarında bunu belirtmeyin. Mevcut oturumla sınırlı notlar/yapılacaklar farklı bir amaca hizmet eder ve kalıcı bir devir kaydıyla karıştırılmamalıdır.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_save_checkpoint | Kalıcı bir devir kaydı ekler. next_steps, açık işlemler dizisidir; references, adları kaydedilmiş kimliklerle eşler. Planı çalıştırmaz. | objective, progress, next_steps, uncertainties, references |
ogma_resume_session | Etkin projeyi, son kontrol noktasını, son etkinliği ve kurtarma rehberini okur. İsteğe bağlı canlı kontroller, işlemleri yinelemeden kaydedilmiş referansları inceler. | check_live |
ogma_get_session_activity | Kontrol noktalarını ve araç etkinliğini en yeniler önce olacak şekilde okur. Zamanlar UTC Unix milisaniyesidir. Sayfalama için döndürülen imleçten hem before_ms hem before_id iletin. | kind, id, since_ms, until_ms, before_ms, before_id, search, limit |
Her satır aracı açıklar ve üst düzey girdilerini listeler. Kalın girdiler şemada zorunludur; diğerleri isteğe bağlıdır. Bazı araçlar girdiler arasında seçim gerektirir (örneğin Yeniden gönderim kaynağı veya tıklama hedefi); açıklamaları ve çalışma zamanı doğrulaması bu birleşimleri açıklar. İç içe alanlar ve tam türler için çalışan aracın inputSchema alanını okuyun.
Her araç ayrıca isteğe bağlı assessment_id kabul eder (boş olmayan, en fazla 200 karakterlik string). Bir değerlendirmenin kurtarma bağlamını birlikte tutmak için yeniden kullanın. Etkin projeyi değiştirmez veya izin vermez. Bu ortak girdi aşağıdaki tablolarda tekrar edilmez.
Araç keşfi ve yönlendirme
Sunucu her kayıtlı aracı sunar. Çağırmadan önce bir işlemi belirlemek ve girdilerini incelemek için yetenek ve sözleşme keşif araçlarını kullanın; görünür kılmak için profil değiştirmeniz gerekmez. MCP kurulumu bölümüne bakın.
Yerleşik tarayıcı işlemleri (snapshot, fill_input, fill_form, console_delta, network_delta ve tarayıcı ailesinin diğerleri) için ogma_browser, http_history, findings ve ws_history gibi arama alanları için ogma_search kullanın. Eşdeğer özel araçlar kullanılabilir kalır.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_find_tools | Görev anahtar sözcükleriyle tüm kataloğu arar. Tam araç adı sorgusu tüm sözleşmesini döndürür; include_schema, anahtar sözcük eşleşmeleri için de sözleşmeleri ister. Arama sözcüklerinin tümü eşleşmelidir; kesilmiş veya boş bir sonuç, bir yeteneğin bulunmadığını kanıtlamaz. Varsayılan sınır 5, en fazla 10'dur. | query, limit, include_schema |
ogma_call_tool | Kayıtlı bir Ogma aracını adıyla çalıştırır. tool dışındaki girdiler adlandırılan araca iletilir; izinleri yine uygulanır. | tool |
ogma_browser | Yerleşik tarayıcıyı işlem adıyla yönetir. Diğer tüm ogma_browser_* araçlarına adlarının son ekiyle erişilir; örneğin ogma_browser_snapshot için action: "snapshot". | action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms |
ogma_search | Tek giriş noktası üzerinden Ogma veri alanlarını arar. Diğer tüm ogma_search_* araçlarına adlarının son ekiyle erişilir. | domain, q, limit, offset |
HTTP geçmişi ve sorgulama
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_search_http_history | HTTP geçmişini HTTPQL ile arar ve istek/yanıt metaverisini döndürür. | q, limit, offset, result_detail |
ogma_get_http_entry | Bir HTTP kaydını kimliğiyle, isteğe bağlı gövde önizlemeleriyle alır. | entry_id, include_body_preview, result_detail |
ogma_get_http_entry_body | HTTP kaydının tam istek ve/veya yanıt gövdesini alır. | entry_id, part, search_pattern, result_detail |
ogma_validate_httpql | HTTPQL ifadesini doğrular. | query |
ogma_analyze_http_entry_security | Bir HTTP kaydını güvenlikle ilgili davranış ve kanıtlar açısından inceler. | entry_id |
ogma_search_by_vulnerability_pattern | Yakalanmış trafiği açık odaklı desenlerle arar. | pattern_type, limit |
WebSocket ve SSE
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_search_ws_history | WebSocket bağlantı geçmişini StreamQL ile arar. | q, limit, offset |
ogma_get_ws_messages | Bir WebSocket bağlantısının kaydedilmiş mesajlarını alır. | connection_id, limit, offset |
ogma_get_ws_message | Bir tam mesajı liste önizlemesi kesilmesi olmadan okur; metin UTF-8, ikili/denetim yükleri base64'tür. | message_id |
ogma_validate_streamql | StreamQL ifadesini doğrular. | query |
ogma_get_ws_messages_live | Tarayıcı izleme mekanizmasıyla yakalanmış canlı WebSocket mesajlarını alır. | host, limit |
ogma_create_ws_replay_session | WS Yeniden gönderim oturumu oluşturur. | ws_connection_id |
ogma_connect_ws_replay | WS Yeniden gönderim oturumunu bağlar. | ws_session_id |
ogma_send_ws_replay_message | WS Yeniden gönderim oturumu üzerinden mesaj gönderir. | ws_session_id, payload, message_type |
ogma_list_ws_replay_sessions | WS Yeniden gönderim oturumlarını listeler. | result_detail |
ogma_get_ws_replay_messages | Yakalanmış geçmişi değil, WS Yeniden gönderim oturumunun dökümünü okur. Başlamak için cursor belirtmeyin; döndürülen next_cursor değerini iletin ve has_more doğruyken okumaya devam edin. | ws_session_id, cursor, limit, result_detail |
ogma_get_ws_replay_message | Bir WS Yeniden gönderim mesajını yük önizlemesi kesilmesi olmadan okur; payload_base64, base64 kodlanmış baytları belirtir. | message_id, result_detail |
ogma_disconnect_ws_replay | Oturumu ve dökümünü koruyarak WS Yeniden gönderim oturumunun bağlantısını keser; bekleyen bağlantıyı da iptal eder. | ws_session_id |
ogma_browser_get_ws_frames | Yerleşik tarayıcının yakaladığı WebSocket çerçevelerini okur. | limit, connection_url, direction |
ogma_browser_start_ws_capture | Tarayıcı tarafında WebSocket çerçeve yakalamayı başlatır. | Yok. |
ogma_browser_send_ws_message | Tarayıcı bağlamından WebSocket mesajı gönderir. | payload, connection_url |
Bulgular ve kanıtlar
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_search_findings | Bulguları önem derecesi, bildiren, metin, sınır ve başlangıç konumuna göre arar. | severity, reporter, q, limit, offset |
ogma_get_finding | Bir bulguyu kimliğiyle alır. | finding_id |
ogma_preview_finding_from_evidence | Bir HTTP kaydından bulgu taslağını oluşturmadan önizler. | entry_id, reporter |
ogma_create_finding | Metaveri, etiketler, güven düzeyi, düzeltme ve isteğe bağlı kanıt bağlantılarıyla bulgu oluşturur. | title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check |
ogma_update_finding | Mevcut bir bulguyu günceller. | finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation |
ogma_add_finding_tag | Mevcut etiketleri değiştirmeden bulguya etiket ekler. | finding_id, tags |
ogma_link_finding_evidence | Bulguya HTTP, Yeniden gönderim, Otomasyon, yakalanmış WebSocket veya WS Yeniden gönderim mesajı kanıtı ekler. Destekleyici bağlantılar birincil kanıtının yerine geçmez. | finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id |
ogma_delete_finding | Bir bulguyu siler. | finding_id |
ogma_create_finding_from_entry | Yakalanmış bir HTTP kaydından bulgu oluşturur. İstek ve yanıt başlıklarını ve gövdelerini Markdown HTTP kanıtı olarak gömer; yanıt gövdesi 3000 karakterde kesilir. Sağlanan bileşenlerden bir CVSS puanı, CWE, PoC kodu ve referanslar ekler. | entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check |
ogma_get_finding_evidence_summary | Bir bulgunun bağlı kanıtlarını özetler. | finding_id |
ogma_record_finding_verification | Bulgu için bağımsız yeniden test kararını kaydeder: verified, refuted veya inconclusive. En yeni karar geçerlidir; sonraki bir çürütme önceki doğrulamayı geçersiz kılar ve araç kaydedilen satırı bildirir. | finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id |
ogma_check_canary | label ve purpose ile belirteç oluşturur veya yenisini oluşturmadan canary_id ile mevcut belirteci yeniden kontrol eder. Yakalanmış trafikte eşleşen kayıtları arar. Yanıt gövdesi eşleşmesi geri okuma kanıtıdır; istek gövdesi eşleşmesi yalnızca belirtecin gönderildiğini gösterir. | canary_id veya label ve purpose, finding_id, hosted_path, limit |
ogma_export_findings_report | Bulgu raporu dışa aktarımı oluşturur. | format, title, summary, scope, tester, include_evidence |
Dışa aktarımlar
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_preview_export_plan | İş oluşturmadan dışa aktarma içeriğini ve biçimini önizler. | kind, format, limit, q, severity, reporter |
ogma_create_export_job | Geçmiş, arama sonuçları, bulgular veya Otomasyon sonuçları için dışa aktarma işi oluşturur. | name, kind, format, limit, offset, scope, q, severity, reporter, run_id |
ogma_get_export_job | Bir dışa aktarma işini kimliğiyle alır. | export_id |
ogma_list_export_jobs | Dışa aktarma işlerini listeler. | limit, offset |
ogma_get_export_download_info | Tamamlanmış bir dışa aktarmanın indirme metaverisini alır. | export_id |
Yeniden gönderim ve istek gönderme
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_preview_replay_send | Yeniden gönderim gönderimini önizler ve onay belirteci döndürür. | http_entry_id, replay_session_id, method, path, query, body, result_detail |
ogma_send_replay_request | Onay belirteciyle Yeniden gönderim isteği gönderir. | confirmation_token, request_hash, result_detail |
ogma_create_replay_session_from_history | Yakalanmış HTTP kaydından Yeniden gönderim oturumu oluşturur. | entry_id, name, result_detail |
ogma_create_replay_session_raw | Ham istek tanımından Yeniden gönderim oturumu oluşturur. | name, host, port, tls, method, path, headers, body |
ogma_get_replay_session | Yeniden gönderim oturumu metaverisini ve sayfalanmış deneme listesini alır. | session_id, attempts_limit, attempts_offset, result_detail |
ogma_get_replay_attempt | Bir Yeniden gönderim denemesini alır. | session_id, attempt_id, result_detail |
ogma_list_replay_sessions | Yeniden gönderim oturumlarını listeler. | limit, offset, result_detail |
ogma_create_replay_sequence | Mevcut Yeniden gönderim oturumlarından, adımların çalışma sırasına göre çok adımlı bir Yeniden gönderim dizisi oluşturur; collection_id, çalıştırma sırasında o koleksiyonun değişkenlerini ek bir katman olarak uygular. | name, session_ids, collection_id |
ogma_run_replay_sequence | Gerçek dış trafik gönderen, kaydedilmiş bir Yeniden gönderim dizisini çalıştırır. plan, adım indekslerini çalışma sırasıyla listeler; girdiler adımları yineleyebilir, atlayabilir veya yeniden sıralayabilir; plan belirtilmezse tüm kayıtlı adımlar sırayla bir kez çalışır. Boş bir plan reddedilir. | sequence_id, plan |
ogma_repeat_request | Mevcut isteği isteğe bağlı değişikliklerle yineler. | request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail |
ogma_replay_with_modifications | Yakalanmış HTTP isteğini alan düzeyinde geçersiz kılmalarla yeniden gönderir; yanıt ve fark özeti döndürür. | entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail |
ogma_http_request | MCP araç arayüzü üzerinden doğrudan HTTP isteği gönderir. raw_request_base64 ile max_responses, ilk yanıtta durmak yerine aynı bağlantıdan birkaç yanıt çerçevesi okur; followup_raw_request_base64 ise ilk yanıt okunduktan sonra o bağlantıya bir istek yazar. Gönderilen baytların talep etmediği bir yanıt, istek senkronizasyonunun bozulduğunu tahmin etmek yerine doğrulama yoludur. Her iki girdi yalnızca ham modda geçerlidir. | host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail |
ogma_bulk_send_requests | Toplu istek gönderir. | base_session_id, payloads, placeholder, max_requests |
ogma_fetch_url | URL'yi alır; yanıt durumunu, başlıkları ve gövde önizlemesini döndürür. | url, method, headers, body_b64, max_bytes |
ogma_follow_redirect | URL'yi alır, yönlendirme zincirini izler ve her adımı bildirir. | url, method, headers, body_b64, max_hops, timeout_secs |
ogma_fuzz_parameter | yer tutucusunu kelime listesi değerleriyle değiştirir ve yanıtları durum ve boyuta göre gruplar. | url, method, headers, body_template, wordlist, timeout_secs, stop_on_match |
ogma_multipart_upload | Yükleme testleri için metin ve dosya alanları içeren multipart form-data istekleri gönderir. | url, fields, headers, timeout_secs |
ogma_test_login | Sağlanan veya varsayılan kimlik bilgisi çiftleriyle oturum açma uç noktasını test eder ve kanıtları bildirir. | url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts |
İş akışları ve Otomasyon
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_search_workflows | İş akışlarını listeler ve filtreler. | workflow_type, enabled, limit, offset |
ogma_get_workflow | Bir iş akışını kimliğiyle alır. | workflow_id |
ogma_get_workflow_run | Bir iş akışı çalıştırma kaydını alır. | run_id |
ogma_validate_workflow_import | İş akışı paketini içe aktarma uyumluluğu açısından doğrular. | bundle_json |
ogma_get_workflow_safety | Bir iş akışının güvenlik ve izin sınıflandırmasını alır. | workflow_id |
ogma_preview_workflow_run | Çalıştırmadan önce iş akışını önizler. | workflow_id, input, trigger_entry_id |
ogma_run_workflow | İş akışı çalıştırır. | confirmation_token, definition_hash, input_hash, input |
ogma_cancel_workflow_run | İş akışı çalıştırmasını iptal eder. | run_id |
ogma_list_automate_sessions | Otomasyon oturumlarını listeler. | limit, offset |
ogma_get_automate_session | Bir Otomasyon oturumunu alır. | session_id |
ogma_create_automate_session | Tek enjeksiyon noktasıyla Otomasyon oturumu oluşturur. inject_into, bunu query:<name>, header:<name> veya body olarak seçer; varsayılan önce ilk sorgu parametresi, ardından gövdedir. | entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms |
ogma_run_automate_session | Otomasyon oturumu çalıştırır. | session_id |
ogma_list_automate_runs | Otomasyon çalıştırmalarını listeler. | session_id, limit, offset |
ogma_get_automate_run | Bir Otomasyon çalıştırmasını alır. | run_id |
ogma_cancel_automate_run | Otomasyon çalıştırmasını iptal eder. | run_id |
ogma_list_automate_results | Otomasyon sonuçlarını listeler. | run_id, limit, offset, min_status, max_status |
ogma_get_automate_result | Bir Otomasyon sonucunu alır. | run_id, seq |
ogma_load_skill | Yerleşik MCP beceri rehberini asistan bağlamına yükler. | skills |
Tarayıcı
Pasif veya aktif tarama başlatmak, taramalar bulgu oluşturabildiği için bulgu yazma izni gerektirir. Tarayıcı kurallarını ve aktif kontrol kategorilerini listelemek gerektirmez.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_run_passive_scan | Bir HTTP kaydında pasif tarayıcı kontrollerini çalıştırır. | entry_id |
ogma_run_passive_scan_all | Yakalanmış geçmişin tamamında pasif tarayıcı kontrollerini çalıştırır. | Yok. |
ogma_list_scanner_rules | Tarayıcı algılama kurallarını listeler. | Yok. |
ogma_list_active_checks | Aktif tarayıcı kontrol kategorilerini kimlikleri ve açıklamalarıyla listeler; kaçının bulgu oluşturduğunu bildirir. İşlevi henüz uygulanmamış kategoriler listelenir ancak hiçbir zaman bulgu üretmez. | Yok. |
ogma_scan_active | Kanıtlama yükleri gönderen ve yalnızca yanıttan doğruladığı sınıflar için bulgu oluşturan aktif tarayıcıyı çalıştırır. Tek bir kaydı taramak için entry_id iletin; son geçmişi taramak için belirtmeyin. Uzun sürdüğünden görev olarak sunulur; eşzamanlı yol işi son duruma kadar sorgular ve job_id, ilerleme sayaçları ve findings_created bildirir. Bulgu yazma izni gerektirir. | entry_id, checks, concurrency, delay_ms, scan_headers |
Trafik durdurma
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_get_intercept_status | Mevcut trafik durdurma durumunu alır. | Yok. |
ogma_set_intercept_enabled | Trafik durdurmayı etkinleştirir veya kapatır. | request_enabled, response_enabled, websocket_enabled |
ogma_list_intercept_queue | Kuyruktaki durdurulmuş öğeleri listeler. | Yok. |
ogma_get_intercept_item | Kuyruktaki bir trafik durdurma öğesini alır. | id |
ogma_forward_intercept_item | Durdurulmuş öğeyi isteğe bağlı değişikliklerle iletir. | id, method, path, headers, body, status_override |
ogma_drop_intercept_item | Durdurulmuş öğeyi engeller. | id |
ogma_intercept_and_modify | Canlı, durdurulmuş isteği veya yanıtı bekler; JSON yamaları, düzenli ifade değişiklikleri veya tam gövde değişimi uygular, ardından iletir. | direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched |
Proxy, kapsam ve ağ
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_list_proxy_listeners | Proxy dinleyicilerini listeler. | Yok. |
ogma_start_proxy_listener | Proxy dinleyicisi başlatır. | listener_id |
ogma_stop_proxy_listener | Proxy dinleyicisini durdurur. | listener_id |
ogma_list_scope_presets | Kapsam ön ayarlarını listeler. | Yok. |
ogma_create_scope_preset | Etkinleştirmeden kapsam ön ayarı kaydeder. Gönderme izni gerektirir. Her kural pattern ve include gerektirir; isteğe bağlı rule_type, ana makine, CIDR, yol veya düzenli ifade eşleştirmesini seçer. Yol kuralları ana makine için pattern, yol için path_pattern kullanır. Döndürülen ön ayarı ayrıca ogma_set_active_scope ile etkinleştirin. | name, rules, httpql_expression |
ogma_get_active_scope | Etkin kapsamı alır. | Yok. |
ogma_set_active_scope | Etkin kapsamı ayarlar. | preset_id |
ogma_local_ips | Dinleyiciler ve geri çağırmalar için yararlı yerel IP adreslerini listeler. | Yok. |
ogma_get_tls_info | Hedef veya yakalanmış bağlantı için TLS bilgilerini alır. | host, port |
Site haritası, Uç noktalar ve OAST
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_get_sitemap | Yakalanmış site haritasını alır. | host, show_api_only |
ogma_get_sitemap_parameters | Bir site haritası yolu için keşfedilen parametreleri alır. | host, port, path |
ogma_list_extracted_endpoints | Trafikten ve frontend içeriğinden çıkarılmış uç noktaları listeler. | limit, offset |
ogma_discovery_start | Kapsam içindeki ana makine ve portta arka plan içerik keşfi işi başlatır; iş kimliği döndürür. | host, port, tls, base_path, config |
ogma_discovery_list | Etkin projedeki keşif işlerini ve ilerlemelerini listeler. | Yok. |
ogma_discovery_get | Keşif işinin durumunu ve keşfedilen sonuçları alır. | job_id |
ogma_discovery_cancel | Çalışan keşif işinin iptalini ister. | job_id |
ogma_import_openapi_spec | Uç noktaları ve istek yapılarını başlangıç verisiyle doldurmak için OpenAPI belirtimi içe aktarır. | spec_content, base_url, collection_name |
ogma_get_oast_config | OAST dinleyici yapılandırmasını alır. | Yok. |
ogma_get_oast_reachability | Yapılandırılmış OAST geri çağırma ana makinesine hedeften erişilip erişilemediğini, erişilemiyorsa nedenlerini ve düzeltme adımlarını bildirir. Kör bir yüke güvenmeden önce kontrol edin: erişilemeyen geri çağırma, açık yokmuş gibi görünen yanlış negatif sonuç üretir. | Yok. |
ogma_list_oast_interactions | OAST etkileşimlerini listeler. Her filtre, sayfa oluşturulmadan önce backend tarafından uygulanır; böylece toplam, sayfa uzunluğunu değil tüm eşleşmeleri sayar ve tek belirteç etiketine veya kaynak adrese daraltmak akışın ilerilerindeki eşleşen geri çağırmayı gizlemez. token_label, belirteci taşıyan enjeksiyon noktasıdır: sorgu parametresi adı, başlık adı veya body. Etiketler belirteçleriyle birlikte bellekte tutulur; bu nedenle belirteci artık tutulmayan bir etiket eski satırlarla eşleşmek yerine hiçbir şeyle eşleşmez. | limit, offset, token_id, token_label, protocol, source_ip, since |
Geçmiş açıklamaları
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_set_entry_color | Geçmiş kaydının renk etiketini ayarlar. | entry_id, color |
ogma_add_entry_tag | Geçmiş kaydına etiket ekler. | entry_id, tag |
ogma_remove_entry_tag | Geçmiş kaydından etiket kaldırır. | entry_id, tag |
Tarayıcı denetimi
Anlık görüntüler, seçiciler ve ekran görüntüleri arasında seçim yapmak için tarayıcı kılavuzuna bakın. Her tarayıcı aracının tab_id veya element_ref kabul ettiğini varsaymayın; yalnızca o araç için listelenen girdileri kullanın.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_browser_launch | Ogma tarayıcısını başlatır. | proxy_port |
ogma_browser_navigate | Tarayıcıyı URL'ye götürür. | url, tab_id, wait_for_load, timeout_ms, result_detail |
ogma_browser_get_dom | Sayfaya gider ve JavaScript çalıştıktan sonra görüntülenen DOM'u ve isteğe bağlı seçici sonuçlarını döndürür. | url, wait_secs, selectors, js_eval, include_full_html |
ogma_browser_screenshot | Tarayıcı sayfasının durumunu yakalar. | tab_id, result_detail |
ogma_browser_execute_js | Tarayıcıda JavaScript çalıştırır. | script, tab_id |
ogma_browser_get_source | Mevcut sayfanın DOM kaynağını alır. | tab_id, format, max_chars |
ogma_browser_get_cookies | Tarayıcı çerezlerini alır. | tab_id |
ogma_browser_set_cookie | Tarayıcı çerezi ayarlar. | name, value, domain, path, http_only, secure |
ogma_browser_new_tab | Yeni tarayıcı sekmesi açar. | url |
ogma_browser_close_tab | Tarayıcı sekmesini kapatır. | tab_id |
ogma_browser_get_tabs | Tarayıcı sekmelerini listeler. | result_detail |
ogma_browser_click | Anlık görüntüden bir element_ref referansına veya açık x ve y koordinatlarına tıklar. | element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail |
ogma_browser_type_text | Tarayıcıya metin yazar. | text, tab_id, snapshot_id |
ogma_browser_fill_input | Tam olarak bir CSS selector veya anlık görüntü element_ref kullanarak girdi ayarlar; boş değer temizler. Formu göndermez. | selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail |
ogma_browser_fill_form | Sağlanan sırada, tek çağrıda birkaç input, textarea veya contenteditable öğesinin metnini değiştirir; her alan tam olarak bir element_ref veya selector ile bir value kullanır. İlk hatada durur ve formu göndermez. | fields, snapshot_id, tab_id, expect, observation, result_detail |
ogma_browser_click_selector | Seçiciyle öğeye tıklar. | selector, tab_id, expect, observation, result_detail |
ogma_browser_submit_form | Form gönderir. | selector, tab_id, expect, observation, result_detail |
ogma_browser_get_page_links | Mevcut sayfanın bağlantılarını çıkarır. | tab_id |
ogma_browser_get_page_forms | Mevcut sayfanın formlarını çıkarır. Her formun mutlak işlem URL'sini, metodunu, etkin içerik türünü, mevcut değerleriyle gönderime dahil denetimleri, gönderme denetimlerini ve CSRF benzeri token_candidates eklemek için include_templates değerini true yapın (varsayılan false). Multipart formlar sentezlenmiş gövde yerine ogma_multipart_upload aracına yönlendirir. send_requests izni gerektirir. | tab_id, include_templates |
ogma_browser_form_to_replay | Canlı sayfadaki formdan, o andaki alan değerlerini ve tarayıcının güncel çerezlerini okuyarak, sayfadan türetilen Origin ve Referer başlıklarıyla Yeniden gönderim oturumu oluşturur. İsteği göndermez. | form_selector, tab_id, name |
ogma_browser_scroll | Mevcut sayfayı kaydırır. | selector, x, y, tab_id |
ogma_browser_wait_for_selector | Öğe seçicisini bekler. | selector, timeout_ms, tab_id, snapshot_id |
ogma_browser_get_network_log | Tarayıcı ağ olaylarını alır. | host, since_ms, limit |
ogma_browser_go_back | Tarayıcı geçmişinde geri gider. | tab_id, snapshot_id |
ogma_browser_go_forward | Tarayıcı geçmişinde ileri gider. | tab_id, snapshot_id |
ogma_browser_reload | Sayfayı yeniden yükler. | tab_id, snapshot_id |
ogma_browser_find_text | Mevcut sayfada metin bulur. | text, tab_id, snapshot_id |
ogma_browser_clear_data | Tarayıcı verilerini temizler. | types |
ogma_crawl_site | Hedefi etkin kapsam içinde yerleşik tarayıcıyla tarayarak gezer ve kapsam verisini döndürür. | start_url, max_pages, max_depth, wait_ms, tab_id |
Tarayıcı öğeleri ve beklemeler
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_browser_snapshot | Öğe referansları ve durumlarıyla kompakt anlamsal sayfa ağacını okur; result_detail: "full" bunun yerine öğelerin raw.elements altında olduğu yapılandırılmış zarfı döndürür. Önceki anlık görüntüden fark isteyebilir. | tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail |
ogma_browser_hover | Referans verilen öğenin üzerine gelir ve yeni görünür menüleri veya araç ipuçlarını bildirir. | element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id |
ogma_browser_select_option | Açılır liste seçeneklerini değer, etiket veya indeksle seçer ve seçilen değerleri bildirir. | element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id |
ogma_browser_check | Onay kutusu veya radyo düğmesi durumunu körlemesine değiştirmek yerine açıkça ayarlar. | element_ref, snapshot_id, checked, timeout_ms, tab_id |
ogma_browser_press_key | Odaklanmış sayfaya veya referans verilen öğeye tuş ya da tuş birleşimi gönderir. | key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id |
ogma_browser_focus | Referans verilen öğeye odaklanır ve girdi yeteneklerini bildirir. | element_ref, snapshot_id, tab_id |
ogma_browser_blur | Şu anda odaklanmış öğeden odağı kaldırır. | tab_id, snapshot_id |
ogma_browser_drag_and_drop | Referans verilen bir öğeyi diğerinin üzerine sürükler. | source_ref, target_ref, snapshot_id, steps, tab_id |
ogma_browser_scroll_to | Öğeye, sayfa konumuna veya referans verilen kaydırma kapsayıcısının içinde kaydırır. | target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id |
ogma_browser_wait_for | Öğe/metin/URL/gezinme/iletişim kutusu koşulunu veya sayfa kararlılığını bekler; gerektiğinde açık bir süre beklemeyi destekler. | condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail |
ogma_browser_handle_dialog | İsteğe bağlı istem metni ve beklenen iletişim kutusu kontrolleriyle JavaScript iletişim kutusunu kabul eder veya kapatır. | action, prompt_text, expected_type, expected_message, tab_id, snapshot_id |
ogma_browser_dialog_status | Bekleyen JavaScript iletişim kutusunu kapatmadan bildirir. | Yok. |
Tarayıcı dosyaları, açılır pencereler ve indirmeler
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_list_hosted_files | Yüklemeler ve artefakt incelemesi için etkin projede barındırılan dosyaları ve kimliklerini listeler. | limit, offset |
ogma_artifact_read_range | Dosyanın tamamını döndürmek yerine barındırılan dosyanın sınırlı bir bayt aralığını okur. | artifact_id, offset, length |
ogma_artifact_search | Barındırılan UTF-8 dosyasının sınırlı aralığında düz metin arar ve eşleşen bayt konumlarını döndürür. | artifact_id, query, offset, max_bytes, max_matches |
ogma_browser_file_upload | Dosya girdisini rastgele istemci dosya sistemi yollarından değil, Ogma'da mevcut barındırılan dosya kimliklerinden ayarlar. | element_ref, snapshot_id, artifact_ids, tab_id |
ogma_browser_wait_for_popup | Bir işlemden önce açılır pencere algılamayı hazırlar, açılır pencereyi bekler veya algılama durumunu kontrol eder. | action, timeout_ms, switch_to_new_tab |
ogma_browser_download_wait | Sürmekte olan veya tamamlanmış tarayıcı indirmesini algılar. Kimliğini ve durumunu inceleyin; algılama tamamlandığını veya en yeni indirme olduğunu göstermez. | timeout_ms |
ogma_browser_download_get | Bir indirmeyi inceler ve kullanılabilir olduğunda tamamlanmış içeriği artefakt olarak kaydeder. | download_id |
ogma_browser_download_status | Tarayıcı indirmelerini ve mevcut ilerleme/durumlarını listeler. | Yok. |
Tarayıcı kimlikleri, depolama ve izinler
Aşağıdaki tarayıcı izin araçları kamera veya coğrafi konum gibi web sitesi izinlerini denetler. MCP sunucusunun araç izinlerini değiştirmez.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_browser_context_create | Yalıtılmış bir tarayıcı kimliği ve ilk sekmeyi oluşturur; context_id ve tab_id döndürür. | label, auth_profile_id, initial_url, retain_on_close |
ogma_browser_context_clone | Temiz bağlam oluşturur veya clone_mode: authenticated ile kaynak bağlamın çerezlerini kopyalar; tam depolama klonu değildir. | context_id, clone_mode, label |
ogma_browser_context_close | Bağlamı ve sekmelerini kapatır; oluşturulurken koruma istenmediyse depolamayı temizler. | context_id |
ogma_browser_context_list | Tarayıcı bağlamlarını ve durumlarını listeler. | Yok. |
ogma_browser_auth_state_capture | Çerezleri ve web depolamasını adlandırılmış, bellekte tutulan kimlik doğrulama durumu olarak yakalar; gizli bilgileri çıkarılmış metaveri döndürür. | name, tab_id, context_id, role, url |
ogma_browser_auth_state_apply | Yakalanmış kimlik doğrulama durumunu geri yükler; sona erme metaverisi sunucunun oturumu kabul ettiğinin kanıtı değildir. | auth_state_id, tab_id, context_id, url |
ogma_browser_auth_state_list | Yakalanmış kimlik doğrulama durumlarını tam gizli değerleri olmadan listeler. | Yok. |
ogma_browser_auth_state_delete | Yakalanmış bir kimlik doğrulama durumunu siler. | auth_state_id |
ogma_browser_storage_list | Kısaltılmış değer önizlemeleriyle çerezleri ve web depolama kayıtlarını listeler. | origin, storage_type |
ogma_browser_storage_get | Bir çerezi veya depolama anahtarını kısaltılmış değer önizlemesiyle inceler. | storage_type, key, origin |
ogma_browser_storage_set | Çerez/depolama değeri yazar; Ogma env:VARIABLE_NAME referansını kabul eder. | storage_type, key, value, origin, domain, path, http_only, secure, expires |
ogma_browser_storage_delete | Bir çerezi veya web depolama anahtarını siler. | storage_type, key, origin |
ogma_browser_permissions_set | Bir origin için belirtilen web sitesi izinlerini verir, reddeder veya sıfırlar. | origin, permissions, setting, context_id |
ogma_browser_permissions_reset | Tarayıcı izin geçersiz kılmalarını temizler. | context_id |
ogma_browser_permissions_get | Bir origin için web sitesi izin durumlarını sorgular. | origin, permissions |
Tarayıcı tanılaması, kanıtlar ve kurtarma
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_browser_network_delta | İmleçten sonraki sınırlı ağ kayıtlarını, tam URL'leri, zamanlamayı, hataları ve mevcutsa HTTP geçmişi kimliklerini koruyarak alır. | since_entry_id, resource_types, status_filter, failed_only, max_entries |
ogma_browser_console_delta | Tarayıcı sağladığında kaynak URL'si, satır ve sütun dahil yeni konsol kayıtlarını alır. | since_entry_id, levels, max_entries |
ogma_browser_action_correlation | Bir işlemin zaman aralığıyla ilişkili trafiği/olayları alır veya son işlemleri listeler. Tek başına zamanlama nedenselliği kanıtlamaz. | browser_action_id, limit |
ogma_browser_snapshot_save | Mevcut anlık görüntüyü daha sonra karşılaştırmak için arşivler; arşiv en fazla 20 anlık görüntü tutar. | label |
ogma_browser_page_state_compare | İki arşivlenmiş anlık görüntüyü karşılaştırır ve öğe/durum farklarını bildirir; isteğe bağlı olarak değişken değerleri ve rolleri yok sayar. | snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles |
ogma_browser_trace_start | Hafif işlem izi başlatır; detailed, konsol ve ağ referanslarını ekler. | level, label, context_id |
ogma_browser_trace_stop | İzi durdurur ve olaylarını bellekte tutar. | trace_id |
ogma_browser_trace_export | Durdurulmuş izi etkin projede barındırılan JSON dosya artefaktı olarak kaydeder. | trace_id |
ogma_browser_trace_list | İzleri ve kayıt/dışa aktarma durumlarını listeler. | Yok. |
ogma_browser_trace_note | Şu anda kayıt yapan tüm izlere not ekler. | note |
ogma_browser_human_takeover_start | Sınırlı zaman aşımıyla, elle yürütülen kontrol noktası için ajanın tarayıcı işlemlerini duraklatır. | reason, context_id, tab_id, timeout_ms |
ogma_browser_human_takeover_complete | Elle etkileşimden sonra denetimi geri verir ve sayfa anlık görüntüsünü yeniler. | takeover_id |
ogma_browser_human_takeover_status | Elle denetimin etkin olup olmadığını kontrol eder ve kalan süreyi bildirir. | Yok. |
ogma_browser_health | Hata ayıklayıcı köprüsünün sağlığını ve son çökme/bağlantı kesilmesi bilgilerini bildirir. | Yok. |
ogma_browser_recover | Varsayılan olarak kanıtları koruyarak köprüyü kurtarmayı dener; relaunch_required bildirebilir. | preserve_evidence |
Kimlik doğrulama ve yetkilendirme testleri
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_auth_capture_profile | Yerleşik tarayıcıdan çerezleri, depolamayı, algılanan kimlik doğrulama belirteçlerini ve CSRF adaylarını yakalar. | name, role, url, tab_id, wait_ms |
ogma_auth_list_profiles | Yakalanmış kimlik doğrulama profillerini gizli değerleri özetlenmiş olarak listeler. | Yok. |
ogma_auth_apply_profile | Rol veya hesap değiştirmek için yakalanmış kimlik doğrulama profilini yerleşik tarayıcıya uygular. | profile_id, url, tab_id, wait_ms |
ogma_auth_refresh_csrf | Mevcut sayfadan, çerezlerden, depolamadan, meta etiketlerinden ve gizli girdilerden CSRF belirteci adaylarını yeniler. | profile_id, url, tab_id, wait_ms |
ogma_login_replay_auto | Oturum açma formunu otomatik algılar, yerleşik tarayıcıda kimlik bilgilerini gönderir ve kimlik doğrulama profili yakalar. | login_url, username, password, profile_name, role, tab_id, wait_ms |
ogma_authz_matrix_test | Erişim denetimi sonuçlarını karşılaştırmak için yakalanmış bir isteği birden fazla kimlik doğrulama profiliyle yeniden gönderir. | request_id, profile_ids, mutations, entry_id |
Yeniden kullanılabilir oturum açma akışları
Bellekte tutulan kimlik doğrulama profillerinden farklı olarak oturum açma akışları proje bazında kalıcı saklanır. Kimlik bilgileri Ogma ortam değişkeni kimliklerine referans verir. Yapılandırılmış tüm doğrulama kontrolleri başarılı olmalıdır; yalnızca oturum açma formunu göndermek başarılı kimlik doğrulama değildir.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_auth_journey_record | Oturum açma adımlarını, kimlik bilgisi referanslarını, doğrulama kontrollerini ve isteğe bağlı elle MFA kontrol noktalarını kaydeder. Bir akış tanımlar; rastgele tıklamaları otomatik kaydetmez. | name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms |
ogma_auth_journey_list | Etkin projedeki kayıtlı oturum açma akışlarını, oturum sırları gizlenmiş olarak listeler. | Yok. |
ogma_auth_journey_replay | Kayıtlı oturum açma akışını çalıştırır, kimlik doğrulamayı denetler ve yenilenmiş oturumu kaydeder; yapılandırılmışsa elle MFA için duraklar. | journey_id, tab_id |
ogma_auth_journey_verify | URL'yi, DOM'u, çerezleri ve isteğe bağlı doğrulama isteğini mevcut oturumda kontrol eder. | journey_id, tab_id |
ogma_auth_journey_ensure | Mevcut oturumu doğrular, kayıtlı durumu geri yüklemeyi dener ve yalnızca hâlâ gerekliyse yeniden oturum açar. | journey_id, tab_id |
ogma_auth_journey_resume | Elle kontrol noktasından sonra akışı sürdürür ve oluşan oturumu doğrular. | journey_id, takeover_id, tab_id |
Yardımcı araçlar ve analiz
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_fetch_sourcemap | JavaScript kaynak haritasını alır ve inceler. | url, base_url |
ogma_proto_decode | Yapılandırılmış şemalarla protobuf yüklerini çözer. | data_b64, content_type |
ogma_decode_jwt | JWT başlıklarını ve claim alanlarını çözer. | token |
ogma_decode_response | Base64, gzip, deflate, brotli, URL, HTML varlığı ve hex işleme gibi sıralı işlemlerle yanıt gövdelerini çözer, açar veya dönüştürür. | input, input_is_b64, operations, max_output_bytes |
ogma_search_js_secrets | JavaScript yanıtlarında açığa çıkmış sırları ve uç noktaları arar. | host, patterns |
ogma_compare_responses | İki yanıtı karşılaştırır. | entry_id_a, entry_id_b, mode |
ogma_bytes_transform | Kodlama, kod çözme, XOR, özetleme ve çıkarma gibi bayt dönüşümlerini yapar. | operation, data, key, output_encoding, offset, length, min_len |
ogma_wasm_inspect | WebAssembly modülünü inceler. | wasm_b64, data_encoding |
ogma_fingerprint_target | Yakalanmış trafik ve yanıtlardan hedef teknolojisini belirler. | host, entry_limit |
ogma_sign_request | İstemci tarafı imzalama şemaları kullanan uygulamalar için HMAC-SHA256 istek imzası başlıkları hesaplar. | key, method, path, params |
ogma_find_in_response | En fazla 10 URL'yi alır ve kompakt bağlamla yanıt gövdelerinde düzenli ifade arar. | urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs |
ogma_think | MCP oturumunda yapılandırılmış akıl yürütme veya plan metni kaydeder. | thought |
ogma_explain_capabilities | MCP sunucusu yetenek özetini döndürür. | Yok. |
Aktif yoklama yardımcıları
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_run_active_probe_workflow | Yakalanmış istekte açık türüne özgü, sınırlı yoklama çalıştırır. Modüller IDOR/BOLA, CORS, SSRF OAST, XSS yansıması/depolaması, SQLi zamanlama/hata, yol geçişi, SSTI, yükleme atlatma, GraphQL introspection/yetkilendirme, JWT manipülasyonu ve hız sınırı kontrollerini içerir. | probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases |
ogma_test_race | Bir isteği eşzamanlı gönderir; en sık görülen durum kodunu, ondan farklı yanıtları ve kararı bildirir. Tek kullanımlık işlemler için kullanın: yalnızca bir kez başarılı olması gereken işlemin birkaç başarılı yanıt vermesi atomik olmadığını gösterir. Yakalanmış kayıt için request_id, aksi durumda isteğin kalanıyla açıkça host ve port iletin. Tüm istekleri tek bağlantıda eşzamanlı akışlar olarak göndermek için http2 ayarlayın (tek paket); hedef HTTP/2 desteklediğinde dar zaman aralıklarında başarılı olan varyasyon budur; varsayılan her istek için ayrı bağlantı açar. Sapma yalnızca eşzamanlılık işleme hakkında kanıttır; tek tip yanıt veren topluluk atomikliğin kanıtı değildir, bu nedenle işlemin değiştirdiği durumdan doğrulayın. | request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2 |
ogma_test_smuggling | Ham TCP üzerinden CL.TE ve TE.CL istek senkronizasyonunu bozma yoklamaları gönderir; yoklama sonuçlarını, adayları ve kararı bildirir. headers içindeki başlıklar yalnızca yoklama isteğinde taşınır; senkronizasyon bozulmasını ölçen takip isteği her zaman bunlar olmadan gönderilir. Yoklama sezgiseldir ve her iki yönde de sıkça yanılır: ilk istekten sonra bağlantıyı kapatan veya çelişen çerçevelemeyi 400 ile reddeden bir ön uç, açık içeren bir ön uçla aynı yoklama sonucunu verir; negatif sonuç güvenli olduğunun kanıtı değildir. Bildirmeden önce doğrulayın: yoklama baytlarını ham modda ogma_http_request ile raw_request_base64 olarak yeniden gönderin; baytların talep etmediği yanıtı okumak için max_responses değerini 2 yapın, ardından aynı bağlantıda followup_raw_request_base64 ile normal bir istek gönderip iki durum kodunu karşılaştırın. Yalnızca HTTP/1.x. | host, port, tls, path, timeout_ms, headers |
ogma_test_hpp | Adlandırılan parametreler için HTTP parametre kirliliği varyasyonları gönderir; hangi varyasyonun yanıt durumunu veya gövdesini değiştirdiğini ve kararı bildirir. Parametrenin bir bileşende doğrulanıp başka birinde kullanıldığı, dolayısıyla yinelenen adın her birinde farklı çözümlenebileceği durumlarda kullanın. Değişen yanıt, yinelenen parametrelerin farklı işlendiğini gösterir; tek başına bir denetimin atlatıldığını kanıtlamaz. headers, temel istek dahil her istekte gönderilir; böylece oradaki Cookie veya Authorization, kimlik bilgileri isteyen bir uç noktayı yoklar. Başlık yoksa istekler çerez veya kimlik doğrulama taşımaz; oturum açmayı gerektiren uç noktada hiçbir şeyi değiştirmeyen varyasyon hiçbir şeyi kanıtlamaz. | host, port, params, tls, path, base_value, test_value, timeout_ms, headers |
ogma_list_nuclei_templates | Ogma ile paketlenen şablon tarayıcı şablonlarını, önem derecesini ve eşleşmenin anlamını listeler. Adıyla bir şablon seçmek için ogma_run_nuclei öncesinde okuyun. | Yok. |
ogma_run_nuclei | Hedef URL'de tek şablon çalıştırır ve her eşleşmeyi bildirir. Bulgu oluşturmaz. Paketlenmiş şablon için template, kendi belgeniz için template_yaml iletin; ikisini birden vermeyin. Ayrıştırıcı nuclei'nin bir alt kümesidir: durum, sözcük ve düzenli ifade eşleştiricileri, matchers-condition ve düzenli ifade çıkarıcıları. DSL ifadeleri dahil bu alt küme dışındaki eşleştirici türleri değerlendirilmez, atlanır; araç tam nuclei kurulumunun kabul edeceği her şablonu çalıştırmaz. Şablonlar, açığa çıkmış .env, .git/config, actuator uç noktası veya sunucu durum sayfası gibi pasif tarayıcının göremediği ifşa ve yanlış yapılandırma yüzeylerini kontrol eder. | target, template, template_yaml |
ogma_record_test_attempt | Sonraki oturumun sonuçsuz denemeyi test edilmemiş noktadan ayırabilmesi için bir uç nokta, parametre veya vektörün test edildiğini ve sonucunu kaydeder. Yalnızca no_signal bir noktayı tamamlanmış sayar; transport_error, yoklamanın hedefe hiç ulaşmadığını gösterir, dolayısıyla vektör hakkında hiçbir şey kanıtlamaz. | host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id |
ogma_list_test_attempts | Kayıtlı test denemelerini en yeniler önce olacak şekilde listeler; ana makine, port, yol, parametre ve vektöre göre gruplar; her noktanın belirleyici denemesini, deneme sayısını ve tamamlanmış olup olmadığını bildirir. Bir nokta yalnızca belirleyici sonucu no_signal ise tamamlanmıştır; sonraki bir transport_error bunu kaldırmaz. | host, port, path, vector, limit |
Doğrudan WebSocket testleri
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_websocket_connect | ws:// veya wss:// URL'sine bağlanır, mesaj gönderir ve döküm döndürür. | url, messages, headers, timeout_secs |
ogma_ws_capture_history | İnceleme ve kanıt bağlama için ogma_websocket_connect WebSocket dökümünü yapılandırılmış Ogma geçmişi olarak kaydeder. | url, transcript, label |
Eşleştir ve değiştir
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_list_match_replace_rules | Eşleştir ve değiştir kurallarını listeler. | Yok. |
ogma_create_match_replace_rule | Eşleştir ve değiştir kuralı oluşturur; iş akışı işlemleri workflow_id gerektirir. | name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id |
ogma_toggle_match_replace_rule | Eşleştir ve değiştir kuralını etkinleştirir veya kapatır. | rule_id, enabled |
ogma_delete_match_replace_rule | Eşleştir ve değiştir kuralını siler. | rule_id |
Ortam değişkenleri
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_list_env_vars | Ortam değişkenlerinin adlarını ve metaverisini listeler. | Yok. |
ogma_set_env_var | Ortam değişkeni oluşturur veya günceller. | name, value, scope, is_secret |
ogma_get_env_var_value | İzin verildiğinde ortam değişkeni değerini okur. | name |
Projeler, notlar, yapılacaklar ve oturum
Proje değiştirmek yalnızca istekte bulunan ajanı değil, Ogma'daki etkin projeyi etkiler. Diğer istemcilerle koordine edin. Aşağıdaki not/yapılacaklar araçları, uygulamanın kalıcı Notlar sayfası değil, bellekte tutulan MCP oturumu çalışma defteridir. Bağlantıyı kesmeden veya MCP'yi yeniden başlatmadan önce oturum raporunu saklayın.
| Araç | İşlevi | Girdiler |
|---|---|---|
ogma_list_projects | Projeleri listeler. | Yok. |
ogma_switch_project | Etkin projeyi değiştirir. | project_id, project_name |
ogma_start_pentest_session | Yapılandırılmış değerlendirme planı ve varsayılan olarak hedef için oturumla sınırlı not/kontrol listesi oluşturur. Otomatik tam tarama çalıştırmaz. | target_url, objective, mode, create_scratchpad |
ogma_get_coverage_status | Mevcut oturumun kontrol listesi ilerlemesini ve kalan kapsamını özetler; testin tamamlandığının kanıtı değildir. | Yok. |
ogma_recommend_skills | Gözlemlenen teknolojilerden, yollardan, başlıklardan ve sağlanan diğer bağlamdan yerleşik beceri rehberleri önerir. | observations, paths, content_types, headers, technologies, response_snippets, notes |
ogma_note_create | Not oluşturur. | title, content, category |
ogma_note_list | Notları listeler. | category |
ogma_note_get | Bir notu alır. | id |
ogma_note_update | Notu günceller. | id, title, content, category |
ogma_note_delete | Notu siler. | id |
ogma_todo_create | Yapılacak iş oluşturur. | task, priority |
ogma_todo_list | Yapılacakları listeler. | status, priority |
ogma_todo_update | Yapılacak işi günceller. | id, task, priority, status |
ogma_todo_mark_done | Yapılacak işi tamamlandı olarak işaretler. | id |
ogma_todo_delete | Yapılacak işi siler. | id |
ogma_finish_session | MCP oturumunu özet, metodoloji ve önerilerle sonlandırır. | summary, methodology, recommendations |
ogma_get_session_report | Mevcut MCP oturum raporunu alır. | Yok. |
Çalışma Alanı Yapay Zekâsı ile ilişkisi
MCP sunucusu, harici araçların kullandığı bir protokol sunucusudur. Uygulama içindeki Çalışma Alanı Yapay Zekâsı, yapılandırılmış yapay zekâ sağlayıcılarını doğrudan çağıran ve kendi frontend araç listesini sunan bir Vue/tarayıcı özelliğidir. Çalışma Alanı Yapay Zekâsı sayfasına bakın.