İçeriğe geç

MCP kaynakları ve araçları ​

Ogma MCP sunucusu; Codex, Claude Code, Cursor ve diğer Model Context Protocol uygulamaları gibi harici MCP istemcileri içindir. Uygulama içindeki yapay zekâ asistanından ayrıdır.

MCP dört keşif arayüzü sunar:

  • Kaynaklar: MCP istemcisinin açabileceği adlandırılmış okuma hedefleri.
  • Kaynak şablonları: Belirli bir kayıt, bulgu, iş akışı, çalıştırma, dışa aktarma veya Yeniden gönderim nesnesi için parametreli okuma hedefleri.
  • Araçlar: Çağrılabilir işlemler. Bazıları salt okunurdur. Bazıları sunucu başlatma bayrakları gerektirir.
  • İstemler: Ajanın inceleme, yeniden test veya rapor planlamasına yardımcı olan yeniden kullanılabilir talimatlar. Bir istemi almak, araçlarını çalıştırmaz.

Bağlantı uç noktaları ve istemci yapılandırması için MCP kurulumu sayfasına bakın. Uçtan uca etkileşim dizisi için MCP ile tarayıcı otomasyonu sayfasına bakın.

Bu başvuru mevcut uygulamayı kapsar: 255 araç, 17 kaynak, 9 kaynak şablonu ve 12 istem. Tüm araçlar sunulur; çağrıldıklarında izin denetimleri yine uygulanır. Yüklü eski sürümler daha az araç sunabilir. Araç seçmeden önce çalışan sunucunuzun kataloğunu keşfedin.

Protokol metotları ​

Bunlar ayrı URL yolları değil, JSON-RPC metot adlarıdır. MCP istemcisi bağlantı yaşam döngüsünü HTTP veya stdio üzerinden yönetir.

MetotAmaç
initializeProtokol sürümünü ve sunucu/istemci yeteneklerini müzakere etme.
notifications/initializedBaşlatmanın tamamlandığını sunucuya bildirme; bu bildirimin istek kimliği yoktur.
tools/listnextCursor izlenerek araçları ve argüman şemalarını keşfetme.
tools/callname ve arguments kullanarak araç çalıştırma.
resources/listAdlandırılmış salt okunur kaynakları listeleme.
resources/templates/listTek tek nesneleri okumak için URI şablonlarını listeleme.
resources/readTam uri ile kaynak okuma.
prompts/listYeniden kullanılabilir istemleri ve argümanlarını keşfetme.
prompts/getname ve isteğe bağlı string argümanlarla bir istemin mesajlarını alma.

Araç keşfetme ve çağırma ​

ogma_search_http_history gibi araç adları, tek tek HTTP rotaları değil MCP araç kimlikleridir. MCP bağlantınızda tools/call üzerinden çağırın.

  1. MCP istemcinizle bağlantıyı başlatın.
  2. tools/list çağırın. Ogma sayfa başına en fazla 40 araç döndürür. Döndürülen her nextCursor değerini, artık gelmeyene kadar params.cursor olarak geri iletin; aksi takdirde çoğu tarayıcı aracı istemcide bulunmaz.
  3. Alan türleri, enum değerleri, varsayılanlar, sınırlar ve iç içe nesne biçimleri için her aracın inputSchema alanını okuyun. Araç adından argüman uydurmayın.
  4. İşlem yapmadan önce ogma://mcp/permissions ve ogma://mcp/tool-guide kaynaklarını okuyun.
  5. Seçilen aracı arguments içinde bir JSON nesnesiyle çağırın.

Başlatılmış bağlantıda örnek JSON-RPC isteği:

json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}

Kimlikleri tahmin etmek yerine listeleme/arama araçlarının döndürdüklerini kullanın. Geçmiş ve bulgu aramaları limit/offset, tarayıcı fark araçları since_entry_id kullanır. Bunların hiçbiri tools/list tarafından kullanılan opak imleç değildir.

Sonuçları okuma ​

result.structuredContent tercih edin. Yalnızca metin sonuçlarını destekleyen istemciler için metin içerik bloğu aynı JSON zarfını içerir. İstisna: Varsayılan ogma_browser_snapshot sonucunda yapılandırılmış içerik yoktur ve metin içeriği okunabilir ağaçtır; yapılandırılmış öğeler için result_detail: "full" kullanın. Yerel REST köprüsünde bunun yerine result içindeki JSON string'ini ayrıştırın; bu köprü MCP taşıması değildir.

REST köprüsündeki araç hatasında ayrıştırılan değer { "error": "..." } olur; string içinde aracın serileştirilmiş hata zarfı bulunur. Köprüden gelen HTTP başarı durumu tek başına aracın başarılı olduğu anlamına gelmez.

Zarf alanıAnlamı
okAraç işleminin başarılı olup olmadığı. MCP sonucunun isError alanını da inceleyin.
workflow_stage, summaryİşlem bağlamı ve kısa açıklama.
evidence, hypothesesGözlemlenen kanıtlar ve ayrı, doğrulanmamış yorumlar.
next_actions, use_next_toolsÖnerilen devam işleri ve araç yönlendirmesi.
artifactsKullanılabilir olduğunda üretilmiş kanıtlara veya dosyalara referanslar.
rawAraca özgü veri. Yapılandırılmış yollarda bulunur; kompakt araçlar yalnızca result_detail: "full" ile dahil eder. Nesne, dizi veya metin olabilir; tek bir evrensel yapı varsaymayın.

Ekran görüntüsü araçları ayrıca yerel bir MCP görüntü bloğu döndürür. JSON metaverisinde base64 görüntü verisi beklemek yerine görüntü bloğunu okuyun. Tarayıcı anlık görüntüsü varsayılan olarak kompakt bir metin ağacı döndürür; raw.elements altındaki yapılandırılmış öğeler için result_detail: "full" iletin. Tarayıcı ağ ve konsol farkları yapılandırılmış kayıtlar içerir.

Başarılı bir doğrulama çağrısı, verisinde yine de valid: false döndürebilir. Araç çalıştırma hatası isError: true kullanır; geçersiz protokol istekleri JSON-RPC hatalarını kullanır. Yeniden denemeden önce tanılama bilgisini okuyun. Backend hataları HTTP durumu, uç nokta ve sınırlı tanılama metni içerebilir; [truncated], işlemin başarılı olduğunu değil tanılama bilgisinin kısaltıldığını gösterir.

Bu sonuç kuralları MCP'nin araç sonuç biçimini kullanır.

Kaynaklar ​

KaynakDöndürdüğü veri
ogma://statusMevcut backend sağlığı ve durumu.
ogma://projectsTüm Ogma projeleri.
ogma://project/currentMevcut etkin proje.
ogma://instancesProxy dinleyici örnekleri.
ogma://http-history/recentGövde içeriği olmadan en son 20 HTTP kaydı.
ogma://ws-history/recentEn son 20 WebSocket bağlantısı.
ogma://findingsEn fazla 50 bulgu.
ogma://workflowsYapılandırılmış iş akışları.
ogma://workflow-runs/recentEn son 20 iş akışı çalıştırma kaydı.
ogma://migration/workflowsİş akışı geçiş uyumluluğu raporu.
ogma://exports/recentEn son 10 dışa aktarma işi.
ogma://capabilitiesMCP sunucusu yetenek özeti.
ogma://mcp/permissionsMevcut MCP izin bayrakları.
ogma://mcp/tool-guideAjan araç yönlendirmesi, çıktı kuralları ve önerilen tarayıcı/test dizileri.
ogma://mcp/report-guideRapor oluşturma dizisi, kanıt gereksinimleri ve kalite kontrolleri.
ogma://mcp/resumeEtkin proje için kalıcı kurtarma bağlamı: kaydedilmiş kontrol noktaları ve son araç etkinliği.
ogma://replay/sessions/recentEn son 20 Yeniden gönderim oturumu.

Kaynak şablonları ​

ŞablonDöndürdüğü veri
ogma://http-history/{entry_id}Bir HTTP geçmişi kaydı.
ogma://ws-history/{connection_id}Bir WebSocket bağlantısı.
ogma://findings/{finding_id}Bir bulgu.
ogma://workflows/{workflow_id}Bir iş akışı.
ogma://workflow-runs/{run_id}Bir iş akışı çalıştırması.
ogma://exports/{export_id}Bir dışa aktarma işi.
ogma://replay/sessions/{session_id}Bir Yeniden gönderim oturumu.
ogma://replay/attempts/{session_id}/{attempt_id}Bir Yeniden gönderim denemesi.
ogma://workflow-safety/{workflow_id}İş akışı güvenlik sınıflandırması ve gerekli izinler.

Bu URI'leri ogma:// adresine HTTP GET isteğiyle değil, resources/read ile okuyun. Okumadan önce kaynak şablonundaki kimliği gerçek değerle değiştirin. Kaynaklar contents içinde metin döndürür; yukarıdaki araç sonucu zarfını kullanmazlar.

İstemler ​

prompts/list ile keşfedin, ardından name ve bir arguments nesnesiyle prompts/get kullanın. İstem argümanlarının değerleri string'dir. Zorunlu argümanlar aşağıda kalın yazılmıştır.

İstemArgümanlarHazırladığı çalışma
analyze_http_entryentry_idYakalanmış bir HTTP alışverişini kanıtlarla desteklenen güvenlik sorunları için inceleme.
summarize_project_security_stateYokEtkin proje için bulguları ve düzeltme önceliklerini özetleme.
triage_findingsseverityİsteğe bağlı olarak tek önem derecesi içinde bulguları önceliklendirme.
investigate_suspicious_hosthostAna makine adı veya IP için yakalanmış trafiği inceleme.
review_workflow_migration_reportYokİş akışı uyumluluk sorunlarını ve geçiş adımlarını açıklama.
generate_retest_planfinding_idBir bulgu için yeniden üretme adımları ve başarılı/başarısız ölçütleri hazırlama.
create_finding_from_http_evidenceentry_idKanıtları analiz etme ve izin verildiğinde bulgu oluşturmayı yönlendirme.
prepare_evidence_exportexport_kindhttp_history, findings veya automate_results dışa aktarımı planlama.
retest_http_entry_with_replayentry_idYeniden gönderim önizleme/onay dizisini yönlendirme.
run_workflow_safelyworkflow_idİş akışı yan etkilerini inceleme, önizleme ve izin verildiğinde çalıştırma.
pentest_web_targettarget_url, objectiveYetkilendirilmiş hedefin aşamalı, kanıta dayalı değerlendirmesini planlama.
solve_web_challengechallenge_url, goalWeb challenge incelemesini ve kanıt toplamayı planlama.

Araç izinleri ​

Çoğu inceleme aracı her zaman kullanılabilir. Değişiklik yapan veya dışarıya trafik gönderen işlemler ogma-mcp başlatma bayraklarıyla denetlenir:

İzin bayrağıEtkinleştirdikleri
--allow-write-findingsBulgu yazma ve rapor oluşturma; ortam değişkeni ve Eşleştir ve değiştir düzenlemeleri gibi ortak proje değişiklikleri de dahildir.
--allow-export-dataDışa aktarma işi oluşturma. Mevcut dışa aktarma metaverisini ve indirme bilgilerini okumak bu bayrağı gerektirmez.
--allow-read-secretsMaskelenmemiş ortam değişkeni değerleri. Değişkenleri değiştirme izninden ayrıdır.
--allow-send-requestsYeniden gönderim/Otomasyon gönderimleri, doğrudan/toplu istekler, tarayıcı etkileşimi, keşif, tarayarak gezinme, kimlik doğrulama akışları, aktif yoklamalar, WebSocket'ler ve proje değiştirme.
--allow-run-workflowsİş akışı önizleme, çalıştırma ve iptal araçları. Otomasyon çalıştırma bunun yerine gönderme iznini kullanır.
--allow-intercept-controlTrafik durdurma durumu/kuyruk okumaları, kuyruk değişiklikleri ve trafik durdurma durumunu denetleme.

İzin denetimleri araç çağrıldığında yapılır; aracın listelenmesi işlemlerinin etkin olduğu anlamına gelmez. Tarayıcı gözlem araçları zaten çalışan bir tarayıcıyı inceleyebilir; ancak tarayıcıyı yönetmek ve bağlamlarını düzenlemek allow_send_requests gerektirir. Kimlik doğrulama akışları, listeleme ve doğrulama çağrıları dahil bu izni gerektirir. Oturumla sınırlı notlar ve yapılacaklar proje yazma izni gerektirmez.

Dakikalık veya oturum başına etkinlik kotası yoktur. Tek tek araçlar kendi girdi boyutlarını, toplu işlem boyutlarını, zaman aşımlarını ve kapsam kontrollerini uygulamaya devam eder. İş akışı çalıştırma, işlemlerine göre ek gönderme veya bulgu yazma izni gerektirebilir. Kurulum ve izinler bölümüne bakın.

İzinlerden bağımsız olarak tüm araçlar sunulur. Eski profil bayrakları artık araç listesini filtrelemez. Araç keşfi ve yönlendirme bölümüne bakın.

Araç kataloğu ​

Bağlam kaybından sonra kurtarma ​

Yeniden bağlandıktan veya konuşma bağlamını kaybettikten sonra başka bir değerlendirmeye başlamadan önce ogma_resume_session çağırın. Etkin projeyi, son kontrol noktasını ve son araç sonuçlarını kontrol edin. Kaydedilmiş referansları sınırlı, salt okunur kontrollerle incelemek için check_live: true kullanın; işlemleri yinelemez. Öğe referanslarını yeniden kullanmadan önce tarayıcı anlık görüntülerini yenileyin.

Devretmeden veya uzun süre ara vermeden önce bir kontrol noktası kaydedin. Araç etkinliği neyin çalıştığını kaydeder; planladığınız sonraki testi çıkaramaz. Amacı, sonuçları, belirsizliği ve sonraki adımları açık tutun; büyük yanıt gövdelerini kontrol noktasına kopyalamak yerine kanıtlara kimlikleriyle referans verin.

json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}

Devretmeden veya bağlam sıkıştırılmadan önce bir kontrol noktası kaydedin. Amacınızı, tamamlanan işi, belirsizlikleri, kanıt kimliklerini ve sonraki adımları açıkça kaydedin: otomatik etkinlik günlüğü istek yüklerini veya niyetinizi değil, referansları ve sonuçları saklar. Başlatılmış ancak sonucu tamamlanmamış bir çağrının sonucu bilinmez; gönderimi yeniden denemeden önce mevcut durumu inceleyin.

Kurtarma kayıtları kalıcıdır ve proje kapsamındadır. assessment_id ile okumalar o değerlendirmeyle sınırlanır; proje genelindeki etkinliği incelemek için kurtarma okumalarında bunu belirtmeyin. Mevcut oturumla sınırlı notlar/yapılacaklar farklı bir amaca hizmet eder ve kalıcı bir devir kaydıyla karıştırılmamalıdır.

AraçİşleviGirdiler
ogma_save_checkpointKalıcı bir devir kaydı ekler. next_steps, açık işlemler dizisidir; references, adları kaydedilmiş kimliklerle eşler. Planı çalıştırmaz.objective, progress, next_steps, uncertainties, references
ogma_resume_sessionEtkin projeyi, son kontrol noktasını, son etkinliği ve kurtarma rehberini okur. İsteğe bağlı canlı kontroller, işlemleri yinelemeden kaydedilmiş referansları inceler.check_live
ogma_get_session_activityKontrol noktalarını ve araç etkinliğini en yeniler önce olacak şekilde okur. Zamanlar UTC Unix milisaniyesidir. Sayfalama için döndürülen imleçten hem before_ms hem before_id iletin.kind, id, since_ms, until_ms, before_ms, before_id, search, limit

Her satır aracı açıklar ve üst düzey girdilerini listeler. Kalın girdiler şemada zorunludur; diğerleri isteğe bağlıdır. Bazı araçlar girdiler arasında seçim gerektirir (örneğin Yeniden gönderim kaynağı veya tıklama hedefi); açıklamaları ve çalışma zamanı doğrulaması bu birleşimleri açıklar. İç içe alanlar ve tam türler için çalışan aracın inputSchema alanını okuyun.

Her araç ayrıca isteğe bağlı assessment_id kabul eder (boş olmayan, en fazla 200 karakterlik string). Bir değerlendirmenin kurtarma bağlamını birlikte tutmak için yeniden kullanın. Etkin projeyi değiştirmez veya izin vermez. Bu ortak girdi aşağıdaki tablolarda tekrar edilmez.

Araç keşfi ve yönlendirme ​

Sunucu her kayıtlı aracı sunar. Çağırmadan önce bir işlemi belirlemek ve girdilerini incelemek için yetenek ve sözleşme keşif araçlarını kullanın; görünür kılmak için profil değiştirmeniz gerekmez. MCP kurulumu bölümüne bakın.

Yerleşik tarayıcı işlemleri (snapshot, fill_input, fill_form, console_delta, network_delta ve tarayıcı ailesinin diğerleri) için ogma_browser, http_history, findings ve ws_history gibi arama alanları için ogma_search kullanın. Eşdeğer özel araçlar kullanılabilir kalır.

AraçİşleviGirdiler
ogma_find_toolsGörev anahtar sözcükleriyle tüm kataloğu arar. Tam araç adı sorgusu tüm sözleşmesini döndürür; include_schema, anahtar sözcük eşleşmeleri için de sözleşmeleri ister. Arama sözcüklerinin tümü eşleşmelidir; kesilmiş veya boş bir sonuç, bir yeteneğin bulunmadığını kanıtlamaz. Varsayılan sınır 5, en fazla 10'dur.query, limit, include_schema
ogma_call_toolKayıtlı bir Ogma aracını adıyla çalıştırır. tool dışındaki girdiler adlandırılan araca iletilir; izinleri yine uygulanır.tool
ogma_browserYerleşik tarayıcıyı işlem adıyla yönetir. Diğer tüm ogma_browser_* araçlarına adlarının son ekiyle erişilir; örneğin ogma_browser_snapshot için action: "snapshot".action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms
ogma_searchTek giriş noktası üzerinden Ogma veri alanlarını arar. Diğer tüm ogma_search_* araçlarına adlarının son ekiyle erişilir.domain, q, limit, offset

HTTP geçmişi ve sorgulama ​

AraçİşleviGirdiler
ogma_search_http_historyHTTP geçmişini HTTPQL ile arar ve istek/yanıt metaverisini döndürür.q, limit, offset, result_detail
ogma_get_http_entryBir HTTP kaydını kimliğiyle, isteğe bağlı gövde önizlemeleriyle alır.entry_id, include_body_preview, result_detail
ogma_get_http_entry_bodyHTTP kaydının tam istek ve/veya yanıt gövdesini alır.entry_id, part, search_pattern, result_detail
ogma_validate_httpqlHTTPQL ifadesini doğrular.query
ogma_analyze_http_entry_securityBir HTTP kaydını güvenlikle ilgili davranış ve kanıtlar açısından inceler.entry_id
ogma_search_by_vulnerability_patternYakalanmış trafiği açık odaklı desenlerle arar.pattern_type, limit

WebSocket ve SSE ​

AraçİşleviGirdiler
ogma_search_ws_historyWebSocket bağlantı geçmişini StreamQL ile arar.q, limit, offset
ogma_get_ws_messagesBir WebSocket bağlantısının kaydedilmiş mesajlarını alır.connection_id, limit, offset
ogma_get_ws_messageBir tam mesajı liste önizlemesi kesilmesi olmadan okur; metin UTF-8, ikili/denetim yükleri base64'tür.message_id
ogma_validate_streamqlStreamQL ifadesini doğrular.query
ogma_get_ws_messages_liveTarayıcı izleme mekanizmasıyla yakalanmış canlı WebSocket mesajlarını alır.host, limit
ogma_create_ws_replay_sessionWS Yeniden gönderim oturumu oluşturur.ws_connection_id
ogma_connect_ws_replayWS Yeniden gönderim oturumunu bağlar.ws_session_id
ogma_send_ws_replay_messageWS Yeniden gönderim oturumu üzerinden mesaj gönderir.ws_session_id, payload, message_type
ogma_list_ws_replay_sessionsWS Yeniden gönderim oturumlarını listeler.result_detail
ogma_get_ws_replay_messagesYakalanmış geçmişi değil, WS Yeniden gönderim oturumunun dökümünü okur. Başlamak için cursor belirtmeyin; döndürülen next_cursor değerini iletin ve has_more doğruyken okumaya devam edin.ws_session_id, cursor, limit, result_detail
ogma_get_ws_replay_messageBir WS Yeniden gönderim mesajını yük önizlemesi kesilmesi olmadan okur; payload_base64, base64 kodlanmış baytları belirtir.message_id, result_detail
ogma_disconnect_ws_replayOturumu ve dökümünü koruyarak WS Yeniden gönderim oturumunun bağlantısını keser; bekleyen bağlantıyı da iptal eder.ws_session_id
ogma_browser_get_ws_framesYerleşik tarayıcının yakaladığı WebSocket çerçevelerini okur.limit, connection_url, direction
ogma_browser_start_ws_captureTarayıcı tarafında WebSocket çerçeve yakalamayı başlatır.Yok.
ogma_browser_send_ws_messageTarayıcı bağlamından WebSocket mesajı gönderir.payload, connection_url

Bulgular ve kanıtlar ​

AraçİşleviGirdiler
ogma_search_findingsBulguları önem derecesi, bildiren, metin, sınır ve başlangıç konumuna göre arar.severity, reporter, q, limit, offset
ogma_get_findingBir bulguyu kimliğiyle alır.finding_id
ogma_preview_finding_from_evidenceBir HTTP kaydından bulgu taslağını oluşturmadan önizler.entry_id, reporter
ogma_create_findingMetaveri, etiketler, güven düzeyi, düzeltme ve isteğe bağlı kanıt bağlantılarıyla bulgu oluşturur.title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check
ogma_update_findingMevcut bir bulguyu günceller.finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation
ogma_add_finding_tagMevcut etiketleri değiştirmeden bulguya etiket ekler.finding_id, tags
ogma_link_finding_evidenceBulguya HTTP, Yeniden gönderim, Otomasyon, yakalanmış WebSocket veya WS Yeniden gönderim mesajı kanıtı ekler. Destekleyici bağlantılar birincil kanıtının yerine geçmez.finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id
ogma_delete_findingBir bulguyu siler.finding_id
ogma_create_finding_from_entryYakalanmış bir HTTP kaydından bulgu oluşturur. İstek ve yanıt başlıklarını ve gövdelerini Markdown HTTP kanıtı olarak gömer; yanıt gövdesi 3000 karakterde kesilir. Sağlanan bileşenlerden bir CVSS puanı, CWE, PoC kodu ve referanslar ekler.entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check
ogma_get_finding_evidence_summaryBir bulgunun bağlı kanıtlarını özetler.finding_id
ogma_record_finding_verificationBulgu için bağımsız yeniden test kararını kaydeder: verified, refuted veya inconclusive. En yeni karar geçerlidir; sonraki bir çürütme önceki doğrulamayı geçersiz kılar ve araç kaydedilen satırı bildirir.finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id
ogma_check_canarylabel ve purpose ile belirteç oluşturur veya yenisini oluşturmadan canary_id ile mevcut belirteci yeniden kontrol eder. Yakalanmış trafikte eşleşen kayıtları arar. Yanıt gövdesi eşleşmesi geri okuma kanıtıdır; istek gövdesi eşleşmesi yalnızca belirtecin gönderildiğini gösterir.canary_id veya label ve purpose, finding_id, hosted_path, limit
ogma_export_findings_reportBulgu raporu dışa aktarımı oluşturur.format, title, summary, scope, tester, include_evidence

Dışa aktarımlar ​

AraçİşleviGirdiler
ogma_preview_export_planİş oluşturmadan dışa aktarma içeriğini ve biçimini önizler.kind, format, limit, q, severity, reporter
ogma_create_export_jobGeçmiş, arama sonuçları, bulgular veya Otomasyon sonuçları için dışa aktarma işi oluşturur.name, kind, format, limit, offset, scope, q, severity, reporter, run_id
ogma_get_export_jobBir dışa aktarma işini kimliğiyle alır.export_id
ogma_list_export_jobsDışa aktarma işlerini listeler.limit, offset
ogma_get_export_download_infoTamamlanmış bir dışa aktarmanın indirme metaverisini alır.export_id

Yeniden gönderim ve istek gönderme ​

AraçİşleviGirdiler
ogma_preview_replay_sendYeniden gönderim gönderimini önizler ve onay belirteci döndürür.http_entry_id, replay_session_id, method, path, query, body, result_detail
ogma_send_replay_requestOnay belirteciyle Yeniden gönderim isteği gönderir.confirmation_token, request_hash, result_detail
ogma_create_replay_session_from_historyYakalanmış HTTP kaydından Yeniden gönderim oturumu oluşturur.entry_id, name, result_detail
ogma_create_replay_session_rawHam istek tanımından Yeniden gönderim oturumu oluşturur.name, host, port, tls, method, path, headers, body
ogma_get_replay_sessionYeniden gönderim oturumu metaverisini ve sayfalanmış deneme listesini alır.session_id, attempts_limit, attempts_offset, result_detail
ogma_get_replay_attemptBir Yeniden gönderim denemesini alır.session_id, attempt_id, result_detail
ogma_list_replay_sessionsYeniden gönderim oturumlarını listeler.limit, offset, result_detail
ogma_create_replay_sequenceMevcut Yeniden gönderim oturumlarından, adımların çalışma sırasına göre çok adımlı bir Yeniden gönderim dizisi oluşturur; collection_id, çalıştırma sırasında o koleksiyonun değişkenlerini ek bir katman olarak uygular.name, session_ids, collection_id
ogma_run_replay_sequenceGerçek dış trafik gönderen, kaydedilmiş bir Yeniden gönderim dizisini çalıştırır. plan, adım indekslerini çalışma sırasıyla listeler; girdiler adımları yineleyebilir, atlayabilir veya yeniden sıralayabilir; plan belirtilmezse tüm kayıtlı adımlar sırayla bir kez çalışır. Boş bir plan reddedilir.sequence_id, plan
ogma_repeat_requestMevcut isteği isteğe bağlı değişikliklerle yineler.request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail
ogma_replay_with_modificationsYakalanmış HTTP isteğini alan düzeyinde geçersiz kılmalarla yeniden gönderir; yanıt ve fark özeti döndürür.entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail
ogma_http_requestMCP araç arayüzü üzerinden doğrudan HTTP isteği gönderir. raw_request_base64 ile max_responses, ilk yanıtta durmak yerine aynı bağlantıdan birkaç yanıt çerçevesi okur; followup_raw_request_base64 ise ilk yanıt okunduktan sonra o bağlantıya bir istek yazar. Gönderilen baytların talep etmediği bir yanıt, istek senkronizasyonunun bozulduğunu tahmin etmek yerine doğrulama yoludur. Her iki girdi yalnızca ham modda geçerlidir.host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail
ogma_bulk_send_requestsToplu istek gönderir.base_session_id, payloads, placeholder, max_requests
ogma_fetch_urlURL'yi alır; yanıt durumunu, başlıkları ve gövde önizlemesini döndürür.url, method, headers, body_b64, max_bytes
ogma_follow_redirectURL'yi alır, yönlendirme zincirini izler ve her adımı bildirir.url, method, headers, body_b64, max_hops, timeout_secs
ogma_fuzz_parameter yer tutucusunu kelime listesi değerleriyle değiştirir ve yanıtları durum ve boyuta göre gruplar.url, method, headers, body_template, wordlist, timeout_secs, stop_on_match
ogma_multipart_uploadYükleme testleri için metin ve dosya alanları içeren multipart form-data istekleri gönderir.url, fields, headers, timeout_secs
ogma_test_loginSağlanan veya varsayılan kimlik bilgisi çiftleriyle oturum açma uç noktasını test eder ve kanıtları bildirir.url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts

İş akışları ve Otomasyon ​

AraçİşleviGirdiler
ogma_search_workflowsİş akışlarını listeler ve filtreler.workflow_type, enabled, limit, offset
ogma_get_workflowBir iş akışını kimliğiyle alır.workflow_id
ogma_get_workflow_runBir iş akışı çalıştırma kaydını alır.run_id
ogma_validate_workflow_importİş akışı paketini içe aktarma uyumluluğu açısından doğrular.bundle_json
ogma_get_workflow_safetyBir iş akışının güvenlik ve izin sınıflandırmasını alır.workflow_id
ogma_preview_workflow_runÇalıştırmadan önce iş akışını önizler.workflow_id, input, trigger_entry_id
ogma_run_workflowİş akışı çalıştırır.confirmation_token, definition_hash, input_hash, input
ogma_cancel_workflow_runİş akışı çalıştırmasını iptal eder.run_id
ogma_list_automate_sessionsOtomasyon oturumlarını listeler.limit, offset
ogma_get_automate_sessionBir Otomasyon oturumunu alır.session_id
ogma_create_automate_sessionTek enjeksiyon noktasıyla Otomasyon oturumu oluşturur. inject_into, bunu query:<name>, header:<name> veya body olarak seçer; varsayılan önce ilk sorgu parametresi, ardından gövdedir.entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms
ogma_run_automate_sessionOtomasyon oturumu çalıştırır.session_id
ogma_list_automate_runsOtomasyon çalıştırmalarını listeler.session_id, limit, offset
ogma_get_automate_runBir Otomasyon çalıştırmasını alır.run_id
ogma_cancel_automate_runOtomasyon çalıştırmasını iptal eder.run_id
ogma_list_automate_resultsOtomasyon sonuçlarını listeler.run_id, limit, offset, min_status, max_status
ogma_get_automate_resultBir Otomasyon sonucunu alır.run_id, seq
ogma_load_skillYerleşik MCP beceri rehberini asistan bağlamına yükler.skills

Tarayıcı ​

Pasif veya aktif tarama başlatmak, taramalar bulgu oluşturabildiği için bulgu yazma izni gerektirir. Tarayıcı kurallarını ve aktif kontrol kategorilerini listelemek gerektirmez.

AraçİşleviGirdiler
ogma_run_passive_scanBir HTTP kaydında pasif tarayıcı kontrollerini çalıştırır.entry_id
ogma_run_passive_scan_allYakalanmış geçmişin tamamında pasif tarayıcı kontrollerini çalıştırır.Yok.
ogma_list_scanner_rulesTarayıcı algılama kurallarını listeler.Yok.
ogma_list_active_checksAktif tarayıcı kontrol kategorilerini kimlikleri ve açıklamalarıyla listeler; kaçının bulgu oluşturduğunu bildirir. İşlevi henüz uygulanmamış kategoriler listelenir ancak hiçbir zaman bulgu üretmez.Yok.
ogma_scan_activeKanıtlama yükleri gönderen ve yalnızca yanıttan doğruladığı sınıflar için bulgu oluşturan aktif tarayıcıyı çalıştırır. Tek bir kaydı taramak için entry_id iletin; son geçmişi taramak için belirtmeyin. Uzun sürdüğünden görev olarak sunulur; eşzamanlı yol işi son duruma kadar sorgular ve job_id, ilerleme sayaçları ve findings_created bildirir. Bulgu yazma izni gerektirir.entry_id, checks, concurrency, delay_ms, scan_headers

Trafik durdurma ​

AraçİşleviGirdiler
ogma_get_intercept_statusMevcut trafik durdurma durumunu alır.Yok.
ogma_set_intercept_enabledTrafik durdurmayı etkinleştirir veya kapatır.request_enabled, response_enabled, websocket_enabled
ogma_list_intercept_queueKuyruktaki durdurulmuş öğeleri listeler.Yok.
ogma_get_intercept_itemKuyruktaki bir trafik durdurma öğesini alır.id
ogma_forward_intercept_itemDurdurulmuş öğeyi isteğe bağlı değişikliklerle iletir.id, method, path, headers, body, status_override
ogma_drop_intercept_itemDurdurulmuş öğeyi engeller.id
ogma_intercept_and_modifyCanlı, durdurulmuş isteği veya yanıtı bekler; JSON yamaları, düzenli ifade değişiklikleri veya tam gövde değişimi uygular, ardından iletir.direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched

Proxy, kapsam ve ağ ​

AraçİşleviGirdiler
ogma_list_proxy_listenersProxy dinleyicilerini listeler.Yok.
ogma_start_proxy_listenerProxy dinleyicisi başlatır.listener_id
ogma_stop_proxy_listenerProxy dinleyicisini durdurur.listener_id
ogma_list_scope_presetsKapsam ön ayarlarını listeler.Yok.
ogma_create_scope_presetEtkinleştirmeden kapsam ön ayarı kaydeder. Gönderme izni gerektirir. Her kural pattern ve include gerektirir; isteğe bağlı rule_type, ana makine, CIDR, yol veya düzenli ifade eşleştirmesini seçer. Yol kuralları ana makine için pattern, yol için path_pattern kullanır. Döndürülen ön ayarı ayrıca ogma_set_active_scope ile etkinleştirin.name, rules, httpql_expression
ogma_get_active_scopeEtkin kapsamı alır.Yok.
ogma_set_active_scopeEtkin kapsamı ayarlar.preset_id
ogma_local_ipsDinleyiciler ve geri çağırmalar için yararlı yerel IP adreslerini listeler.Yok.
ogma_get_tls_infoHedef veya yakalanmış bağlantı için TLS bilgilerini alır.host, port

Site haritası, Uç noktalar ve OAST ​

AraçİşleviGirdiler
ogma_get_sitemapYakalanmış site haritasını alır.host, show_api_only
ogma_get_sitemap_parametersBir site haritası yolu için keşfedilen parametreleri alır.host, port, path
ogma_list_extracted_endpointsTrafikten ve frontend içeriğinden çıkarılmış uç noktaları listeler.limit, offset
ogma_discovery_startKapsam içindeki ana makine ve portta arka plan içerik keşfi işi başlatır; iş kimliği döndürür.host, port, tls, base_path, config
ogma_discovery_listEtkin projedeki keşif işlerini ve ilerlemelerini listeler.Yok.
ogma_discovery_getKeşif işinin durumunu ve keşfedilen sonuçları alır.job_id
ogma_discovery_cancelÇalışan keşif işinin iptalini ister.job_id
ogma_import_openapi_specUç noktaları ve istek yapılarını başlangıç verisiyle doldurmak için OpenAPI belirtimi içe aktarır.spec_content, base_url, collection_name
ogma_get_oast_configOAST dinleyici yapılandırmasını alır.Yok.
ogma_get_oast_reachabilityYapılandırılmış OAST geri çağırma ana makinesine hedeften erişilip erişilemediğini, erişilemiyorsa nedenlerini ve düzeltme adımlarını bildirir. Kör bir yüke güvenmeden önce kontrol edin: erişilemeyen geri çağırma, açık yokmuş gibi görünen yanlış negatif sonuç üretir.Yok.
ogma_list_oast_interactionsOAST etkileşimlerini listeler. Her filtre, sayfa oluşturulmadan önce backend tarafından uygulanır; böylece toplam, sayfa uzunluğunu değil tüm eşleşmeleri sayar ve tek belirteç etiketine veya kaynak adrese daraltmak akışın ilerilerindeki eşleşen geri çağırmayı gizlemez. token_label, belirteci taşıyan enjeksiyon noktasıdır: sorgu parametresi adı, başlık adı veya body. Etiketler belirteçleriyle birlikte bellekte tutulur; bu nedenle belirteci artık tutulmayan bir etiket eski satırlarla eşleşmek yerine hiçbir şeyle eşleşmez.limit, offset, token_id, token_label, protocol, source_ip, since

Geçmiş açıklamaları ​

AraçİşleviGirdiler
ogma_set_entry_colorGeçmiş kaydının renk etiketini ayarlar.entry_id, color
ogma_add_entry_tagGeçmiş kaydına etiket ekler.entry_id, tag
ogma_remove_entry_tagGeçmiş kaydından etiket kaldırır.entry_id, tag

Tarayıcı denetimi ​

Anlık görüntüler, seçiciler ve ekran görüntüleri arasında seçim yapmak için tarayıcı kılavuzuna bakın. Her tarayıcı aracının tab_id veya element_ref kabul ettiğini varsaymayın; yalnızca o araç için listelenen girdileri kullanın.

AraçİşleviGirdiler
ogma_browser_launchOgma tarayıcısını başlatır.proxy_port
ogma_browser_navigateTarayıcıyı URL'ye götürür.url, tab_id, wait_for_load, timeout_ms, result_detail
ogma_browser_get_domSayfaya gider ve JavaScript çalıştıktan sonra görüntülenen DOM'u ve isteğe bağlı seçici sonuçlarını döndürür.url, wait_secs, selectors, js_eval, include_full_html
ogma_browser_screenshotTarayıcı sayfasının durumunu yakalar.tab_id, result_detail
ogma_browser_execute_jsTarayıcıda JavaScript çalıştırır.script, tab_id
ogma_browser_get_sourceMevcut sayfanın DOM kaynağını alır.tab_id, format, max_chars
ogma_browser_get_cookiesTarayıcı çerezlerini alır.tab_id
ogma_browser_set_cookieTarayıcı çerezi ayarlar.name, value, domain, path, http_only, secure
ogma_browser_new_tabYeni tarayıcı sekmesi açar.url
ogma_browser_close_tabTarayıcı sekmesini kapatır.tab_id
ogma_browser_get_tabsTarayıcı sekmelerini listeler.result_detail
ogma_browser_clickAnlık görüntüden bir element_ref referansına veya açık x ve y koordinatlarına tıklar.element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail
ogma_browser_type_textTarayıcıya metin yazar.text, tab_id, snapshot_id
ogma_browser_fill_inputTam olarak bir CSS selector veya anlık görüntü element_ref kullanarak girdi ayarlar; boş değer temizler. Formu göndermez.selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail
ogma_browser_fill_formSağlanan sırada, tek çağrıda birkaç input, textarea veya contenteditable öğesinin metnini değiştirir; her alan tam olarak bir element_ref veya selector ile bir value kullanır. İlk hatada durur ve formu göndermez.fields, snapshot_id, tab_id, expect, observation, result_detail
ogma_browser_click_selectorSeçiciyle öğeye tıklar.selector, tab_id, expect, observation, result_detail
ogma_browser_submit_formForm gönderir.selector, tab_id, expect, observation, result_detail
ogma_browser_get_page_linksMevcut sayfanın bağlantılarını çıkarır.tab_id
ogma_browser_get_page_formsMevcut sayfanın formlarını çıkarır. Her formun mutlak işlem URL'sini, metodunu, etkin içerik türünü, mevcut değerleriyle gönderime dahil denetimleri, gönderme denetimlerini ve CSRF benzeri token_candidates eklemek için include_templates değerini true yapın (varsayılan false). Multipart formlar sentezlenmiş gövde yerine ogma_multipart_upload aracına yönlendirir. send_requests izni gerektirir.tab_id, include_templates
ogma_browser_form_to_replayCanlı sayfadaki formdan, o andaki alan değerlerini ve tarayıcının güncel çerezlerini okuyarak, sayfadan türetilen Origin ve Referer başlıklarıyla Yeniden gönderim oturumu oluşturur. İsteği göndermez.form_selector, tab_id, name
ogma_browser_scrollMevcut sayfayı kaydırır.selector, x, y, tab_id
ogma_browser_wait_for_selectorÖğe seçicisini bekler.selector, timeout_ms, tab_id, snapshot_id
ogma_browser_get_network_logTarayıcı ağ olaylarını alır.host, since_ms, limit
ogma_browser_go_backTarayıcı geçmişinde geri gider.tab_id, snapshot_id
ogma_browser_go_forwardTarayıcı geçmişinde ileri gider.tab_id, snapshot_id
ogma_browser_reloadSayfayı yeniden yükler.tab_id, snapshot_id
ogma_browser_find_textMevcut sayfada metin bulur.text, tab_id, snapshot_id
ogma_browser_clear_dataTarayıcı verilerini temizler.types
ogma_crawl_siteHedefi etkin kapsam içinde yerleşik tarayıcıyla tarayarak gezer ve kapsam verisini döndürür.start_url, max_pages, max_depth, wait_ms, tab_id

Tarayıcı öğeleri ve beklemeler ​

AraçİşleviGirdiler
ogma_browser_snapshotÖğe referansları ve durumlarıyla kompakt anlamsal sayfa ağacını okur; result_detail: "full" bunun yerine öğelerin raw.elements altında olduğu yapılandırılmış zarfı döndürür. Önceki anlık görüntüden fark isteyebilir.tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail
ogma_browser_hoverReferans verilen öğenin üzerine gelir ve yeni görünür menüleri veya araç ipuçlarını bildirir.element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id
ogma_browser_select_optionAçılır liste seçeneklerini değer, etiket veya indeksle seçer ve seçilen değerleri bildirir.element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id
ogma_browser_checkOnay kutusu veya radyo düğmesi durumunu körlemesine değiştirmek yerine açıkça ayarlar.element_ref, snapshot_id, checked, timeout_ms, tab_id
ogma_browser_press_keyOdaklanmış sayfaya veya referans verilen öğeye tuş ya da tuş birleşimi gönderir.key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id
ogma_browser_focusReferans verilen öğeye odaklanır ve girdi yeteneklerini bildirir.element_ref, snapshot_id, tab_id
ogma_browser_blurŞu anda odaklanmış öğeden odağı kaldırır.tab_id, snapshot_id
ogma_browser_drag_and_dropReferans verilen bir öğeyi diğerinin üzerine sürükler.source_ref, target_ref, snapshot_id, steps, tab_id
ogma_browser_scroll_toÖğeye, sayfa konumuna veya referans verilen kaydırma kapsayıcısının içinde kaydırır.target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id
ogma_browser_wait_forÖğe/metin/URL/gezinme/iletişim kutusu koşulunu veya sayfa kararlılığını bekler; gerektiğinde açık bir süre beklemeyi destekler.condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail
ogma_browser_handle_dialogİsteğe bağlı istem metni ve beklenen iletişim kutusu kontrolleriyle JavaScript iletişim kutusunu kabul eder veya kapatır.action, prompt_text, expected_type, expected_message, tab_id, snapshot_id
ogma_browser_dialog_statusBekleyen JavaScript iletişim kutusunu kapatmadan bildirir.Yok.

Tarayıcı dosyaları, açılır pencereler ve indirmeler ​

AraçİşleviGirdiler
ogma_list_hosted_filesYüklemeler ve artefakt incelemesi için etkin projede barındırılan dosyaları ve kimliklerini listeler.limit, offset
ogma_artifact_read_rangeDosyanın tamamını döndürmek yerine barındırılan dosyanın sınırlı bir bayt aralığını okur.artifact_id, offset, length
ogma_artifact_searchBarındırılan UTF-8 dosyasının sınırlı aralığında düz metin arar ve eşleşen bayt konumlarını döndürür.artifact_id, query, offset, max_bytes, max_matches
ogma_browser_file_uploadDosya girdisini rastgele istemci dosya sistemi yollarından değil, Ogma'da mevcut barındırılan dosya kimliklerinden ayarlar.element_ref, snapshot_id, artifact_ids, tab_id
ogma_browser_wait_for_popupBir işlemden önce açılır pencere algılamayı hazırlar, açılır pencereyi bekler veya algılama durumunu kontrol eder.action, timeout_ms, switch_to_new_tab
ogma_browser_download_waitSürmekte olan veya tamamlanmış tarayıcı indirmesini algılar. Kimliğini ve durumunu inceleyin; algılama tamamlandığını veya en yeni indirme olduğunu göstermez.timeout_ms
ogma_browser_download_getBir indirmeyi inceler ve kullanılabilir olduğunda tamamlanmış içeriği artefakt olarak kaydeder.download_id
ogma_browser_download_statusTarayıcı indirmelerini ve mevcut ilerleme/durumlarını listeler.Yok.

Tarayıcı kimlikleri, depolama ve izinler ​

Aşağıdaki tarayıcı izin araçları kamera veya coğrafi konum gibi web sitesi izinlerini denetler. MCP sunucusunun araç izinlerini değiştirmez.

AraçİşleviGirdiler
ogma_browser_context_createYalıtılmış bir tarayıcı kimliği ve ilk sekmeyi oluşturur; context_id ve tab_id döndürür.label, auth_profile_id, initial_url, retain_on_close
ogma_browser_context_cloneTemiz bağlam oluşturur veya clone_mode: authenticated ile kaynak bağlamın çerezlerini kopyalar; tam depolama klonu değildir.context_id, clone_mode, label
ogma_browser_context_closeBağlamı ve sekmelerini kapatır; oluşturulurken koruma istenmediyse depolamayı temizler.context_id
ogma_browser_context_listTarayıcı bağlamlarını ve durumlarını listeler.Yok.
ogma_browser_auth_state_captureÇerezleri ve web depolamasını adlandırılmış, bellekte tutulan kimlik doğrulama durumu olarak yakalar; gizli bilgileri çıkarılmış metaveri döndürür.name, tab_id, context_id, role, url
ogma_browser_auth_state_applyYakalanmış kimlik doğrulama durumunu geri yükler; sona erme metaverisi sunucunun oturumu kabul ettiğinin kanıtı değildir.auth_state_id, tab_id, context_id, url
ogma_browser_auth_state_listYakalanmış kimlik doğrulama durumlarını tam gizli değerleri olmadan listeler.Yok.
ogma_browser_auth_state_deleteYakalanmış bir kimlik doğrulama durumunu siler.auth_state_id
ogma_browser_storage_listKısaltılmış değer önizlemeleriyle çerezleri ve web depolama kayıtlarını listeler.origin, storage_type
ogma_browser_storage_getBir çerezi veya depolama anahtarını kısaltılmış değer önizlemesiyle inceler.storage_type, key, origin
ogma_browser_storage_setÇerez/depolama değeri yazar; Ogma env:VARIABLE_NAME referansını kabul eder.storage_type, key, value, origin, domain, path, http_only, secure, expires
ogma_browser_storage_deleteBir çerezi veya web depolama anahtarını siler.storage_type, key, origin
ogma_browser_permissions_setBir origin için belirtilen web sitesi izinlerini verir, reddeder veya sıfırlar.origin, permissions, setting, context_id
ogma_browser_permissions_resetTarayıcı izin geçersiz kılmalarını temizler.context_id
ogma_browser_permissions_getBir origin için web sitesi izin durumlarını sorgular.origin, permissions

Tarayıcı tanılaması, kanıtlar ve kurtarma ​

AraçİşleviGirdiler
ogma_browser_network_deltaİmleçten sonraki sınırlı ağ kayıtlarını, tam URL'leri, zamanlamayı, hataları ve mevcutsa HTTP geçmişi kimliklerini koruyarak alır.since_entry_id, resource_types, status_filter, failed_only, max_entries
ogma_browser_console_deltaTarayıcı sağladığında kaynak URL'si, satır ve sütun dahil yeni konsol kayıtlarını alır.since_entry_id, levels, max_entries
ogma_browser_action_correlationBir işlemin zaman aralığıyla ilişkili trafiği/olayları alır veya son işlemleri listeler. Tek başına zamanlama nedenselliği kanıtlamaz.browser_action_id, limit
ogma_browser_snapshot_saveMevcut anlık görüntüyü daha sonra karşılaştırmak için arşivler; arşiv en fazla 20 anlık görüntü tutar.label
ogma_browser_page_state_compareİki arşivlenmiş anlık görüntüyü karşılaştırır ve öğe/durum farklarını bildirir; isteğe bağlı olarak değişken değerleri ve rolleri yok sayar.snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles
ogma_browser_trace_startHafif işlem izi başlatır; detailed, konsol ve ağ referanslarını ekler.level, label, context_id
ogma_browser_trace_stopİzi durdurur ve olaylarını bellekte tutar.trace_id
ogma_browser_trace_exportDurdurulmuş izi etkin projede barındırılan JSON dosya artefaktı olarak kaydeder.trace_id
ogma_browser_trace_listİzleri ve kayıt/dışa aktarma durumlarını listeler.Yok.
ogma_browser_trace_noteŞu anda kayıt yapan tüm izlere not ekler.note
ogma_browser_human_takeover_startSınırlı zaman aşımıyla, elle yürütülen kontrol noktası için ajanın tarayıcı işlemlerini duraklatır.reason, context_id, tab_id, timeout_ms
ogma_browser_human_takeover_completeElle etkileşimden sonra denetimi geri verir ve sayfa anlık görüntüsünü yeniler.takeover_id
ogma_browser_human_takeover_statusElle denetimin etkin olup olmadığını kontrol eder ve kalan süreyi bildirir.Yok.
ogma_browser_healthHata ayıklayıcı köprüsünün sağlığını ve son çökme/bağlantı kesilmesi bilgilerini bildirir.Yok.
ogma_browser_recoverVarsayılan olarak kanıtları koruyarak köprüyü kurtarmayı dener; relaunch_required bildirebilir.preserve_evidence

Kimlik doğrulama ve yetkilendirme testleri ​

AraçİşleviGirdiler
ogma_auth_capture_profileYerleşik tarayıcıdan çerezleri, depolamayı, algılanan kimlik doğrulama belirteçlerini ve CSRF adaylarını yakalar.name, role, url, tab_id, wait_ms
ogma_auth_list_profilesYakalanmış kimlik doğrulama profillerini gizli değerleri özetlenmiş olarak listeler.Yok.
ogma_auth_apply_profileRol veya hesap değiştirmek için yakalanmış kimlik doğrulama profilini yerleşik tarayıcıya uygular.profile_id, url, tab_id, wait_ms
ogma_auth_refresh_csrfMevcut sayfadan, çerezlerden, depolamadan, meta etiketlerinden ve gizli girdilerden CSRF belirteci adaylarını yeniler.profile_id, url, tab_id, wait_ms
ogma_login_replay_autoOturum açma formunu otomatik algılar, yerleşik tarayıcıda kimlik bilgilerini gönderir ve kimlik doğrulama profili yakalar.login_url, username, password, profile_name, role, tab_id, wait_ms
ogma_authz_matrix_testErişim denetimi sonuçlarını karşılaştırmak için yakalanmış bir isteği birden fazla kimlik doğrulama profiliyle yeniden gönderir.request_id, profile_ids, mutations, entry_id

Yeniden kullanılabilir oturum açma akışları ​

Bellekte tutulan kimlik doğrulama profillerinden farklı olarak oturum açma akışları proje bazında kalıcı saklanır. Kimlik bilgileri Ogma ortam değişkeni kimliklerine referans verir. Yapılandırılmış tüm doğrulama kontrolleri başarılı olmalıdır; yalnızca oturum açma formunu göndermek başarılı kimlik doğrulama değildir.

AraçİşleviGirdiler
ogma_auth_journey_recordOturum açma adımlarını, kimlik bilgisi referanslarını, doğrulama kontrollerini ve isteğe bağlı elle MFA kontrol noktalarını kaydeder. Bir akış tanımlar; rastgele tıklamaları otomatik kaydetmez.name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms
ogma_auth_journey_listEtkin projedeki kayıtlı oturum açma akışlarını, oturum sırları gizlenmiş olarak listeler.Yok.
ogma_auth_journey_replayKayıtlı oturum açma akışını çalıştırır, kimlik doğrulamayı denetler ve yenilenmiş oturumu kaydeder; yapılandırılmışsa elle MFA için duraklar.journey_id, tab_id
ogma_auth_journey_verifyURL'yi, DOM'u, çerezleri ve isteğe bağlı doğrulama isteğini mevcut oturumda kontrol eder.journey_id, tab_id
ogma_auth_journey_ensureMevcut oturumu doğrular, kayıtlı durumu geri yüklemeyi dener ve yalnızca hâlâ gerekliyse yeniden oturum açar.journey_id, tab_id
ogma_auth_journey_resumeElle kontrol noktasından sonra akışı sürdürür ve oluşan oturumu doğrular.journey_id, takeover_id, tab_id

Yardımcı araçlar ve analiz ​

AraçİşleviGirdiler
ogma_fetch_sourcemapJavaScript kaynak haritasını alır ve inceler.url, base_url
ogma_proto_decodeYapılandırılmış şemalarla protobuf yüklerini çözer.data_b64, content_type
ogma_decode_jwtJWT başlıklarını ve claim alanlarını çözer.token
ogma_decode_responseBase64, gzip, deflate, brotli, URL, HTML varlığı ve hex işleme gibi sıralı işlemlerle yanıt gövdelerini çözer, açar veya dönüştürür.input, input_is_b64, operations, max_output_bytes
ogma_search_js_secretsJavaScript yanıtlarında açığa çıkmış sırları ve uç noktaları arar.host, patterns
ogma_compare_responsesİki yanıtı karşılaştırır.entry_id_a, entry_id_b, mode
ogma_bytes_transformKodlama, kod çözme, XOR, özetleme ve çıkarma gibi bayt dönüşümlerini yapar.operation, data, key, output_encoding, offset, length, min_len
ogma_wasm_inspectWebAssembly modülünü inceler.wasm_b64, data_encoding
ogma_fingerprint_targetYakalanmış trafik ve yanıtlardan hedef teknolojisini belirler.host, entry_limit
ogma_sign_requestİstemci tarafı imzalama şemaları kullanan uygulamalar için HMAC-SHA256 istek imzası başlıkları hesaplar.key, method, path, params
ogma_find_in_responseEn fazla 10 URL'yi alır ve kompakt bağlamla yanıt gövdelerinde düzenli ifade arar.urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs
ogma_thinkMCP oturumunda yapılandırılmış akıl yürütme veya plan metni kaydeder.thought
ogma_explain_capabilitiesMCP sunucusu yetenek özetini döndürür.Yok.

Aktif yoklama yardımcıları ​

AraçİşleviGirdiler
ogma_run_active_probe_workflowYakalanmış istekte açık türüne özgü, sınırlı yoklama çalıştırır. Modüller IDOR/BOLA, CORS, SSRF OAST, XSS yansıması/depolaması, SQLi zamanlama/hata, yol geçişi, SSTI, yükleme atlatma, GraphQL introspection/yetkilendirme, JWT manipülasyonu ve hız sınırı kontrollerini içerir.probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases
ogma_test_raceBir isteği eşzamanlı gönderir; en sık görülen durum kodunu, ondan farklı yanıtları ve kararı bildirir. Tek kullanımlık işlemler için kullanın: yalnızca bir kez başarılı olması gereken işlemin birkaç başarılı yanıt vermesi atomik olmadığını gösterir. Yakalanmış kayıt için request_id, aksi durumda isteğin kalanıyla açıkça host ve port iletin. Tüm istekleri tek bağlantıda eşzamanlı akışlar olarak göndermek için http2 ayarlayın (tek paket); hedef HTTP/2 desteklediğinde dar zaman aralıklarında başarılı olan varyasyon budur; varsayılan her istek için ayrı bağlantı açar. Sapma yalnızca eşzamanlılık işleme hakkında kanıttır; tek tip yanıt veren topluluk atomikliğin kanıtı değildir, bu nedenle işlemin değiştirdiği durumdan doğrulayın.request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2
ogma_test_smugglingHam TCP üzerinden CL.TE ve TE.CL istek senkronizasyonunu bozma yoklamaları gönderir; yoklama sonuçlarını, adayları ve kararı bildirir. headers içindeki başlıklar yalnızca yoklama isteğinde taşınır; senkronizasyon bozulmasını ölçen takip isteği her zaman bunlar olmadan gönderilir. Yoklama sezgiseldir ve her iki yönde de sıkça yanılır: ilk istekten sonra bağlantıyı kapatan veya çelişen çerçevelemeyi 400 ile reddeden bir ön uç, açık içeren bir ön uçla aynı yoklama sonucunu verir; negatif sonuç güvenli olduğunun kanıtı değildir. Bildirmeden önce doğrulayın: yoklama baytlarını ham modda ogma_http_request ile raw_request_base64 olarak yeniden gönderin; baytların talep etmediği yanıtı okumak için max_responses değerini 2 yapın, ardından aynı bağlantıda followup_raw_request_base64 ile normal bir istek gönderip iki durum kodunu karşılaştırın. Yalnızca HTTP/1.x.host, port, tls, path, timeout_ms, headers
ogma_test_hppAdlandırılan parametreler için HTTP parametre kirliliği varyasyonları gönderir; hangi varyasyonun yanıt durumunu veya gövdesini değiştirdiğini ve kararı bildirir. Parametrenin bir bileşende doğrulanıp başka birinde kullanıldığı, dolayısıyla yinelenen adın her birinde farklı çözümlenebileceği durumlarda kullanın. Değişen yanıt, yinelenen parametrelerin farklı işlendiğini gösterir; tek başına bir denetimin atlatıldığını kanıtlamaz. headers, temel istek dahil her istekte gönderilir; böylece oradaki Cookie veya Authorization, kimlik bilgileri isteyen bir uç noktayı yoklar. Başlık yoksa istekler çerez veya kimlik doğrulama taşımaz; oturum açmayı gerektiren uç noktada hiçbir şeyi değiştirmeyen varyasyon hiçbir şeyi kanıtlamaz.host, port, params, tls, path, base_value, test_value, timeout_ms, headers
ogma_list_nuclei_templatesOgma ile paketlenen şablon tarayıcı şablonlarını, önem derecesini ve eşleşmenin anlamını listeler. Adıyla bir şablon seçmek için ogma_run_nuclei öncesinde okuyun.Yok.
ogma_run_nucleiHedef URL'de tek şablon çalıştırır ve her eşleşmeyi bildirir. Bulgu oluşturmaz. Paketlenmiş şablon için template, kendi belgeniz için template_yaml iletin; ikisini birden vermeyin. Ayrıştırıcı nuclei'nin bir alt kümesidir: durum, sözcük ve düzenli ifade eşleştiricileri, matchers-condition ve düzenli ifade çıkarıcıları. DSL ifadeleri dahil bu alt küme dışındaki eşleştirici türleri değerlendirilmez, atlanır; araç tam nuclei kurulumunun kabul edeceği her şablonu çalıştırmaz. Şablonlar, açığa çıkmış .env, .git/config, actuator uç noktası veya sunucu durum sayfası gibi pasif tarayıcının göremediği ifşa ve yanlış yapılandırma yüzeylerini kontrol eder.target, template, template_yaml
ogma_record_test_attemptSonraki oturumun sonuçsuz denemeyi test edilmemiş noktadan ayırabilmesi için bir uç nokta, parametre veya vektörün test edildiğini ve sonucunu kaydeder. Yalnızca no_signal bir noktayı tamamlanmış sayar; transport_error, yoklamanın hedefe hiç ulaşmadığını gösterir, dolayısıyla vektör hakkında hiçbir şey kanıtlamaz.host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id
ogma_list_test_attemptsKayıtlı test denemelerini en yeniler önce olacak şekilde listeler; ana makine, port, yol, parametre ve vektöre göre gruplar; her noktanın belirleyici denemesini, deneme sayısını ve tamamlanmış olup olmadığını bildirir. Bir nokta yalnızca belirleyici sonucu no_signal ise tamamlanmıştır; sonraki bir transport_error bunu kaldırmaz.host, port, path, vector, limit

Doğrudan WebSocket testleri ​

AraçİşleviGirdiler
ogma_websocket_connectws:// veya wss:// URL'sine bağlanır, mesaj gönderir ve döküm döndürür.url, messages, headers, timeout_secs
ogma_ws_capture_historyİnceleme ve kanıt bağlama için ogma_websocket_connect WebSocket dökümünü yapılandırılmış Ogma geçmişi olarak kaydeder.url, transcript, label

Eşleştir ve değiştir ​

AraçİşleviGirdiler
ogma_list_match_replace_rulesEşleştir ve değiştir kurallarını listeler.Yok.
ogma_create_match_replace_ruleEşleştir ve değiştir kuralı oluşturur; iş akışı işlemleri workflow_id gerektirir.name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id
ogma_toggle_match_replace_ruleEşleştir ve değiştir kuralını etkinleştirir veya kapatır.rule_id, enabled
ogma_delete_match_replace_ruleEşleştir ve değiştir kuralını siler.rule_id

Ortam değişkenleri ​

AraçİşleviGirdiler
ogma_list_env_varsOrtam değişkenlerinin adlarını ve metaverisini listeler.Yok.
ogma_set_env_varOrtam değişkeni oluşturur veya günceller.name, value, scope, is_secret
ogma_get_env_var_valueİzin verildiğinde ortam değişkeni değerini okur.name

Projeler, notlar, yapılacaklar ve oturum ​

Proje değiştirmek yalnızca istekte bulunan ajanı değil, Ogma'daki etkin projeyi etkiler. Diğer istemcilerle koordine edin. Aşağıdaki not/yapılacaklar araçları, uygulamanın kalıcı Notlar sayfası değil, bellekte tutulan MCP oturumu çalışma defteridir. Bağlantıyı kesmeden veya MCP'yi yeniden başlatmadan önce oturum raporunu saklayın.

AraçİşleviGirdiler
ogma_list_projectsProjeleri listeler.Yok.
ogma_switch_projectEtkin projeyi değiştirir.project_id, project_name
ogma_start_pentest_sessionYapılandırılmış değerlendirme planı ve varsayılan olarak hedef için oturumla sınırlı not/kontrol listesi oluşturur. Otomatik tam tarama çalıştırmaz.target_url, objective, mode, create_scratchpad
ogma_get_coverage_statusMevcut oturumun kontrol listesi ilerlemesini ve kalan kapsamını özetler; testin tamamlandığının kanıtı değildir.Yok.
ogma_recommend_skillsGözlemlenen teknolojilerden, yollardan, başlıklardan ve sağlanan diğer bağlamdan yerleşik beceri rehberleri önerir.observations, paths, content_types, headers, technologies, response_snippets, notes
ogma_note_createNot oluşturur.title, content, category
ogma_note_listNotları listeler.category
ogma_note_getBir notu alır.id
ogma_note_updateNotu günceller.id, title, content, category
ogma_note_deleteNotu siler.id
ogma_todo_createYapılacak iş oluşturur.task, priority
ogma_todo_listYapılacakları listeler.status, priority
ogma_todo_updateYapılacak işi günceller.id, task, priority, status
ogma_todo_mark_doneYapılacak işi tamamlandı olarak işaretler.id
ogma_todo_deleteYapılacak işi siler.id
ogma_finish_sessionMCP oturumunu özet, metodoloji ve önerilerle sonlandırır.summary, methodology, recommendations
ogma_get_session_reportMevcut MCP oturum raporunu alır.Yok.

Çalışma Alanı Yapay Zekâsı ile ilişkisi ​

MCP sunucusu, harici araçların kullandığı bir protokol sunucusudur. Uygulama içindeki Çalışma Alanı Yapay Zekâsı, yapılandırılmış yapay zekâ sağlayıcılarını doğrudan çağıran ve kendi frontend araç listesini sunan bir Vue/tarayıcı özelliğidir. Çalışma Alanı Yapay Zekâsı sayfasına bakın.

Tescilli yazılım. Tüm hakları saklıdır.