Налаштування
Налаштування керують виглядом Ogma, записом трафіку, опрацюванням TLS, маршрутизацією вихідних з’єднань і наданням можливостей ШІ або MCP. Залишайте дозволи, важливі для безпеки, вимкненими, якщо процес їх не потребує.
Вигляд
Використовуйте Вигляд для зручності й читабельності робочого простору.
| Розділ | Чим керує |
|---|---|
| Тема | Світлий, темний або системний режим кольорів. |
| Тема підсвічування синтаксису | Кольори переглядачів тіл, редакторів повторного надсилання й переглядачів WebSocket. |
| Компонування | Щільність таблиці, автопрокручування історії HTTP, орієнтація панелі перегляду й розташування бічної панелі. |
| Типографіка | Шрифт інтерфейсу, розмір шрифту інтерфейсу й редактора. |
| Час | 12- або 24-годинний формат, локальний часовий пояс або UTC та попередній перегляд. |
Сполучення клавіш
Сторінка Сполучення клавіш перелічує всі дії з призначеними клавішами й дає змогу змінювати їх. Натисніть Редагувати, введіть нове сполучення або скористайтеся Скинути, щоб відновити типове.
Поширені типові сполучення:
| Дія | Типове значення |
|---|---|
| Відкрити «Перехоплення» | I |
| Відкрити «Повторне надсилання» | R |
| Відкрити «Пошук» | / |
| Пропустити перехоплений запит | F |
| Надіслати до повторного надсилання | Ctrl+R |
| Відкрити палітру команд | Ctrl+K |
Запуск і відображення
| Сторінка | Призначення |
|---|---|
| Запуск | Вибір типового екземпляра проксі, що відкривається під час запуску Ogma, і керування поведінкою стартового вікна. |
| Відображення | Зменшення анімації для доступності чи продуктивності та перевірка поведінки апаратного прискорення. |
Мережа
Використовуйте Мережа, коли Ogma має надсилати вихідний трафік через інший проксі.
| Тип проксі | Поведінка |
|---|---|
| HTTP-проксі | Спрямовує вихідний трафік HTTP і HTTPS через вищестоящий HTTP-проксі. |
| SOCKS5-проксі | Спрямовує вихідний трафік через сервер SOCKS5; DNS визначається через цей сервер. |
| Проксі плагіна | Спрямовує трафік через вищестоящий проксі, визначений плагіном Ogma. |
Кожен запис вищестоящого проксі можна вмикати, вимикати й упорядковувати за пріоритетом. Використовуйте це для корпоративних проксі, ланцюжків тестування або маршрутизації через інший інструмент дослідження.
DNS
| Розділ | Призначення |
|---|---|
| Статичні заміни хостів | Зіставлення імен хостів із певними IP без редагування файлу hosts ОС. Шаблони на зразок *.example.com відповідають одному рівню піддоменів. |
| Вищестоящі сервери DNS | Спрямування DNS-запитів через власний резолвер. Залиште шаблон хоста порожнім для глобального застосування. |
Заміни DNS корисні для тестування тестових служб за виробничими іменами хостів або перенаправлення трафіку до контрольованої лабораторної кінцевої точки.
Сертифікати й TLS
Центр сертифікації
Ogma генерує локальний CA під час першого запуску. Для перехоплення HTTPS браузер або ОС мають довіряти експортованому сертифікату CA.
- Відкрийте Налаштування > Сертифікат.
- Завантажте відкритий сертифікат CA для довіри браузера або ОС.
- Установіть його в сховище довіри браузера або ОС.
Ця сторінка також може експортувати повну резервну копію CA, імпортувати її з іншого екземпляра Ogma, керувати іменованими CA для окремих слухачів проксі або повторно створювати активний CA. Резервні копії CA містять приватні ключі; зберігайте їх як секрети.
Клієнтські сертифікати
Використовуйте Клієнтські сертифікати для цілей, що потребують mTLS. Кожен запис зіставляє шаблон хоста, наприклад *.internal.corp, із сертифікатом PEM і приватним ключем.
Без перехоплення TLS
Використовуйте Без перехоплення TLS для хостів, які потрібно тунелювати без дослідження TLS. Це корисно для застосунків із закріпленням сертифіката або трафіку, який ви навмисно не хочете розшифровувати.
Діагностика TLS
Використовуйте Діагностика TLS, щоб дослідити суб’єкт CA Ogma, відбиток SHA-256, період чинності, версію схеми бази даних і результати поточного тесту TLS-з’єднання. Тест показує узгоджену версію TLS, набір шифрів, суб’єкт сертифіката сервера, суб’єкт MITM-сертифіката й час повного обміну.
WebSocket
| Налаштування | Опис |
|---|---|
| Запис | Керує тим, чи записуються повідомлення WebSocket. |
| Перехоплювати повідомлення WebSocket | Якщо ввімкнено, додає повідомлення WebSocket до черги панелі перехоплення. |
Процеси дослідження й повторного надсилання описано в розділі Історія WS / SSE.
ШІ
| Параметр | Опис |
|---|---|
| Постачальник | Anthropic, OpenAI, Google Gemini або власна кінцева точка, сумісна з OpenAI. |
| Кінцева точка API | Типова кінцева точка постачальника або власний базовий URL. |
| Ключ API | Секретний ключ вибраного постачальника. Зберігається локально. |
| Модель | ID моделі для помічника Ask Bob. |
| HTTP-проксі | Довідкове поле; виклики постачальника з браузера дотримуються системних налаштувань проксі. |
| Додаткові параметри | Максимум вихідних токенів, температура, тайм-аут запиту, кількість запитів поточного контексту, повідомлення контексту інструментів і максимум ітерацій інструментів. |
Про використання контексту трафіку й інструментів помічником див. ШІ в робочому просторі.
MCP
Використовуйте налаштування Model Context Protocol, щоб запускати або зупиняти MCP-сервер і вибирати дозволи зовнішніх агентів.
| Параметр | Опис |
|---|---|
| Адреса прив’язки | Лише loopback: 127.0.0.1, localhost або ::1. Публічні адреси прив’язки відхиляються. |
| Порт | Окремий порт MCP Streamable HTTP; типово 3000. Копіюйте повну кінцеву точку /mcp, показану в налаштуваннях. |
| Інструменти читання трафіку | Завжди доступні: читання контексту проєкту, історії HTTP, знахідок, робочих процесів і пов’язаних метаданих. |
| Запис знахідок | Дозволяє створювати, оновлювати знахідки, додавати мітки й пов’язувати їх. |
| Експорт даних | Дозволяє створювати завдання експорту. |
| Читання секретних значень | Дозволяє читати неприховані значення змінних середовища окремо від дозволу на їх зміну. |
| Надсилання повторних запитів | Дозволяє інструменти надсилання запитів, навігацію браузера, обхід сторінок, активні проби, тестування WebSocket і засоби профілів автентифікації. |
| Виконання робочих процесів | Дозволяє попередній перегляд, виконання й скасування процесів. |
| Керування перехопленням | Дозволяє вмикати, призупиняти, змінювати, пропускати або відкидати перехоплений поточний трафік. |
Вимикайте непотрібні дозволи. Див. Налаштування MCP і Ресурси й інструменти MCP.
Збереження автоматично перезапускає запущений MCP-сервер. Підключіть клієнти знову після збереження; використовуйте розділ «Діагностика виконання» для дослідження помилок запуску. Увімкнені можливості не мають похвилинних або посеансових квот активності, хоча обмеження окремих інструментів залишаються.
Сканер
Сторінка Сканер містить редактор власних пасивних правил. Правила перевіряють перехоплений HTTP-трафік і створюють знахідки. Структуру й використання правил описано в розділі Сканер.
Час очікування
Використовуйте Час очікування для налаштування вихідних з’єднань.
| Налаштування | Типове значення | Опис |
|---|---|---|
| Тайм-аут підключення | 30000ms | Час на встановлення вихідного TCP-з’єднання. |
| Тайм-аут читання | 60000ms | Час на отримання даних відповіді після відкриття з’єднання. |
| Тайм-аут запису | 60000ms | Час на надсилання даних запиту до сервера. |
Набори налаштувань швидко застосовують типові профілі тайм-аутів. Збільшуйте значення для повільних цілей; зменшуйте, коли великі сканування мають швидко завершувати невдалі спроби.
Безпека
| Розділ | Опис |
|---|---|
| Перевірка TLS сервера | Керує тим, чи перевіряє Ogma сертифікати TLS цільових серверів. Залишайте ввімкненою, якщо не тестуєте лабораторію або ціль із некоректним TLS. |
| Автентифікація API | Захищає API Ogma bearer-токеном. Обов’язкова для прив’язки до адреси, відмінної від localhost. |
| Запити робочих процесів | Попереджає, що вузли надсилання процесів оминають налаштування проксі й фільтри області. Перевіряйте процеси перед запуском недовірених визначень. |
Схеми Protobuf
Використовуйте Схеми Protobuf, щоб завантажувати двійкові файли FileDescriptorSet, скомпільовані з джерел .proto. Ogma використовує ці схеми для декодування на основі схем у панелях відповідей та інструментах protobuf.
Персоналізація для розробників
| Сторінка | Опис |
|---|---|
| Власний CSS | Застосовує власні стилі до інтерфейсу Ogma. Зміни застосовуються одразу. |
| Власний JavaScript | Виконує JavaScript у контексті застосунку. Скрипти можуть виводити результати й автоматично запускатися під час старту за налаштуванням. |
Використовуйте ці засоби для локальної персоналізації простору, а не спільного стану проєктів.
Усунення несправностей і відомості
| Сторінка | Опис |
|---|---|
| Усунення несправностей | Показує версії сервера й Electron, скидає налаштування інтерфейсу та відображає розташування журналів. |
| Про застосунок | Показує відомості про продукт, поточну версію, коміт збірки, стан оновлення й посилання на випуски. |