Перейти до вмісту

Налаштування ​

Налаштування керують виглядом Ogma, записом трафіку, опрацюванням TLS, маршрутизацією вихідних з’єднань і наданням можливостей ШІ або MCP. Залишайте дозволи, важливі для безпеки, вимкненими, якщо процес їх не потребує.

Вигляд ​

Використовуйте Вигляд для зручності й читабельності робочого простору.

РозділЧим керує
ТемаСвітлий, темний або системний режим кольорів.
Тема підсвічування синтаксисуКольори переглядачів тіл, редакторів повторного надсилання й переглядачів WebSocket.
КомпонуванняЩільність таблиці, автопрокручування історії HTTP, орієнтація панелі перегляду й розташування бічної панелі.
ТипографікаШрифт інтерфейсу, розмір шрифту інтерфейсу й редактора.
Час12- або 24-годинний формат, локальний часовий пояс або UTC та попередній перегляд.

Сполучення клавіш ​

Сторінка Сполучення клавіш перелічує всі дії з призначеними клавішами й дає змогу змінювати їх. Натисніть Редагувати, введіть нове сполучення або скористайтеся Скинути, щоб відновити типове.

Поширені типові сполучення:

ДіяТипове значення
Відкрити «Перехоплення»I
Відкрити «Повторне надсилання»R
Відкрити «Пошук»/
Пропустити перехоплений запитF
Надіслати до повторного надсиланняCtrl+R
Відкрити палітру командCtrl+K

Запуск і відображення ​

СторінкаПризначення
ЗапускВибір типового екземпляра проксі, що відкривається під час запуску Ogma, і керування поведінкою стартового вікна.
ВідображенняЗменшення анімації для доступності чи продуктивності та перевірка поведінки апаратного прискорення.

Мережа ​

Використовуйте Мережа, коли Ogma має надсилати вихідний трафік через інший проксі.

Тип проксіПоведінка
HTTP-проксіСпрямовує вихідний трафік HTTP і HTTPS через вищестоящий HTTP-проксі.
SOCKS5-проксіСпрямовує вихідний трафік через сервер SOCKS5; DNS визначається через цей сервер.
Проксі плагінаСпрямовує трафік через вищестоящий проксі, визначений плагіном Ogma.

Кожен запис вищестоящого проксі можна вмикати, вимикати й упорядковувати за пріоритетом. Використовуйте це для корпоративних проксі, ланцюжків тестування або маршрутизації через інший інструмент дослідження.

DNS ​

РозділПризначення
Статичні заміни хостівЗіставлення імен хостів із певними IP без редагування файлу hosts ОС. Шаблони на зразок *.example.com відповідають одному рівню піддоменів.
Вищестоящі сервери DNSСпрямування DNS-запитів через власний резолвер. Залиште шаблон хоста порожнім для глобального застосування.

Заміни DNS корисні для тестування тестових служб за виробничими іменами хостів або перенаправлення трафіку до контрольованої лабораторної кінцевої точки.

Сертифікати й TLS ​

Центр сертифікації ​

Ogma генерує локальний CA під час першого запуску. Для перехоплення HTTPS браузер або ОС мають довіряти експортованому сертифікату CA.

  1. Відкрийте Налаштування > Сертифікат.
  2. Завантажте відкритий сертифікат CA для довіри браузера або ОС.
  3. Установіть його в сховище довіри браузера або ОС.

Ця сторінка також може експортувати повну резервну копію CA, імпортувати її з іншого екземпляра Ogma, керувати іменованими CA для окремих слухачів проксі або повторно створювати активний CA. Резервні копії CA містять приватні ключі; зберігайте їх як секрети.

Клієнтські сертифікати ​

Використовуйте Клієнтські сертифікати для цілей, що потребують mTLS. Кожен запис зіставляє шаблон хоста, наприклад *.internal.corp, із сертифікатом PEM і приватним ключем.

Без перехоплення TLS ​

Використовуйте Без перехоплення TLS для хостів, які потрібно тунелювати без дослідження TLS. Це корисно для застосунків із закріпленням сертифіката або трафіку, який ви навмисно не хочете розшифровувати.

Діагностика TLS ​

Використовуйте Діагностика TLS, щоб дослідити суб’єкт CA Ogma, відбиток SHA-256, період чинності, версію схеми бази даних і результати поточного тесту TLS-з’єднання. Тест показує узгоджену версію TLS, набір шифрів, суб’єкт сертифіката сервера, суб’єкт MITM-сертифіката й час повного обміну.

WebSocket ​

НалаштуванняОпис
ЗаписКерує тим, чи записуються повідомлення WebSocket.
Перехоплювати повідомлення WebSocketЯкщо ввімкнено, додає повідомлення WebSocket до черги панелі перехоплення.

Процеси дослідження й повторного надсилання описано в розділі Історія WS / SSE.

ШІ ​

ПараметрОпис
ПостачальникAnthropic, OpenAI, Google Gemini або власна кінцева точка, сумісна з OpenAI.
Кінцева точка APIТипова кінцева точка постачальника або власний базовий URL.
Ключ APIСекретний ключ вибраного постачальника. Зберігається локально.
МодельID моделі для помічника Ask Bob.
HTTP-проксіДовідкове поле; виклики постачальника з браузера дотримуються системних налаштувань проксі.
Додаткові параметриМаксимум вихідних токенів, температура, тайм-аут запиту, кількість запитів поточного контексту, повідомлення контексту інструментів і максимум ітерацій інструментів.

Про використання контексту трафіку й інструментів помічником див. ШІ в робочому просторі.

MCP ​

Використовуйте налаштування Model Context Protocol, щоб запускати або зупиняти MCP-сервер і вибирати дозволи зовнішніх агентів.

ПараметрОпис
Адреса прив’язкиЛише loopback: 127.0.0.1, localhost або ::1. Публічні адреси прив’язки відхиляються.
ПортОкремий порт MCP Streamable HTTP; типово 3000. Копіюйте повну кінцеву точку /mcp, показану в налаштуваннях.
Інструменти читання трафікуЗавжди доступні: читання контексту проєкту, історії HTTP, знахідок, робочих процесів і пов’язаних метаданих.
Запис знахідокДозволяє створювати, оновлювати знахідки, додавати мітки й пов’язувати їх.
Експорт данихДозволяє створювати завдання експорту.
Читання секретних значеньДозволяє читати неприховані значення змінних середовища окремо від дозволу на їх зміну.
Надсилання повторних запитівДозволяє інструменти надсилання запитів, навігацію браузера, обхід сторінок, активні проби, тестування WebSocket і засоби профілів автентифікації.
Виконання робочих процесівДозволяє попередній перегляд, виконання й скасування процесів.
Керування перехопленнямДозволяє вмикати, призупиняти, змінювати, пропускати або відкидати перехоплений поточний трафік.

Вимикайте непотрібні дозволи. Див. Налаштування MCP і Ресурси й інструменти MCP.

Збереження автоматично перезапускає запущений MCP-сервер. Підключіть клієнти знову після збереження; використовуйте розділ «Діагностика виконання» для дослідження помилок запуску. Увімкнені можливості не мають похвилинних або посеансових квот активності, хоча обмеження окремих інструментів залишаються.

Сканер ​

Сторінка Сканер містить редактор власних пасивних правил. Правила перевіряють перехоплений HTTP-трафік і створюють знахідки. Структуру й використання правил описано в розділі Сканер.

Час очікування ​

Використовуйте Час очікування для налаштування вихідних з’єднань.

НалаштуванняТипове значенняОпис
Тайм-аут підключення30000msЧас на встановлення вихідного TCP-з’єднання.
Тайм-аут читання60000msЧас на отримання даних відповіді після відкриття з’єднання.
Тайм-аут запису60000msЧас на надсилання даних запиту до сервера.

Набори налаштувань швидко застосовують типові профілі тайм-аутів. Збільшуйте значення для повільних цілей; зменшуйте, коли великі сканування мають швидко завершувати невдалі спроби.

Безпека ​

РозділОпис
Перевірка TLS сервераКерує тим, чи перевіряє Ogma сертифікати TLS цільових серверів. Залишайте ввімкненою, якщо не тестуєте лабораторію або ціль із некоректним TLS.
Автентифікація APIЗахищає API Ogma bearer-токеном. Обов’язкова для прив’язки до адреси, відмінної від localhost.
Запити робочих процесівПопереджає, що вузли надсилання процесів оминають налаштування проксі й фільтри області. Перевіряйте процеси перед запуском недовірених визначень.

Схеми Protobuf ​

Використовуйте Схеми Protobuf, щоб завантажувати двійкові файли FileDescriptorSet, скомпільовані з джерел .proto. Ogma використовує ці схеми для декодування на основі схем у панелях відповідей та інструментах protobuf.

Персоналізація для розробників ​

СторінкаОпис
Власний CSSЗастосовує власні стилі до інтерфейсу Ogma. Зміни застосовуються одразу.
Власний JavaScriptВиконує JavaScript у контексті застосунку. Скрипти можуть виводити результати й автоматично запускатися під час старту за налаштуванням.

Використовуйте ці засоби для локальної персоналізації простору, а не спільного стану проєктів.

Усунення несправностей і відомості ​

СторінкаОпис
Усунення несправностейПоказує версії сервера й Electron, скидає налаштування інтерфейсу та відображає розташування журналів.
Про застосунокПоказує відомості про продукт, поточну версію, коміт збірки, стан оновлення й посилання на випуски.

Пропрієтарне програмне забезпечення. Усі права захищено.