Журнал змін
Примітки до випусків, від найновіших до найдавніших. Опубліковані випуски доступні в GitHub Releases.
v0.3.1
Цей запис об’єднує зміни, запроваджені у v0.3.0, та виправлення випуску v0.3.1.
Мови та доступність
- Додано переклади програми 24 мовами, що охоплюють інтерфейс, діалоги настільної програми, елементи керування браузером, повідомлення робочих процесів та експортовані звіти з безпеки.
- Додано вибір мови під час першого запуску, двомовні назви мов і правила вибору форм множини та форматування чисел відповідно до мови.
- Додано компонування справа наліво для підтримуваних мов; URL, синтаксис протоколів і технічні подання залишаються читабельними зліва направо.
- Покращено навігацію клавіатурою, керування фокусом у модальних вікнах, видимі індикатори фокуса та локалізоване компонування.
Історія HTTP, пошук і область тестування
- Додано пагінацію з переходом за ключем, кеші таблиць обмеженого розміру та пріоритетну обробку видимої сторінки, щоб зменшити використання пам’яті й зайву роботу з великими історіями.
- Знято обмеження кількості завантажених рядків під час перегляду відфільтрованої історії: додаткові результати завантажуються за потреби, а не зберігаються всі разом у пам’яті.
- Стабілізовано вибір рядків, запити, що переглядаються, розміри стовпців і положення прокручування під час надходження нового трафіку або завершення фонових оновлень.
- Покращено синхронізацію в реальному часі, коли зміна відповіді впливає на відповідність запиту активному фільтру, зокрема для запитів поза поточним завантаженим діапазоном.
- Виправлено застарілі налаштування області тестування, поведінку режиму показу всіх запитів і перезапис запитів HTTPQL, заданих вручну, фільтрами заголовків.
- Додано оператор HTTPQL
is_nullдля фільтрації запитів без відповіді та виправлено пошук коротких рядків Unicode у тілі. - Додано закріплені запити в Search, підказки полів HTTPQL та елементи пагінації для результатів за межами першої сторінки.
- Додано імпорт і експорт збережених фільтрів, покращено експорт вибраних запитів і дії в контекстному меню історії.
Replay, Automate і тестування WebSocket
- Додано сховища cookie проєкту з вибором для кожного сеансу в Replay.
- Застосування «Пошуку і заміни» до запитів і послідовностей Replay стало необов’язковим; додано налаштування збереження або перерахунку Content-Length.
- Додано скасування змін для кожного сеансу, пошук запитів, збереження запитів у файли, перемикач GET/POST і синхронізацію цільової адреси під час вставлення необроблених запитів.
- Покращено сполучення клавіш для вкладок Replay, збереження чернеток запитів і вибір спроби під час відкриття сеансів.
- В Automate додано перехід за перенаправленнями, обробку відповідей «Пошуком і заміною», вирівнювання корисних навантажень, вибір стовпців і масове видалення.
- Додано створення заповнювачів із виділеного тексту запиту та підтримку шістнадцяткових корисних навантажень.
- Покращено перехоплення WebSocket і надсилання повідомлень із браузера, усунуто повторні підключення після навмисного від’єднання та обмежено обсяг відображення журналу обміну.
- Покращено оновлення історії SSE в реальному часі, фільтрацію, видалення та підсвічування з’єднань WebSocket.
Вбудований браузер і проксі
- Виправлено порожню панель вбудованого браузера, спричинену регресією рендерингу Electron; Electron оновлено до 44.4.5.
- Додано запити HTTP-автентифікації для сайтів і обробку переходу на WebSocket з автентифікацією з урахуванням проксі.
- Збережено прив’язану до з’єднання автентифікацію NTLM і Negotiate та нативні контексти спливних вікон, що використовуються у сценаріях SSO.
- Додано вибір клієнтських сертифікатів TLS; налаштовані посвідчення надаються цільовим серверам і під час спеціалізованих перевірок.
- Додано елементи керування автентифікацією браузера та вибір облікового запису для ключів доступу; облікові дані використовуються лише на довірених доменах.
- Додано необов’язкову автентифікацію проксі за іменем користувача й паролем для кожного екземпляра з автоматичною обробкою облікових даних у вбудованому браузері.
- Додано вибір мережевого інтерфейсу для адрес прослуховування проксі та прозоре проксіювання HTTP/HTTPS у Linux, доступне лише за наявності потрібних привілеїв.
- Кінцеві заголовки запитів HTTP/2 зберігаються під час пересилання цільовому серверу; розширено регресійні перевірки HPACK.
Робочі процеси та ШІ-асистент
- Додано створення й тестування робочих процесів через діалоги із ШІ-асистентом.
- Додано копіювання та вставлення вузлів між робочими процесами, готові фільтри HTTPQL, панель налаштування вузлів зі змінним розміром і режим повного URL-кодування.
- Дозволено зберігати структурно незавершені робочі процеси; повідомлення перевірки залишаються доступними для тестування й виконання.
- Зменшено повторну серіалізацію графа та оновлення шляхом опитування; покращено керування станом налаштування вузлів і порівняння запусків.
- Виправлено перемикання проєктів: чернетки Replay зберігаються, а результати Automate, відомості про виконання робочих процесів, Sitemap і Search не зберігають застарілий стан проєкту.
MCP і робочі процеси агентів
- Додано збережені контрольні точки оцінювання безпеки та хронологію відновлення, щоб агенти могли продовжувати роботу після втрати контексту.
- Додано пошук інструментів з обмеженим обсягом результатів, отримання точних контрактів, компактні контракти Replay та практичні відомості для подальших дій; повний список інструментів залишається доступним.
- Оновлено списки інструментів MCP: зберігається наданий rmcp тип результату, якого вимагає протокол.
- Покращено введення у фонових вкладках, синхронізацію активної вкладки, знімки браузера, діалоги JavaScript, операції зі сховищами та метадані завантажень.
- Основні докази знахідки зберігаються під час прив’язування підтверджувальних запитів; додано постійне зберігання обмінів WebSocket для роботи з доказами.
- Покращено контракти інструментів «Пошуку і заміни», пошук у тілі запитів, визначення області тестування, результати карти сайту та відображення перебігу тривалих пасивних сканувань.
- Зменшено зайві звернення до проєктів і перевірки працездатності браузера; підтвердження виконання зберігаються під час надсилань із невизначеним результатом і відновлення сеансів.
Дані проєктів і надійність інтерфейсу
- Покращено активацію проєктів: застарілі відповіді зі списками більше не можуть зробити активним неправильний проєкт.
- Додано шляхи локальної файлової системи для збереження й імпорту резервних копій проєктів та інтерфейс керування резервними копіями.
- Додано описи знахідок у Markdown і повноекранному режимі, експорт знахідок усього проєкту та префікс проєкту в назвах експортованих файлів.
- Покращено навігацію в Sitemap, відображення шляхів, збереження стану розгорнутих елементів і відомості про кінцеві точки.
- Додано згортні групи навігації, додаткові теми оформлення, імпорт і експорт сполучень клавіш та редактор CodeMirror для користувацьких JavaScript і CSS.
- Зменшено зайві виділення пам’яті, повторні оновлення списків, записи до локального сховища та ресурсоємне підсвічування синтаксису в інтерфейсі.
- Виправлено застарілі команди плагінів, стан завантаження й видалення файлів, опитування стану експорту, налаштування сканера та сповіщення про створені знахідки.
- Покращено відображення перебігу запуску, положення й розміри вікон настільної програми, діалоги виходу та відновлення частково мігрованих баз даних.
Збирання та випуск
- Метадані програми переведено на OgmaBox; оновлено сумісні залежності фронтенду та Rust.
- Обмежено обсяг автоматично створених приміток до випусків, щоб перший випуск у новому репозиторії не перевищував обмеження опису GitHub.
- Виправлено повторні спроби публікації: використовуються наявні чернетки випусків замість повторного створення.
- Допоміжні засоби для Linux capabilities включаються лише в релізні збірки Linux; збережено покриття модульними тестами на всіх платформах і виправлено помилки компіляції macOS та Windows, виявлені під час збирання v0.3.0.
v0.2.20
Історія HTTP та область тестування
- Після повернення до великої історії HTTP кешовані рядки й положення прокручування відновлюються відразу, без очікування фонових запитів оновлення.
- Додано збережені налаштування скорочення URL і відображення параметрів запиту в рядку зі збереженням висоти рядків таблиці та ширини стовпців.
- Додано меню додавання запиту до готової області тестування безпосередньо в історії HTTP.
- Правила області тестування послідовно застосовуються в заданому порядку; активна історія оновлюється після зміни налаштувань області.
Робочі процеси
- Виконання пасивних робочих процесів і журнали запусків залишаються прив’язаними до проєкту, у якому перехоплено запит.
- Якщо умова HTTPQL не виконується, наступні вузли робочого процесу зупиняються; явні гілки true/false та умовні об’єднання зберігаються.
MCP та автоматизація браузера
- Окремі поля введення або кілька полів форми можна заповнювати за посиланнями на елементи знімка; надсилання форми залишається явною дією.
- Додано знімки браузера з вибраною областю, пошук тексту, обмеження обсягу виводу та знімки лише змін, що містять оновлені значення й стани.
- Дії браузера можуть за потреби чекати на очікуваний результат і повертати стислий опис спостережуваного стану.
- Для дій браузера, очікувань і діалогів забезпечено узгоджений вибір вкладки, заданої явно або визначеної зі знімка; використана вкладка зазначається в результаті.
- Уніфіковано вхідні дані для редагування запитів під час прямого й повторного надсилання, зокрема сумісні ідентифікатори запитів, формати заголовків і тіла у вигляді тексту, JSON або base64. Зберігаються повторювані заголовки й точні початкові байти HTTP.
- Додано інструменти посторінкового читання журналів обміну Replay WebSocket і від’єднання сеансів повторного надсилання.
- Часто використовувані інструменти повертають компактні структуровані результати зі схемами виводу; текст для сумісності й додаткові подробиці залишаються доступними.
- Знімки екрана браузера повертаються як нативні зображення MCP; зберігаються перевірка форми та обробники надсилання, включаються елементи керування під вузлами, виключеними з дерева доступності.
- Дотримуються тайм-аути навігації й очікування, покращено журнали браузера, коректно повідомляється про відсутні селектори й недоступні ресурси, зберігається обмежений обсяг діагностики помилок API.
Replay і проксі
- Відредагована структура необробленого HTTP зберігається на всьому шляху, зокрема некоректні послідовності CRLF; початкові запити зберігаються у спробах повторного надсилання.
- Доступні діагностичні відомості, якщо встановлення з’єднання Replay WebSocket відхилено або повертає недопустиме значення accept.
- Повністю декодуються тіла gzip з кількома потоками; підтримуються повторювані заголовки Content-Encoding.
- Цільові адреси запитів і заголовки Host, змінені плагінами, залишаються узгодженими; заголовки Content-Length із нульовим значенням зберігаються під час пересилання через проксі на шляху до цільового сервера.
Виправлення програми
- Після збереження значення в редакторі середовища не скидаються.
- Вкладки плагінів залишаються прив’язаними до вибраного плагіна; застарілі відповіді більше не повертають очищені журнали.
- Опитування стану експорту відновлюється після тимчасових збоїв API; застарілі результати пагінації відкидаються після оновлення списку експортів.
- Під час зміни портів прослуховування повертаються збережені налаштування OAST.
- Стан завантаження MCP скидається після запитів стану, замінених новішими.
v0.2.19
Випущено 2026-09-08 · Випуск на GitHub
Повторне надсилання WS
- Додано керовані режими з’єднання для Socket.IO 3/4, GraphQL graphql-transport-ws і застарілого graphql-ws.
- Додано налаштування просторів імен Socket.IO, даних автентифікації та параметрів з’єднання GraphQL.
- Додано ініціалізацію протоколів, обробку підтверджень, відповіді на сигнали підтримання з’єднання та зрозуміліші повідомлення про помилки автентифікації й ініціалізації.
- Незалежні з’єднання Socket.IO можна запускати без повторного використання ідентифікаторів перехоплених сеансів браузера.
- Виправлено звичайні з’єднання ws://: вони використовують стандартне встановлення з’єднання HTTP Upgrade.
- Завислі операції надсилання більше не блокують інші сеанси; операції від’єднання можна скасувати.
- Виправлено синхронізацію стану з’єднання та втрату останніх повідомлень під час закриття з’єднань.
- Виправлено обмеження API, які відхиляли допустимі великі текстові й двійкові повідомлення.
- Додано індексовану пагінацію журналів без пропусків, щоб повідомлення не губилися під час активного перехоплення.
HTTP/2
- Увімкнено узгодження HTTP/2 з боку браузера з резервним переходом на HTTP/1.1.
- Відповіді передаються потоком без очікування всього тіла, що покращує обробку тривалих відповідей і одночасних потоків.
- Великі відповіді пересилаються повністю, а обсяг даних, збережених під час перехоплення, обмежується.
- Частково перехоплені дані зберігаються, коли відповіді скасовуються.
- Завеликі запити відхиляються замість пересилання порожнього тіла запиту.
- Розділені заголовки cookie HTTP/2 правильно об’єднуються під час пересилання через HTTP/1.1.
- Кінцеві заголовки відповідей зберігаються в спробах повторного надсилання й доступні під час перегляду відповіді.
Історія HTTP
- Додано незалежні вікна настільної програми для перегляду перехоплених запитів і відповідей.
- Положення прокручування зберігається під час переходів між розділами «Історія HTTP» і «Повторне надсилання».
- Виправлено дії з окремими запитами та вибір діапазону через Shift-клік.
- Додано відображення перебігу видалення всіх записів історії.
- URL запитів займають рядок на всю ширину для зручнішого читання й виділення.
- Шістнадцяткове відображення більше не залежить від вибору розділу заголовків або тіла.
- Виправлено попередній перегляд стиснених тіл: вміст декодується до застосування діапазонів байтів.
Повторне надсилання
- Додано розгортане дерево JSON для відповідей.
- Шістнадцяткове редагування поширено на рядок запиту, заголовки й тіло.
- У режимі «Необроблений» керувальні символи видимі й доступні для редагування з відповідною обробкою буфера обміну.
- Інформація про стан спроб зберігається після завантаження збережених сеансів.
- Статистика повторного надсилання обмежується вибраним сеансом.
Робочі процеси та Пошук і заміна
- Відновлено виконання робочих процесів для перетворень заголовків, шляхів, параметрів запиту, рядків запиту й відповіді та кодів стану.
- Додано попередній перегляд збігів на основі HTTPQL із загальною кількістю та повідомленнями про помилки запиту.
- Збережені правила більше не змінюються ненавмисно під час завантаження в редактор.
- Повні рядки заголовків правильно розбираються під час застосування правил Add Header.
- Стиснені тіла відповідей декодуються перед передаванням у робочі процеси перетворення, а після перетворення оновлюються заголовки, пов’язані з тілом.
Знахідки та Кінцеві точки
- Додано «Видалити все» для знахідок у поточному проєкті незалежно від обмежень видимої сторінки.
- Загальна кількість знахідок, кількість за рівнями серйозності та позначки бічної панелі оновлюються без перезавантаження.
- HTTP-докази, на які посилаються знахідки та кінцеві точки, зберігаються після очищення історії HTTP.
- Додано видалення окремих кінцевих точок і всіх кінцевих точок проєкту.
- Додано видалення окремих з’єднань історії WebSocket і всіх з’єднань проєкту.
Нотатки та Сканер
- Додано прямий доступ до нотаток із бічної панелі, пошук у нотатці та сполучення клавіш для форматування Markdown і збереження.
- Збережені нотатки ізольовано між проєктами одного робочого простору.
- Додано елементи керування генеруванням кінцевих точок, знахідками сканера й слухачами OAST для всього робочого простору.
- Додано постійні налаштування окремих пасивних правил і стандартних активних перевірок.
Збирання та випуск
- Зафіксовано Rust 1.98.1, оновлено сумісні залежності Rust і фронтенду та electron-builder до 26.15.3.
- Виправлено помилки суворого встановлення pnpm, спричинені невикористовуваним сценарієм збирання electron-winstaller.
- Виправлено обробку PATH у контейнері Linux, виявлення ресурсів у пакеті macOS і перевірку в базовому тесті завершення роботи.
Регресійні перевірки
- Розширено перевірки декодування HPACK, потокового передавання HTTP/2, стиснення WebSocket, резервного режиму TLS, керованих протоколів і журналів із 25,000 повідомлень.
- Додано регресійні перевірки відповідної поведінки інтерфейсу й прямої публікації випусків.
- Перевірено встановлення залежностей Linux у контейнерах із нативним x64 та емульованим ARM64.
v0.2.13
Випущено 2026-09-01 · Випуск на GitHub
Нове
- Додано 18 стандартних тем програми: темну, світлу, Solarized, висококонтрастну, Arctic, Forest, Ember, Mist і теми, керовані системою.
- Розширено вибір шрифтів інтерфейсу й коду; додано до комплекту JetBrains Mono, Fira Code та Source Code Pro.
- Додано підсвічування синтаксису в реальному часі та попередній перегляд шрифтів у налаштуваннях «Вигляд».
- Додано кероване фонове виконання MCP без відкриття вікна термінала.
- На сторінку налаштувань MCP додано діагностику останніх повідомлень stdout і stderr.
- Додано автентифікований контроль оренди настільної програми для виявлення й завершення осиротілих процесів бекенду.
- Додано коректне завершення роботи бекенду зі звільненням слухачів проксі, терміналів, процесів MCP та інших ресурсів виконання.
- Додано базові тести життєвого циклу для нативних збірок Linux, macOS і Windows.
- Додано метадані оновлення для кількох архітектур Windows, macOS і Linux.
Повторне надсилання
- Сеанси повторного надсилання тепер зберігають незалежні шаблони запитів, створених з історії HTTP.
- Сеанси повторного надсилання працюють і після видалення початкових записів історії HTTP.
- Видалення історії HTTP тепер від’єднує джерела повторного надсилання без видалення самих сеансів.
- Вибір спроби повторного надсилання показує точний запит і тіло, використані в цій спробі.
- Повторний вибір спроби надійно оновлює відомості про її запит і відповідь.
- Для обрізаних перехоплених тіл запитів тепер виводиться зрозуміла помилка повторного надсилання замість надсилання неповних даних.
Робочі процеси
- response.getBody().toText() тепер автоматично декодує стиснені тіла відповідей, зокрема вміст Brotli.
- Вебресурси з фрагментованим передаванням і кодуванням тепер можна записувати на диск у декодованому вигляді.
- Початкові закодовані байти залишаються доступними через response.getRaw(), коли потрібне оригінальне подання.
- Додано перевірки великих декодованих відповідей робочих процесів без непомітного обрізання вмісту.
Історія HTTP
- Повні URL запитів тепер переносяться на нові рядки замість скорочення трикрапкою.
- Частини URL можна копіювати без заміни вмісту буфера обміну повним URL.
- Копіювання вибраного вмісту запиту чи відповіді більше не запускає обробник копіювання таблиці.
- Додано безпечну обробку подій буфера обміну без цільового елемента.
- Заголовки відповіді тепер мають окрему область прокручування.
- Зміна ширини стовпця таблиці більше не спричиняє випадкового сортування за ним.
Надійність настільної програми
- Виправлено залишення осиротілих процесів ogma-server і MCP після закриття Ogma у Windows.
- Якщо коректне завершення роботи недоступне, завершення роботи у Windows тепер зупиняє все дерево процесів бекенду.
- Виправлено випадки, коли діалог виходу в Linux не з’являвся або блокував програму.
- Додано нативний резервний варіант, якщо власний діалог виходу не завантажується.
- Вбудований браузер тепер визначає й використовує порт проксі, вибраний бекендом.
- Покращено очищення активних TCP-сокетів і стабільність слухачів проксі інтерфейсу.
- Портативні збірки Windows більше не пропонують помилково оновлення на місці через інсталятор.
- Відновлено правильну піктограму Ogma для інсталяторів і виконуваних файлів Windows.
- Окремі вікна браузера й діалоги виходу тепер використовують вибрану тему Ogma.
v0.1.9
Випущено 2026-08-24 · Випуск на GitHub
Історія HTTP, Перехоплення та Повторне надсилання
- Покращено збереження історії HTTP, фільтрування, нотатки, вибір запитів і швидкодію у великих проєктах.
- Виправлено випадки навігації, коли перехоплена історія могла здаватися втраченою після зміни подання.
- Покращено «Надіслати до повторного надсилання»: новостворений запит вибирається одразу.
- Розширено редагування повторних запитів, шаблони, заповнювачі, обробку навантажень і надійність виконання запитів.
- Покращено перехоплення, обробку запитів, власні правила, експорт, імпорт і узгодженість даних проєкту.
- Додано індекси й міграції бази даних для збереження швидкодії історії, знахідок, повторного надсилання, робочих процесів і операцій із проєктами зі зростанням обсягу даних.
Тестування WebSocket
- Покращено весь процес роботи з історією та повторним надсиланням WebSocket.
- Розширено обробку сеансів повторного надсилання, редагування повідомлень, керування часом, життєвим циклом з’єднань і повідомленнями про помилки.
- Додано сумісність із
permessage-deflateдля стисненого трафіку WebSocket. - Покращено збереження повторного надсилання WebSocket та ізоляцію проєктів.
Налаштування браузера й сертифікатів
- Покращено роботу вбудованого Ogma Browser та інтеграцію з проксі.
- Посилено обробку локального CA для перехоплення HTTPS у вбудованому браузері.
- Перероблено роботу із сертифікатами та додано окремий посібник зі встановлення.
- Додано інструкції щодо сертифікатів для Android, Chrome, Firefox, iPhone/iPad, Linux, macOS і Windows.
- Додано фірмові піктограми платформ, блоки команд із можливістю копіювання й узгоджене оформлення Ogma на екранах браузера та сертифікатів.
Проєкти й сеанси
- Додано вибір місця збереження проєктів і резервних копій сеансів у програмі.
- Покращено збереження сеансу як нового файла, відкриття проєктів, резервне копіювання з виходом і відновлення.
- Покращено відновлення тимчасових сеансів і збережених даних перевірки.
- Розширено експорт та імпорт проєктів і узгодженість сеансів для HTTP, WebSocket, повторного надсилання, знахідок і стану робочого простору.
MCP і тестування за допомогою ШІ
- Розширено можливості й надійність MCP для тестування на проникнення за допомогою ШІ.
- Покращено конфігурацію MCP, керування кінцевими точками, збережений стан, обробку транспортів і відновлення після помилок.
- Покращено автоматизацію, виконання робочих процесів, сценарії автентифікації, активне й пасивне сканування, OAST, виявлення та обробку змінних середовища.
Інтерфейс і робота настільної програми
- Покращено швидкість навігації, підготовку робочого простору, стани завантаження й узгодженість тем.
- Покращено навігацію браузера, поведінку меню, компонування модальних вікон, вихід і запуск.
- Оновлено фірмове оформлення Ogma Browser, інструкцій щодо сертифікатів, вікна відомостей про Ogma та інтерфейсів перегляду.
- Удосконалено інтерфейс збереження сеансів і доступність великих діалогів настільної програми.
Пакування та випуски настільної програми
- Покращено пакування випусків для Linux, macOS і Windows.
- Виправлено ізоляцію архітектур: кожне завдання CI пакує лише призначену йому архітектуру CPU.
- Виправлено конфлікти пакування DMG для macOS.
- Підписування коду тепер вмикається явно; порожні значення сертифікатів більше не спричиняють помилок непідписаних збірок.
- Обробку версій випусків, залежну від оболонки, замінено кросплатформним сценарієм Node, що усуває пошкодження JSON випусків у Windows.
v0.1.5
Випущено 2026-08-15 · Випуск на GitHub
Історія HTTP
- Виправлено згортання стовпців вибраними рядками під час перегляду.
- Положення рядків зберігається під час оновлень у реальному часі, а переглянуті рядки залишаються після досягнення ліміту вікна.
- Покращено пакетну обробку оновлень за сталого потоку трафіку.
- Масовий вибір зберігається під час перехоплення.
- Відновлюються пропущені оновлення в реальному часі.
- Стабілізовано порядок запитів у пагінації та виправлено статистику сторінок.
- Таблиця використовує доступну ширину контейнера.
Повторне надсилання
- Додано структуроване форматоване відображення запитів.
- Зміни зберігаються під час перемикання між поданнями запиту.
- Виправлено синхронізацію редагування параметрів рядка запиту.
- Під час редагування повторних запитів приймаються допустимі пробіли в заголовках.
Налаштування та Вигляд
- Додано більше готових налаштувань шрифтів і їх попередній перегляд.
- Покращено вибір резервного шрифту редактора.
- Посилено надійність збереження й скидання власних налаштувань JS.
- Під час скидання скасовуються відкладені таймери застосування CSS.
- Відновлено посилання на спільноту у вікні відомостей про програму.
- Виправлено обробку шляхів журналів на різних платформах.
Знахідки, Експорти, Файли та Пошук
- Пагінація знахідок залишається коректною після видалення, а фільтри зберігаються після масового оновлення видимих записів.
- Виправлено синхронізацію позначок знахідок під час перемикання проєктів та імпорту.
- Покращено перевірку експорту й обробку імен файлів.
- Під час перемикання файлів очищуються застарілі буфери редагування.
- Усунуто зайві повторні монтування розділу «Пошук» і стабілізовано оновлення параметрів маршруту.
Середовище та Області тестування
- Виправлено підставляння змінних середовища й ізоляцію областей тестування за проєктами.
- Відновлено глобальні змінні середовища в межах робочого простору.
- Стан запитів утиліт зберігається під час перемикання вкладок.
Інтерфейс і плагіни
- Збережено кольорові піктограми запитів і прибрано надмірні метадані запитів.
- Покращено посилання в метаданих плагінів і обробку повторного надсилання команд.
v0.1.4
Випущено 2026-08-11 · Випуск на GitHub
Автентифіковані сценарії браузера
- Додано багаторазові профілі автентифікованих сценаріїв браузера.
- Можна записувати й відтворювати послідовності входу.
- Автентифікацію можна перевіряти за URL, станом DOM, cookie або HTTP-запитами.
- Прострочені сеанси автоматично оновлюються.
- Підтримуються контрольні точки для ручного проходження MFA.
- Можна підтримувати кілька ідентичностей для тестування авторизації та IDOR.
- Конфігурація сценаріїв зберігається після перезапуску програми.
- Покращено відновлення після змін селекторів, цілей навігації або стану автентифікації.
Імпорт API з урахуванням схем
Розширено підтримку OpenAPI 3:
- Тіла запитів і приклади.
- Параметри шляху, рядка запиту, заголовків і cookie.
- Локальні посилання та багаторазові компоненти.
- Схеми безпеки й метадані автентифікації.
- Серверні змінні.
- Значення й точки вставлення, отримані зі схем.
Додано імпорт інтроспекції GraphQL і генерування операцій.
Додано генерування операцій і запитів SOAP/WSDL.
Покращено обробку змінних, URL, тіл і автентифікації Postman.
Додано метадані схем для зміни запитів зі збереженням правильних типів та автоматизованого тестування.
Покращено визначення формату й відхилення небезпечних зовнішніх посилань.
Plugin SDK 1.1
Завершено контракти фронтенд-SDK для:
- Отримання запитів, доступу до необроблених даних і пошуку.
- Знахідок.
- Областей тестування.
- Проєктів.
- Навігації та інтеграції з бічною панеллю.
- Обміну даними з бекендом.
- Тем і життєвого циклу інтерфейсу.
Додано надійну асинхронну ініціалізацію SDK.
Додано декларації сумісності з версіями Ogma й SDK.
Покращено обробку дозволів плагінів і перевірку перед установленням.
Відкрито інформацію про обмеження виконання й перевірку плагінів.
Посилено ізоляцію середовища виконання плагінів і обробку помилок функцій зворотного виклику.
Покращено перевірку пакетів і реєстру Community Marketplace.
Наявні непідписані плагіни залишаються повністю сумісними.
Опубліковано @kaijinlab/ogma-sdk@1.1.0 у npm.
Покращення робочих процесів
- Робочі процеси тепер за замовчуванням спільні для проєктів одного робочого простору.
- Робочі процеси окремих проєктів залишаються підтримуваними.
- Відомості про вузли робочого процесу відновлюються після переходу до іншого подання й повернення.
- Покращено вибір робочих процесів і відновлення стану редактора.
- Елементи керування діями перенесено під назви робочих процесів для компактнішого компонування студії.
- Збільшено доступний робочий простір редактора вузлів.
Точність історії HTTP
- Оманливий стан перегляду замінено точним відстеженням змін.
- Запити, змінені через «Пошук і заміна» або перехоплення, тепер позначаються як змінені.
- Виправлено фільтрування HTTPQL під час вибору індикаторів стану трафіку.
- Покращено візуальне розрізнення джерел трафіку та змінених записів.
v0.1.3
Випущено 2026-08-10 · Випуск на GitHub
Виконання робочих процесів з історії HTTP
- Активні робочі процеси можна запускати безпосередньо з контекстного меню розділу «Історія HTTP».
- Можна обробляти один або кілька вибраних записів.
- Можна вибирати з поточних увімкнених активних робочих процесів.
Пошук і заміна на основі HTTPQL
- Додано фільтри HTTPQL до правил пошуку й заміни.
- Можна фільтрувати одночасно за полями запиту й відповіді.
- Правила відповідей можуть оцінювати метод, шлях, заголовки й тіло пов’язаного запиту.
- Покращено точність збігів і обробку регістру для іменованих заголовків.
Покращення повторного надсилання
- Сеанси можна перейменовувати через F2 або контекстне меню.
- Сеанси можна створювати безпосередньо в колекціях.
- Сеанси можна переміщувати між колекціями.
- Порядок сеансів можна змінювати перетягуванням.
- Сеанси можна переміщувати на початок або в кінець.
- Записи історії HTTP можна надсилати безпосередньо до колекції повторного надсилання.
- Можна видаляти окремі спроби повторного надсилання.
- Виправлено видалення сеансів через контекстне меню.
- Оманливі дії ліворуч/праворуч замінено діями вище/нижче.
- Усунуто зайві переміщення до поточної колекції.
Покращення робочих процесів
- Виконання робочих процесів перетворення тепер відображаються в розділах «Запуски» та «Журнали».
- Покращено діагностику рядків і стовпців JavaScript.
- Додано «Очистити все» для історії виконань робочих процесів.
- З’єднання робочих процесів можна вибирати й видаляти.
- Виправлено перейменування вузлів робочих процесів.
- Виправлено помилки під час увімкнення й вимкнення робочих процесів.
- Тестування автоматично зберігає незбережені зміни робочого процесу.
- Тестові дані зберігаються під час переходів між поданнями.
- Історія виконань оновлюється після тестових і пакетних виконань.
Виправлення HTTPQL
- Пошук підрядка в іменованому заголовку тепер знаходить значення в будь-якій позиції.
- Оператори іменованих заголовків перевіряють лише вибраний заголовок.
- Назви заголовків зіставляються без урахування регістру.
- Заперечні оператори правильно обробляють дублікати заголовків.
- Покращено перевірки наявності іменованих заголовків.
Виправлення Plugin SDK
- Виправлено обробку базового шляху в sdk.path.join().
- Шляхи запитів, що починаються з роздільника, більше не замінюють базовий шлях.
- Додано нормалізацію сегментів поточного й батьківського каталогів.
- Збережено роздільники відповідних платформ Windows, Linux і macOS.
Робота з проєктами
- Прибрано зайві запити на резервне копіювання під час перемикання збережених проєктів.
- Прибрано зайві запити на резервне копіювання під час закриття збережених проєктів.
- Перед закриттям тимчасових сеансів попередження залишається, оскільки їхні дані буде втрачено.
- Ручне резервне копіювання та експорт залишаються доступними.
Надійність
- Усунуто застарілі оновлення контекстних меню повторного надсилання й робочих процесів.
- Виправлено стан гонитви під час збереження робочого процесу.
- Фільтри відповідей тепер отримують фактичний запит після перехоплення або зміни.
- Покращено перевірку реєстру міграцій.
- Додано регресійні перевірки повторного надсилання, HTTPQL, пошуку й заміни, робочих процесів та операцій зі шляхами плагінів.
v0.1.2
Випущено 2026-08-08 · Випуск на GitHub
Тестування робочих процесів
- Додано редаговані тестові HTTP-запити й відповіді для активних і пасивних робочих процесів.
- Тести виконуються через той самий рушій робочих процесів, що й у звичайній роботі.
- Результати тестів, вихідні дані кроків і помилки доступні в розділах Запуски та Журнали.
- Тимчасові тестові дані автоматично видаляються з історії HTTP.
- Додано Виконати на історії для активних і пасивних робочих процесів.
- Додано збереження робочих процесів через
Ctrl+S/Cmd+S.
API файлової системи та шляхів плагінів
- Додано підтримку модулів
fsіpathв ізольованому середовищі. - Додано методи сумісності, зокрема:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir,listі пов’язані допоміжні функції шляхів
- Додано деструктуровані імпорти з
"fs"та"path". - Додано захист від обходу каталогів і виходу за межі через символічні посилання.
Пошук і заміна
- Робочі процеси тепер можуть отримувати й перетворювати повне тіло HTTP-відповіді.
- Додано перетворення всього тіла робочими процесами без обов’язкового буквального зіставлення.
Керування проєктами
- Останні проєкти можна відкривати безпосередньо зі стартової панелі.
- Додано видалення проєктів із підтвердженням незворотної дії.
- Проєкти можна створювати й імпортувати в різних коренях файлової системи та на різних дисках Windows, macOS і Linux.
Карта сайту
- Фонові оновлення більше не демонтують і не скидають граф карти сайту.
- Масштаб, панорамування, згорнуті розділи та вручну розташовані вузли зберігаються під час оновлення.
- У разі невдалого фонового оновлення зберігається остання придатна до використання карта сайту.
v0.1.1
Випущено 2026-08-08 · Випуск на GitHub
Нові можливості
- Автоматизацію браузера через MCP розширено повноцінним шаром автоматизації браузера (214 інструментів MCP).
- Середовище виконання MCP тепер підтримує модулі файлової системи й шляхів (
sdk.fs,sdk.path) для ширших сценаріїв автоматизації. - Додано нові інструменти MCP для розширеного тестування за допомогою ШІ та взаємодії з робочими процесами.
- Покращено інтерфейс повторного надсилання WebSocket:
- явна обробка життєвого циклу повторного надсилання у фронтенді,
- підтримка повторного надсилання першого перехопленого повідомлення,
- підтримка повторного надсилання перехоплених послідовностей WebSocket.
- Стан декодера й утиліт тепер зберігається під час навігації:
- покращено збереження введеного тексту й чернеток рецептів.
Виправлення
- Виправлено завантаження CA екземпляра.
- Виправлено надійність оновлень історії HTTP у реальному часі.
- Виправлено обробку від’єднання й діагностику повторного надсилання WebSocket.
- Виправлено крайові випадки розбору URL під час повторного надсилання WS.
- Виправлено стани гонитви в життєвому циклі завдань повторного надсилання WS (підключення/від’єднання/очищення/вибір).
- Виправлено обробку повторних і недопустимих підключень у повторному надсиланні WS.
- Виправлено обробку завеликих вхідних кадрів у повторному надсиланні WS.
- Додано захист від повторних перепідключень і застарілого стану.
- Виправлено стани гонитви під час скасування встановлення з’єднання в повторному надсиланні WS.
- Виправлено помилки надсилання WS і виконання дій відтворення часової шкали.
- Виправлено підтримання активності з’єднання в повторному надсиланні WS:
- посилено надійність стандартної поведінки підтримання активності,
- покращено обробку ping,
- посилено надійність обробки тайм-аутів підтримання активності.
- Виправлено очищення робочого простору тимчасових сеансів настільної програми.
- Виправлено регресії обробки даних сеансів настільної програми шляхом очищення застарілого стану тимчасового робочого простору там, де це потрібно.
- Проведено загальне виправлення помилок і рефакторинг із покращенням внутрішньої стабільності.
- Скориговано інтерфейс і середовище виконання для точнішого відображення переходів стану та з’єднання повторного надсилання WS.
Примітки
- Основна увага цього випуску — надійність повторного надсилання WebSocket і можливості автоматизації MCP та браузера.
- Також виправлено пакування й CI, щоб зменшити неузгодженості випусків і покращити обробку артефактів.
v0.1.0
Випущено 2026-07-19 · Випуск на GitHub
Перший публічний альфа-випуск.
Основні можливості проксі
- HTTPS MITM-проксі з керуванням сертифікатами CA
- Перехоплення HTTP/1.1, HTTP/2 і WebSocket
- Мова запитів HTTPQL для фільтрування історії
- Перехоплення, перегляд, редагування, пропускання й відкидання запитів
- Правила пошуку й заміни з підтримкою регулярних виразів, заголовків, тіла й параметрів запиту
- Набори областей тестування з підтримкою HTTPQL і шаблонів із символами підстановки
Повторне надсилання та Автоматизація
- Редактор повторного надсилання з редагуванням необробленого HTTP й паралельним надсиланням
- Автоматизація (Sniper, Pitchfork, Cluster Bomb) із засобами витягування навантажень та умовами збігу
- Тестування станів гонитви
- Послідовності HTTP-запитів із передаванням змінних між запитами
Сканування
- Пасивний сканер
- Активний сканер (SQLi, XSS, SSRF, CMDi, SSTI, обхід шляхів, відкрите перенаправлення)
- Виявлення вмісту зі словником із 9,300 шляхів
- Власні пасивні правила
Утиліти
- Декодер/кодер (base64, hex, URL, JWT, хешування, криптографія)
- Карта сайту й подання витягнутих кінцевих точок
- OAST (позасмугове тестування) зі слухачами HTTP, HTTPS, DNS, SMTP
- Порівняння, Нотатки, Тестові навантаження, генератор зворотних оболонок
Дані та організація
- Керування проєктами з іменованими проєктами й тимчасовими сеансами
- Імпорт/експорт HAR, імпорт Burp XML, імпорт OpenAPI/Postman
- Панель «Знахідки» з оцінюванням CVSS і посиланнями на докази
- Експорти (CSV, JSON, Markdown, звіт HTML)
ШІ та автоматизація
- Вбудований ШІ-помічник із 36 вбудованими інструментами
- Сервер MCP зі 160+ інструментами для зовнішніх ШІ-клієнтів
- CLI для тестування на проникнення без графічного інтерфейсу:
ogma pentest <url> - Візуальний конструктор робочих процесів
Система плагінів
- SDK плагінів JavaScript/TypeScript (
@kaijinlab/ogma-sdk) - Ізольоване виконання плагінів бекенду й фронтенду
- Каталог плагінів із перевіркою встановлень за SHA-256
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
Настільна програма
- Настільна програма Electron (Linux, macOS, Windows)
- Вбудований браузер Chromium (з автоматичним використанням проксі)
- Автоматичне оновлення