Перейти до вмісту

Журнал змін ​

Примітки до випусків, від найновіших до найдавніших. Опубліковані випуски доступні в GitHub Releases.

v0.3.1 ​

Цей запис об’єднує зміни, запроваджені у v0.3.0, та виправлення випуску v0.3.1.

Мови та доступність ​

  • Додано переклади програми 24 мовами, що охоплюють інтерфейс, діалоги настільної програми, елементи керування браузером, повідомлення робочих процесів та експортовані звіти з безпеки.
  • Додано вибір мови під час першого запуску, двомовні назви мов і правила вибору форм множини та форматування чисел відповідно до мови.
  • Додано компонування справа наліво для підтримуваних мов; URL, синтаксис протоколів і технічні подання залишаються читабельними зліва направо.
  • Покращено навігацію клавіатурою, керування фокусом у модальних вікнах, видимі індикатори фокуса та локалізоване компонування.

Історія HTTP, пошук і область тестування ​

  • Додано пагінацію з переходом за ключем, кеші таблиць обмеженого розміру та пріоритетну обробку видимої сторінки, щоб зменшити використання пам’яті й зайву роботу з великими історіями.
  • Знято обмеження кількості завантажених рядків під час перегляду відфільтрованої історії: додаткові результати завантажуються за потреби, а не зберігаються всі разом у пам’яті.
  • Стабілізовано вибір рядків, запити, що переглядаються, розміри стовпців і положення прокручування під час надходження нового трафіку або завершення фонових оновлень.
  • Покращено синхронізацію в реальному часі, коли зміна відповіді впливає на відповідність запиту активному фільтру, зокрема для запитів поза поточним завантаженим діапазоном.
  • Виправлено застарілі налаштування області тестування, поведінку режиму показу всіх запитів і перезапис запитів HTTPQL, заданих вручну, фільтрами заголовків.
  • Додано оператор HTTPQL is_null для фільтрації запитів без відповіді та виправлено пошук коротких рядків Unicode у тілі.
  • Додано закріплені запити в Search, підказки полів HTTPQL та елементи пагінації для результатів за межами першої сторінки.
  • Додано імпорт і експорт збережених фільтрів, покращено експорт вибраних запитів і дії в контекстному меню історії.

Replay, Automate і тестування WebSocket ​

  • Додано сховища cookie проєкту з вибором для кожного сеансу в Replay.
  • Застосування «Пошуку і заміни» до запитів і послідовностей Replay стало необов’язковим; додано налаштування збереження або перерахунку Content-Length.
  • Додано скасування змін для кожного сеансу, пошук запитів, збереження запитів у файли, перемикач GET/POST і синхронізацію цільової адреси під час вставлення необроблених запитів.
  • Покращено сполучення клавіш для вкладок Replay, збереження чернеток запитів і вибір спроби під час відкриття сеансів.
  • В Automate додано перехід за перенаправленнями, обробку відповідей «Пошуком і заміною», вирівнювання корисних навантажень, вибір стовпців і масове видалення.
  • Додано створення заповнювачів із виділеного тексту запиту та підтримку шістнадцяткових корисних навантажень.
  • Покращено перехоплення WebSocket і надсилання повідомлень із браузера, усунуто повторні підключення після навмисного від’єднання та обмежено обсяг відображення журналу обміну.
  • Покращено оновлення історії SSE в реальному часі, фільтрацію, видалення та підсвічування з’єднань WebSocket.

Вбудований браузер і проксі ​

  • Виправлено порожню панель вбудованого браузера, спричинену регресією рендерингу Electron; Electron оновлено до 44.4.5.
  • Додано запити HTTP-автентифікації для сайтів і обробку переходу на WebSocket з автентифікацією з урахуванням проксі.
  • Збережено прив’язану до з’єднання автентифікацію NTLM і Negotiate та нативні контексти спливних вікон, що використовуються у сценаріях SSO.
  • Додано вибір клієнтських сертифікатів TLS; налаштовані посвідчення надаються цільовим серверам і під час спеціалізованих перевірок.
  • Додано елементи керування автентифікацією браузера та вибір облікового запису для ключів доступу; облікові дані використовуються лише на довірених доменах.
  • Додано необов’язкову автентифікацію проксі за іменем користувача й паролем для кожного екземпляра з автоматичною обробкою облікових даних у вбудованому браузері.
  • Додано вибір мережевого інтерфейсу для адрес прослуховування проксі та прозоре проксіювання HTTP/HTTPS у Linux, доступне лише за наявності потрібних привілеїв.
  • Кінцеві заголовки запитів HTTP/2 зберігаються під час пересилання цільовому серверу; розширено регресійні перевірки HPACK.

Робочі процеси та ШІ-асистент ​

  • Додано створення й тестування робочих процесів через діалоги із ШІ-асистентом.
  • Додано копіювання та вставлення вузлів між робочими процесами, готові фільтри HTTPQL, панель налаштування вузлів зі змінним розміром і режим повного URL-кодування.
  • Дозволено зберігати структурно незавершені робочі процеси; повідомлення перевірки залишаються доступними для тестування й виконання.
  • Зменшено повторну серіалізацію графа та оновлення шляхом опитування; покращено керування станом налаштування вузлів і порівняння запусків.
  • Виправлено перемикання проєктів: чернетки Replay зберігаються, а результати Automate, відомості про виконання робочих процесів, Sitemap і Search не зберігають застарілий стан проєкту.

MCP і робочі процеси агентів ​

  • Додано збережені контрольні точки оцінювання безпеки та хронологію відновлення, щоб агенти могли продовжувати роботу після втрати контексту.
  • Додано пошук інструментів з обмеженим обсягом результатів, отримання точних контрактів, компактні контракти Replay та практичні відомості для подальших дій; повний список інструментів залишається доступним.
  • Оновлено списки інструментів MCP: зберігається наданий rmcp тип результату, якого вимагає протокол.
  • Покращено введення у фонових вкладках, синхронізацію активної вкладки, знімки браузера, діалоги JavaScript, операції зі сховищами та метадані завантажень.
  • Основні докази знахідки зберігаються під час прив’язування підтверджувальних запитів; додано постійне зберігання обмінів WebSocket для роботи з доказами.
  • Покращено контракти інструментів «Пошуку і заміни», пошук у тілі запитів, визначення області тестування, результати карти сайту та відображення перебігу тривалих пасивних сканувань.
  • Зменшено зайві звернення до проєктів і перевірки працездатності браузера; підтвердження виконання зберігаються під час надсилань із невизначеним результатом і відновлення сеансів.

Дані проєктів і надійність інтерфейсу ​

  • Покращено активацію проєктів: застарілі відповіді зі списками більше не можуть зробити активним неправильний проєкт.
  • Додано шляхи локальної файлової системи для збереження й імпорту резервних копій проєктів та інтерфейс керування резервними копіями.
  • Додано описи знахідок у Markdown і повноекранному режимі, експорт знахідок усього проєкту та префікс проєкту в назвах експортованих файлів.
  • Покращено навігацію в Sitemap, відображення шляхів, збереження стану розгорнутих елементів і відомості про кінцеві точки.
  • Додано згортні групи навігації, додаткові теми оформлення, імпорт і експорт сполучень клавіш та редактор CodeMirror для користувацьких JavaScript і CSS.
  • Зменшено зайві виділення пам’яті, повторні оновлення списків, записи до локального сховища та ресурсоємне підсвічування синтаксису в інтерфейсі.
  • Виправлено застарілі команди плагінів, стан завантаження й видалення файлів, опитування стану експорту, налаштування сканера та сповіщення про створені знахідки.
  • Покращено відображення перебігу запуску, положення й розміри вікон настільної програми, діалоги виходу та відновлення частково мігрованих баз даних.

Збирання та випуск ​

  • Метадані програми переведено на OgmaBox; оновлено сумісні залежності фронтенду та Rust.
  • Обмежено обсяг автоматично створених приміток до випусків, щоб перший випуск у новому репозиторії не перевищував обмеження опису GitHub.
  • Виправлено повторні спроби публікації: використовуються наявні чернетки випусків замість повторного створення.
  • Допоміжні засоби для Linux capabilities включаються лише в релізні збірки Linux; збережено покриття модульними тестами на всіх платформах і виправлено помилки компіляції macOS та Windows, виявлені під час збирання v0.3.0.

v0.2.20 ​

Випуск на GitHub

Історія HTTP та область тестування ​

  • Після повернення до великої історії HTTP кешовані рядки й положення прокручування відновлюються відразу, без очікування фонових запитів оновлення.
  • Додано збережені налаштування скорочення URL і відображення параметрів запиту в рядку зі збереженням висоти рядків таблиці та ширини стовпців.
  • Додано меню додавання запиту до готової області тестування безпосередньо в історії HTTP.
  • Правила області тестування послідовно застосовуються в заданому порядку; активна історія оновлюється після зміни налаштувань області.

Робочі процеси ​

  • Виконання пасивних робочих процесів і журнали запусків залишаються прив’язаними до проєкту, у якому перехоплено запит.
  • Якщо умова HTTPQL не виконується, наступні вузли робочого процесу зупиняються; явні гілки true/false та умовні об’єднання зберігаються.

MCP та автоматизація браузера ​

  • Окремі поля введення або кілька полів форми можна заповнювати за посиланнями на елементи знімка; надсилання форми залишається явною дією.
  • Додано знімки браузера з вибраною областю, пошук тексту, обмеження обсягу виводу та знімки лише змін, що містять оновлені значення й стани.
  • Дії браузера можуть за потреби чекати на очікуваний результат і повертати стислий опис спостережуваного стану.
  • Для дій браузера, очікувань і діалогів забезпечено узгоджений вибір вкладки, заданої явно або визначеної зі знімка; використана вкладка зазначається в результаті.
  • Уніфіковано вхідні дані для редагування запитів під час прямого й повторного надсилання, зокрема сумісні ідентифікатори запитів, формати заголовків і тіла у вигляді тексту, JSON або base64. Зберігаються повторювані заголовки й точні початкові байти HTTP.
  • Додано інструменти посторінкового читання журналів обміну Replay WebSocket і від’єднання сеансів повторного надсилання.
  • Часто використовувані інструменти повертають компактні структуровані результати зі схемами виводу; текст для сумісності й додаткові подробиці залишаються доступними.
  • Знімки екрана браузера повертаються як нативні зображення MCP; зберігаються перевірка форми та обробники надсилання, включаються елементи керування під вузлами, виключеними з дерева доступності.
  • Дотримуються тайм-аути навігації й очікування, покращено журнали браузера, коректно повідомляється про відсутні селектори й недоступні ресурси, зберігається обмежений обсяг діагностики помилок API.

Replay і проксі ​

  • Відредагована структура необробленого HTTP зберігається на всьому шляху, зокрема некоректні послідовності CRLF; початкові запити зберігаються у спробах повторного надсилання.
  • Доступні діагностичні відомості, якщо встановлення з’єднання Replay WebSocket відхилено або повертає недопустиме значення accept.
  • Повністю декодуються тіла gzip з кількома потоками; підтримуються повторювані заголовки Content-Encoding.
  • Цільові адреси запитів і заголовки Host, змінені плагінами, залишаються узгодженими; заголовки Content-Length із нульовим значенням зберігаються під час пересилання через проксі на шляху до цільового сервера.

Виправлення програми ​

  • Після збереження значення в редакторі середовища не скидаються.
  • Вкладки плагінів залишаються прив’язаними до вибраного плагіна; застарілі відповіді більше не повертають очищені журнали.
  • Опитування стану експорту відновлюється після тимчасових збоїв API; застарілі результати пагінації відкидаються після оновлення списку експортів.
  • Під час зміни портів прослуховування повертаються збережені налаштування OAST.
  • Стан завантаження MCP скидається після запитів стану, замінених новішими.

v0.2.19 ​

Випущено 2026-09-08 · Випуск на GitHub

Повторне надсилання WS ​

  • Додано керовані режими з’єднання для Socket.IO 3/4, GraphQL graphql-transport-ws і застарілого graphql-ws.
  • Додано налаштування просторів імен Socket.IO, даних автентифікації та параметрів з’єднання GraphQL.
  • Додано ініціалізацію протоколів, обробку підтверджень, відповіді на сигнали підтримання з’єднання та зрозуміліші повідомлення про помилки автентифікації й ініціалізації.
  • Незалежні з’єднання Socket.IO можна запускати без повторного використання ідентифікаторів перехоплених сеансів браузера.
  • Виправлено звичайні з’єднання ws://: вони використовують стандартне встановлення з’єднання HTTP Upgrade.
  • Завислі операції надсилання більше не блокують інші сеанси; операції від’єднання можна скасувати.
  • Виправлено синхронізацію стану з’єднання та втрату останніх повідомлень під час закриття з’єднань.
  • Виправлено обмеження API, які відхиляли допустимі великі текстові й двійкові повідомлення.
  • Додано індексовану пагінацію журналів без пропусків, щоб повідомлення не губилися під час активного перехоплення.

HTTP/2 ​

  • Увімкнено узгодження HTTP/2 з боку браузера з резервним переходом на HTTP/1.1.
  • Відповіді передаються потоком без очікування всього тіла, що покращує обробку тривалих відповідей і одночасних потоків.
  • Великі відповіді пересилаються повністю, а обсяг даних, збережених під час перехоплення, обмежується.
  • Частково перехоплені дані зберігаються, коли відповіді скасовуються.
  • Завеликі запити відхиляються замість пересилання порожнього тіла запиту.
  • Розділені заголовки cookie HTTP/2 правильно об’єднуються під час пересилання через HTTP/1.1.
  • Кінцеві заголовки відповідей зберігаються в спробах повторного надсилання й доступні під час перегляду відповіді.

Історія HTTP ​

  • Додано незалежні вікна настільної програми для перегляду перехоплених запитів і відповідей.
  • Положення прокручування зберігається під час переходів між розділами «Історія HTTP» і «Повторне надсилання».
  • Виправлено дії з окремими запитами та вибір діапазону через Shift-клік.
  • Додано відображення перебігу видалення всіх записів історії.
  • URL запитів займають рядок на всю ширину для зручнішого читання й виділення.
  • Шістнадцяткове відображення більше не залежить від вибору розділу заголовків або тіла.
  • Виправлено попередній перегляд стиснених тіл: вміст декодується до застосування діапазонів байтів.

Повторне надсилання ​

  • Додано розгортане дерево JSON для відповідей.
  • Шістнадцяткове редагування поширено на рядок запиту, заголовки й тіло.
  • У режимі «Необроблений» керувальні символи видимі й доступні для редагування з відповідною обробкою буфера обміну.
  • Інформація про стан спроб зберігається після завантаження збережених сеансів.
  • Статистика повторного надсилання обмежується вибраним сеансом.

Робочі процеси та Пошук і заміна ​

  • Відновлено виконання робочих процесів для перетворень заголовків, шляхів, параметрів запиту, рядків запиту й відповіді та кодів стану.
  • Додано попередній перегляд збігів на основі HTTPQL із загальною кількістю та повідомленнями про помилки запиту.
  • Збережені правила більше не змінюються ненавмисно під час завантаження в редактор.
  • Повні рядки заголовків правильно розбираються під час застосування правил Add Header.
  • Стиснені тіла відповідей декодуються перед передаванням у робочі процеси перетворення, а після перетворення оновлюються заголовки, пов’язані з тілом.

Знахідки та Кінцеві точки ​

  • Додано «Видалити все» для знахідок у поточному проєкті незалежно від обмежень видимої сторінки.
  • Загальна кількість знахідок, кількість за рівнями серйозності та позначки бічної панелі оновлюються без перезавантаження.
  • HTTP-докази, на які посилаються знахідки та кінцеві точки, зберігаються після очищення історії HTTP.
  • Додано видалення окремих кінцевих точок і всіх кінцевих точок проєкту.
  • Додано видалення окремих з’єднань історії WebSocket і всіх з’єднань проєкту.

Нотатки та Сканер ​

  • Додано прямий доступ до нотаток із бічної панелі, пошук у нотатці та сполучення клавіш для форматування Markdown і збереження.
  • Збережені нотатки ізольовано між проєктами одного робочого простору.
  • Додано елементи керування генеруванням кінцевих точок, знахідками сканера й слухачами OAST для всього робочого простору.
  • Додано постійні налаштування окремих пасивних правил і стандартних активних перевірок.

Збирання та випуск ​

  • Зафіксовано Rust 1.98.1, оновлено сумісні залежності Rust і фронтенду та electron-builder до 26.15.3.
  • Виправлено помилки суворого встановлення pnpm, спричинені невикористовуваним сценарієм збирання electron-winstaller.
  • Виправлено обробку PATH у контейнері Linux, виявлення ресурсів у пакеті macOS і перевірку в базовому тесті завершення роботи.

Регресійні перевірки ​

  • Розширено перевірки декодування HPACK, потокового передавання HTTP/2, стиснення WebSocket, резервного режиму TLS, керованих протоколів і журналів із 25,000 повідомлень.
  • Додано регресійні перевірки відповідної поведінки інтерфейсу й прямої публікації випусків.
  • Перевірено встановлення залежностей Linux у контейнерах із нативним x64 та емульованим ARM64.

v0.2.13 ​

Випущено 2026-09-01 · Випуск на GitHub

Нове ​

  • Додано 18 стандартних тем програми: темну, світлу, Solarized, висококонтрастну, Arctic, Forest, Ember, Mist і теми, керовані системою.
  • Розширено вибір шрифтів інтерфейсу й коду; додано до комплекту JetBrains Mono, Fira Code та Source Code Pro.
  • Додано підсвічування синтаксису в реальному часі та попередній перегляд шрифтів у налаштуваннях «Вигляд».
  • Додано кероване фонове виконання MCP без відкриття вікна термінала.
  • На сторінку налаштувань MCP додано діагностику останніх повідомлень stdout і stderr.
  • Додано автентифікований контроль оренди настільної програми для виявлення й завершення осиротілих процесів бекенду.
  • Додано коректне завершення роботи бекенду зі звільненням слухачів проксі, терміналів, процесів MCP та інших ресурсів виконання.
  • Додано базові тести життєвого циклу для нативних збірок Linux, macOS і Windows.
  • Додано метадані оновлення для кількох архітектур Windows, macOS і Linux.

Повторне надсилання ​

  • Сеанси повторного надсилання тепер зберігають незалежні шаблони запитів, створених з історії HTTP.
  • Сеанси повторного надсилання працюють і після видалення початкових записів історії HTTP.
  • Видалення історії HTTP тепер від’єднує джерела повторного надсилання без видалення самих сеансів.
  • Вибір спроби повторного надсилання показує точний запит і тіло, використані в цій спробі.
  • Повторний вибір спроби надійно оновлює відомості про її запит і відповідь.
  • Для обрізаних перехоплених тіл запитів тепер виводиться зрозуміла помилка повторного надсилання замість надсилання неповних даних.

Робочі процеси ​

  • response.getBody().toText() тепер автоматично декодує стиснені тіла відповідей, зокрема вміст Brotli.
  • Вебресурси з фрагментованим передаванням і кодуванням тепер можна записувати на диск у декодованому вигляді.
  • Початкові закодовані байти залишаються доступними через response.getRaw(), коли потрібне оригінальне подання.
  • Додано перевірки великих декодованих відповідей робочих процесів без непомітного обрізання вмісту.

Історія HTTP ​

  • Повні URL запитів тепер переносяться на нові рядки замість скорочення трикрапкою.
  • Частини URL можна копіювати без заміни вмісту буфера обміну повним URL.
  • Копіювання вибраного вмісту запиту чи відповіді більше не запускає обробник копіювання таблиці.
  • Додано безпечну обробку подій буфера обміну без цільового елемента.
  • Заголовки відповіді тепер мають окрему область прокручування.
  • Зміна ширини стовпця таблиці більше не спричиняє випадкового сортування за ним.

Надійність настільної програми ​

  • Виправлено залишення осиротілих процесів ogma-server і MCP після закриття Ogma у Windows.
  • Якщо коректне завершення роботи недоступне, завершення роботи у Windows тепер зупиняє все дерево процесів бекенду.
  • Виправлено випадки, коли діалог виходу в Linux не з’являвся або блокував програму.
  • Додано нативний резервний варіант, якщо власний діалог виходу не завантажується.
  • Вбудований браузер тепер визначає й використовує порт проксі, вибраний бекендом.
  • Покращено очищення активних TCP-сокетів і стабільність слухачів проксі інтерфейсу.
  • Портативні збірки Windows більше не пропонують помилково оновлення на місці через інсталятор.
  • Відновлено правильну піктограму Ogma для інсталяторів і виконуваних файлів Windows.
  • Окремі вікна браузера й діалоги виходу тепер використовують вибрану тему Ogma.

v0.1.9 ​

Випущено 2026-08-24 · Випуск на GitHub

Історія HTTP, Перехоплення та Повторне надсилання ​

  • Покращено збереження історії HTTP, фільтрування, нотатки, вибір запитів і швидкодію у великих проєктах.
  • Виправлено випадки навігації, коли перехоплена історія могла здаватися втраченою після зміни подання.
  • Покращено «Надіслати до повторного надсилання»: новостворений запит вибирається одразу.
  • Розширено редагування повторних запитів, шаблони, заповнювачі, обробку навантажень і надійність виконання запитів.
  • Покращено перехоплення, обробку запитів, власні правила, експорт, імпорт і узгодженість даних проєкту.
  • Додано індекси й міграції бази даних для збереження швидкодії історії, знахідок, повторного надсилання, робочих процесів і операцій із проєктами зі зростанням обсягу даних.

Тестування WebSocket ​

  • Покращено весь процес роботи з історією та повторним надсиланням WebSocket.
  • Розширено обробку сеансів повторного надсилання, редагування повідомлень, керування часом, життєвим циклом з’єднань і повідомленнями про помилки.
  • Додано сумісність із permessage-deflate для стисненого трафіку WebSocket.
  • Покращено збереження повторного надсилання WebSocket та ізоляцію проєктів.

Налаштування браузера й сертифікатів ​

  • Покращено роботу вбудованого Ogma Browser та інтеграцію з проксі.
  • Посилено обробку локального CA для перехоплення HTTPS у вбудованому браузері.
  • Перероблено роботу із сертифікатами та додано окремий посібник зі встановлення.
  • Додано інструкції щодо сертифікатів для Android, Chrome, Firefox, iPhone/iPad, Linux, macOS і Windows.
  • Додано фірмові піктограми платформ, блоки команд із можливістю копіювання й узгоджене оформлення Ogma на екранах браузера та сертифікатів.

Проєкти й сеанси ​

  • Додано вибір місця збереження проєктів і резервних копій сеансів у програмі.
  • Покращено збереження сеансу як нового файла, відкриття проєктів, резервне копіювання з виходом і відновлення.
  • Покращено відновлення тимчасових сеансів і збережених даних перевірки.
  • Розширено експорт та імпорт проєктів і узгодженість сеансів для HTTP, WebSocket, повторного надсилання, знахідок і стану робочого простору.

MCP і тестування за допомогою ШІ ​

  • Розширено можливості й надійність MCP для тестування на проникнення за допомогою ШІ.
  • Покращено конфігурацію MCP, керування кінцевими точками, збережений стан, обробку транспортів і відновлення після помилок.
  • Покращено автоматизацію, виконання робочих процесів, сценарії автентифікації, активне й пасивне сканування, OAST, виявлення та обробку змінних середовища.

Інтерфейс і робота настільної програми ​

  • Покращено швидкість навігації, підготовку робочого простору, стани завантаження й узгодженість тем.
  • Покращено навігацію браузера, поведінку меню, компонування модальних вікон, вихід і запуск.
  • Оновлено фірмове оформлення Ogma Browser, інструкцій щодо сертифікатів, вікна відомостей про Ogma та інтерфейсів перегляду.
  • Удосконалено інтерфейс збереження сеансів і доступність великих діалогів настільної програми.

Пакування та випуски настільної програми ​

  • Покращено пакування випусків для Linux, macOS і Windows.
  • Виправлено ізоляцію архітектур: кожне завдання CI пакує лише призначену йому архітектуру CPU.
  • Виправлено конфлікти пакування DMG для macOS.
  • Підписування коду тепер вмикається явно; порожні значення сертифікатів більше не спричиняють помилок непідписаних збірок.
  • Обробку версій випусків, залежну від оболонки, замінено кросплатформним сценарієм Node, що усуває пошкодження JSON випусків у Windows.

v0.1.5 ​

Випущено 2026-08-15 · Випуск на GitHub

Історія HTTP ​

  • Виправлено згортання стовпців вибраними рядками під час перегляду.
  • Положення рядків зберігається під час оновлень у реальному часі, а переглянуті рядки залишаються після досягнення ліміту вікна.
  • Покращено пакетну обробку оновлень за сталого потоку трафіку.
  • Масовий вибір зберігається під час перехоплення.
  • Відновлюються пропущені оновлення в реальному часі.
  • Стабілізовано порядок запитів у пагінації та виправлено статистику сторінок.
  • Таблиця використовує доступну ширину контейнера.

Повторне надсилання ​

  • Додано структуроване форматоване відображення запитів.
  • Зміни зберігаються під час перемикання між поданнями запиту.
  • Виправлено синхронізацію редагування параметрів рядка запиту.
  • Під час редагування повторних запитів приймаються допустимі пробіли в заголовках.

Налаштування та Вигляд ​

  • Додано більше готових налаштувань шрифтів і їх попередній перегляд.
  • Покращено вибір резервного шрифту редактора.
  • Посилено надійність збереження й скидання власних налаштувань JS.
  • Під час скидання скасовуються відкладені таймери застосування CSS.
  • Відновлено посилання на спільноту у вікні відомостей про програму.
  • Виправлено обробку шляхів журналів на різних платформах.
  • Пагінація знахідок залишається коректною після видалення, а фільтри зберігаються після масового оновлення видимих записів.
  • Виправлено синхронізацію позначок знахідок під час перемикання проєктів та імпорту.
  • Покращено перевірку експорту й обробку імен файлів.
  • Під час перемикання файлів очищуються застарілі буфери редагування.
  • Усунуто зайві повторні монтування розділу «Пошук» і стабілізовано оновлення параметрів маршруту.

Середовище та Області тестування ​

  • Виправлено підставляння змінних середовища й ізоляцію областей тестування за проєктами.
  • Відновлено глобальні змінні середовища в межах робочого простору.
  • Стан запитів утиліт зберігається під час перемикання вкладок.

Інтерфейс і плагіни ​

  • Збережено кольорові піктограми запитів і прибрано надмірні метадані запитів.
  • Покращено посилання в метаданих плагінів і обробку повторного надсилання команд.

v0.1.4 ​

Випущено 2026-08-11 · Випуск на GitHub

Автентифіковані сценарії браузера ​

  • Додано багаторазові профілі автентифікованих сценаріїв браузера.
  • Можна записувати й відтворювати послідовності входу.
  • Автентифікацію можна перевіряти за URL, станом DOM, cookie або HTTP-запитами.
  • Прострочені сеанси автоматично оновлюються.
  • Підтримуються контрольні точки для ручного проходження MFA.
  • Можна підтримувати кілька ідентичностей для тестування авторизації та IDOR.
  • Конфігурація сценаріїв зберігається після перезапуску програми.
  • Покращено відновлення після змін селекторів, цілей навігації або стану автентифікації.

Імпорт API з урахуванням схем ​

  • Розширено підтримку OpenAPI 3:

    • Тіла запитів і приклади.
    • Параметри шляху, рядка запиту, заголовків і cookie.
    • Локальні посилання та багаторазові компоненти.
    • Схеми безпеки й метадані автентифікації.
    • Серверні змінні.
    • Значення й точки вставлення, отримані зі схем.
  • Додано імпорт інтроспекції GraphQL і генерування операцій.

  • Додано генерування операцій і запитів SOAP/WSDL.

  • Покращено обробку змінних, URL, тіл і автентифікації Postman.

  • Додано метадані схем для зміни запитів зі збереженням правильних типів та автоматизованого тестування.

  • Покращено визначення формату й відхилення небезпечних зовнішніх посилань.

Plugin SDK 1.1 ​

  • Завершено контракти фронтенд-SDK для:

    • Отримання запитів, доступу до необроблених даних і пошуку.
    • Знахідок.
    • Областей тестування.
    • Проєктів.
    • Навігації та інтеграції з бічною панеллю.
    • Обміну даними з бекендом.
    • Тем і життєвого циклу інтерфейсу.
  • Додано надійну асинхронну ініціалізацію SDK.

  • Додано декларації сумісності з версіями Ogma й SDK.

  • Покращено обробку дозволів плагінів і перевірку перед установленням.

  • Відкрито інформацію про обмеження виконання й перевірку плагінів.

  • Посилено ізоляцію середовища виконання плагінів і обробку помилок функцій зворотного виклику.

  • Покращено перевірку пакетів і реєстру Community Marketplace.

  • Наявні непідписані плагіни залишаються повністю сумісними.

  • Опубліковано @kaijinlab/ogma-sdk@1.1.0 у npm.

Покращення робочих процесів ​

  • Робочі процеси тепер за замовчуванням спільні для проєктів одного робочого простору.
  • Робочі процеси окремих проєктів залишаються підтримуваними.
  • Відомості про вузли робочого процесу відновлюються після переходу до іншого подання й повернення.
  • Покращено вибір робочих процесів і відновлення стану редактора.
  • Елементи керування діями перенесено під назви робочих процесів для компактнішого компонування студії.
  • Збільшено доступний робочий простір редактора вузлів.

Точність історії HTTP ​

  • Оманливий стан перегляду замінено точним відстеженням змін.
  • Запити, змінені через «Пошук і заміна» або перехоплення, тепер позначаються як змінені.
  • Виправлено фільтрування HTTPQL під час вибору індикаторів стану трафіку.
  • Покращено візуальне розрізнення джерел трафіку та змінених записів.

v0.1.3 ​

Випущено 2026-08-10 · Випуск на GitHub

Виконання робочих процесів з історії HTTP ​

  • Активні робочі процеси можна запускати безпосередньо з контекстного меню розділу «Історія HTTP».
  • Можна обробляти один або кілька вибраних записів.
  • Можна вибирати з поточних увімкнених активних робочих процесів.

Пошук і заміна на основі HTTPQL ​

  • Додано фільтри HTTPQL до правил пошуку й заміни.
  • Можна фільтрувати одночасно за полями запиту й відповіді.
  • Правила відповідей можуть оцінювати метод, шлях, заголовки й тіло пов’язаного запиту.
  • Покращено точність збігів і обробку регістру для іменованих заголовків.

Покращення повторного надсилання ​

  • Сеанси можна перейменовувати через F2 або контекстне меню.
  • Сеанси можна створювати безпосередньо в колекціях.
  • Сеанси можна переміщувати між колекціями.
  • Порядок сеансів можна змінювати перетягуванням.
  • Сеанси можна переміщувати на початок або в кінець.
  • Записи історії HTTP можна надсилати безпосередньо до колекції повторного надсилання.
  • Можна видаляти окремі спроби повторного надсилання.
  • Виправлено видалення сеансів через контекстне меню.
  • Оманливі дії ліворуч/праворуч замінено діями вище/нижче.
  • Усунуто зайві переміщення до поточної колекції.

Покращення робочих процесів ​

  • Виконання робочих процесів перетворення тепер відображаються в розділах «Запуски» та «Журнали».
  • Покращено діагностику рядків і стовпців JavaScript.
  • Додано «Очистити все» для історії виконань робочих процесів.
  • З’єднання робочих процесів можна вибирати й видаляти.
  • Виправлено перейменування вузлів робочих процесів.
  • Виправлено помилки під час увімкнення й вимкнення робочих процесів.
  • Тестування автоматично зберігає незбережені зміни робочого процесу.
  • Тестові дані зберігаються під час переходів між поданнями.
  • Історія виконань оновлюється після тестових і пакетних виконань.

Виправлення HTTPQL ​

  • Пошук підрядка в іменованому заголовку тепер знаходить значення в будь-якій позиції.
  • Оператори іменованих заголовків перевіряють лише вибраний заголовок.
  • Назви заголовків зіставляються без урахування регістру.
  • Заперечні оператори правильно обробляють дублікати заголовків.
  • Покращено перевірки наявності іменованих заголовків.

Виправлення Plugin SDK ​

  • Виправлено обробку базового шляху в sdk.path.join().
  • Шляхи запитів, що починаються з роздільника, більше не замінюють базовий шлях.
  • Додано нормалізацію сегментів поточного й батьківського каталогів.
  • Збережено роздільники відповідних платформ Windows, Linux і macOS.

Робота з проєктами ​

  • Прибрано зайві запити на резервне копіювання під час перемикання збережених проєктів.
  • Прибрано зайві запити на резервне копіювання під час закриття збережених проєктів.
  • Перед закриттям тимчасових сеансів попередження залишається, оскільки їхні дані буде втрачено.
  • Ручне резервне копіювання та експорт залишаються доступними.

Надійність ​

  • Усунуто застарілі оновлення контекстних меню повторного надсилання й робочих процесів.
  • Виправлено стан гонитви під час збереження робочого процесу.
  • Фільтри відповідей тепер отримують фактичний запит після перехоплення або зміни.
  • Покращено перевірку реєстру міграцій.
  • Додано регресійні перевірки повторного надсилання, HTTPQL, пошуку й заміни, робочих процесів та операцій зі шляхами плагінів.

v0.1.2 ​

Випущено 2026-08-08 · Випуск на GitHub

Тестування робочих процесів ​

  • Додано редаговані тестові HTTP-запити й відповіді для активних і пасивних робочих процесів.
  • Тести виконуються через той самий рушій робочих процесів, що й у звичайній роботі.
  • Результати тестів, вихідні дані кроків і помилки доступні в розділах Запуски та Журнали.
  • Тимчасові тестові дані автоматично видаляються з історії HTTP.
  • Додано Виконати на історії для активних і пасивних робочих процесів.
  • Додано збереження робочих процесів через Ctrl+S / Cmd+S.

API файлової системи та шляхів плагінів ​

  • Додано підтримку модулів fs і path в ізольованому середовищі.
  • Додано методи сумісності, зокрема:
    • readFile / readFileSync
    • writeFile / writeFileSync
    • appendFile
    • exists / existsSync
    • mkdir, list і пов’язані допоміжні функції шляхів
  • Додано деструктуровані імпорти з "fs" та "path".
  • Додано захист від обходу каталогів і виходу за межі через символічні посилання.

Пошук і заміна ​

  • Робочі процеси тепер можуть отримувати й перетворювати повне тіло HTTP-відповіді.
  • Додано перетворення всього тіла робочими процесами без обов’язкового буквального зіставлення.

Керування проєктами ​

  • Останні проєкти можна відкривати безпосередньо зі стартової панелі.
  • Додано видалення проєктів із підтвердженням незворотної дії.
  • Проєкти можна створювати й імпортувати в різних коренях файлової системи та на різних дисках Windows, macOS і Linux.

Карта сайту ​

  • Фонові оновлення більше не демонтують і не скидають граф карти сайту.
  • Масштаб, панорамування, згорнуті розділи та вручну розташовані вузли зберігаються під час оновлення.
  • У разі невдалого фонового оновлення зберігається остання придатна до використання карта сайту.

v0.1.1 ​

Випущено 2026-08-08 · Випуск на GitHub

Нові можливості ​

  • Автоматизацію браузера через MCP розширено повноцінним шаром автоматизації браузера (214 інструментів MCP).
  • Середовище виконання MCP тепер підтримує модулі файлової системи й шляхів (sdk.fs, sdk.path) для ширших сценаріїв автоматизації.
  • Додано нові інструменти MCP для розширеного тестування за допомогою ШІ та взаємодії з робочими процесами.
  • Покращено інтерфейс повторного надсилання WebSocket:
    • явна обробка життєвого циклу повторного надсилання у фронтенді,
    • підтримка повторного надсилання першого перехопленого повідомлення,
    • підтримка повторного надсилання перехоплених послідовностей WebSocket.
  • Стан декодера й утиліт тепер зберігається під час навігації:
    • покращено збереження введеного тексту й чернеток рецептів.

Виправлення ​

  • Виправлено завантаження CA екземпляра.
  • Виправлено надійність оновлень історії HTTP у реальному часі.
  • Виправлено обробку від’єднання й діагностику повторного надсилання WebSocket.
  • Виправлено крайові випадки розбору URL під час повторного надсилання WS.
  • Виправлено стани гонитви в життєвому циклі завдань повторного надсилання WS (підключення/від’єднання/очищення/вибір).
  • Виправлено обробку повторних і недопустимих підключень у повторному надсиланні WS.
  • Виправлено обробку завеликих вхідних кадрів у повторному надсиланні WS.
  • Додано захист від повторних перепідключень і застарілого стану.
  • Виправлено стани гонитви під час скасування встановлення з’єднання в повторному надсиланні WS.
  • Виправлено помилки надсилання WS і виконання дій відтворення часової шкали.
  • Виправлено підтримання активності з’єднання в повторному надсиланні WS:
    • посилено надійність стандартної поведінки підтримання активності,
    • покращено обробку ping,
    • посилено надійність обробки тайм-аутів підтримання активності.
  • Виправлено очищення робочого простору тимчасових сеансів настільної програми.
  • Виправлено регресії обробки даних сеансів настільної програми шляхом очищення застарілого стану тимчасового робочого простору там, де це потрібно.
  • Проведено загальне виправлення помилок і рефакторинг із покращенням внутрішньої стабільності.
  • Скориговано інтерфейс і середовище виконання для точнішого відображення переходів стану та з’єднання повторного надсилання WS.

Примітки ​

  • Основна увага цього випуску — надійність повторного надсилання WebSocket і можливості автоматизації MCP та браузера.
  • Також виправлено пакування й CI, щоб зменшити неузгодженості випусків і покращити обробку артефактів.

v0.1.0 ​

Випущено 2026-07-19 · Випуск на GitHub

Перший публічний альфа-випуск.

Основні можливості проксі ​

  • HTTPS MITM-проксі з керуванням сертифікатами CA
  • Перехоплення HTTP/1.1, HTTP/2 і WebSocket
  • Мова запитів HTTPQL для фільтрування історії
  • Перехоплення, перегляд, редагування, пропускання й відкидання запитів
  • Правила пошуку й заміни з підтримкою регулярних виразів, заголовків, тіла й параметрів запиту
  • Набори областей тестування з підтримкою HTTPQL і шаблонів із символами підстановки

Повторне надсилання та Автоматизація ​

  • Редактор повторного надсилання з редагуванням необробленого HTTP й паралельним надсиланням
  • Автоматизація (Sniper, Pitchfork, Cluster Bomb) із засобами витягування навантажень та умовами збігу
  • Тестування станів гонитви
  • Послідовності HTTP-запитів із передаванням змінних між запитами

Сканування ​

  • Пасивний сканер
  • Активний сканер (SQLi, XSS, SSRF, CMDi, SSTI, обхід шляхів, відкрите перенаправлення)
  • Виявлення вмісту зі словником із 9,300 шляхів
  • Власні пасивні правила

Утиліти ​

  • Декодер/кодер (base64, hex, URL, JWT, хешування, криптографія)
  • Карта сайту й подання витягнутих кінцевих точок
  • OAST (позасмугове тестування) зі слухачами HTTP, HTTPS, DNS, SMTP
  • Порівняння, Нотатки, Тестові навантаження, генератор зворотних оболонок

Дані та організація ​

  • Керування проєктами з іменованими проєктами й тимчасовими сеансами
  • Імпорт/експорт HAR, імпорт Burp XML, імпорт OpenAPI/Postman
  • Панель «Знахідки» з оцінюванням CVSS і посиланнями на докази
  • Експорти (CSV, JSON, Markdown, звіт HTML)

ШІ та автоматизація ​

  • Вбудований ШІ-помічник із 36 вбудованими інструментами
  • Сервер MCP зі 160+ інструментами для зовнішніх ШІ-клієнтів
  • CLI для тестування на проникнення без графічного інтерфейсу: ogma pentest <url>
  • Візуальний конструктор робочих процесів

Система плагінів ​

  • SDK плагінів JavaScript/TypeScript (@kaijinlab/ogma-sdk)
  • Ізольоване виконання плагінів бекенду й фронтенду
  • Каталог плагінів із перевіркою встановлень за SHA-256
  • sdk.events, sdk.findings, sdk.requests, sdk.storage, sdk.matchReplace, sdk.workflows, sdk.fs

Настільна програма ​

  • Настільна програма Electron (Linux, macOS, Windows)
  • Вбудований браузер Chromium (з автоматичним використанням проксі)
  • Автоматичне оновлення

Пропрієтарне програмне забезпечення. Усі права захищено.