Cài đặt
Cài đặt kiểm soát giao diện Ogma, cách ghi nhận lưu lượng, xử lý TLS, định tuyến kết nối đi ra và cung cấp tính năng AI hoặc MCP. Giữ các quyền nhạy cảm về bảo mật ở trạng thái tắt trừ khi quy trình cần chúng.
Giao diện
Dùng Giao diện để điều chỉnh không gian làm việc cho thoải mái và dễ đọc.
| Phần | Nội dung điều khiển |
|---|---|
| Chủ đề | Chế độ màu Sáng, Tối hoặc Hệ thống. |
| Chủ đề tô sáng cú pháp | Màu dùng trong trình xem nội dung, trình soạn thảo Replay và trình kiểm tra WebSocket. |
| Bố cục | Mật độ bảng, tự động cuộn Lịch sử HTTP, hướng trình kiểm tra và vị trí thanh bên. |
| Kiểu chữ | Phông chữ giao diện, cỡ chữ giao diện và cỡ chữ trình soạn thảo. |
| Dấu thời gian | Định dạng 12 giờ hoặc 24 giờ, múi giờ địa phương hoặc UTC và xem trước trực tiếp. |
Phím tắt
Trang Phím tắt liệt kê mọi thao tác được gán phím và cho phép gán lại. Nhấp Chỉnh sửa, nhấn tổ hợp phím mới hoặc dùng Đặt lại để khôi phục mặc định.
Các phím mặc định phổ biến gồm:
| Thao tác | Mặc định |
|---|---|
| Mở Chặn bắt | I |
| Mở Replay | R |
| Mở Tìm kiếm | / |
| Chuyển tiếp yêu cầu bị chặn bắt | F |
| Gửi đến Replay | Ctrl+R |
| Mở bảng lệnh | Ctrl+K |
Khởi động và hiển thị
| Trang | Mục đích sử dụng |
|---|---|
| Khởi động | Chọn phiên proxy mặc định để mở khi Ogma khởi động và điều khiển hành vi cửa sổ khi khởi động. |
| Hiển thị | Giảm chuyển động để hỗ trợ khả năng tiếp cận hoặc hiệu năng và kiểm tra cách tăng tốc phần cứng hoạt động. |
Mạng
Dùng Mạng khi Ogma phải gửi lưu lượng đi ra qua proxy khác.
| Loại proxy | Cách hoạt động |
|---|---|
| Proxy HTTP | Định tuyến lưu lượng HTTP và HTTPS đi ra qua proxy HTTP thượng nguồn. |
| Proxy SOCKS5 | Định tuyến lưu lượng đi ra qua máy chủ SOCKS5; DNS được phân giải qua máy chủ SOCKS5. |
| Proxy plugin | Định tuyến lưu lượng qua proxy thượng nguồn do plugin Ogma định nghĩa. |
Mỗi mục proxy thượng nguồn có thể được bật hoặc tắt và sắp xếp theo độ ưu tiên. Dùng cho proxy doanh nghiệp, thiết lập kiểm thử nối chuỗi hoặc định tuyến lưu lượng qua công cụ kiểm tra khác.
DNS
| Phần | Mục đích sử dụng |
|---|---|
| Ánh xạ lại máy chủ tĩnh | Ánh xạ tên máy chủ đến địa chỉ IP cụ thể mà không sửa tệp hosts của hệ điều hành. Ký tự đại diện như *.example.com khớp một cấp tên miền phụ. |
| Máy chủ DNS thượng nguồn | Định tuyến truy vấn DNS qua bộ phân giải tùy chỉnh. Để trống mẫu máy chủ để áp dụng bộ phân giải trên toàn cục. |
Ánh xạ lại DNS hữu ích khi kiểm thử dịch vụ staging bằng tên máy chủ của môi trường production hoặc chuyển lưu lượng đến điểm cuối trong môi trường thử nghiệm được kiểm soát.
Chứng chỉ và TLS
Tổ chức cấp chứng chỉ
Ogma tạo CA cục bộ ở lần khởi động đầu tiên. Để chặn bắt lưu lượng HTTPS, trình duyệt hoặc hệ điều hành phải tin cậy chứng chỉ CA đã xuất.
- Mở Cài đặt > Chứng chỉ.
- Tải chứng chỉ CA công khai để thiết lập tin cậy trong trình duyệt hoặc hệ điều hành.
- Cài vào kho tin cậy của trình duyệt hoặc hệ điều hành.
Trang này cũng có thể xuất bản sao lưu CA đầy đủ, nhập bản sao lưu CA từ phiên proxy Ogma khác, quản lý CA có tên để chặn bắt theo từng điểm lắng nghe hoặc tạo lại CA đang hoạt động. Bản sao lưu CA chứa dữ liệu khóa riêng; lưu trữ như dữ liệu bí mật.
Chứng chỉ máy khách
Dùng Chứng chỉ máy khách cho mục tiêu yêu cầu mTLS. Mỗi mục ánh xạ một mẫu máy chủ, như *.internal.corp, đến chứng chỉ PEM và khóa riêng.
Bỏ qua TLS
Dùng Bỏ qua kiểm tra TLS cho máy chủ cần truyền qua đường hầm mà không kiểm tra TLS. Điều này hữu ích cho ứng dụng ghim chứng chỉ hoặc lưu lượng bạn chủ ý không cần giải mã.
Chẩn đoán TLS
Dùng Chẩn đoán TLS để kiểm tra chủ thể CA Ogma, dấu vân tay SHA-256, thời hạn hiệu lực, phiên bản lược đồ cơ sở dữ liệu và kết quả kiểm thử kết nối TLS trực tiếp. Kiểm thử kết nối báo phiên bản TLS đã thương lượng, bộ mã, chủ thể chứng chỉ thượng nguồn, chủ thể chứng chỉ MITM và thời gian khứ hồi.
WebSockets
| Cài đặt | Mô tả |
|---|---|
| Ghi nhận | Kiểm soát việc ghi lại tin nhắn WebSocket. |
| Chặn bắt tin nhắn WebSocket | Đưa tin nhắn WebSocket vào hàng đợi trong bảng Chặn bắt khi bật. |
Xem Lịch sử WebSocket và SSE để biết quy trình kiểm tra và phát lại.
AI
| Tùy chọn | Mô tả |
|---|---|
| Nhà cung cấp | Anthropic, OpenAI, Google Gemini hoặc điểm cuối tùy chỉnh tương thích OpenAI. |
| Điểm cuối API | Điểm cuối mặc định của nhà cung cấp hoặc URL cơ sở tùy chỉnh. |
| Khóa API | Khóa bí mật cho nhà cung cấp được chọn. Được lưu cục bộ. |
| Mô hình | ID mô hình do trợ lý Ask Bob dùng. |
| Proxy HTTP | Trường tham khảo; lệnh gọi nhà cung cấp từ trình duyệt tuân theo hành vi proxy hệ thống. |
| Tùy chọn nâng cao | Số token đầu ra tối đa, nhiệt độ, thời gian chờ yêu cầu, số yêu cầu trong ngữ cảnh trực tiếp, tin nhắn ngữ cảnh công cụ và số vòng lặp công cụ tối đa. |
Xem AI trong không gian làm việc để biết cách trợ lý dùng ngữ cảnh lưu lượng và công cụ.
MCP
Dùng cài đặt Model Context Protocol để khởi động hoặc dừng máy chủ MCP và chọn các quyền được bật cho tác nhân bên ngoài.
| Tùy chọn | Mô tả |
|---|---|
| Địa chỉ lắng nghe | Chỉ loopback: 127.0.0.1, localhost hoặc ::1. Địa chỉ lắng nghe công khai bị từ chối. |
| Cổng | Cổng MCP Streamable HTTP riêng; mặc định 3000. Sao chép điểm cuối /mcp đầy đủ hiển thị trong Cài đặt. |
| Công cụ lưu lượng chỉ đọc | Luôn có sẵn: đọc ngữ cảnh dự án, lịch sử HTTP, phát hiện, quy trình và siêu dữ liệu liên quan. |
| Ghi phát hiện | Cho phép tạo, cập nhật, gắn thẻ và liên kết phát hiện. |
| Xuất dữ liệu | Cho phép tạo tác vụ xuất. |
| Đọc giá trị bí mật | Cho phép đọc giá trị biến môi trường không bị che, tách biệt với quyền chỉnh sửa biến. |
| Gửi từ Replay | Cho phép công cụ gửi yêu cầu, điều hướng trình duyệt, thu thập dữ liệu, thăm dò chủ động, kiểm thử WebSocket và các công cụ hỗ trợ hồ sơ xác thực. |
| Chạy quy trình | Cho phép xem trước, thực thi và hủy quy trình. |
| Điều khiển chặn bắt | Cho phép bật, tạm dừng, chỉnh sửa, chuyển tiếp hoặc loại bỏ lưu lượng đang bị chặn bắt trực tiếp. |
Tắt các quyền không cần. Xem Thiết lập MCP và Tài nguyên và công cụ MCP.
Lưu tự động khởi động lại máy chủ MCP đang chạy. Kết nối lại máy khách sau khi lưu; dùng Chẩn đoán khi chạy để điều tra lỗi khởi động. Các khả năng đã bật không có hạn ngạch hoạt động theo phút hoặc theo phiên, dù giới hạn của từng công cụ vẫn áp dụng.
Trình quét
Trang Trình quét chứa trình chỉnh sửa quy tắc thụ động tùy chỉnh. Quy tắc chạy trên lưu lượng HTTP đã ghi nhận và đưa ra phát hiện. Xem Trình quét để biết cấu trúc và cách dùng quy tắc.
Thời gian chờ
Dùng Thời gian chờ để điều chỉnh hành vi kết nối đi ra.
| Cài đặt | Mặc định | Mô tả |
|---|---|---|
| Thời gian chờ kết nối | 30000ms | Thời gian cho phép để thiết lập kết nối TCP đến máy chủ thượng nguồn. |
| Thời gian chờ đọc | 60000ms | Thời gian cho phép để nhận dữ liệu phản hồi sau khi mở kết nối. |
| Thời gian chờ ghi | 60000ms | Thời gian cho phép để gửi dữ liệu yêu cầu đến máy chủ thượng nguồn. |
Các cấu hình đặt sẵn áp dụng nhanh những bộ thời gian chờ phổ biến. Tăng giá trị cho mục tiêu chậm; giảm khi cần các lượt quét lớn thất bại nhanh.
Bảo mật
| Phần | Mô tả |
|---|---|
| Xác minh TLS thượng nguồn | Kiểm soát việc Ogma kiểm tra chứng chỉ TLS thượng nguồn. Giữ bật trừ khi bạn kiểm thử môi trường thử nghiệm hoặc mục tiêu có TLS lỗi. |
| Xác thực API | Bảo vệ API Ogma bằng bearer token. Bắt buộc khi lắng nghe trên địa chỉ không phải localhost. |
| Yêu cầu của quy trình | Cảnh báo rằng nút yêu cầu trong quy trình bỏ qua cài đặt proxy và bộ lọc phạm vi. Kiểm tra quy trình trước khi chạy định nghĩa không đáng tin cậy. |
Lược đồ Protobuf
Dùng Lược đồ Protobuf để tải lên tệp nhị phân FileDescriptorSet được biên dịch từ mã nguồn .proto. Ogma dùng các lược đồ này để giải mã theo lược đồ trong ngăn phản hồi và công cụ protobuf.
Tùy chỉnh dành cho nhà phát triển
| Trang | Mô tả |
|---|---|
| CSS tùy chỉnh | Áp dụng kiểu tùy chỉnh cho giao diện Ogma. Thay đổi áp dụng trực tiếp. |
| JavaScript tùy chỉnh | Chạy JavaScript trong ngữ cảnh ứng dụng. Script có thể in đầu ra và được cấu hình tự chạy khi khởi động. |
Dùng tùy chỉnh dành cho nhà phát triển để cá nhân hóa không gian làm việc cục bộ, không dùng cho trạng thái dự án chung.
Khắc phục sự cố và Giới thiệu
| Trang | Mô tả |
|---|---|
| Khắc phục sự cố | Hiển thị phiên bản máy chủ và Electron, đặt lại cài đặt giao diện và hiển thị vị trí nhật ký. |
| Giới thiệu | Hiển thị thông tin nhận diện sản phẩm, phiên bản hiện tại, commit bản dựng, trạng thái cập nhật và liên kết bản phát hành. |