Chuyển đến nội dung

Tài liệu tham khảo CLI ​

Backend Rust của Ogma có thể chạy dưới dạng máy chủ proxy cục bộ, tiến trình MCP nhúng hoặc lệnh kiểm thử xâm nhập không có giao diện đồ họa.

Người dùng bản ứng dụng máy tính đã đóng gói thường khởi động Ogma từ ứng dụng. CLI hữu ích cho phát triển, tự động hóa và kiểm thử cục bộ theo kiểu máy chủ.

Chế độ máy chủ ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

Tùy chọn thường dùng ​

Tùy chọnMặc địnhMục đích
--listen127.0.0.1:8080Địa chỉ lắng nghe của proxy.
--api-port127.0.0.1:8181Địa chỉ máy chủ API REST và frontend.
--data-dir./ogma-dataCơ sở dữ liệu dự án, chứng chỉ, plugin, bản xuất và trạng thái cục bộ.
--max-plugin-size52428800Kích thước tối đa của gói plugin tính bằng byte.
--intercept-queue-cap1000Số mục tối đa trong hàng đợi chặn bắt trước khi lưu lượng mới được chuyển tiếp.
--ui-dirchưa đặtThư mục chứa các tệp frontend đã biên dịch để máy chủ API phục vụ.

Tùy chọn OAST ​

Tùy chọnMặc địnhMục đích
--oast-http-port8888Dịch vụ lắng nghe callback HTTP. Dùng 0 để tắt.
--oast-https-port8443Dịch vụ lắng nghe callback HTTPS. Dùng 0 để tắt.
--oast-dns-port5353Dịch vụ lắng nghe callback DNS. Dùng 0 để tắt.
--oast-smtp-port2525Dịch vụ lắng nghe callback SMTP. Dùng 0 để tắt.
--oast-domainoast.localTên miền dùng cho các tên máy chủ callback được tạo.
--oast-public-ipchưa đặtIP công khai được trả về trong phản hồi bản ghi A của DNS OAST.

Chế độ kiểm thử xâm nhập không có giao diện đồ họa ​

Lệnh con pentest chạy khám phá nội dung, phân tích thụ động và quét chủ động tùy chọn, sau đó tạo báo cáo Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

Tùy chọn kiểm thử xâm nhập ​

Tùy chọnMặc địnhMục đích
--depth3Độ sâu khám phá nội dung. 0 nghĩa là không giới hạn.
--concurrency10Số yêu cầu đồng thời tối đa.
--no-activetắtTắt quét chủ động; chỉ chạy khám phá nội dung và phân tích thụ động.
--min-severitymediumMức độ nghiêm trọng tối thiểu khiến chương trình trả về mã thoát 1. Giá trị hợp lệ: info, low, medium, high, critical.
--outputstdoutGhi báo cáo vào tệp thay vì stdout.

Mã thoát:

MãÝ nghĩa
0Hoàn tất và không có phát hiện nào đạt ngưỡng mức độ nghiêm trọng.
1Hoàn tất và có ít nhất một phát hiện đạt ngưỡng mức độ nghiêm trọng.
2Lỗi khi chạy hoặc lỗi cấu hình.

Chế độ MCP ​

Có thể khởi động MCP từ cài đặt Ogma hoặc qua tệp nhị phân độc lập ogma-mcp. Các tùy chọn backend ẩn cũng hỗ trợ chế độ MCP nhúng khi Ogma khởi chạy tiến trình MCP nội bộ.

Để thiết lập thông thường, xem Thiết lập MCP.

Tùy chọn của ogma-mcp độc lập ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
Tùy chọnBiến môi trườngMặc địnhMục đích
--api-urlOGMA_API_URLhttp://127.0.0.1:8181URL API của backend Ogma đang chạy.
--body-preview-byteschưa đặt512Số byte xem trước nội dung tối đa được các công cụ đọc trả về.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGStắtBật tạo và cập nhật phát hiện, gắn thẻ và liên kết bằng chứng.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAtắtBật tạo tác vụ xuất dữ liệu.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETStắtTrả về giá trị biến môi trường không được che.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTStắtBật các công cụ gửi lưu lượng, điều khiển trình duyệt, thu thập dữ liệu, thăm dò, kiểm thử xác thực hoặc kết nối WebSocket.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWStắtBật công cụ xem trước, chạy và hủy quy trình.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLtắtBật điều khiển hàng đợi chặn bắt, chuyển tiếp, loại bỏ và sửa đổi.
--tool-profileOGMA_MCP_TOOL_PROFILEfullTùy chọn tương thích với phiên bản cũ. Tất cả công cụ luôn được công bố, kể cả khi lệnh cũ truyền core hoặc discovery. --mcp-tool-profile là bí danh.

MCP ghi thông điệp giao thức vào stdout, vì vậy nhật ký khi chạy được gửi đến stderr.

Biến môi trường quyền kiểu boolean chấp nhận true để bật khả năng tương ứng. Máy chủ không có hạn ngạch hoạt động theo phút hoặc theo phiên; giới hạn của từng công cụ vẫn được áp dụng. Các tùy chọn hạn ngạch đã bị loại bỏ không được chấp nhận. Tùy chọn stdio cấu hình tiến trình đó độc lập với cài đặt MCP nhúng.

Bản biên dịch phục vụ phát triển ​

Các tập lệnh biên dịch cục bộ có sẵn tại thư mục gốc của kho mã:

bash
./build-local.sh
./build-desktop-local.sh

Dùng bản biên dịch ứng dụng máy tính khi kiểm thử trải nghiệm Electron đã đóng gói. Dùng bản biên dịch backend/frontend khi kiểm thử hoạt động của API và giao diện web.

Phần mềm độc quyền. Bảo lưu mọi quyền.