Chuyển đến nội dung

Tài nguyên và công cụ MCP ​

Máy chủ MCP của Ogma dành cho máy khách MCP bên ngoài như Codex, Claude Code, Cursor và các host Model Context Protocol khác. Nó tách biệt với trợ lý AI trong ứng dụng.

MCP cung cấp bốn giao diện khám phá:

  • Tài nguyên: đích đọc có tên mà máy khách MCP có thể mở.
  • Mẫu tài nguyên: đích đọc có tham số cho một mục, phát hiện, quy trình, lần chạy, bản xuất hoặc đối tượng Replay cụ thể.
  • Công cụ: hành động có thể gọi. Một số chỉ đọc. Một số yêu cầu cờ khởi động máy chủ.
  • Lời nhắc: hướng dẫn tái sử dụng giúp tác nhân lập kế hoạch xem xét, kiểm thử lại hoặc báo cáo. Lấy lời nhắc không thực thi các công cụ trong đó.

Để biết điểm cuối kết nối và cấu hình máy khách, xem Thiết lập MCP. Để xem chuỗi tương tác từ đầu đến cuối, xem Tự động hóa trình duyệt với MCP.

Tài liệu tham chiếu này bao quát triển khai hiện tại: 255 công cụ, 17 tài nguyên, 9 mẫu tài nguyên và 12 lời nhắc. Tất cả công cụ đều được công bố; kiểm soát quyền vẫn áp dụng khi gọi chúng. Các bản cũ đã cài có thể cung cấp ít công cụ hơn. Hãy khám phá danh mục từ máy chủ đang chạy trước khi chọn công cụ.

Phương thức giao thức ​

Đây là tên phương thức JSON-RPC, không phải các đường dẫn URL riêng biệt. Máy khách MCP xử lý vòng đời kết nối qua HTTP hoặc stdio.

Phương thứcMục đích
initializeThương lượng phiên bản giao thức và khả năng của máy chủ/máy khách.
notifications/initializedThông báo cho máy chủ rằng quá trình khởi tạo đã hoàn tất; thông báo này không có ID yêu cầu.
tools/listKhám phá công cụ và lược đồ đối số của chúng bằng cách theo nextCursor.
tools/callThực thi công cụ bằng name và arguments.
resources/listLiệt kê tài nguyên chỉ đọc có tên.
resources/templates/listLiệt kê mẫu URI để đọc từng đối tượng.
resources/readĐọc tài nguyên bằng uri đầy đủ của nó.
prompts/listKhám phá lời nhắc tái sử dụng và các đối số.
prompts/getLấy thông điệp của lời nhắc bằng name và các đối số chuỗi tùy chọn.

Khám phá và gọi công cụ ​

Tên như ogma_search_http_history là định danh công cụ MCP, không phải tuyến HTTP riêng. Gọi chúng qua tools/call trên kết nối MCP.

  1. Khởi tạo kết nối bằng máy khách MCP.
  2. Gọi tools/list. Ogma trả về tối đa 40 công cụ mỗi trang. Truyền mỗi nextCursor được trả về vào params.cursor cho đến khi không còn; nếu không, máy khách sẽ thiếu phần lớn công cụ trình duyệt.
  3. Đọc inputSchema của từng công cụ để biết kiểu trường, giá trị liệt kê, giá trị mặc định, giới hạn và định dạng đối tượng lồng nhau. Đừng tự đoán đối số từ tên công cụ.
  4. Đọc ogma://mcp/permissions và ogma://mcp/tool-guide trước khi thực hiện hành động.
  5. Gọi công cụ đã chọn với một đối tượng JSON trong arguments.

Ví dụ yêu cầu JSON-RPC trên kết nối đã khởi tạo:

json
{
  "jsonrpc": "2.0",
  "id": 2,
  "method": "tools/call",
  "params": {
    "name": "ogma_search_http_history",
    "arguments": {
      "q": "req.host.eq:\"example.com\"",
      "limit": 20,
      "offset": 0
    }
  }
}

Dùng ID được trả về từ công cụ liệt kê/tìm kiếm thay vì đoán. Tìm kiếm lịch sử và phát hiện dùng limit/offset; công cụ lấy thay đổi trình duyệt dùng since_entry_id. Không giá trị nào trong số này là con trỏ dạng opaque (không cần diễn giải giá trị) mà tools/list sử dụng.

Đọc kết quả ​

Ưu tiên result.structuredContent. Khối nội dung văn bản chứa cùng đối tượng bao JSON cho máy khách chỉ hỗ trợ kết quả dạng văn bản. Ngoại lệ: kết quả mặc định của ogma_browser_snapshot không có nội dung có cấu trúc và nội dung văn bản của nó là cây dễ đọc; dùng result_detail: "full" để lấy các phần tử có cấu trúc. Trong cầu nối REST cục bộ, thay vào đó hãy phân tích chuỗi JSON trong result; cầu nối đó không phải kênh truyền MCP.

Khi công cụ trong cầu nối REST thất bại, giá trị đã phân tích là { "error": "..." }, với đối tượng bao lỗi đã tuần tự hóa của công cụ nằm trong chuỗi đó. Chỉ có trạng thái HTTP thành công từ cầu nối không có nghĩa là công cụ đã thành công.

Trường của đối tượng baoÝ nghĩa
okThao tác công cụ có thành công hay không. Cũng xem isError của kết quả MCP.
workflow_stage, summaryNgữ cảnh thao tác và giải thích ngắn.
evidence, hypothesesBằng chứng quan sát được và các cách diễn giải tách biệt, chưa được xác nhận.
next_actions, use_next_toolsViệc tiếp theo được gợi ý và định tuyến công cụ.
artifactsTham chiếu đến bằng chứng hoặc tệp đã tạo khi có.
rawDữ liệu riêng của công cụ. Có trên các đường trả về có cấu trúc; công cụ gọn chỉ đưa vào khi có result_detail: "full". Có thể là đối tượng, mảng hoặc văn bản; đừng giả định một hình dạng chung duy nhất.

Công cụ chụp màn hình cũng trả về khối hình ảnh MCP gốc. Đọc khối hình ảnh thay vì trông đợi dữ liệu hình ảnh base64 trong siêu dữ liệu JSON. Bản chụp cấu trúc ngữ nghĩa trình duyệt mặc định trả về cây văn bản gọn; truyền result_detail: "full" để lấy các phần tử có cấu trúc trong raw.elements. Các thay đổi mạng và console của trình duyệt chứa các mục có cấu trúc.

Lời gọi kiểm tra tính hợp lệ thành công vẫn có thể trả về valid: false trong dữ liệu. Lỗi thực thi công cụ dùng isError: true; yêu cầu giao thức không hợp lệ dùng lỗi JSON-RPC. Đọc thông tin chẩn đoán trước khi thử lại. Lỗi backend có thể chứa trạng thái HTTP, điểm cuối và văn bản chẩn đoán có giới hạn; [truncated] nghĩa là thông tin chẩn đoán đã bị rút ngắn, không phải thao tác đã thành công.

Các quy ước kết quả này dùng định dạng kết quả công cụ của MCP.

Tài nguyên ​

Tài nguyênNội dung trả về
ogma://statusTình trạng hoạt động và trạng thái hiện tại của backend.
ogma://projectsTất cả dự án Ogma.
ogma://project/currentDự án đang hoạt động.
ogma://instancesCác phiên proxy của bộ lắng nghe.
ogma://http-history/recent20 mục HTTP gần nhất không có nội dung thân.
ogma://ws-history/recent20 kết nối WebSocket gần nhất.
ogma://findingsTối đa 50 phát hiện.
ogma://workflowsCác quy trình đã cấu hình.
ogma://workflow-runs/recent20 bản ghi chạy quy trình gần nhất.
ogma://migration/workflowsBáo cáo tương thích chuyển đổi quy trình.
ogma://exports/recent10 tác vụ xuất gần nhất.
ogma://capabilitiesTóm tắt khả năng của máy chủ MCP.
ogma://mcp/permissionsCác cờ quyền MCP hiện tại.
ogma://mcp/tool-guideĐịnh tuyến công cụ cho tác nhân, quy ước đầu ra và các chuỗi thao tác trình duyệt/kiểm thử được khuyến nghị.
ogma://mcp/report-guideTrình tự lập báo cáo, yêu cầu bằng chứng và kiểm tra chất lượng.
ogma://mcp/resumeNgữ cảnh khôi phục bền vững cho dự án đang hoạt động: điểm kiểm tra đã lưu và hoạt động công cụ gần đây.
ogma://replay/sessions/recent20 phiên Replay gần nhất.

Mẫu tài nguyên ​

MẫuNội dung trả về
ogma://http-history/{entry_id}Một mục lịch sử HTTP.
ogma://ws-history/{connection_id}Một kết nối WebSocket.
ogma://findings/{finding_id}Một phát hiện.
ogma://workflows/{workflow_id}Một quy trình.
ogma://workflow-runs/{run_id}Một lần chạy quy trình.
ogma://exports/{export_id}Một tác vụ xuất.
ogma://replay/sessions/{session_id}Một phiên Replay.
ogma://replay/attempts/{session_id}/{attempt_id}Một lần thử Replay.
ogma://workflow-safety/{workflow_id}Phân loại an toàn quy trình và các quyền cần thiết.

Đọc các URI này bằng resources/read, không phải HTTP GET đến ogma://. Thay ID vào mẫu tài nguyên trước khi đọc. Tài nguyên trả về văn bản trong contents; chúng không dùng đối tượng bao kết quả công cụ nêu trên.

Lời nhắc ​

Khám phá bằng prompts/list, sau đó dùng prompts/get với name và đối tượng arguments. Giá trị đối số của lời nhắc là chuỗi. Đối số bắt buộc được in đậm bên dưới.

Lời nhắcĐối sốNội dung chuẩn bị
analyze_http_entryentry_idXem xét một trao đổi HTTP đã thu để tìm vấn đề bảo mật có bằng chứng hỗ trợ.
summarize_project_security_stateKhông cóTóm tắt phát hiện và ưu tiên khắc phục cho dự án đang hoạt động.
triage_findingsseverityƯu tiên phát hiện, có thể giới hạn trong một mức độ nghiêm trọng.
investigate_suspicious_hosthostXem xét lưu lượng đã thu cho một tên host hoặc IP.
review_workflow_migration_reportKhông cóGiải thích vấn đề tương thích quy trình và các bước chuyển đổi.
generate_retest_planfinding_idChuẩn bị bước tái hiện và tiêu chí đạt/không đạt cho phát hiện.
create_finding_from_http_evidenceentry_idPhân tích bằng chứng và hướng dẫn tạo phát hiện khi được phép.
prepare_evidence_exportexport_kindLập kế hoạch xuất http_history, findings hoặc automate_results.
retest_http_entry_with_replayentry_idHướng dẫn trình tự xem trước và xác nhận Replay.
run_workflow_safelyworkflow_idXem xét tác động phụ của quy trình, xem trước và chạy khi được phép.
pentest_web_targettarget_url, objectiveLập kế hoạch đánh giá theo giai đoạn, dựa trên bằng chứng, cho đích được phép kiểm thử.
solve_web_challengechallenge_url, goalLập kế hoạch điều tra thử thách web và thu thập bằng chứng.

Quyền công cụ ​

Phần lớn công cụ xem xét luôn khả dụng. Hành động sửa đổi hoặc gửi ra ngoài được kiểm soát bằng các cờ khởi động ogma-mcp:

Cờ quyềnCho phép
--allow-write-findingsGhi phát hiện và tạo báo cáo; cũng cho phép sửa đổi dùng chung trong dự án như chỉnh sửa biến môi trường và Tìm và thay thế.
--allow-export-dataTạo tác vụ xuất dữ liệu. Đọc siêu dữ liệu và thông tin tải xuống của bản xuất hiện có không cần cờ này.
--allow-read-secretsĐọc giá trị biến môi trường không bị che. Quyền này tách biệt với quyền sửa biến.
--allow-send-requestsGửi Replay/Automate, yêu cầu trực tiếp/theo lô, tương tác trình duyệt, khám phá, thu thập trang, hành trình xác thực, thăm dò chủ động, WebSocket và chuyển dự án.
--allow-run-workflowsCông cụ xem trước, thực thi và hủy quy trình. Thực thi Automate dùng quyền gửi thay thế.
--allow-intercept-controlĐọc trạng thái/hàng đợi chặn bắt, sửa hàng đợi và điều khiển trạng thái chặn bắt.

Quyền được kiểm tra khi gọi công cụ; công cụ được liệt kê không có nghĩa là các hành động của nó đã được bật. Công cụ quan sát trình duyệt có thể xem xét trình duyệt đang chạy nhưng điều khiển và quản lý ngữ cảnh của nó yêu cầu allow_send_requests. Hành trình xác thực cũng yêu cầu quyền đó, bao gồm các lời gọi liệt kê và xác minh. Ghi chú và việc cần làm trong phiên không cần quyền ghi dự án.

Không có hạn ngạch hoạt động theo phút hoặc theo phiên. Mỗi công cụ vẫn áp dụng giới hạn kích thước đầu vào, kích thước lô, thời gian chờ và kiểm tra phạm vi riêng. Chạy quy trình có thể cần thêm quyền gửi hoặc ghi phát hiện tùy theo thao tác của quy trình. Xem Thiết lập và quyền.

Tất cả công cụ đều được công bố bất kể quyền. Cờ hồ sơ cũ không còn lọc danh sách công cụ. Xem Khám phá và điều phối công cụ.

Danh mục công cụ ​

Khôi phục sau khi mất ngữ cảnh ​

Sau khi kết nối lại hoặc mất ngữ cảnh hội thoại, hãy gọi ogma_resume_session trước khi bắt đầu đánh giá khác. Kiểm tra dự án đang hoạt động, điểm kiểm tra cuối cùng và các kết quả công cụ gần đây. Dùng check_live: true để kiểm tra chỉ đọc có giới hạn các tham chiếu đã lưu; thao tác này không lặp lại hành động. Làm mới bản chụp cấu trúc ngữ nghĩa trình duyệt trước khi dùng lại tham chiếu phần tử.

Lưu điểm kiểm tra trước khi bàn giao hoặc tạm dừng lâu. Hoạt động công cụ ghi lại những gì đã chạy; nó không thể suy ra kiểm thử tiếp theo bạn định thực hiện. Nêu rõ mục tiêu, kết luận, điều chưa chắc chắn và bước tiếp theo, đồng thời tham chiếu bằng chứng theo ID thay vì sao chép thân phản hồi lớn vào điểm kiểm tra.

json
{
  "name": "ogma_save_checkpoint",
  "arguments": {
    "assessment_id": "authorization-review",
    "objective": "Compare access to invoices across two test identities",
    "progress": "Captured the owner request; the second identity has not been tested yet",
    "next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
    "uncertainties": ["Whether the server checks invoice ownership"]
  }
}
json
{
  "name": "ogma_resume_session",
  "arguments": {
    "assessment_id": "authorization-review",
    "check_live": true
  }
}

Lưu điểm kiểm tra trước khi bàn giao hoặc nén ngữ cảnh. Ghi rõ mục tiêu, công việc đã hoàn tất, điều chưa chắc chắn, ID bằng chứng và bước tiếp theo: nhật ký hoạt động tự động lưu tham chiếu và kết quả, không lưu payload yêu cầu hay ý định của bạn. Lời gọi đã bắt đầu nhưng chưa có kết quả hoàn tất có kết cục chưa biết; xem xét trạng thái hiện tại trước khi thử gửi lại.

Bản ghi khôi phục được lưu bền vững và giới hạn theo dự án. Với assessment_id, việc đọc chỉ giới hạn trong đánh giá đó; bỏ đối số này khi đọc khôi phục để xem hoạt động toàn dự án. Ghi chú/việc cần làm trong phiên hiện có phục vụ mục đích khác và không nên nhầm là dữ liệu bàn giao bền vững.

Công cụChức năngĐầu vào
ogma_save_checkpointThêm dữ liệu bàn giao bền vững. next_steps là mảng hành động rõ ràng; references ánh xạ tên với ID đã lưu. Không thực thi kế hoạch.objective, progress, next_steps, uncertainties, references
ogma_resume_sessionĐọc dự án đang hoạt động, điểm kiểm tra mới nhất, hoạt động gần đây và hướng dẫn khôi phục. Kiểm tra trực tiếp tùy chọn xem xét tham chiếu đã lưu mà không lặp lại hành động.check_live
ogma_get_session_activityĐọc điểm kiểm tra và hoạt động công cụ theo thứ tự mới nhất trước. Thời gian là mili giây Unix UTC. Để phân trang, truyền cả before_ms và before_id từ con trỏ được trả về.kind, id, since_ms, until_ms, before_ms, before_id, search, limit

Mỗi hàng giải thích công cụ và liệt kê đầu vào cấp cao nhất. Đầu vào in đậm là bắt buộc theo lược đồ; đầu vào khác là tùy chọn. Một số công cụ yêu cầu chọn giữa các đầu vào (ví dụ nguồn Replay hoặc đích nhấp); mô tả và kiểm tra khi chạy giải thích các kết hợp đó. Để biết trường lồng nhau và kiểu chính xác, hãy đọc inputSchema của công cụ đang chạy.

Mọi công cụ cũng nhận assessment_id tùy chọn (chuỗi không rỗng, tối đa 200 ký tự). Dùng lại nó để giữ ngữ cảnh khôi phục của một đánh giá cùng nhau. Nó không đổi dự án đang hoạt động hay cấp quyền. Đầu vào dùng chung này không được lặp lại trong các bảng dưới đây.

Khám phá và điều phối công cụ ​

Máy chủ công bố mọi công cụ đã đăng ký. Dùng các công cụ tra cứu khả năng và đặc tả cách gọi để xác định thao tác và xem xét đầu vào trước khi gọi; bạn không cần đổi hồ sơ để công cụ được hiển thị. Xem Thiết lập MCP.

Dùng ogma_browser cho hành động trình duyệt tích hợp (snapshot, fill_input, fill_form, console_delta, network_delta và phần còn lại của nhóm trình duyệt), và ogma_search cho các miền tìm kiếm như http_history, findings và ws_history. Các công cụ chuyên biệt tương đương vẫn khả dụng.

Công cụChức năngĐầu vào
ogma_find_toolsTìm toàn bộ danh mục theo từ khóa tác vụ. Truy vấn tên công cụ chính xác trả về đặc tả cách gọi đầy đủ; include_schema cũng yêu cầu đặc tả cho kết quả khớp từ khóa. Tất cả từ tìm kiếm phải khớp, và kết quả bị cắt ngắn hoặc trống không chứng minh khả năng đó không tồn tại. Giới hạn mặc định là 5, tối đa là 10.query, limit, include_schema
ogma_call_toolChạy công cụ Ogma đã đăng ký theo tên. Đầu vào ngoài tool được chuyển tiếp đến công cụ được chỉ định; quyền của nó vẫn áp dụng.tool
ogma_browserĐiều khiển trình duyệt tích hợp theo tên hành động. Mọi công cụ ogma_browser_* khác được truy cập bằng hậu tố tên, ví dụ action: "snapshot" cho ogma_browser_snapshot.action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms
ogma_searchTìm các miền dữ liệu Ogma qua một điểm vào. Mọi công cụ ogma_search_* khác được truy cập bằng hậu tố tên.domain, q, limit, offset

Lịch sử HTTP và truy vấn ​

Công cụChức năngĐầu vào
ogma_search_http_historyTìm lịch sử HTTP bằng HTTPQL và trả về siêu dữ liệu yêu cầu/phản hồi.q, limit, offset, result_detail
ogma_get_http_entryLấy một mục HTTP theo ID, có thể kèm bản xem trước thân.entry_id, include_body_preview, result_detail
ogma_get_http_entry_bodyLấy toàn bộ thân yêu cầu và/hoặc phản hồi của mục HTTP.entry_id, part, search_pattern, result_detail
ogma_validate_httpqlKiểm tra tính hợp lệ của biểu thức HTTPQL.query
ogma_analyze_http_entry_securityXem xét một mục HTTP để tìm hành vi và bằng chứng liên quan đến bảo mật.entry_id
ogma_search_by_vulnerability_patternTìm mẫu hướng đến lỗ hổng trong lưu lượng đã thu.pattern_type, limit

WebSocket và SSE ​

Công cụChức năngĐầu vào
ogma_search_ws_historyTìm lịch sử kết nối WebSocket bằng StreamQL.q, limit, offset
ogma_get_ws_messagesLấy thông điệp đã lưu cho một kết nối WebSocket.connection_id, limit, offset
ogma_get_ws_messageĐọc thông điệp đầy đủ không bị cắt như bản xem trước trong danh sách; văn bản là UTF-8, payload nhị phân/điều khiển là base64.message_id
ogma_validate_streamqlKiểm tra tính hợp lệ của biểu thức StreamQL.query
ogma_get_ws_messages_liveLấy thông điệp WebSocket trực tiếp được thu từ cơ chế đo lường trình duyệt.host, limit
ogma_create_ws_replay_sessionTạo phiên Replay WebSocket.ws_connection_id
ogma_connect_ws_replayKết nối phiên Replay WebSocket.ws_session_id
ogma_send_ws_replay_messageGửi thông điệp qua phiên Replay WebSocket.ws_session_id, payload, message_type
ogma_list_ws_replay_sessionsLiệt kê phiên Replay WebSocket.result_detail
ogma_get_ws_replay_messagesĐọc bản ghi trao đổi của phiên Replay WebSocket, không phải lịch sử đã thu. Bỏ cursor để bắt đầu; truyền next_cursor được trả về và đọc tiếp khi has_more cho biết còn dữ liệu.ws_session_id, cursor, limit, result_detail
ogma_get_ws_replay_messageĐọc một thông điệp Replay WebSocket đầy đủ, không cắt ngắn payload; payload_base64 cho biết các byte được mã hóa base64.message_id, result_detail
ogma_disconnect_ws_replayNgắt kết nối phiên Replay WebSocket, giữ lại phiên và bản ghi trao đổi; cũng hủy kết nối đang chờ.ws_session_id
ogma_browser_get_ws_framesĐọc khung WebSocket được trình duyệt tích hợp thu.limit, connection_url, direction
ogma_browser_start_ws_captureBắt đầu thu khung WebSocket ở phía trình duyệt.Không có.
ogma_browser_send_ws_messageGửi thông điệp WebSocket từ ngữ cảnh trình duyệt.payload, connection_url

Phát hiện và bằng chứng ​

Công cụChức năngĐầu vào
ogma_search_findingsTìm phát hiện theo mức độ nghiêm trọng, người báo cáo, văn bản, giới hạn và độ lệch.severity, reporter, q, limit, offset
ogma_get_findingLấy một phát hiện theo ID.finding_id
ogma_preview_finding_from_evidenceXem trước bản nháp phát hiện từ mục HTTP mà không tạo phát hiện.entry_id, reporter
ogma_create_findingTạo phát hiện với siêu dữ liệu, thẻ, độ tin cậy, biện pháp khắc phục và liên kết bằng chứng tùy chọn.title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check
ogma_update_findingCập nhật phát hiện hiện có.finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation
ogma_add_finding_tagThêm thẻ vào phát hiện mà không thay thế thẻ hiện có.finding_id, tags
ogma_link_finding_evidenceThêm bằng chứng HTTP, Replay, Automate, WebSocket đã thu hoặc thông điệp WS Replay vào phát hiện. Liên kết hỗ trợ không thay thế bằng chứng chính.finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id
ogma_delete_findingXóa phát hiện.finding_id
ogma_create_finding_from_entryTạo phát hiện từ mục HTTP đã thu. Nhúng header và thân yêu cầu/phản hồi dưới dạng bằng chứng HTTP Markdown, với thân phản hồi bị cắt ở 3000 ký tự. Thêm điểm CVSS từ bảng thành phần được cung cấp, CWE, mã PoC và tham chiếu.entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check
ogma_get_finding_evidence_summaryTóm tắt bằng chứng được liên kết cho phát hiện.finding_id
ogma_record_finding_verificationGhi kết luận kiểm thử lại độc lập cho phát hiện: verified, refuted hoặc inconclusive. Kết luận mới nhất có hiệu lực, vì vậy kết luận bác bỏ sau sẽ ghi đè xác nhận trước; công cụ báo cáo hàng đã lưu.finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id
ogma_check_canaryTạo token bằng label và purpose, hoặc kiểm tra lại token hiện có bằng canary_id mà không tạo token khác. Tìm các mục khớp trong lưu lượng đã thu. Khớp trong thân phản hồi là bằng chứng đọc lại; khớp trong thân yêu cầu chỉ cho thấy token đã được gửi.canary_id hoặc label và purpose, finding_id, hosted_path, limit
ogma_export_findings_reportTạo bản xuất báo cáo phát hiện.format, title, summary, scope, tester, include_evidence

Xuất dữ liệu ​

Công cụChức năngĐầu vào
ogma_preview_export_planXem trước nội dung và định dạng xuất mà không tạo tác vụ.kind, format, limit, q, severity, reporter
ogma_create_export_jobTạo tác vụ xuất lịch sử, kết quả tìm kiếm, phát hiện hoặc kết quả Automate.name, kind, format, limit, offset, scope, q, severity, reporter, run_id
ogma_get_export_jobLấy một tác vụ xuất theo ID.export_id
ogma_list_export_jobsLiệt kê tác vụ xuất.limit, offset
ogma_get_export_download_infoLấy siêu dữ liệu tải xuống của bản xuất đã hoàn tất.export_id

Replay và gửi yêu cầu ​

Công cụChức năngĐầu vào
ogma_preview_replay_sendXem trước lần gửi Replay và trả về token xác nhận.http_entry_id, replay_session_id, method, path, query, body, result_detail
ogma_send_replay_requestGửi yêu cầu Replay với token xác nhận.confirmation_token, request_hash, result_detail
ogma_create_replay_session_from_historyTạo phiên Replay từ mục HTTP đã thu.entry_id, name, result_detail
ogma_create_replay_session_rawTạo phiên Replay từ định nghĩa yêu cầu thô.name, host, port, tls, method, path, headers, body
ogma_get_replay_sessionLấy siêu dữ liệu phiên Replay và danh sách lần thử có phân trang.session_id, attempts_limit, attempts_offset, result_detail
ogma_get_replay_attemptLấy một lần thử Replay.session_id, attempt_id, result_detail
ogma_list_replay_sessionsLiệt kê phiên Replay.limit, offset, result_detail
ogma_create_replay_sequenceTạo chuỗi Replay nhiều bước từ các phiên Replay hiện có, theo thứ tự chạy của các bước; collection_id áp dụng các biến của bộ sưu tập đó như lớp ghi đè trong một lần chạy.name, session_ids, collection_id
ogma_run_replay_sequenceChạy chuỗi Replay đã lưu, gửi lưu lượng thực sự ra ngoài. plan liệt kê chỉ số bước theo thứ tự thực thi; các mục có thể lặp lại, bỏ qua hoặc đổi thứ tự bước, và bỏ plan sẽ chạy mỗi bước đã lưu một lần theo thứ tự. plan rỗng bị từ chối.sequence_id, plan
ogma_repeat_requestLặp lại yêu cầu hiện có với thay đổi tùy chọn.request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail
ogma_replay_with_modificationsPhát lại yêu cầu HTTP đã thu với giá trị ghi đè ở cấp trường và trả về phản hồi kèm tóm tắt khác biệt.entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail
ogma_http_requestGửi yêu cầu HTTP trực tiếp qua giao diện công cụ MCP. Với raw_request_base64, max_responses đọc nhiều khung phản hồi từ cùng kết nối thay vì dừng ở khung đầu tiên, và followup_raw_request_base64 ghi một yêu cầu trên kết nối đó sau khi đọc phản hồi đầu; phản hồi mà các byte gửi đi không yêu cầu là cách xác nhận mất đồng bộ yêu cầu thay vì đoán. Cả hai đầu vào chỉ áp dụng ở chế độ thô.host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail
ogma_bulk_send_requestsGửi một lô yêu cầu.base_session_id, payloads, placeholder, max_requests
ogma_fetch_urlTruy xuất URL và trả về trạng thái phản hồi, header và bản xem trước thân.url, method, headers, body_b64, max_bytes
ogma_follow_redirectTruy xuất URL, theo chuỗi chuyển hướng và báo cáo từng bước.url, method, headers, body_b64, max_hops, timeout_secs
ogma_fuzz_parameterThay thế chỗ giữ chỗ bằng giá trị trong danh sách từ và nhóm phản hồi theo trạng thái/kích thước.url, method, headers, body_template, wordlist, timeout_secs, stop_on_match
ogma_multipart_uploadGửi yêu cầu multipart form-data với trường văn bản và tệp để kiểm thử tải lên.url, fields, headers, timeout_secs
ogma_test_loginKiểm thử điểm cuối đăng nhập với các cặp thông tin đăng nhập được cung cấp hoặc mặc định và báo cáo bằng chứng.url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts

Quy trình và Automate ​

Công cụChức năngĐầu vào
ogma_search_workflowsLiệt kê và lọc quy trình.workflow_type, enabled, limit, offset
ogma_get_workflowLấy một quy trình theo ID.workflow_id
ogma_get_workflow_runLấy một bản ghi chạy quy trình.run_id
ogma_validate_workflow_importKiểm tra gói quy trình về tính tương thích khi nhập.bundle_json
ogma_get_workflow_safetyLấy phân loại an toàn và quyền cho quy trình.workflow_id
ogma_preview_workflow_runXem trước lần chạy quy trình trước khi thực thi.workflow_id, input, trigger_entry_id
ogma_run_workflowChạy quy trình.confirmation_token, definition_hash, input_hash, input
ogma_cancel_workflow_runHủy lần chạy quy trình.run_id
ogma_list_automate_sessionsLiệt kê phiên Automate.limit, offset
ogma_get_automate_sessionLấy một phiên Automate.session_id
ogma_create_automate_sessionTạo phiên Automate với một điểm chèn. inject_into chọn điểm đó dưới dạng query:<name>, header:<name> hoặc body; mặc định là tham số truy vấn đầu tiên, rồi đến thân.entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms
ogma_run_automate_sessionChạy phiên Automate.session_id
ogma_list_automate_runsLiệt kê lần chạy Automate.session_id, limit, offset
ogma_get_automate_runLấy một lần chạy Automate.run_id
ogma_cancel_automate_runHủy lần chạy Automate.run_id
ogma_list_automate_resultsLiệt kê kết quả Automate.run_id, limit, offset, min_status, max_status
ogma_get_automate_resultLấy một kết quả Automate.run_id, seq
ogma_load_skillNạp hướng dẫn kỹ năng MCP tích hợp vào ngữ cảnh trợ lý.skills

Trình quét ​

Bắt đầu quét thụ động hoặc chủ động yêu cầu quyền ghi phát hiện vì quá trình quét có thể tạo phát hiện. Liệt kê quy tắc trình quét và danh mục kiểm tra chủ động không cần quyền này.

Công cụChức năngĐầu vào
ogma_run_passive_scanChạy kiểm tra của trình quét thụ động cho một mục HTTP.entry_id
ogma_run_passive_scan_allChạy kiểm tra của trình quét thụ động trên lịch sử đã thu.Không có.
ogma_list_scanner_rulesLiệt kê quy tắc phát hiện của trình quét.Không có.
ogma_list_active_checksLiệt kê danh mục kiểm tra của trình quét chủ động cùng ID và mô tả, đồng thời báo cáo có bao nhiêu danh mục tạo phát hiện. Danh mục chưa được triển khai vẫn được liệt kê nhưng không bao giờ tạo phát hiện.Không có.
ogma_scan_activeChạy trình quét chủ động, gửi payload chứng minh và chỉ tạo phát hiện cho các loại đã xác nhận từ phản hồi. Truyền entry_id để quét một mục hoặc bỏ qua để quét lịch sử gần đây. Đây là thao tác dài nên được cung cấp dưới dạng tác vụ; đường đồng bộ thăm dò trạng thái tác vụ cho đến trạng thái kết thúc và báo cáo job_id, bộ đếm tiến độ và findings_created. Yêu cầu quyền ghi phát hiện.entry_id, checks, concurrency, delay_ms, scan_headers

Chặn bắt ​

Công cụChức năngĐầu vào
ogma_get_intercept_statusLấy trạng thái chặn bắt hiện tại.Không có.
ogma_set_intercept_enabledBật hoặc tắt chặn bắt.request_enabled, response_enabled, websocket_enabled
ogma_list_intercept_queueLiệt kê các mục bị chặn bắt trong hàng đợi.Không có.
ogma_get_intercept_itemLấy một mục chặn bắt trong hàng đợi.id
ogma_forward_intercept_itemChuyển tiếp mục bị chặn bắt, có thể kèm sửa đổi.id, method, path, headers, body, status_override
ogma_drop_intercept_itemLoại bỏ mục bị chặn bắt.id
ogma_intercept_and_modifyChờ yêu cầu hoặc phản hồi bị chặn bắt trực tiếp, áp dụng bản vá JSON, thay thế bằng biểu thức chính quy hoặc thay toàn bộ thân, rồi chuyển tiếp.direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched

Proxy, phạm vi và mạng ​

Công cụChức năngĐầu vào
ogma_list_proxy_listenersLiệt kê bộ lắng nghe proxy.Không có.
ogma_start_proxy_listenerKhởi động bộ lắng nghe proxy.listener_id
ogma_stop_proxy_listenerDừng bộ lắng nghe proxy.listener_id
ogma_list_scope_presetsLiệt kê cấu hình phạm vi.Không có.
ogma_create_scope_presetLưu cấu hình phạm vi mà không kích hoạt. Yêu cầu quyền gửi. Mỗi quy tắc yêu cầu pattern và include; rule_type tùy chọn chọn cách khớp host, CIDR, đường dẫn hoặc biểu thức chính quy. Quy tắc đường dẫn dùng pattern cho host và path_pattern cho đường dẫn. Kích hoạt riêng cấu hình được trả về bằng ogma_set_active_scope.name, rules, httpql_expression
ogma_get_active_scopeLấy phạm vi đang hoạt động.Không có.
ogma_set_active_scopeĐặt phạm vi đang hoạt động.preset_id
ogma_local_ipsLiệt kê địa chỉ IP cục bộ hữu ích cho bộ lắng nghe và callback.Không có.
ogma_get_tls_infoLấy thông tin TLS cho đích hoặc kết nối đã thu.host, port

Sơ đồ trang, điểm cuối và OAST ​

Công cụChức năngĐầu vào
ogma_get_sitemapLấy sơ đồ trang đã thu.host, show_api_only
ogma_get_sitemap_parametersLấy tham số được phát hiện cho một đường dẫn trong sơ đồ trang.host, port, path
ogma_list_extracted_endpointsLiệt kê điểm cuối được trích xuất từ lưu lượng và nội dung frontend.limit, offset
ogma_discovery_startBắt đầu tác vụ khám phá nội dung nền với host và cổng trong phạm vi; trả về ID tác vụ.host, port, tls, base_path, config
ogma_discovery_listLiệt kê tác vụ khám phá và tiến độ trong dự án đang hoạt động.Không có.
ogma_discovery_getLấy trạng thái và kết quả đã khám phá của tác vụ khám phá.job_id
ogma_discovery_cancelYêu cầu hủy tác vụ khám phá đang chạy.job_id
ogma_import_openapi_specNhập đặc tả OpenAPI để tạo danh sách điểm cuối và cấu trúc yêu cầu ban đầu.spec_content, base_url, collection_name
ogma_get_oast_configLấy cấu hình bộ lắng nghe OAST.Không có.
ogma_get_oast_reachabilityBáo cáo host callback OAST đã cấu hình có thể được truy cập từ đích hay không, kèm lý do khi không thể và các bước khắc phục. Kiểm tra trước khi tin vào payload mù: callback không truy cập được tạo âm tính giả, bị hiểu là không có lỗ hổng.Không có.
ogma_list_oast_interactionsLiệt kê tương tác OAST. Backend áp dụng mọi bộ lọc trước khi chia trang, nên tổng đếm mọi kết quả khớp thay vì độ dài trang; thu hẹp về một nhãn token hoặc địa chỉ nguồn không làm ẩn callback khớp ở phía sau danh sách. token_label là điểm chèn mang token: tên tham số truy vấn, tên header hoặc body. Nhãn được giữ trong bộ nhớ cùng token, nên nhãn có token đã hết thời gian lưu sẽ không khớp gì thay vì khớp các hàng cũ.limit, offset, token_id, token_label, protocol, source_ip, since

Chú thích lịch sử ​

Công cụChức năngĐầu vào
ogma_set_entry_colorĐặt nhãn màu cho mục lịch sử.entry_id, color
ogma_add_entry_tagThêm thẻ vào mục lịch sử.entry_id, tag
ogma_remove_entry_tagXóa thẻ khỏi mục lịch sử.entry_id, tag

Điều khiển trình duyệt ​

Để chọn giữa bản chụp cấu trúc ngữ nghĩa, bộ chọn và ảnh chụp màn hình, xem hướng dẫn trình duyệt. Đừng giả định mọi công cụ trình duyệt nhận tab_id hoặc element_ref; chỉ dùng đầu vào được liệt kê cho công cụ đó.

Công cụChức năngĐầu vào
ogma_browser_launchKhởi chạy Ogma Browser.proxy_port
ogma_browser_navigateĐiều hướng trình duyệt đến URL.url, tab_id, wait_for_load, timeout_ms, result_detail
ogma_browser_get_domĐiều hướng và trả về DOM đã kết xuất kèm kết quả bộ chọn tùy chọn sau khi JavaScript đã chạy.url, wait_secs, selectors, js_eval, include_full_html
ogma_browser_screenshotChụp trạng thái trang trình duyệt.tab_id, result_detail
ogma_browser_execute_jsThực thi JavaScript trong trình duyệt.script, tab_id
ogma_browser_get_sourceLấy mã nguồn DOM của trang hiện tại.tab_id, format, max_chars
ogma_browser_get_cookiesLấy cookie trình duyệt.tab_id
ogma_browser_set_cookieĐặt cookie trình duyệt.name, value, domain, path, http_only, secure
ogma_browser_new_tabMở tab trình duyệt mới.url
ogma_browser_close_tabĐóng tab trình duyệt.tab_id
ogma_browser_get_tabsLiệt kê tab trình duyệt.result_detail
ogma_browser_clickNhấp element_ref từ bản chụp cấu trúc ngữ nghĩa hoặc tọa độ x và y rõ ràng.element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail
ogma_browser_type_textNhập văn bản vào trình duyệt.text, tab_id, snapshot_id
ogma_browser_fill_inputĐặt giá trị trường nhập bằng đúng một selector CSS hoặc element_ref của bản chụp cấu trúc ngữ nghĩa; giá trị rỗng xóa nội dung. Không gửi biểu mẫu.selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail
ogma_browser_fill_formThay văn bản trong nhiều trường nhập, vùng văn bản hoặc phần tử contenteditable bằng một lời gọi theo thứ tự được cung cấp; mỗi trường dùng đúng một element_ref hoặc selector cùng value. Dừng ở lỗi đầu tiên và không gửi biểu mẫu.fields, snapshot_id, tab_id, expect, observation, result_detail
ogma_browser_click_selectorNhấp phần tử theo bộ chọn.selector, tab_id, expect, observation, result_detail
ogma_browser_submit_formGửi biểu mẫu.selector, tab_id, expect, observation, result_detail
ogma_browser_get_page_linksTrích xuất liên kết từ trang hiện tại.tab_id
ogma_browser_get_page_formsTrích xuất biểu mẫu từ trang hiện tại. Đặt include_templates thành true (mặc định false) để thêm URL hành động tuyệt đối, phương thức, kiểu nội dung thực tế, các điều khiển được đưa vào dữ liệu gửi cùng giá trị hiện tại, điều khiển gửi và token_candidates giống CSRF của mỗi biểu mẫu. Biểu mẫu multipart trỏ đến ogma_multipart_upload thay vì thân được tổng hợp. Yêu cầu quyền send_requests.tab_id, include_templates
ogma_browser_form_to_replayTạo phiên Replay từ biểu mẫu trên trang đang mở, đọc giá trị trường hiện tại và cookie đang có trong trình duyệt tại thời điểm đó, với header Origin và Referer lấy từ trang. Không gửi yêu cầu.form_selector, tab_id, name
ogma_browser_scrollCuộn trang hiện tại.selector, x, y, tab_id
ogma_browser_wait_for_selectorChờ phần tử khớp với bộ chọn xuất hiện.selector, timeout_ms, tab_id, snapshot_id
ogma_browser_get_network_logLấy sự kiện mạng trình duyệt.host, since_ms, limit
ogma_browser_go_backQuay lại trong lịch sử trình duyệt.tab_id, snapshot_id
ogma_browser_go_forwardĐi tiếp trong lịch sử trình duyệt.tab_id, snapshot_id
ogma_browser_reloadTải lại trang.tab_id, snapshot_id
ogma_browser_find_textTìm văn bản trên trang hiện tại.text, tab_id, snapshot_id
ogma_browser_clear_dataXóa dữ liệu trình duyệt.types
ogma_crawl_siteThu thập trang từ đích qua trình duyệt tích hợp trong phạm vi đang hoạt động và trả về dữ liệu độ bao phủ.start_url, max_pages, max_depth, wait_ms, tab_id

Phần tử và thao tác chờ của trình duyệt ​

Công cụChức năngĐầu vào
ogma_browser_snapshotĐọc cây ngữ nghĩa gọn của trang với tham chiếu và trạng thái phần tử; result_detail: "full" thay vào đó trả về đối tượng bao có cấu trúc với phần tử trong raw.elements. Có thể yêu cầu thay đổi so với ảnh chụp trước.tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail
ogma_browser_hoverĐưa con trỏ lên phần tử được tham chiếu và báo cáo menu hoặc chú giải mới xuất hiện.element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id
ogma_browser_select_optionChọn tùy chọn danh sách thả xuống theo giá trị, nhãn hoặc chỉ số và báo cáo giá trị được chọn.element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id
ogma_browser_checkĐặt rõ trạng thái hộp kiểm hoặc nút chọn thay vì bật/tắt mà không biết trạng thái ban đầu.element_ref, snapshot_id, checked, timeout_ms, tab_id
ogma_browser_press_keyGửi phím hoặc tổ hợp phím đến trang đang nhận tiêu điểm hoặc phần tử được tham chiếu.key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id
ogma_browser_focusĐặt tiêu điểm vào phần tử được tham chiếu và báo cáo khả năng nhận đầu vào.element_ref, snapshot_id, tab_id
ogma_browser_blurBỏ tiêu điểm khỏi phần tử đang nhận tiêu điểm.tab_id, snapshot_id
ogma_browser_drag_and_dropKéo phần tử được tham chiếu lên phần tử khác.source_ref, target_ref, snapshot_id, steps, tab_id
ogma_browser_scroll_toCuộn đến phần tử, vị trí trang hoặc bên trong vùng cuộn được tham chiếu.target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id
ogma_browser_wait_forChờ điều kiện phần tử/văn bản/URL/điều hướng/hộp thoại hoặc trang ổn định; hỗ trợ tạm dừng rõ ràng khi cần.condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail
ogma_browser_handle_dialogChấp nhận hoặc đóng hộp thoại JavaScript, với văn bản trả lời tùy chọn và kiểm tra hộp thoại mong đợi.action, prompt_text, expected_type, expected_message, tab_id, snapshot_id
ogma_browser_dialog_statusBáo cáo hộp thoại JavaScript đang chờ mà không đóng nó.Không có.

Tệp, cửa sổ bật lên và tải xuống của trình duyệt ​

Công cụChức năngĐầu vào
ogma_list_hosted_filesLiệt kê tệp được lưu trữ trong dự án đang hoạt động và ID của chúng để tải lên và xem xét tệp kết quả.limit, offset
ogma_artifact_read_rangeĐọc một khoảng byte có giới hạn của tệp được lưu trữ thay vì trả về toàn bộ tệp.artifact_id, offset, length
ogma_artifact_searchTìm văn bản nguyên văn trong một khoảng có giới hạn của tệp UTF-8 được lưu trữ và trả về độ lệch byte khớp.artifact_id, query, offset, max_bytes, max_matches
ogma_browser_file_uploadĐặt trường nhập tệp bằng ID tệp đã được lưu trữ trong Ogma, không phải đường dẫn tùy ý trên hệ thống tệp của máy khách.element_ref, snapshot_id, artifact_ids, tab_id
ogma_browser_wait_for_popupChuẩn bị phát hiện cửa sổ bật lên trước hành động, chờ cửa sổ bật lên hoặc kiểm tra trạng thái phát hiện.action, timeout_ms, switch_to_new_tab
ogma_browser_download_waitPhát hiện lượt tải xuống của trình duyệt đang chạy hoặc đã hoàn tất. Xem ID và trạng thái; việc phát hiện không có nghĩa đã hoàn tất hoặc đó là lượt tải xuống mới nhất.timeout_ms
ogma_browser_download_getXem xét một lượt tải xuống và lưu nội dung đã hoàn tất thành tệp kết quả khi có.download_id
ogma_browser_download_statusLiệt kê lượt tải xuống của trình duyệt và tiến độ/trạng thái hiện tại.Không có.

Danh tính, dữ liệu lưu trữ và quyền của trình duyệt ​

Các công cụ quyền trình duyệt bên dưới điều khiển quyền của trang web như camera hoặc vị trí địa lý. Chúng không thay đổi quyền công cụ của máy chủ MCP.

Công cụChức năngĐầu vào
ogma_browser_context_createTạo danh tính trình duyệt tách biệt và tab ban đầu; trả về context_id và tab_id.label, auth_profile_id, initial_url, retain_on_close
ogma_browser_context_cloneTạo ngữ cảnh sạch hoặc sao chép cookie từ ngữ cảnh nguồn với clone_mode: authenticated; không phải sao chép toàn bộ dữ liệu lưu trữ.context_id, clone_mode, label
ogma_browser_context_closeĐóng ngữ cảnh và các tab, xóa dữ liệu lưu trữ trừ khi đã yêu cầu giữ lại lúc tạo.context_id
ogma_browser_context_listLiệt kê ngữ cảnh trình duyệt và trạng thái.Không có.
ogma_browser_auth_state_captureThu cookie và dữ liệu lưu trữ web thành trạng thái xác thực có tên trong bộ nhớ; trả về siêu dữ liệu đã loại bỏ thông tin nhạy cảm.name, tab_id, context_id, role, url
ogma_browser_auth_state_applyKhôi phục trạng thái xác thực đã thu; siêu dữ liệu hết hạn không chứng minh máy chủ chấp nhận phiên.auth_state_id, tab_id, context_id, url
ogma_browser_auth_state_listLiệt kê trạng thái xác thực đã thu mà không bao gồm toàn bộ giá trị bí mật.Không có.
ogma_browser_auth_state_deleteXóa một trạng thái xác thực đã thu.auth_state_id
ogma_browser_storage_listLiệt kê cookie và mục lưu trữ web bằng bản xem trước giá trị rút gọn.origin, storage_type
ogma_browser_storage_getXem xét một cookie hoặc khóa lưu trữ bằng bản xem trước giá trị rút gọn.storage_type, key, origin
ogma_browser_storage_setGhi giá trị cookie/lưu trữ; nhận tham chiếu Ogma env:VARIABLE_NAME.storage_type, key, value, origin, domain, path, http_only, secure, expires
ogma_browser_storage_deleteXóa một cookie hoặc khóa lưu trữ web.storage_type, key, origin
ogma_browser_permissions_setCấp, từ chối hoặc đặt lại các quyền trang web được chỉ định cho một nguồn gốc.origin, permissions, setting, context_id
ogma_browser_permissions_resetXóa các thiết lập ghi đè quyền của trình duyệt.context_id
ogma_browser_permissions_getTruy vấn trạng thái quyền trang web cho một nguồn gốc.origin, permissions

Chẩn đoán, bằng chứng và khôi phục trình duyệt ​

Công cụChức năngĐầu vào
ogma_browser_network_deltaLấy số mục mạng có giới hạn sau một con trỏ, giữ nguyên URL đầy đủ, thời gian, lỗi và ID Lịch sử HTTP khi có.since_entry_id, resource_types, status_filter, failed_only, max_entries
ogma_browser_console_deltaLấy các mục console mới, bao gồm URL nguồn, dòng và cột khi trình duyệt cung cấp.since_entry_id, levels, max_entries
ogma_browser_action_correlationLấy lưu lượng/sự kiện gắn với khoảng thời gian của hành động hoặc liệt kê hành động gần đây. Chỉ trùng thời gian không chứng minh quan hệ nhân quả.browser_action_id, limit
ogma_browser_snapshot_saveLưu trữ bản chụp cấu trúc ngữ nghĩa hiện tại để so sánh sau; kho lưu giữ tối đa 20 bản chụp.label
ogma_browser_page_state_compareSo sánh hai bản chụp cấu trúc ngữ nghĩa đã lưu và báo cáo khác biệt phần tử/trạng thái, có thể bỏ qua giá trị hay thay đổi và vai trò.snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles
ogma_browser_trace_startBắt đầu bản ghi dấu vết hành động nhẹ; detailed thêm tham chiếu console và mạng.level, label, context_id
ogma_browser_trace_stopDừng bản ghi dấu vết và giữ sự kiện trong bộ nhớ.trace_id
ogma_browser_trace_exportLưu bản ghi dấu vết đã dừng thành tệp kết quả JSON được lưu trữ trong dự án đang hoạt động.trace_id
ogma_browser_trace_listLiệt kê bản ghi dấu vết và trạng thái ghi/xuất.Không có.
ogma_browser_trace_noteThêm ghi chú vào mọi bản ghi dấu vết hiện đang ghi.note
ogma_browser_human_takeover_startTạm dừng hành động trình duyệt của tác nhân để chuyển sang điểm kiểm tra thủ công, với thời gian chờ có giới hạn.reason, context_id, tab_id, timeout_ms
ogma_browser_human_takeover_completeTrả lại quyền điều khiển sau thao tác thủ công và làm mới bản chụp cấu trúc ngữ nghĩa trang.takeover_id
ogma_browser_human_takeover_statusKiểm tra quyền điều khiển thủ công có đang hoạt động không và báo cáo thời gian còn lại.Không có.
ogma_browser_healthBáo cáo tình trạng cầu nối gỡ lỗi và thông tin sự cố/ngắt kết nối gần đây.Không có.
ogma_browser_recoverThử khôi phục cầu nối, mặc định giữ bằng chứng; có thể báo cáo relaunch_required.preserve_evidence

Kiểm thử xác thực và phân quyền ​

Công cụChức năngĐầu vào
ogma_auth_capture_profileThu cookie, dữ liệu lưu trữ, token xác thực được nhận diện và ứng viên CSRF từ trình duyệt tích hợp.name, role, url, tab_id, wait_ms
ogma_auth_list_profilesLiệt kê hồ sơ xác thực đã thu với giá trị bí mật được tóm lược.Không có.
ogma_auth_apply_profileÁp dụng hồ sơ xác thực đã thu cho trình duyệt tích hợp để chuyển vai trò hoặc tài khoản.profile_id, url, tab_id, wait_ms
ogma_auth_refresh_csrfCập nhật ứng viên token CSRF từ trang hiện tại, cookie, dữ liệu lưu trữ, thẻ meta và trường nhập ẩn.profile_id, url, tab_id, wait_ms
ogma_login_replay_autoTự nhận diện biểu mẫu đăng nhập, gửi thông tin đăng nhập trong trình duyệt tích hợp và thu hồ sơ xác thực.login_url, username, password, profile_name, role, tab_id, wait_ms
ogma_authz_matrix_testPhát lại yêu cầu đã thu với nhiều hồ sơ xác thực để so sánh kết quả kiểm soát truy cập.request_id, profile_ids, mutations, entry_id

Hành trình đăng nhập tái sử dụng ​

Khác với hồ sơ xác thực trong bộ nhớ, hành trình đăng nhập được lưu bền vững theo dự án. Thông tin đăng nhập tham chiếu ID biến môi trường của Ogma. Tất cả kiểm tra xác minh đã cấu hình phải đạt; chỉ gửi biểu mẫu đăng nhập không có nghĩa xác thực thành công.

Công cụChức năngĐầu vào
ogma_auth_journey_recordLưu bước đăng nhập, tham chiếu thông tin đăng nhập, kiểm tra xác minh và điểm kiểm tra MFA thủ công tùy chọn. Đây là định nghĩa hành trình; không tự ghi lại các lần nhấp tùy ý.name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms
ogma_auth_journey_listLiệt kê hành trình đăng nhập đã lưu trong dự án đang hoạt động với thông tin bí mật của phiên được loại khỏi dữ liệu trả về.Không có.
ogma_auth_journey_replayThực thi hành trình đăng nhập đã lưu, kiểm tra trạng thái đăng nhập và lưu phiên đã cập nhật; tạm dừng để thực hiện MFA thủ công khi được cấu hình.journey_id, tab_id
ogma_auth_journey_verifyKiểm tra URL, DOM, cookie và yêu cầu xác minh tùy chọn đối với phiên hiện tại.journey_id, tab_id
ogma_auth_journey_ensureXác minh phiên hiện tại, thử khôi phục trạng thái đã lưu và chỉ đăng nhập lại nếu vẫn cần.journey_id, tab_id
ogma_auth_journey_resumeTiếp tục hành trình sau điểm kiểm tra thủ công và xác minh phiên kết quả.journey_id, takeover_id, tab_id

Tiện ích và phân tích ​

Công cụChức năngĐầu vào
ogma_fetch_sourcemapTruy xuất và xem xét bản đồ mã nguồn JavaScript.url, base_url
ogma_proto_decodeGiải mã payload protobuf bằng lược đồ đã cấu hình.data_b64, content_type
ogma_decode_jwtGiải mã header và claim JWT.token
ogma_decode_responseGiải mã, giải nén hoặc biến đổi thân phản hồi bằng các thao tác theo thứ tự như xử lý base64, gzip, deflate, brotli, URL, thực thể HTML và hệ thập lục phân.input, input_is_b64, operations, max_output_bytes
ogma_search_js_secretsTìm bí mật và điểm cuối bị lộ trong phản hồi JavaScript.host, patterns
ogma_compare_responsesSo sánh hai phản hồi.entry_id_a, entry_id_b, mode
ogma_bytes_transformThực hiện biến đổi byte như mã hóa, giải mã, XOR, băm và trích xuất.operation, data, key, output_encoding, offset, length, min_len
ogma_wasm_inspectXem xét mô-đun WebAssembly.wasm_b64, data_encoding
ogma_fingerprint_targetNhận diện công nghệ của đích từ lưu lượng và phản hồi đã thu.host, entry_limit
ogma_sign_requestTính header chữ ký yêu cầu HMAC-SHA256 cho ứng dụng sử dụng cơ chế ký phía máy khách.key, method, path, params
ogma_find_in_responseTruy xuất tối đa 10 URL và tìm biểu thức chính quy trong thân phản hồi với ngữ cảnh gọn.urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs
ogma_thinkGhi lập luận có cấu trúc hoặc văn bản kế hoạch bên trong phiên MCP.thought
ogma_explain_capabilitiesTrả về tóm tắt khả năng máy chủ MCP.Không có.

Công cụ hỗ trợ thăm dò chủ động ​

Công cụChức năngĐầu vào
ogma_run_active_probe_workflowChạy thăm dò có giới hạn, chuyên biệt theo lỗ hổng, trên yêu cầu đã thu. Các mô-đun gồm IDOR/BOLA, CORS, SSRF OAST, XSS phản chiếu/lưu trữ, SQLi theo thời gian/lỗi, duyệt xuyên đường dẫn, SSTI, vượt kiểm soát tải lên, truy vấn nội quan/phân quyền GraphQL, thao túng JWT và kiểm tra giới hạn tần suất.probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases
ogma_test_raceGửi đồng thời một yêu cầu và báo cáo mã trạng thái phổ biến nhất, các phản hồi khác mã đó và kết luận. Dùng cho thao tác chỉ thực hiện thành công một lần: nhiều phản hồi thành công với thao tác chỉ thành công một lần cho thấy nó không có tính nguyên tử. Truyền request_id cho mục đã thu hoặc host và port cùng phần còn lại của yêu cầu được nêu rõ. Đặt http2 để gửi mọi yêu cầu như luồng đồng thời trên một kết nối (một gói tin), biến thể tận dụng được cửa sổ thời gian hẹp khi đích dùng HTTP/2; mặc định mở một kết nối cho mỗi yêu cầu. Phản hồi khác biệt chỉ là bằng chứng về xử lý đồng thời, và lô phản hồi đồng nhất không chứng minh tính nguyên tử, vì vậy hãy xác nhận từ trạng thái mà thao tác đã thay đổi.request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2
ogma_test_smugglingGửi thăm dò mất đồng bộ CL.TE và TE.CL qua TCP thô, báo cáo kết quả thăm dò, các ứng viên và kết luận. Header truyền trong headers chỉ đi cùng yêu cầu thăm dò; yêu cầu tiếp theo đo mất đồng bộ luôn được gửi không có chúng. Thăm dò dựa trên kinh nghiệm và thường sai theo cả hai hướng: frontend đóng kết nối sau yêu cầu đầu hoặc từ chối cách phân định xung đột bằng mã 400 cho kết quả thăm dò giống frontend có lỗ hổng, và kết quả âm tính không chứng minh an toàn. Xác nhận trước khi báo cáo: phát lại byte thăm dò bằng ogma_http_request ở chế độ thô, truyền chúng vào raw_request_base64 với max_responses đặt là 2 để đọc phản hồi mà các byte đó không yêu cầu, rồi gửi yêu cầu thông thường bằng followup_raw_request_base64 trên cùng kết nối và so sánh hai mã trạng thái. Chỉ HTTP/1.x.host, port, tls, path, timeout_ms, headers
ogma_test_hppGửi các biến thể ô nhiễm tham số HTTP cho tham số được chỉ định, sau đó báo cáo biến thể nào thay đổi trạng thái hoặc thân phản hồi, kèm kết luận. Dùng khi tham số được kiểm tra ở một thành phần và sử dụng ở thành phần khác, nên tên trùng lặp có thể được xử lý khác nhau ở mỗi nơi. Phản hồi thay đổi cho thấy tham số trùng lặp được xử lý khác nhau; tự nó không chứng minh một kiểm soát đã bị vượt qua. headers được gửi trong mọi yêu cầu, kể cả yêu cầu tham chiếu, nên Cookie hoặc Authorization ở đó giúp thăm dò điểm cuối cần thông tin đăng nhập; nếu không có header, yêu cầu không mang cookie hay xác thực, nên biến thể không làm thay đổi gì ở điểm cuối yêu cầu đăng nhập không chứng minh điều gì.host, port, params, tls, path, base_value, test_value, timeout_ms, headers
ogma_list_nuclei_templatesLiệt kê mẫu của trình quét dựa trên mẫu được đóng gói với Ogma, kèm mức độ nghiêm trọng và ý nghĩa khi khớp. Đọc trước khi dùng ogma_run_nuclei để chọn một mẫu theo tên.Không có.
ogma_run_nucleiChạy một mẫu với URL đích và báo cáo mọi kết quả khớp. Không tạo phát hiện. Truyền template cho mẫu được đóng gói hoặc template_yaml cho tài liệu riêng, không truyền cả hai. Bộ phân tích hỗ trợ một tập con của nuclei: bộ so khớp trạng thái, từ và biểu thức chính quy, matchers-condition, và bộ trích xuất biểu thức chính quy. Loại so khớp ngoài tập con này, gồm biểu thức DSL, bị bỏ qua thay vì được đánh giá; công cụ không chạy các mẫu mà một bản cài nuclei đầy đủ sẽ chấp nhận. Các mẫu kiểm tra bề mặt bị lộ và cấu hình sai mà trình quét thụ động không thấy, như .env, .git/config bị lộ, điểm cuối actuator hoặc trang trạng thái máy chủ.target, template, template_yaml
ogma_record_test_attemptGhi lại một điểm cuối, tham số hoặc vector đã được kiểm thử và kết quả, để phiên sau phân biệt điểm không có tín hiệu với điểm chưa kiểm thử. Chỉ no_signal loại một điểm khỏi danh sách cần thử tiếp; transport_error nghĩa là thăm dò chưa đến đích, nên không chứng minh gì về vector.host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id
ogma_list_test_attemptsLiệt kê lần thử đã ghi theo thứ tự mới nhất trước và nhóm theo host, cổng, đường dẫn, tham số và vector, báo cáo lần thử quyết định của mỗi điểm, số lần thử và điểm đó đã cạn khả năng thử hay chưa. Một điểm chỉ được coi là đã cạn khi kết quả quyết định là no_signal; transport_error về sau không xóa trạng thái đó.host, port, path, vector, limit

Kiểm thử WebSocket trực tiếp ​

Công cụChức năngĐầu vào
ogma_websocket_connectKết nối với URL ws:// hoặc wss://, gửi thông điệp và trả về bản ghi trao đổi.url, messages, headers, timeout_secs
ogma_ws_capture_historyLưu bản ghi trao đổi WebSocket từ ogma_websocket_connect thành lịch sử Ogma có cấu trúc để xem xét và liên kết bằng chứng.url, transcript, label

Tìm và thay thế ​

Công cụChức năngĐầu vào
ogma_list_match_replace_rulesLiệt kê quy tắc Tìm và thay thế.Không có.
ogma_create_match_replace_ruleTạo quy tắc Tìm và thay thế; thao tác quy trình yêu cầu workflow_id.name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id
ogma_toggle_match_replace_ruleBật hoặc tắt quy tắc Tìm và thay thế.rule_id, enabled
ogma_delete_match_replace_ruleXóa quy tắc Tìm và thay thế.rule_id

Biến môi trường ​

Công cụChức năngĐầu vào
ogma_list_env_varsLiệt kê tên và siêu dữ liệu biến môi trường.Không có.
ogma_set_env_varTạo hoặc cập nhật biến môi trường.name, value, scope, is_secret
ogma_get_env_var_valueĐọc giá trị biến môi trường khi được phép.name

Dự án, ghi chú, việc cần làm và phiên ​

Chuyển dự án ảnh hưởng đến dự án đang hoạt động trong Ogma, không chỉ tác nhân yêu cầu. Hãy phối hợp với các máy khách khác. Công cụ ghi chú/việc cần làm bên dưới là sổ nháp trong bộ nhớ của phiên MCP, không phải trang Ghi chú được lưu bền vững của ứng dụng. Lưu giữ báo cáo phiên trước khi ngắt kết nối hoặc khởi động lại MCP.

Công cụChức năngĐầu vào
ogma_list_projectsLiệt kê dự án.Không có.
ogma_switch_projectChuyển dự án đang hoạt động.project_id, project_name
ogma_start_pentest_sessionTạo kế hoạch đánh giá có cấu trúc và, theo mặc định, ghi chú/danh sách kiểm tra trong phiên cho đích. Không tự chạy quét đầy đủ.target_url, objective, mode, create_scratchpad
ogma_get_coverage_statusTóm tắt tiến độ danh sách kiểm tra của phiên hiện tại và phần bao phủ còn lại; không chứng minh kiểm thử đã đầy đủ.Không có.
ogma_recommend_skillsGợi ý hướng dẫn kỹ năng tích hợp từ công nghệ, đường dẫn, header quan sát được và ngữ cảnh khác được cung cấp.observations, paths, content_types, headers, technologies, response_snippets, notes
ogma_note_createTạo ghi chú.title, content, category
ogma_note_listLiệt kê ghi chú.category
ogma_note_getLấy một ghi chú.id
ogma_note_updateCập nhật ghi chú.id, title, content, category
ogma_note_deleteXóa ghi chú.id
ogma_todo_createTạo việc cần làm.task, priority
ogma_todo_listLiệt kê việc cần làm.status, priority
ogma_todo_updateCập nhật việc cần làm.id, task, priority, status
ogma_todo_mark_doneĐánh dấu việc cần làm đã hoàn tất.id
ogma_todo_deleteXóa việc cần làm.id
ogma_finish_sessionHoàn tất phiên MCP với tóm tắt, phương pháp và khuyến nghị.summary, methodology, recommendations
ogma_get_session_reportLấy báo cáo phiên MCP hiện tại.Không có.

Quan hệ với AI không gian làm việc ​

Máy chủ MCP là máy chủ giao thức được công cụ bên ngoài sử dụng. AI không gian làm việc trong ứng dụng là tính năng Vue/trình duyệt gọi trực tiếp các nhà cung cấp AI đã cấu hình và cung cấp danh sách công cụ frontend riêng. Xem AI không gian làm việc.

Phần mềm độc quyền. Bảo lưu mọi quyền.