Tài nguyên và công cụ MCP
Máy chủ MCP của Ogma dành cho máy khách MCP bên ngoài như Codex, Claude Code, Cursor và các host Model Context Protocol khác. Nó tách biệt với trợ lý AI trong ứng dụng.
MCP cung cấp bốn giao diện khám phá:
- Tài nguyên: đích đọc có tên mà máy khách MCP có thể mở.
- Mẫu tài nguyên: đích đọc có tham số cho một mục, phát hiện, quy trình, lần chạy, bản xuất hoặc đối tượng Replay cụ thể.
- Công cụ: hành động có thể gọi. Một số chỉ đọc. Một số yêu cầu cờ khởi động máy chủ.
- Lời nhắc: hướng dẫn tái sử dụng giúp tác nhân lập kế hoạch xem xét, kiểm thử lại hoặc báo cáo. Lấy lời nhắc không thực thi các công cụ trong đó.
Để biết điểm cuối kết nối và cấu hình máy khách, xem Thiết lập MCP. Để xem chuỗi tương tác từ đầu đến cuối, xem Tự động hóa trình duyệt với MCP.
Tài liệu tham chiếu này bao quát triển khai hiện tại: 255 công cụ, 17 tài nguyên, 9 mẫu tài nguyên và 12 lời nhắc. Tất cả công cụ đều được công bố; kiểm soát quyền vẫn áp dụng khi gọi chúng. Các bản cũ đã cài có thể cung cấp ít công cụ hơn. Hãy khám phá danh mục từ máy chủ đang chạy trước khi chọn công cụ.
Phương thức giao thức
Đây là tên phương thức JSON-RPC, không phải các đường dẫn URL riêng biệt. Máy khách MCP xử lý vòng đời kết nối qua HTTP hoặc stdio.
| Phương thức | Mục đích |
|---|---|
initialize | Thương lượng phiên bản giao thức và khả năng của máy chủ/máy khách. |
notifications/initialized | Thông báo cho máy chủ rằng quá trình khởi tạo đã hoàn tất; thông báo này không có ID yêu cầu. |
tools/list | Khám phá công cụ và lược đồ đối số của chúng bằng cách theo nextCursor. |
tools/call | Thực thi công cụ bằng name và arguments. |
resources/list | Liệt kê tài nguyên chỉ đọc có tên. |
resources/templates/list | Liệt kê mẫu URI để đọc từng đối tượng. |
resources/read | Đọc tài nguyên bằng uri đầy đủ của nó. |
prompts/list | Khám phá lời nhắc tái sử dụng và các đối số. |
prompts/get | Lấy thông điệp của lời nhắc bằng name và các đối số chuỗi tùy chọn. |
Khám phá và gọi công cụ
Tên như ogma_search_http_history là định danh công cụ MCP, không phải tuyến HTTP riêng. Gọi chúng qua tools/call trên kết nối MCP.
- Khởi tạo kết nối bằng máy khách MCP.
- Gọi
tools/list. Ogma trả về tối đa 40 công cụ mỗi trang. Truyền mỗinextCursorđược trả về vàoparams.cursorcho đến khi không còn; nếu không, máy khách sẽ thiếu phần lớn công cụ trình duyệt. - Đọc
inputSchemacủa từng công cụ để biết kiểu trường, giá trị liệt kê, giá trị mặc định, giới hạn và định dạng đối tượng lồng nhau. Đừng tự đoán đối số từ tên công cụ. - Đọc
ogma://mcp/permissionsvàogma://mcp/tool-guidetrước khi thực hiện hành động. - Gọi công cụ đã chọn với một đối tượng JSON trong
arguments.
Ví dụ yêu cầu JSON-RPC trên kết nối đã khởi tạo:
json
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "ogma_search_http_history",
"arguments": {
"q": "req.host.eq:\"example.com\"",
"limit": 20,
"offset": 0
}
}
}Dùng ID được trả về từ công cụ liệt kê/tìm kiếm thay vì đoán. Tìm kiếm lịch sử và phát hiện dùng limit/offset; công cụ lấy thay đổi trình duyệt dùng since_entry_id. Không giá trị nào trong số này là con trỏ dạng opaque (không cần diễn giải giá trị) mà tools/list sử dụng.
Đọc kết quả
Ưu tiên result.structuredContent. Khối nội dung văn bản chứa cùng đối tượng bao JSON cho máy khách chỉ hỗ trợ kết quả dạng văn bản. Ngoại lệ: kết quả mặc định của ogma_browser_snapshot không có nội dung có cấu trúc và nội dung văn bản của nó là cây dễ đọc; dùng result_detail: "full" để lấy các phần tử có cấu trúc. Trong cầu nối REST cục bộ, thay vào đó hãy phân tích chuỗi JSON trong result; cầu nối đó không phải kênh truyền MCP.
Khi công cụ trong cầu nối REST thất bại, giá trị đã phân tích là { "error": "..." }, với đối tượng bao lỗi đã tuần tự hóa của công cụ nằm trong chuỗi đó. Chỉ có trạng thái HTTP thành công từ cầu nối không có nghĩa là công cụ đã thành công.
| Trường của đối tượng bao | Ý nghĩa |
|---|---|
ok | Thao tác công cụ có thành công hay không. Cũng xem isError của kết quả MCP. |
workflow_stage, summary | Ngữ cảnh thao tác và giải thích ngắn. |
evidence, hypotheses | Bằng chứng quan sát được và các cách diễn giải tách biệt, chưa được xác nhận. |
next_actions, use_next_tools | Việc tiếp theo được gợi ý và định tuyến công cụ. |
artifacts | Tham chiếu đến bằng chứng hoặc tệp đã tạo khi có. |
raw | Dữ liệu riêng của công cụ. Có trên các đường trả về có cấu trúc; công cụ gọn chỉ đưa vào khi có result_detail: "full". Có thể là đối tượng, mảng hoặc văn bản; đừng giả định một hình dạng chung duy nhất. |
Công cụ chụp màn hình cũng trả về khối hình ảnh MCP gốc. Đọc khối hình ảnh thay vì trông đợi dữ liệu hình ảnh base64 trong siêu dữ liệu JSON. Bản chụp cấu trúc ngữ nghĩa trình duyệt mặc định trả về cây văn bản gọn; truyền result_detail: "full" để lấy các phần tử có cấu trúc trong raw.elements. Các thay đổi mạng và console của trình duyệt chứa các mục có cấu trúc.
Lời gọi kiểm tra tính hợp lệ thành công vẫn có thể trả về valid: false trong dữ liệu. Lỗi thực thi công cụ dùng isError: true; yêu cầu giao thức không hợp lệ dùng lỗi JSON-RPC. Đọc thông tin chẩn đoán trước khi thử lại. Lỗi backend có thể chứa trạng thái HTTP, điểm cuối và văn bản chẩn đoán có giới hạn; [truncated] nghĩa là thông tin chẩn đoán đã bị rút ngắn, không phải thao tác đã thành công.
Các quy ước kết quả này dùng định dạng kết quả công cụ của MCP.
Tài nguyên
| Tài nguyên | Nội dung trả về |
|---|---|
ogma://status | Tình trạng hoạt động và trạng thái hiện tại của backend. |
ogma://projects | Tất cả dự án Ogma. |
ogma://project/current | Dự án đang hoạt động. |
ogma://instances | Các phiên proxy của bộ lắng nghe. |
ogma://http-history/recent | 20 mục HTTP gần nhất không có nội dung thân. |
ogma://ws-history/recent | 20 kết nối WebSocket gần nhất. |
ogma://findings | Tối đa 50 phát hiện. |
ogma://workflows | Các quy trình đã cấu hình. |
ogma://workflow-runs/recent | 20 bản ghi chạy quy trình gần nhất. |
ogma://migration/workflows | Báo cáo tương thích chuyển đổi quy trình. |
ogma://exports/recent | 10 tác vụ xuất gần nhất. |
ogma://capabilities | Tóm tắt khả năng của máy chủ MCP. |
ogma://mcp/permissions | Các cờ quyền MCP hiện tại. |
ogma://mcp/tool-guide | Định tuyến công cụ cho tác nhân, quy ước đầu ra và các chuỗi thao tác trình duyệt/kiểm thử được khuyến nghị. |
ogma://mcp/report-guide | Trình tự lập báo cáo, yêu cầu bằng chứng và kiểm tra chất lượng. |
ogma://mcp/resume | Ngữ cảnh khôi phục bền vững cho dự án đang hoạt động: điểm kiểm tra đã lưu và hoạt động công cụ gần đây. |
ogma://replay/sessions/recent | 20 phiên Replay gần nhất. |
Mẫu tài nguyên
| Mẫu | Nội dung trả về |
|---|---|
ogma://http-history/{entry_id} | Một mục lịch sử HTTP. |
ogma://ws-history/{connection_id} | Một kết nối WebSocket. |
ogma://findings/{finding_id} | Một phát hiện. |
ogma://workflows/{workflow_id} | Một quy trình. |
ogma://workflow-runs/{run_id} | Một lần chạy quy trình. |
ogma://exports/{export_id} | Một tác vụ xuất. |
ogma://replay/sessions/{session_id} | Một phiên Replay. |
ogma://replay/attempts/{session_id}/{attempt_id} | Một lần thử Replay. |
ogma://workflow-safety/{workflow_id} | Phân loại an toàn quy trình và các quyền cần thiết. |
Đọc các URI này bằng resources/read, không phải HTTP GET đến ogma://. Thay ID vào mẫu tài nguyên trước khi đọc. Tài nguyên trả về văn bản trong contents; chúng không dùng đối tượng bao kết quả công cụ nêu trên.
Lời nhắc
Khám phá bằng prompts/list, sau đó dùng prompts/get với name và đối tượng arguments. Giá trị đối số của lời nhắc là chuỗi. Đối số bắt buộc được in đậm bên dưới.
| Lời nhắc | Đối số | Nội dung chuẩn bị |
|---|---|---|
analyze_http_entry | entry_id | Xem xét một trao đổi HTTP đã thu để tìm vấn đề bảo mật có bằng chứng hỗ trợ. |
summarize_project_security_state | Không có | Tóm tắt phát hiện và ưu tiên khắc phục cho dự án đang hoạt động. |
triage_findings | severity | Ưu tiên phát hiện, có thể giới hạn trong một mức độ nghiêm trọng. |
investigate_suspicious_host | host | Xem xét lưu lượng đã thu cho một tên host hoặc IP. |
review_workflow_migration_report | Không có | Giải thích vấn đề tương thích quy trình và các bước chuyển đổi. |
generate_retest_plan | finding_id | Chuẩn bị bước tái hiện và tiêu chí đạt/không đạt cho phát hiện. |
create_finding_from_http_evidence | entry_id | Phân tích bằng chứng và hướng dẫn tạo phát hiện khi được phép. |
prepare_evidence_export | export_kind | Lập kế hoạch xuất http_history, findings hoặc automate_results. |
retest_http_entry_with_replay | entry_id | Hướng dẫn trình tự xem trước và xác nhận Replay. |
run_workflow_safely | workflow_id | Xem xét tác động phụ của quy trình, xem trước và chạy khi được phép. |
pentest_web_target | target_url, objective | Lập kế hoạch đánh giá theo giai đoạn, dựa trên bằng chứng, cho đích được phép kiểm thử. |
solve_web_challenge | challenge_url, goal | Lập kế hoạch điều tra thử thách web và thu thập bằng chứng. |
Quyền công cụ
Phần lớn công cụ xem xét luôn khả dụng. Hành động sửa đổi hoặc gửi ra ngoài được kiểm soát bằng các cờ khởi động ogma-mcp:
| Cờ quyền | Cho phép |
|---|---|
--allow-write-findings | Ghi phát hiện và tạo báo cáo; cũng cho phép sửa đổi dùng chung trong dự án như chỉnh sửa biến môi trường và Tìm và thay thế. |
--allow-export-data | Tạo tác vụ xuất dữ liệu. Đọc siêu dữ liệu và thông tin tải xuống của bản xuất hiện có không cần cờ này. |
--allow-read-secrets | Đọc giá trị biến môi trường không bị che. Quyền này tách biệt với quyền sửa biến. |
--allow-send-requests | Gửi Replay/Automate, yêu cầu trực tiếp/theo lô, tương tác trình duyệt, khám phá, thu thập trang, hành trình xác thực, thăm dò chủ động, WebSocket và chuyển dự án. |
--allow-run-workflows | Công cụ xem trước, thực thi và hủy quy trình. Thực thi Automate dùng quyền gửi thay thế. |
--allow-intercept-control | Đọc trạng thái/hàng đợi chặn bắt, sửa hàng đợi và điều khiển trạng thái chặn bắt. |
Quyền được kiểm tra khi gọi công cụ; công cụ được liệt kê không có nghĩa là các hành động của nó đã được bật. Công cụ quan sát trình duyệt có thể xem xét trình duyệt đang chạy nhưng điều khiển và quản lý ngữ cảnh của nó yêu cầu allow_send_requests. Hành trình xác thực cũng yêu cầu quyền đó, bao gồm các lời gọi liệt kê và xác minh. Ghi chú và việc cần làm trong phiên không cần quyền ghi dự án.
Không có hạn ngạch hoạt động theo phút hoặc theo phiên. Mỗi công cụ vẫn áp dụng giới hạn kích thước đầu vào, kích thước lô, thời gian chờ và kiểm tra phạm vi riêng. Chạy quy trình có thể cần thêm quyền gửi hoặc ghi phát hiện tùy theo thao tác của quy trình. Xem Thiết lập và quyền.
Tất cả công cụ đều được công bố bất kể quyền. Cờ hồ sơ cũ không còn lọc danh sách công cụ. Xem Khám phá và điều phối công cụ.
Danh mục công cụ
Khôi phục sau khi mất ngữ cảnh
Sau khi kết nối lại hoặc mất ngữ cảnh hội thoại, hãy gọi ogma_resume_session trước khi bắt đầu đánh giá khác. Kiểm tra dự án đang hoạt động, điểm kiểm tra cuối cùng và các kết quả công cụ gần đây. Dùng check_live: true để kiểm tra chỉ đọc có giới hạn các tham chiếu đã lưu; thao tác này không lặp lại hành động. Làm mới bản chụp cấu trúc ngữ nghĩa trình duyệt trước khi dùng lại tham chiếu phần tử.
Lưu điểm kiểm tra trước khi bàn giao hoặc tạm dừng lâu. Hoạt động công cụ ghi lại những gì đã chạy; nó không thể suy ra kiểm thử tiếp theo bạn định thực hiện. Nêu rõ mục tiêu, kết luận, điều chưa chắc chắn và bước tiếp theo, đồng thời tham chiếu bằng chứng theo ID thay vì sao chép thân phản hồi lớn vào điểm kiểm tra.
json
{
"name": "ogma_save_checkpoint",
"arguments": {
"assessment_id": "authorization-review",
"objective": "Compare access to invoices across two test identities",
"progress": "Captured the owner request; the second identity has not been tested yet",
"next_steps": ["Resume the saved context", "Verify the active project and both identities before replaying"],
"uncertainties": ["Whether the server checks invoice ownership"]
}
}json
{
"name": "ogma_resume_session",
"arguments": {
"assessment_id": "authorization-review",
"check_live": true
}
}Lưu điểm kiểm tra trước khi bàn giao hoặc nén ngữ cảnh. Ghi rõ mục tiêu, công việc đã hoàn tất, điều chưa chắc chắn, ID bằng chứng và bước tiếp theo: nhật ký hoạt động tự động lưu tham chiếu và kết quả, không lưu payload yêu cầu hay ý định của bạn. Lời gọi đã bắt đầu nhưng chưa có kết quả hoàn tất có kết cục chưa biết; xem xét trạng thái hiện tại trước khi thử gửi lại.
Bản ghi khôi phục được lưu bền vững và giới hạn theo dự án. Với assessment_id, việc đọc chỉ giới hạn trong đánh giá đó; bỏ đối số này khi đọc khôi phục để xem hoạt động toàn dự án. Ghi chú/việc cần làm trong phiên hiện có phục vụ mục đích khác và không nên nhầm là dữ liệu bàn giao bền vững.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_save_checkpoint | Thêm dữ liệu bàn giao bền vững. next_steps là mảng hành động rõ ràng; references ánh xạ tên với ID đã lưu. Không thực thi kế hoạch. | objective, progress, next_steps, uncertainties, references |
ogma_resume_session | Đọc dự án đang hoạt động, điểm kiểm tra mới nhất, hoạt động gần đây và hướng dẫn khôi phục. Kiểm tra trực tiếp tùy chọn xem xét tham chiếu đã lưu mà không lặp lại hành động. | check_live |
ogma_get_session_activity | Đọc điểm kiểm tra và hoạt động công cụ theo thứ tự mới nhất trước. Thời gian là mili giây Unix UTC. Để phân trang, truyền cả before_ms và before_id từ con trỏ được trả về. | kind, id, since_ms, until_ms, before_ms, before_id, search, limit |
Mỗi hàng giải thích công cụ và liệt kê đầu vào cấp cao nhất. Đầu vào in đậm là bắt buộc theo lược đồ; đầu vào khác là tùy chọn. Một số công cụ yêu cầu chọn giữa các đầu vào (ví dụ nguồn Replay hoặc đích nhấp); mô tả và kiểm tra khi chạy giải thích các kết hợp đó. Để biết trường lồng nhau và kiểu chính xác, hãy đọc inputSchema của công cụ đang chạy.
Mọi công cụ cũng nhận assessment_id tùy chọn (chuỗi không rỗng, tối đa 200 ký tự). Dùng lại nó để giữ ngữ cảnh khôi phục của một đánh giá cùng nhau. Nó không đổi dự án đang hoạt động hay cấp quyền. Đầu vào dùng chung này không được lặp lại trong các bảng dưới đây.
Khám phá và điều phối công cụ
Máy chủ công bố mọi công cụ đã đăng ký. Dùng các công cụ tra cứu khả năng và đặc tả cách gọi để xác định thao tác và xem xét đầu vào trước khi gọi; bạn không cần đổi hồ sơ để công cụ được hiển thị. Xem Thiết lập MCP.
Dùng ogma_browser cho hành động trình duyệt tích hợp (snapshot, fill_input, fill_form, console_delta, network_delta và phần còn lại của nhóm trình duyệt), và ogma_search cho các miền tìm kiếm như http_history, findings và ws_history. Các công cụ chuyên biệt tương đương vẫn khả dụng.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_find_tools | Tìm toàn bộ danh mục theo từ khóa tác vụ. Truy vấn tên công cụ chính xác trả về đặc tả cách gọi đầy đủ; include_schema cũng yêu cầu đặc tả cho kết quả khớp từ khóa. Tất cả từ tìm kiếm phải khớp, và kết quả bị cắt ngắn hoặc trống không chứng minh khả năng đó không tồn tại. Giới hạn mặc định là 5, tối đa là 10. | query, limit, include_schema |
ogma_call_tool | Chạy công cụ Ogma đã đăng ký theo tên. Đầu vào ngoài tool được chuyển tiếp đến công cụ được chỉ định; quyền của nó vẫn áp dụng. | tool |
ogma_browser | Điều khiển trình duyệt tích hợp theo tên hành động. Mọi công cụ ogma_browser_* khác được truy cập bằng hậu tố tên, ví dụ action: "snapshot" cho ogma_browser_snapshot. | action, selector, tab_id, url, js, text, value, key, cookie, timeout_ms |
ogma_search | Tìm các miền dữ liệu Ogma qua một điểm vào. Mọi công cụ ogma_search_* khác được truy cập bằng hậu tố tên. | domain, q, limit, offset |
Lịch sử HTTP và truy vấn
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_search_http_history | Tìm lịch sử HTTP bằng HTTPQL và trả về siêu dữ liệu yêu cầu/phản hồi. | q, limit, offset, result_detail |
ogma_get_http_entry | Lấy một mục HTTP theo ID, có thể kèm bản xem trước thân. | entry_id, include_body_preview, result_detail |
ogma_get_http_entry_body | Lấy toàn bộ thân yêu cầu và/hoặc phản hồi của mục HTTP. | entry_id, part, search_pattern, result_detail |
ogma_validate_httpql | Kiểm tra tính hợp lệ của biểu thức HTTPQL. | query |
ogma_analyze_http_entry_security | Xem xét một mục HTTP để tìm hành vi và bằng chứng liên quan đến bảo mật. | entry_id |
ogma_search_by_vulnerability_pattern | Tìm mẫu hướng đến lỗ hổng trong lưu lượng đã thu. | pattern_type, limit |
WebSocket và SSE
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_search_ws_history | Tìm lịch sử kết nối WebSocket bằng StreamQL. | q, limit, offset |
ogma_get_ws_messages | Lấy thông điệp đã lưu cho một kết nối WebSocket. | connection_id, limit, offset |
ogma_get_ws_message | Đọc thông điệp đầy đủ không bị cắt như bản xem trước trong danh sách; văn bản là UTF-8, payload nhị phân/điều khiển là base64. | message_id |
ogma_validate_streamql | Kiểm tra tính hợp lệ của biểu thức StreamQL. | query |
ogma_get_ws_messages_live | Lấy thông điệp WebSocket trực tiếp được thu từ cơ chế đo lường trình duyệt. | host, limit |
ogma_create_ws_replay_session | Tạo phiên Replay WebSocket. | ws_connection_id |
ogma_connect_ws_replay | Kết nối phiên Replay WebSocket. | ws_session_id |
ogma_send_ws_replay_message | Gửi thông điệp qua phiên Replay WebSocket. | ws_session_id, payload, message_type |
ogma_list_ws_replay_sessions | Liệt kê phiên Replay WebSocket. | result_detail |
ogma_get_ws_replay_messages | Đọc bản ghi trao đổi của phiên Replay WebSocket, không phải lịch sử đã thu. Bỏ cursor để bắt đầu; truyền next_cursor được trả về và đọc tiếp khi has_more cho biết còn dữ liệu. | ws_session_id, cursor, limit, result_detail |
ogma_get_ws_replay_message | Đọc một thông điệp Replay WebSocket đầy đủ, không cắt ngắn payload; payload_base64 cho biết các byte được mã hóa base64. | message_id, result_detail |
ogma_disconnect_ws_replay | Ngắt kết nối phiên Replay WebSocket, giữ lại phiên và bản ghi trao đổi; cũng hủy kết nối đang chờ. | ws_session_id |
ogma_browser_get_ws_frames | Đọc khung WebSocket được trình duyệt tích hợp thu. | limit, connection_url, direction |
ogma_browser_start_ws_capture | Bắt đầu thu khung WebSocket ở phía trình duyệt. | Không có. |
ogma_browser_send_ws_message | Gửi thông điệp WebSocket từ ngữ cảnh trình duyệt. | payload, connection_url |
Phát hiện và bằng chứng
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_search_findings | Tìm phát hiện theo mức độ nghiêm trọng, người báo cáo, văn bản, giới hạn và độ lệch. | severity, reporter, q, limit, offset |
ogma_get_finding | Lấy một phát hiện theo ID. | finding_id |
ogma_preview_finding_from_evidence | Xem trước bản nháp phát hiện từ mục HTTP mà không tạo phát hiện. | entry_id, reporter |
ogma_create_finding | Tạo phát hiện với siêu dữ liệu, thẻ, độ tin cậy, biện pháp khắc phục và liên kết bằng chứng tùy chọn. | title, severity, status, description, reporter, tags, dedupe_key, entry_id, replay_attempt_id, automate_result_id, ws_message_id, confidence, remediation, skip_dedup_check |
ogma_update_finding | Cập nhật phát hiện hiện có. | finding_id, title, severity, status, description, reporter, tags, dedupe_key, confidence, remediation |
ogma_add_finding_tag | Thêm thẻ vào phát hiện mà không thay thế thẻ hiện có. | finding_id, tags |
ogma_link_finding_evidence | Thêm bằng chứng HTTP, Replay, Automate, WebSocket đã thu hoặc thông điệp WS Replay vào phát hiện. Liên kết hỗ trợ không thay thế bằng chứng chính. | finding_id, entry_id, replay_attempt_id, automate_result_id, ws_message_id, ws_replay_message_id |
ogma_delete_finding | Xóa phát hiện. | finding_id |
ogma_create_finding_from_entry | Tạo phát hiện từ mục HTTP đã thu. Nhúng header và thân yêu cầu/phản hồi dưới dạng bằng chứng HTTP Markdown, với thân phản hồi bị cắt ở 3000 ký tự. Thêm điểm CVSS từ bảng thành phần được cung cấp, CWE, mã PoC và tham chiếu. | entry_id, title, severity, vulnerability_type, description, impact, remediation, confidence, reporter, tags, affected_parameter, proof_of_concept, cvss_breakdown, cwe, poc_code, references, skip_dedup_check |
ogma_get_finding_evidence_summary | Tóm tắt bằng chứng được liên kết cho phát hiện. | finding_id |
ogma_record_finding_verification | Ghi kết luận kiểm thử lại độc lập cho phát hiện: verified, refuted hoặc inconclusive. Kết luận mới nhất có hiệu lực, vì vậy kết luận bác bỏ sau sẽ ghi đè xác nhận trước; công cụ báo cáo hàng đã lưu. | finding_id, state, method, reason, evidence_entry_id, control_entry_id, canary_id |
ogma_check_canary | Tạo token bằng label và purpose, hoặc kiểm tra lại token hiện có bằng canary_id mà không tạo token khác. Tìm các mục khớp trong lưu lượng đã thu. Khớp trong thân phản hồi là bằng chứng đọc lại; khớp trong thân yêu cầu chỉ cho thấy token đã được gửi. | canary_id hoặc label và purpose, finding_id, hosted_path, limit |
ogma_export_findings_report | Tạo bản xuất báo cáo phát hiện. | format, title, summary, scope, tester, include_evidence |
Xuất dữ liệu
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_preview_export_plan | Xem trước nội dung và định dạng xuất mà không tạo tác vụ. | kind, format, limit, q, severity, reporter |
ogma_create_export_job | Tạo tác vụ xuất lịch sử, kết quả tìm kiếm, phát hiện hoặc kết quả Automate. | name, kind, format, limit, offset, scope, q, severity, reporter, run_id |
ogma_get_export_job | Lấy một tác vụ xuất theo ID. | export_id |
ogma_list_export_jobs | Liệt kê tác vụ xuất. | limit, offset |
ogma_get_export_download_info | Lấy siêu dữ liệu tải xuống của bản xuất đã hoàn tất. | export_id |
Replay và gửi yêu cầu
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_preview_replay_send | Xem trước lần gửi Replay và trả về token xác nhận. | http_entry_id, replay_session_id, method, path, query, body, result_detail |
ogma_send_replay_request | Gửi yêu cầu Replay với token xác nhận. | confirmation_token, request_hash, result_detail |
ogma_create_replay_session_from_history | Tạo phiên Replay từ mục HTTP đã thu. | entry_id, name, result_detail |
ogma_create_replay_session_raw | Tạo phiên Replay từ định nghĩa yêu cầu thô. | name, host, port, tls, method, path, headers, body |
ogma_get_replay_session | Lấy siêu dữ liệu phiên Replay và danh sách lần thử có phân trang. | session_id, attempts_limit, attempts_offset, result_detail |
ogma_get_replay_attempt | Lấy một lần thử Replay. | session_id, attempt_id, result_detail |
ogma_list_replay_sessions | Liệt kê phiên Replay. | limit, offset, result_detail |
ogma_create_replay_sequence | Tạo chuỗi Replay nhiều bước từ các phiên Replay hiện có, theo thứ tự chạy của các bước; collection_id áp dụng các biến của bộ sưu tập đó như lớp ghi đè trong một lần chạy. | name, session_ids, collection_id |
ogma_run_replay_sequence | Chạy chuỗi Replay đã lưu, gửi lưu lượng thực sự ra ngoài. plan liệt kê chỉ số bước theo thứ tự thực thi; các mục có thể lặp lại, bỏ qua hoặc đổi thứ tự bước, và bỏ plan sẽ chạy mỗi bước đã lưu một lần theo thứ tự. plan rỗng bị từ chối. | sequence_id, plan |
ogma_repeat_request | Lặp lại yêu cầu hiện có với thay đổi tùy chọn. | request_id, params, headers, body, cookies, url, method, method_override, path, path_override, entry_id, headers_add, headers_remove, body_text, body_json, body_b64, body_base64, raw_request_base64, result_detail |
ogma_replay_with_modifications | Phát lại yêu cầu HTTP đã thu với giá trị ghi đè ở cấp trường và trả về phản hồi kèm tóm tắt khác biệt. | entry_id, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_b64, body_base64, raw_request_base64, request_id, method, path, headers, follow_redirects, timeout_secs, result_detail |
ogma_http_request | Gửi yêu cầu HTTP trực tiếp qua giao diện công cụ MCP. Với raw_request_base64, max_responses đọc nhiều khung phản hồi từ cùng kết nối thay vì dừng ở khung đầu tiên, và followup_raw_request_base64 ghi một yêu cầu trên kết nối đó sau khi đọc phản hồi đầu; phản hồi mà các byte gửi đi không yêu cầu là cách xác nhận mất đồng bộ yêu cầu thay vì đoán. Cả hai đầu vào chỉ áp dụng ở chế độ thô. | host, port, tls, method, path, headers, body_b64, method_override, path_override, headers_add, headers_remove, body, body_text, body_json, body_base64, raw_request_base64, max_responses, followup_raw_request_base64, result_detail |
ogma_bulk_send_requests | Gửi một lô yêu cầu. | base_session_id, payloads, placeholder, max_requests |
ogma_fetch_url | Truy xuất URL và trả về trạng thái phản hồi, header và bản xem trước thân. | url, method, headers, body_b64, max_bytes |
ogma_follow_redirect | Truy xuất URL, theo chuỗi chuyển hướng và báo cáo từng bước. | url, method, headers, body_b64, max_hops, timeout_secs |
ogma_fuzz_parameter | Thay thế chỗ giữ chỗ bằng giá trị trong danh sách từ và nhóm phản hồi theo trạng thái/kích thước. | url, method, headers, body_template, wordlist, timeout_secs, stop_on_match |
ogma_multipart_upload | Gửi yêu cầu multipart form-data với trường văn bản và tệp để kiểm thử tải lên. | url, fields, headers, timeout_secs |
ogma_test_login | Kiểm thử điểm cuối đăng nhập với các cặp thông tin đăng nhập được cung cấp hoặc mặc định và báo cáo bằng chứng. | url, credentials, username_field, password_field, submit_selector, success_pattern, failure_pattern, max_attempts |
Quy trình và Automate
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_search_workflows | Liệt kê và lọc quy trình. | workflow_type, enabled, limit, offset |
ogma_get_workflow | Lấy một quy trình theo ID. | workflow_id |
ogma_get_workflow_run | Lấy một bản ghi chạy quy trình. | run_id |
ogma_validate_workflow_import | Kiểm tra gói quy trình về tính tương thích khi nhập. | bundle_json |
ogma_get_workflow_safety | Lấy phân loại an toàn và quyền cho quy trình. | workflow_id |
ogma_preview_workflow_run | Xem trước lần chạy quy trình trước khi thực thi. | workflow_id, input, trigger_entry_id |
ogma_run_workflow | Chạy quy trình. | confirmation_token, definition_hash, input_hash, input |
ogma_cancel_workflow_run | Hủy lần chạy quy trình. | run_id |
ogma_list_automate_sessions | Liệt kê phiên Automate. | limit, offset |
ogma_get_automate_session | Lấy một phiên Automate. | session_id |
ogma_create_automate_session | Tạo phiên Automate với một điểm chèn. inject_into chọn điểm đó dưới dạng query:<name>, header:<name> hoặc body; mặc định là tham số truy vấn đầu tiên, rồi đến thân. | entry_id, name, payloads, inject_into, placeholder_start, placeholder_end, worker_count, delay_ms |
ogma_run_automate_session | Chạy phiên Automate. | session_id |
ogma_list_automate_runs | Liệt kê lần chạy Automate. | session_id, limit, offset |
ogma_get_automate_run | Lấy một lần chạy Automate. | run_id |
ogma_cancel_automate_run | Hủy lần chạy Automate. | run_id |
ogma_list_automate_results | Liệt kê kết quả Automate. | run_id, limit, offset, min_status, max_status |
ogma_get_automate_result | Lấy một kết quả Automate. | run_id, seq |
ogma_load_skill | Nạp hướng dẫn kỹ năng MCP tích hợp vào ngữ cảnh trợ lý. | skills |
Trình quét
Bắt đầu quét thụ động hoặc chủ động yêu cầu quyền ghi phát hiện vì quá trình quét có thể tạo phát hiện. Liệt kê quy tắc trình quét và danh mục kiểm tra chủ động không cần quyền này.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_run_passive_scan | Chạy kiểm tra của trình quét thụ động cho một mục HTTP. | entry_id |
ogma_run_passive_scan_all | Chạy kiểm tra của trình quét thụ động trên lịch sử đã thu. | Không có. |
ogma_list_scanner_rules | Liệt kê quy tắc phát hiện của trình quét. | Không có. |
ogma_list_active_checks | Liệt kê danh mục kiểm tra của trình quét chủ động cùng ID và mô tả, đồng thời báo cáo có bao nhiêu danh mục tạo phát hiện. Danh mục chưa được triển khai vẫn được liệt kê nhưng không bao giờ tạo phát hiện. | Không có. |
ogma_scan_active | Chạy trình quét chủ động, gửi payload chứng minh và chỉ tạo phát hiện cho các loại đã xác nhận từ phản hồi. Truyền entry_id để quét một mục hoặc bỏ qua để quét lịch sử gần đây. Đây là thao tác dài nên được cung cấp dưới dạng tác vụ; đường đồng bộ thăm dò trạng thái tác vụ cho đến trạng thái kết thúc và báo cáo job_id, bộ đếm tiến độ và findings_created. Yêu cầu quyền ghi phát hiện. | entry_id, checks, concurrency, delay_ms, scan_headers |
Chặn bắt
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_get_intercept_status | Lấy trạng thái chặn bắt hiện tại. | Không có. |
ogma_set_intercept_enabled | Bật hoặc tắt chặn bắt. | request_enabled, response_enabled, websocket_enabled |
ogma_list_intercept_queue | Liệt kê các mục bị chặn bắt trong hàng đợi. | Không có. |
ogma_get_intercept_item | Lấy một mục chặn bắt trong hàng đợi. | id |
ogma_forward_intercept_item | Chuyển tiếp mục bị chặn bắt, có thể kèm sửa đổi. | id, method, path, headers, body, status_override |
ogma_drop_intercept_item | Loại bỏ mục bị chặn bắt. | id |
ogma_intercept_and_modify | Chờ yêu cầu hoặc phản hồi bị chặn bắt trực tiếp, áp dụng bản vá JSON, thay thế bằng biểu thức chính quy hoặc thay toàn bộ thân, rồi chuyển tiếp. | direction, host_pattern, path_pattern, wait_secs, json_patches, regex_replacements, body_b64, status_override, forward_unmatched |
Proxy, phạm vi và mạng
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_list_proxy_listeners | Liệt kê bộ lắng nghe proxy. | Không có. |
ogma_start_proxy_listener | Khởi động bộ lắng nghe proxy. | listener_id |
ogma_stop_proxy_listener | Dừng bộ lắng nghe proxy. | listener_id |
ogma_list_scope_presets | Liệt kê cấu hình phạm vi. | Không có. |
ogma_create_scope_preset | Lưu cấu hình phạm vi mà không kích hoạt. Yêu cầu quyền gửi. Mỗi quy tắc yêu cầu pattern và include; rule_type tùy chọn chọn cách khớp host, CIDR, đường dẫn hoặc biểu thức chính quy. Quy tắc đường dẫn dùng pattern cho host và path_pattern cho đường dẫn. Kích hoạt riêng cấu hình được trả về bằng ogma_set_active_scope. | name, rules, httpql_expression |
ogma_get_active_scope | Lấy phạm vi đang hoạt động. | Không có. |
ogma_set_active_scope | Đặt phạm vi đang hoạt động. | preset_id |
ogma_local_ips | Liệt kê địa chỉ IP cục bộ hữu ích cho bộ lắng nghe và callback. | Không có. |
ogma_get_tls_info | Lấy thông tin TLS cho đích hoặc kết nối đã thu. | host, port |
Sơ đồ trang, điểm cuối và OAST
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_get_sitemap | Lấy sơ đồ trang đã thu. | host, show_api_only |
ogma_get_sitemap_parameters | Lấy tham số được phát hiện cho một đường dẫn trong sơ đồ trang. | host, port, path |
ogma_list_extracted_endpoints | Liệt kê điểm cuối được trích xuất từ lưu lượng và nội dung frontend. | limit, offset |
ogma_discovery_start | Bắt đầu tác vụ khám phá nội dung nền với host và cổng trong phạm vi; trả về ID tác vụ. | host, port, tls, base_path, config |
ogma_discovery_list | Liệt kê tác vụ khám phá và tiến độ trong dự án đang hoạt động. | Không có. |
ogma_discovery_get | Lấy trạng thái và kết quả đã khám phá của tác vụ khám phá. | job_id |
ogma_discovery_cancel | Yêu cầu hủy tác vụ khám phá đang chạy. | job_id |
ogma_import_openapi_spec | Nhập đặc tả OpenAPI để tạo danh sách điểm cuối và cấu trúc yêu cầu ban đầu. | spec_content, base_url, collection_name |
ogma_get_oast_config | Lấy cấu hình bộ lắng nghe OAST. | Không có. |
ogma_get_oast_reachability | Báo cáo host callback OAST đã cấu hình có thể được truy cập từ đích hay không, kèm lý do khi không thể và các bước khắc phục. Kiểm tra trước khi tin vào payload mù: callback không truy cập được tạo âm tính giả, bị hiểu là không có lỗ hổng. | Không có. |
ogma_list_oast_interactions | Liệt kê tương tác OAST. Backend áp dụng mọi bộ lọc trước khi chia trang, nên tổng đếm mọi kết quả khớp thay vì độ dài trang; thu hẹp về một nhãn token hoặc địa chỉ nguồn không làm ẩn callback khớp ở phía sau danh sách. token_label là điểm chèn mang token: tên tham số truy vấn, tên header hoặc body. Nhãn được giữ trong bộ nhớ cùng token, nên nhãn có token đã hết thời gian lưu sẽ không khớp gì thay vì khớp các hàng cũ. | limit, offset, token_id, token_label, protocol, source_ip, since |
Chú thích lịch sử
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_set_entry_color | Đặt nhãn màu cho mục lịch sử. | entry_id, color |
ogma_add_entry_tag | Thêm thẻ vào mục lịch sử. | entry_id, tag |
ogma_remove_entry_tag | Xóa thẻ khỏi mục lịch sử. | entry_id, tag |
Điều khiển trình duyệt
Để chọn giữa bản chụp cấu trúc ngữ nghĩa, bộ chọn và ảnh chụp màn hình, xem hướng dẫn trình duyệt. Đừng giả định mọi công cụ trình duyệt nhận tab_id hoặc element_ref; chỉ dùng đầu vào được liệt kê cho công cụ đó.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_browser_launch | Khởi chạy Ogma Browser. | proxy_port |
ogma_browser_navigate | Điều hướng trình duyệt đến URL. | url, tab_id, wait_for_load, timeout_ms, result_detail |
ogma_browser_get_dom | Điều hướng và trả về DOM đã kết xuất kèm kết quả bộ chọn tùy chọn sau khi JavaScript đã chạy. | url, wait_secs, selectors, js_eval, include_full_html |
ogma_browser_screenshot | Chụp trạng thái trang trình duyệt. | tab_id, result_detail |
ogma_browser_execute_js | Thực thi JavaScript trong trình duyệt. | script, tab_id |
ogma_browser_get_source | Lấy mã nguồn DOM của trang hiện tại. | tab_id, format, max_chars |
ogma_browser_get_cookies | Lấy cookie trình duyệt. | tab_id |
ogma_browser_set_cookie | Đặt cookie trình duyệt. | name, value, domain, path, http_only, secure |
ogma_browser_new_tab | Mở tab trình duyệt mới. | url |
ogma_browser_close_tab | Đóng tab trình duyệt. | tab_id |
ogma_browser_get_tabs | Liệt kê tab trình duyệt. | result_detail |
ogma_browser_click | Nhấp element_ref từ bản chụp cấu trúc ngữ nghĩa hoặc tọa độ x và y rõ ràng. | element_ref, snapshot_id, x, y, button, click_count, modifiers, offset_x, offset_y, force, timeout_ms, tab_id, expect, observation, result_detail |
ogma_browser_type_text | Nhập văn bản vào trình duyệt. | text, tab_id, snapshot_id |
ogma_browser_fill_input | Đặt giá trị trường nhập bằng đúng một selector CSS hoặc element_ref của bản chụp cấu trúc ngữ nghĩa; giá trị rỗng xóa nội dung. Không gửi biểu mẫu. | selector, value, tab_id, element_ref, snapshot_id, expect, observation, result_detail |
ogma_browser_fill_form | Thay văn bản trong nhiều trường nhập, vùng văn bản hoặc phần tử contenteditable bằng một lời gọi theo thứ tự được cung cấp; mỗi trường dùng đúng một element_ref hoặc selector cùng value. Dừng ở lỗi đầu tiên và không gửi biểu mẫu. | fields, snapshot_id, tab_id, expect, observation, result_detail |
ogma_browser_click_selector | Nhấp phần tử theo bộ chọn. | selector, tab_id, expect, observation, result_detail |
ogma_browser_submit_form | Gửi biểu mẫu. | selector, tab_id, expect, observation, result_detail |
ogma_browser_get_page_links | Trích xuất liên kết từ trang hiện tại. | tab_id |
ogma_browser_get_page_forms | Trích xuất biểu mẫu từ trang hiện tại. Đặt include_templates thành true (mặc định false) để thêm URL hành động tuyệt đối, phương thức, kiểu nội dung thực tế, các điều khiển được đưa vào dữ liệu gửi cùng giá trị hiện tại, điều khiển gửi và token_candidates giống CSRF của mỗi biểu mẫu. Biểu mẫu multipart trỏ đến ogma_multipart_upload thay vì thân được tổng hợp. Yêu cầu quyền send_requests. | tab_id, include_templates |
ogma_browser_form_to_replay | Tạo phiên Replay từ biểu mẫu trên trang đang mở, đọc giá trị trường hiện tại và cookie đang có trong trình duyệt tại thời điểm đó, với header Origin và Referer lấy từ trang. Không gửi yêu cầu. | form_selector, tab_id, name |
ogma_browser_scroll | Cuộn trang hiện tại. | selector, x, y, tab_id |
ogma_browser_wait_for_selector | Chờ phần tử khớp với bộ chọn xuất hiện. | selector, timeout_ms, tab_id, snapshot_id |
ogma_browser_get_network_log | Lấy sự kiện mạng trình duyệt. | host, since_ms, limit |
ogma_browser_go_back | Quay lại trong lịch sử trình duyệt. | tab_id, snapshot_id |
ogma_browser_go_forward | Đi tiếp trong lịch sử trình duyệt. | tab_id, snapshot_id |
ogma_browser_reload | Tải lại trang. | tab_id, snapshot_id |
ogma_browser_find_text | Tìm văn bản trên trang hiện tại. | text, tab_id, snapshot_id |
ogma_browser_clear_data | Xóa dữ liệu trình duyệt. | types |
ogma_crawl_site | Thu thập trang từ đích qua trình duyệt tích hợp trong phạm vi đang hoạt động và trả về dữ liệu độ bao phủ. | start_url, max_pages, max_depth, wait_ms, tab_id |
Phần tử và thao tác chờ của trình duyệt
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_browser_snapshot | Đọc cây ngữ nghĩa gọn của trang với tham chiếu và trạng thái phần tử; result_detail: "full" thay vào đó trả về đối tượng bao có cấu trúc với phần tử trong raw.elements. Có thể yêu cầu thay đổi so với ảnh chụp trước. | tab_id, previous_snapshot_id, changes_only, focus_ref, text, max_elements, max_text_length, include_hidden, max_depth, result_detail |
ogma_browser_hover | Đưa con trỏ lên phần tử được tham chiếu và báo cáo menu hoặc chú giải mới xuất hiện. | element_ref, snapshot_id, offset_x, offset_y, modifiers, timeout_ms, tab_id |
ogma_browser_select_option | Chọn tùy chọn danh sách thả xuống theo giá trị, nhãn hoặc chỉ số và báo cáo giá trị được chọn. | element_ref, snapshot_id, values, match_mode, allow_first_match, timeout_ms, tab_id |
ogma_browser_check | Đặt rõ trạng thái hộp kiểm hoặc nút chọn thay vì bật/tắt mà không biết trạng thái ban đầu. | element_ref, snapshot_id, checked, timeout_ms, tab_id |
ogma_browser_press_key | Gửi phím hoặc tổ hợp phím đến trang đang nhận tiêu điểm hoặc phần tử được tham chiếu. | key, element_ref, snapshot_id, modifiers, repeat, delay_ms, tab_id |
ogma_browser_focus | Đặt tiêu điểm vào phần tử được tham chiếu và báo cáo khả năng nhận đầu vào. | element_ref, snapshot_id, tab_id |
ogma_browser_blur | Bỏ tiêu điểm khỏi phần tử đang nhận tiêu điểm. | tab_id, snapshot_id |
ogma_browser_drag_and_drop | Kéo phần tử được tham chiếu lên phần tử khác. | source_ref, target_ref, snapshot_id, steps, tab_id |
ogma_browser_scroll_to | Cuộn đến phần tử, vị trí trang hoặc bên trong vùng cuộn được tham chiếu. | target, element_ref, snapshot_id, container_ref, direction, amount, behavior, timeout_ms, tab_id |
ogma_browser_wait_for | Chờ điều kiện phần tử/văn bản/URL/điều hướng/hộp thoại hoặc trang ổn định; hỗ trợ tạm dừng rõ ràng khi cần. | condition, target, timeout_ms, stability_ms, tab_id, snapshot_id, result_detail |
ogma_browser_handle_dialog | Chấp nhận hoặc đóng hộp thoại JavaScript, với văn bản trả lời tùy chọn và kiểm tra hộp thoại mong đợi. | action, prompt_text, expected_type, expected_message, tab_id, snapshot_id |
ogma_browser_dialog_status | Báo cáo hộp thoại JavaScript đang chờ mà không đóng nó. | Không có. |
Tệp, cửa sổ bật lên và tải xuống của trình duyệt
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_list_hosted_files | Liệt kê tệp được lưu trữ trong dự án đang hoạt động và ID của chúng để tải lên và xem xét tệp kết quả. | limit, offset |
ogma_artifact_read_range | Đọc một khoảng byte có giới hạn của tệp được lưu trữ thay vì trả về toàn bộ tệp. | artifact_id, offset, length |
ogma_artifact_search | Tìm văn bản nguyên văn trong một khoảng có giới hạn của tệp UTF-8 được lưu trữ và trả về độ lệch byte khớp. | artifact_id, query, offset, max_bytes, max_matches |
ogma_browser_file_upload | Đặt trường nhập tệp bằng ID tệp đã được lưu trữ trong Ogma, không phải đường dẫn tùy ý trên hệ thống tệp của máy khách. | element_ref, snapshot_id, artifact_ids, tab_id |
ogma_browser_wait_for_popup | Chuẩn bị phát hiện cửa sổ bật lên trước hành động, chờ cửa sổ bật lên hoặc kiểm tra trạng thái phát hiện. | action, timeout_ms, switch_to_new_tab |
ogma_browser_download_wait | Phát hiện lượt tải xuống của trình duyệt đang chạy hoặc đã hoàn tất. Xem ID và trạng thái; việc phát hiện không có nghĩa đã hoàn tất hoặc đó là lượt tải xuống mới nhất. | timeout_ms |
ogma_browser_download_get | Xem xét một lượt tải xuống và lưu nội dung đã hoàn tất thành tệp kết quả khi có. | download_id |
ogma_browser_download_status | Liệt kê lượt tải xuống của trình duyệt và tiến độ/trạng thái hiện tại. | Không có. |
Danh tính, dữ liệu lưu trữ và quyền của trình duyệt
Các công cụ quyền trình duyệt bên dưới điều khiển quyền của trang web như camera hoặc vị trí địa lý. Chúng không thay đổi quyền công cụ của máy chủ MCP.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_browser_context_create | Tạo danh tính trình duyệt tách biệt và tab ban đầu; trả về context_id và tab_id. | label, auth_profile_id, initial_url, retain_on_close |
ogma_browser_context_clone | Tạo ngữ cảnh sạch hoặc sao chép cookie từ ngữ cảnh nguồn với clone_mode: authenticated; không phải sao chép toàn bộ dữ liệu lưu trữ. | context_id, clone_mode, label |
ogma_browser_context_close | Đóng ngữ cảnh và các tab, xóa dữ liệu lưu trữ trừ khi đã yêu cầu giữ lại lúc tạo. | context_id |
ogma_browser_context_list | Liệt kê ngữ cảnh trình duyệt và trạng thái. | Không có. |
ogma_browser_auth_state_capture | Thu cookie và dữ liệu lưu trữ web thành trạng thái xác thực có tên trong bộ nhớ; trả về siêu dữ liệu đã loại bỏ thông tin nhạy cảm. | name, tab_id, context_id, role, url |
ogma_browser_auth_state_apply | Khôi phục trạng thái xác thực đã thu; siêu dữ liệu hết hạn không chứng minh máy chủ chấp nhận phiên. | auth_state_id, tab_id, context_id, url |
ogma_browser_auth_state_list | Liệt kê trạng thái xác thực đã thu mà không bao gồm toàn bộ giá trị bí mật. | Không có. |
ogma_browser_auth_state_delete | Xóa một trạng thái xác thực đã thu. | auth_state_id |
ogma_browser_storage_list | Liệt kê cookie và mục lưu trữ web bằng bản xem trước giá trị rút gọn. | origin, storage_type |
ogma_browser_storage_get | Xem xét một cookie hoặc khóa lưu trữ bằng bản xem trước giá trị rút gọn. | storage_type, key, origin |
ogma_browser_storage_set | Ghi giá trị cookie/lưu trữ; nhận tham chiếu Ogma env:VARIABLE_NAME. | storage_type, key, value, origin, domain, path, http_only, secure, expires |
ogma_browser_storage_delete | Xóa một cookie hoặc khóa lưu trữ web. | storage_type, key, origin |
ogma_browser_permissions_set | Cấp, từ chối hoặc đặt lại các quyền trang web được chỉ định cho một nguồn gốc. | origin, permissions, setting, context_id |
ogma_browser_permissions_reset | Xóa các thiết lập ghi đè quyền của trình duyệt. | context_id |
ogma_browser_permissions_get | Truy vấn trạng thái quyền trang web cho một nguồn gốc. | origin, permissions |
Chẩn đoán, bằng chứng và khôi phục trình duyệt
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_browser_network_delta | Lấy số mục mạng có giới hạn sau một con trỏ, giữ nguyên URL đầy đủ, thời gian, lỗi và ID Lịch sử HTTP khi có. | since_entry_id, resource_types, status_filter, failed_only, max_entries |
ogma_browser_console_delta | Lấy các mục console mới, bao gồm URL nguồn, dòng và cột khi trình duyệt cung cấp. | since_entry_id, levels, max_entries |
ogma_browser_action_correlation | Lấy lưu lượng/sự kiện gắn với khoảng thời gian của hành động hoặc liệt kê hành động gần đây. Chỉ trùng thời gian không chứng minh quan hệ nhân quả. | browser_action_id, limit |
ogma_browser_snapshot_save | Lưu trữ bản chụp cấu trúc ngữ nghĩa hiện tại để so sánh sau; kho lưu giữ tối đa 20 bản chụp. | label |
ogma_browser_page_state_compare | So sánh hai bản chụp cấu trúc ngữ nghĩa đã lưu và báo cáo khác biệt phần tử/trạng thái, có thể bỏ qua giá trị hay thay đổi và vai trò. | snapshot_id_a, snapshot_id_b, ignore_volatile, ignore_roles |
ogma_browser_trace_start | Bắt đầu bản ghi dấu vết hành động nhẹ; detailed thêm tham chiếu console và mạng. | level, label, context_id |
ogma_browser_trace_stop | Dừng bản ghi dấu vết và giữ sự kiện trong bộ nhớ. | trace_id |
ogma_browser_trace_export | Lưu bản ghi dấu vết đã dừng thành tệp kết quả JSON được lưu trữ trong dự án đang hoạt động. | trace_id |
ogma_browser_trace_list | Liệt kê bản ghi dấu vết và trạng thái ghi/xuất. | Không có. |
ogma_browser_trace_note | Thêm ghi chú vào mọi bản ghi dấu vết hiện đang ghi. | note |
ogma_browser_human_takeover_start | Tạm dừng hành động trình duyệt của tác nhân để chuyển sang điểm kiểm tra thủ công, với thời gian chờ có giới hạn. | reason, context_id, tab_id, timeout_ms |
ogma_browser_human_takeover_complete | Trả lại quyền điều khiển sau thao tác thủ công và làm mới bản chụp cấu trúc ngữ nghĩa trang. | takeover_id |
ogma_browser_human_takeover_status | Kiểm tra quyền điều khiển thủ công có đang hoạt động không và báo cáo thời gian còn lại. | Không có. |
ogma_browser_health | Báo cáo tình trạng cầu nối gỡ lỗi và thông tin sự cố/ngắt kết nối gần đây. | Không có. |
ogma_browser_recover | Thử khôi phục cầu nối, mặc định giữ bằng chứng; có thể báo cáo relaunch_required. | preserve_evidence |
Kiểm thử xác thực và phân quyền
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_auth_capture_profile | Thu cookie, dữ liệu lưu trữ, token xác thực được nhận diện và ứng viên CSRF từ trình duyệt tích hợp. | name, role, url, tab_id, wait_ms |
ogma_auth_list_profiles | Liệt kê hồ sơ xác thực đã thu với giá trị bí mật được tóm lược. | Không có. |
ogma_auth_apply_profile | Áp dụng hồ sơ xác thực đã thu cho trình duyệt tích hợp để chuyển vai trò hoặc tài khoản. | profile_id, url, tab_id, wait_ms |
ogma_auth_refresh_csrf | Cập nhật ứng viên token CSRF từ trang hiện tại, cookie, dữ liệu lưu trữ, thẻ meta và trường nhập ẩn. | profile_id, url, tab_id, wait_ms |
ogma_login_replay_auto | Tự nhận diện biểu mẫu đăng nhập, gửi thông tin đăng nhập trong trình duyệt tích hợp và thu hồ sơ xác thực. | login_url, username, password, profile_name, role, tab_id, wait_ms |
ogma_authz_matrix_test | Phát lại yêu cầu đã thu với nhiều hồ sơ xác thực để so sánh kết quả kiểm soát truy cập. | request_id, profile_ids, mutations, entry_id |
Hành trình đăng nhập tái sử dụng
Khác với hồ sơ xác thực trong bộ nhớ, hành trình đăng nhập được lưu bền vững theo dự án. Thông tin đăng nhập tham chiếu ID biến môi trường của Ogma. Tất cả kiểm tra xác minh đã cấu hình phải đạt; chỉ gửi biểu mẫu đăng nhập không có nghĩa xác thực thành công.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_auth_journey_record | Lưu bước đăng nhập, tham chiếu thông tin đăng nhập, kiểm tra xác minh và điểm kiểm tra MFA thủ công tùy chọn. Đây là định nghĩa hành trình; không tự ghi lại các lần nhấp tùy ý. | name, role, login_url, username_env_var_id, password_env_var_id, username_selectors, password_selectors, submit_selectors, steps, verification, mfa, mfa_reason, mfa_timeout_ms |
ogma_auth_journey_list | Liệt kê hành trình đăng nhập đã lưu trong dự án đang hoạt động với thông tin bí mật của phiên được loại khỏi dữ liệu trả về. | Không có. |
ogma_auth_journey_replay | Thực thi hành trình đăng nhập đã lưu, kiểm tra trạng thái đăng nhập và lưu phiên đã cập nhật; tạm dừng để thực hiện MFA thủ công khi được cấu hình. | journey_id, tab_id |
ogma_auth_journey_verify | Kiểm tra URL, DOM, cookie và yêu cầu xác minh tùy chọn đối với phiên hiện tại. | journey_id, tab_id |
ogma_auth_journey_ensure | Xác minh phiên hiện tại, thử khôi phục trạng thái đã lưu và chỉ đăng nhập lại nếu vẫn cần. | journey_id, tab_id |
ogma_auth_journey_resume | Tiếp tục hành trình sau điểm kiểm tra thủ công và xác minh phiên kết quả. | journey_id, takeover_id, tab_id |
Tiện ích và phân tích
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_fetch_sourcemap | Truy xuất và xem xét bản đồ mã nguồn JavaScript. | url, base_url |
ogma_proto_decode | Giải mã payload protobuf bằng lược đồ đã cấu hình. | data_b64, content_type |
ogma_decode_jwt | Giải mã header và claim JWT. | token |
ogma_decode_response | Giải mã, giải nén hoặc biến đổi thân phản hồi bằng các thao tác theo thứ tự như xử lý base64, gzip, deflate, brotli, URL, thực thể HTML và hệ thập lục phân. | input, input_is_b64, operations, max_output_bytes |
ogma_search_js_secrets | Tìm bí mật và điểm cuối bị lộ trong phản hồi JavaScript. | host, patterns |
ogma_compare_responses | So sánh hai phản hồi. | entry_id_a, entry_id_b, mode |
ogma_bytes_transform | Thực hiện biến đổi byte như mã hóa, giải mã, XOR, băm và trích xuất. | operation, data, key, output_encoding, offset, length, min_len |
ogma_wasm_inspect | Xem xét mô-đun WebAssembly. | wasm_b64, data_encoding |
ogma_fingerprint_target | Nhận diện công nghệ của đích từ lưu lượng và phản hồi đã thu. | host, entry_limit |
ogma_sign_request | Tính header chữ ký yêu cầu HMAC-SHA256 cho ứng dụng sử dụng cơ chế ký phía máy khách. | key, method, path, params |
ogma_find_in_response | Truy xuất tối đa 10 URL và tìm biểu thức chính quy trong thân phản hồi với ngữ cảnh gọn. | urls, pattern, headers, context_chars, max_matches_per_url, case_insensitive, timeout_secs |
ogma_think | Ghi lập luận có cấu trúc hoặc văn bản kế hoạch bên trong phiên MCP. | thought |
ogma_explain_capabilities | Trả về tóm tắt khả năng máy chủ MCP. | Không có. |
Công cụ hỗ trợ thăm dò chủ động
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_run_active_probe_workflow | Chạy thăm dò có giới hạn, chuyên biệt theo lỗ hổng, trên yêu cầu đã thu. Các mô-đun gồm IDOR/BOLA, CORS, SSRF OAST, XSS phản chiếu/lưu trữ, SQLi theo thời gian/lỗi, duyệt xuyên đường dẫn, SSTI, vượt kiểm soát tải lên, truy vấn nội quan/phân quyền GraphQL, thao túng JWT và kiểm tra giới hạn tần suất. | probe, request_id, entry_id, target_param, profile_ids, values, origins, max_cases |
ogma_test_race | Gửi đồng thời một yêu cầu và báo cáo mã trạng thái phổ biến nhất, các phản hồi khác mã đó và kết luận. Dùng cho thao tác chỉ thực hiện thành công một lần: nhiều phản hồi thành công với thao tác chỉ thành công một lần cho thấy nó không có tính nguyên tử. Truyền request_id cho mục đã thu hoặc host và port cùng phần còn lại của yêu cầu được nêu rõ. Đặt http2 để gửi mọi yêu cầu như luồng đồng thời trên một kết nối (một gói tin), biến thể tận dụng được cửa sổ thời gian hẹp khi đích dùng HTTP/2; mặc định mở một kết nối cho mỗi yêu cầu. Phản hồi khác biệt chỉ là bằng chứng về xử lý đồng thời, và lô phản hồi đồng nhất không chứng minh tính nguyên tử, vì vậy hãy xác nhận từ trạng thái mà thao tác đã thay đổi. | request_id, entry_id, method, host, port, tls, path, query, params, headers, body_b64, concurrency, stagger_ms, http2 |
ogma_test_smuggling | Gửi thăm dò mất đồng bộ CL.TE và TE.CL qua TCP thô, báo cáo kết quả thăm dò, các ứng viên và kết luận. Header truyền trong headers chỉ đi cùng yêu cầu thăm dò; yêu cầu tiếp theo đo mất đồng bộ luôn được gửi không có chúng. Thăm dò dựa trên kinh nghiệm và thường sai theo cả hai hướng: frontend đóng kết nối sau yêu cầu đầu hoặc từ chối cách phân định xung đột bằng mã 400 cho kết quả thăm dò giống frontend có lỗ hổng, và kết quả âm tính không chứng minh an toàn. Xác nhận trước khi báo cáo: phát lại byte thăm dò bằng ogma_http_request ở chế độ thô, truyền chúng vào raw_request_base64 với max_responses đặt là 2 để đọc phản hồi mà các byte đó không yêu cầu, rồi gửi yêu cầu thông thường bằng followup_raw_request_base64 trên cùng kết nối và so sánh hai mã trạng thái. Chỉ HTTP/1.x. | host, port, tls, path, timeout_ms, headers |
ogma_test_hpp | Gửi các biến thể ô nhiễm tham số HTTP cho tham số được chỉ định, sau đó báo cáo biến thể nào thay đổi trạng thái hoặc thân phản hồi, kèm kết luận. Dùng khi tham số được kiểm tra ở một thành phần và sử dụng ở thành phần khác, nên tên trùng lặp có thể được xử lý khác nhau ở mỗi nơi. Phản hồi thay đổi cho thấy tham số trùng lặp được xử lý khác nhau; tự nó không chứng minh một kiểm soát đã bị vượt qua. headers được gửi trong mọi yêu cầu, kể cả yêu cầu tham chiếu, nên Cookie hoặc Authorization ở đó giúp thăm dò điểm cuối cần thông tin đăng nhập; nếu không có header, yêu cầu không mang cookie hay xác thực, nên biến thể không làm thay đổi gì ở điểm cuối yêu cầu đăng nhập không chứng minh điều gì. | host, port, params, tls, path, base_value, test_value, timeout_ms, headers |
ogma_list_nuclei_templates | Liệt kê mẫu của trình quét dựa trên mẫu được đóng gói với Ogma, kèm mức độ nghiêm trọng và ý nghĩa khi khớp. Đọc trước khi dùng ogma_run_nuclei để chọn một mẫu theo tên. | Không có. |
ogma_run_nuclei | Chạy một mẫu với URL đích và báo cáo mọi kết quả khớp. Không tạo phát hiện. Truyền template cho mẫu được đóng gói hoặc template_yaml cho tài liệu riêng, không truyền cả hai. Bộ phân tích hỗ trợ một tập con của nuclei: bộ so khớp trạng thái, từ và biểu thức chính quy, matchers-condition, và bộ trích xuất biểu thức chính quy. Loại so khớp ngoài tập con này, gồm biểu thức DSL, bị bỏ qua thay vì được đánh giá; công cụ không chạy các mẫu mà một bản cài nuclei đầy đủ sẽ chấp nhận. Các mẫu kiểm tra bề mặt bị lộ và cấu hình sai mà trình quét thụ động không thấy, như .env, .git/config bị lộ, điểm cuối actuator hoặc trang trạng thái máy chủ. | target, template, template_yaml |
ogma_record_test_attempt | Ghi lại một điểm cuối, tham số hoặc vector đã được kiểm thử và kết quả, để phiên sau phân biệt điểm không có tín hiệu với điểm chưa kiểm thử. Chỉ no_signal loại một điểm khỏi danh sách cần thử tiếp; transport_error nghĩa là thăm dò chưa đến đích, nên không chứng minh gì về vector. | host, port, path, vector, outcome, reason, parameter, payload_label, evidence_entry_id |
ogma_list_test_attempts | Liệt kê lần thử đã ghi theo thứ tự mới nhất trước và nhóm theo host, cổng, đường dẫn, tham số và vector, báo cáo lần thử quyết định của mỗi điểm, số lần thử và điểm đó đã cạn khả năng thử hay chưa. Một điểm chỉ được coi là đã cạn khi kết quả quyết định là no_signal; transport_error về sau không xóa trạng thái đó. | host, port, path, vector, limit |
Kiểm thử WebSocket trực tiếp
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_websocket_connect | Kết nối với URL ws:// hoặc wss://, gửi thông điệp và trả về bản ghi trao đổi. | url, messages, headers, timeout_secs |
ogma_ws_capture_history | Lưu bản ghi trao đổi WebSocket từ ogma_websocket_connect thành lịch sử Ogma có cấu trúc để xem xét và liên kết bằng chứng. | url, transcript, label |
Tìm và thay thế
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_list_match_replace_rules | Liệt kê quy tắc Tìm và thay thế. | Không có. |
ogma_create_match_replace_rule | Tạo quy tắc Tìm và thay thế; thao tác quy trình yêu cầu workflow_id. | name, enabled, direction, operation, match_value, match_mode, replace_value, filter_method, filter_host, filter_path, filter_httpql, position, workflow_id |
ogma_toggle_match_replace_rule | Bật hoặc tắt quy tắc Tìm và thay thế. | rule_id, enabled |
ogma_delete_match_replace_rule | Xóa quy tắc Tìm và thay thế. | rule_id |
Biến môi trường
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_list_env_vars | Liệt kê tên và siêu dữ liệu biến môi trường. | Không có. |
ogma_set_env_var | Tạo hoặc cập nhật biến môi trường. | name, value, scope, is_secret |
ogma_get_env_var_value | Đọc giá trị biến môi trường khi được phép. | name |
Dự án, ghi chú, việc cần làm và phiên
Chuyển dự án ảnh hưởng đến dự án đang hoạt động trong Ogma, không chỉ tác nhân yêu cầu. Hãy phối hợp với các máy khách khác. Công cụ ghi chú/việc cần làm bên dưới là sổ nháp trong bộ nhớ của phiên MCP, không phải trang Ghi chú được lưu bền vững của ứng dụng. Lưu giữ báo cáo phiên trước khi ngắt kết nối hoặc khởi động lại MCP.
| Công cụ | Chức năng | Đầu vào |
|---|---|---|
ogma_list_projects | Liệt kê dự án. | Không có. |
ogma_switch_project | Chuyển dự án đang hoạt động. | project_id, project_name |
ogma_start_pentest_session | Tạo kế hoạch đánh giá có cấu trúc và, theo mặc định, ghi chú/danh sách kiểm tra trong phiên cho đích. Không tự chạy quét đầy đủ. | target_url, objective, mode, create_scratchpad |
ogma_get_coverage_status | Tóm tắt tiến độ danh sách kiểm tra của phiên hiện tại và phần bao phủ còn lại; không chứng minh kiểm thử đã đầy đủ. | Không có. |
ogma_recommend_skills | Gợi ý hướng dẫn kỹ năng tích hợp từ công nghệ, đường dẫn, header quan sát được và ngữ cảnh khác được cung cấp. | observations, paths, content_types, headers, technologies, response_snippets, notes |
ogma_note_create | Tạo ghi chú. | title, content, category |
ogma_note_list | Liệt kê ghi chú. | category |
ogma_note_get | Lấy một ghi chú. | id |
ogma_note_update | Cập nhật ghi chú. | id, title, content, category |
ogma_note_delete | Xóa ghi chú. | id |
ogma_todo_create | Tạo việc cần làm. | task, priority |
ogma_todo_list | Liệt kê việc cần làm. | status, priority |
ogma_todo_update | Cập nhật việc cần làm. | id, task, priority, status |
ogma_todo_mark_done | Đánh dấu việc cần làm đã hoàn tất. | id |
ogma_todo_delete | Xóa việc cần làm. | id |
ogma_finish_session | Hoàn tất phiên MCP với tóm tắt, phương pháp và khuyến nghị. | summary, methodology, recommendations |
ogma_get_session_report | Lấy báo cáo phiên MCP hiện tại. | Không có. |
Quan hệ với AI không gian làm việc
Máy chủ MCP là máy chủ giao thức được công cụ bên ngoài sử dụng. AI không gian làm việc trong ứng dụng là tính năng Vue/trình duyệt gọi trực tiếp các nhà cung cấp AI đã cấu hình và cung cấp danh sách công cụ frontend riêng. Xem AI không gian làm việc.