跳至主要內容

設定 ​

設定控制 Ogma 的外觀、流量擷取、TLS 處理、對外連線路由,以及 AI 或 MCP 功能的開放方式。除非工作流程需要,否則請將涉及安全性的敏感權限保持停用。

外觀 ​

使用外觀調整工作區的舒適度和可讀性。

區段控制內容
主題淺色、深色或系統色彩模式。
語法醒目提示主題本文檢視器、重送編輯器和 WebSocket 檢視器使用的色彩。
版面配置表格密度、HTTP 歷程記錄自動捲動、檢視器方向和側邊欄位置。
字型UI 字型、UI 字型大小和編輯器字型大小。
時間戳記12 小時制或 24 小時制、本地時區或 UTC,以及即時預覽。

快速鍵 ​

快速鍵頁面列出所有已繫結的操作,並允許重新設定按鍵。按一下編輯後按新的按鍵組合,或使用重設還原預設值。

常用預設值包括:

操作預設值
開啟攔截I
開啟重送R
開啟搜尋/
轉送攔截的請求F
傳送至重送工具Ctrl+R
開啟命令選擇區Ctrl+K

啟動和轉譯 ​

頁面用途
啟動選擇 Ogma 啟動時開啟的預設代理執行個體,並控制啟動視窗行為。
轉譯為無障礙或效能需求減少動態效果,並查看硬體加速行為。

網路 ​

Ogma 必須透過另一個代理傳送對外流量時,請使用網路。

代理類型行為
HTTP 代理透過上游 HTTP 代理路由對外 HTTP 和 HTTPS 流量。
SOCKS5 代理透過 SOCKS5 伺服器路由對外流量;DNS 也透過 SOCKS5 伺服器解析。
外掛代理透過 Ogma 外掛定義的上游代理路由流量。

每個上游項目都能啟用或停用,並依優先順序排列。適合企業代理、串接式測試環境,或將流量路由至其他檢查工具。

DNS ​

區段用途
靜態主機重寫將主機名稱對應至特定 IP 位址,不必編輯作業系統的 hosts 檔案。*.example.com 等萬用字元會比對一個子網域層級。
上游 DNS 伺服器透過自訂解析器路由 DNS 查詢。主機模式留白,即可將解析器套用至全域。

測試使用正式環境主機名稱的測試服務,或將流量重新導向受控的實驗端點時,DNS 重寫很實用。

憑證與 TLS ​

憑證授權單位 ​

Ogma 首次啟動時會產生本機 CA。若要攔截 HTTPS 流量,瀏覽器或作業系統必須信任匯出的 CA 憑證。

  1. 開啟設定 > 憑證。
  2. 下載公開的 CA 憑證,供瀏覽器或作業系統信任。
  3. 將其安裝至瀏覽器或作業系統的信任存放區。

同一頁面也能匯出完整 CA 備份、從其他 Ogma 執行個體匯入 CA 備份、管理各接聽程式攔截時使用的具名 CA,或重新產生目前的 CA。CA 備份包含私密金鑰資料;請將其視為機密妥善保管。

用戶端憑證 ​

需要 mTLS 的目標,請使用用戶端憑證。每個項目會將主機模式(例如 *.internal.corp)對應至 PEM 憑證和私密金鑰。

略過 TLS 檢查 ​

若主機應透過通道傳輸且不接受 TLS 檢查,請使用略過 TLS 檢查。適合採用憑證釘選的應用程式,或你刻意不需要解密的流量。

TLS 診斷 ​

使用 TLS 診斷,檢查 Ogma CA 主體、SHA-256 指紋、有效期間、資料庫結構描述版本,以及即時 TLS 連線測試結果。連線測試會回報協商的 TLS 版本、加密套件、上游憑證主體、MITM 憑證主體和往返時間。

WebSocket ​

設定說明
擷取控制是否記錄 WebSocket 訊息。
攔截 WebSocket 訊息啟用時,將 WebSocket 訊息加入攔截面板的佇列。

檢視和重送流程請參閱 WebSocket 與 SSE 歷程記錄。

AI ​

選項說明
供應商Anthropic、OpenAI、Google Gemini,或自訂的 OpenAI 相容端點。
API 端點供應商預設端點,或自訂的基底 URL。
API 金鑰所選供應商的機密金鑰,儲存在本機。
模型Ask Bob 助理使用的模型 ID。
HTTP 代理參考欄位;透過瀏覽器進行的供應商呼叫會遵循系統代理行為。
進階選項輸出 token 數上限、溫度、請求逾時、即時上下文請求數、工具上下文訊息數,以及工具迭代次數上限。

助理如何使用流量上下文和工具,請參閱工作區 AI。

MCP ​

使用 Model Context Protocol 設定,啟動或停止 MCP 伺服器,並選擇啟用哪些外部代理程式權限。

選項說明
繫結主機僅限回送位址:127.0.0.1、localhost 或 ::1。公開繫結位址會被拒絕。
連接埠專用的 Streamable HTTP MCP 連接埠,預設為 3000。請複製設定中顯示的完整 /mcp 端點。
唯讀流量工具一律可用:讀取專案上下文、HTTP 歷程記錄、檢測發現、工作流程和相關中繼資料。
寫入檢測發現允許建立、更新、標記及連結檢測發現。
匯出資料允許建立匯出作業。
讀取機密值允許讀取未遮蔽的環境變數值,與修改變數的權限分開。
傳送重送請求允許傳送請求的工具、瀏覽器導覽、爬取、主動探測、WebSocket 測試及驗證設定檔輔助工具。
執行工作流程允許工作流程預覽、執行和取消。
攔截控制允許啟用、暫停、修改、轉送或捨棄即時攔截的流量。

請停用不需要的權限。請參閱 MCP 設定和 MCP 資源與工具。

儲存會自動重新啟動正在執行的 MCP 伺服器。儲存後請重新連接用戶端;使用執行階段診斷調查啟動錯誤。已啟用的功能沒有每分鐘或每工作階段的操作配額,但個別工具的限制仍然適用。

掃描器 ​

掃描器頁面包含自訂被動規則編輯器。規則會針對擷取的 HTTP 流量執行,並產生檢測發現。規則結構和用法請參閱掃描器。

逾時 ​

使用逾時調整對外連線行為。

設定預設值說明
連線逾時30000ms建立上游 TCP 連線允許的時間。
讀取逾時60000ms連線開啟後,接收回應資料允許的時間。
寫入逾時60000ms將請求資料傳送至上游允許的時間。

預設可快速套用常用的逾時設定組合。目標較慢時增加數值;希望大型掃描快速失敗時降低數值。

安全性 ​

區段說明
上游 TLS 驗證控制 Ogma 是否驗證上游 TLS 憑證。除非測試實驗環境或 TLS 有問題的目標,否則請保持啟用。
API 驗證使用 Bearer 權杖保護 Ogma API。繫結至非 localhost 位址時必須啟用。
工作流程請求警告工作流程請求節點會略過代理設定和測試範圍篩選。執行不可信的定義前,請先檢查工作流程。

Protobuf 結構定義 ​

使用 Protobuf 結構定義上傳 FileDescriptorSet 二進位檔案,這些檔案是由 .proto 原始檔編譯而成。Ogma 會使用這些結構定義,在回應窗格和 Protobuf 工具中進行基於結構定義的解碼。

開發者自訂功能 ​

頁面說明
自訂 CSS將自訂樣式套用至 Ogma UI,變更會即時生效。
自訂 JavaScript在應用程式上下文中執行 JavaScript。指令碼可列印輸出,也可設定為啟動時自動執行。

開發者自訂功能用於個人化本機工作區,不用於共用專案狀態。

疑難排解和關於 ​

頁面說明
疑難排解顯示伺服器和 Electron 版本、重設 UI 設定,並顯示記錄檔位置。
關於顯示產品識別資訊、目前版本、建置提交、更新狀態和發行連結。

專有軟體。保留所有權利。