---
url: https://docs.ogmabox.com/zh-Hant/app/settings.md
description: 設定 Ogma 的外觀、快速鍵、網路、DNS、憑證、AI、MCP、掃描器、TLS、瀏覽器及開發者自訂功能。
---

# 設定 {#settings}

設定控制 Ogma 的外觀、流量擷取、TLS 處理、對外連線路由，以及 AI 或 MCP 功能的開放方式。除非工作流程需要，否則請將涉及安全性的敏感權限保持停用。

## 外觀 {#appearance}

使用**外觀**調整工作區的舒適度和可讀性。

| 區段 | 控制內容 |
| --- | --- |
| 主題 | 淺色、深色或系統色彩模式。 |
| 語法醒目提示主題 | 本文檢視器、重送編輯器和 WebSocket 檢視器使用的色彩。 |
| 版面配置 | 表格密度、HTTP 歷程記錄自動捲動、檢視器方向和側邊欄位置。 |
| 字型 | UI 字型、UI 字型大小和編輯器字型大小。 |
| 時間戳記 | 12 小時制或 24 小時制、本地時區或 UTC，以及即時預覽。 |

## 快速鍵 {#shortcuts}

**快速鍵**頁面列出所有已繫結的操作，並允許重新設定按鍵。按一下**編輯**後按新的按鍵組合，或使用**重設**還原預設值。

常用預設值包括：

| 操作 | 預設值 |
| --- | --- |
| 開啟攔截 | `I` |
| 開啟重送 | `R` |
| 開啟搜尋 | `/` |
| 轉送攔截的請求 | `F` |
| 傳送至重送工具 | `Ctrl+R` |
| 開啟命令選擇區 | `Ctrl+K` |

## 啟動和轉譯 {#startup-and-rendering}

| 頁面 | 用途 |
| --- | --- |
| 啟動 | 選擇 Ogma 啟動時開啟的預設代理執行個體，並控制啟動視窗行為。 |
| 轉譯 | 為無障礙或效能需求減少動態效果，並查看硬體加速行為。 |

## 網路 {#network}

Ogma 必須透過另一個代理傳送對外流量時，請使用**網路**。

| 代理類型 | 行為 |
| --- | --- |
| HTTP 代理 | 透過上游 HTTP 代理路由對外 HTTP 和 HTTPS 流量。 |
| SOCKS5 代理 | 透過 SOCKS5 伺服器路由對外流量；DNS 也透過 SOCKS5 伺服器解析。 |
| 外掛代理 | 透過 Ogma 外掛定義的上游代理路由流量。 |

每個上游項目都能啟用或停用，並依優先順序排列。適合企業代理、串接式測試環境，或將流量路由至其他檢查工具。

## DNS {#dns}

| 區段 | 用途 |
| --- | --- |
| 靜態主機重寫 | 將主機名稱對應至特定 IP 位址，不必編輯作業系統的 hosts 檔案。`*.example.com` 等萬用字元會比對一個子網域層級。 |
| 上游 DNS 伺服器 | 透過自訂解析器路由 DNS 查詢。主機模式留白，即可將解析器套用至全域。 |

測試使用正式環境主機名稱的測試服務，或將流量重新導向受控的實驗端點時，DNS 重寫很實用。

## 憑證與 TLS {#certificates-and-tls}

### 憑證授權單位 {#certificate-authority}

Ogma 首次啟動時會產生本機 CA。若要攔截 HTTPS 流量，瀏覽器或作業系統必須信任匯出的 CA 憑證。

1. 開啟**設定 > 憑證**。
2. 下載公開的 CA 憑證，供瀏覽器或作業系統信任。
3. 將其安裝至瀏覽器或作業系統的信任存放區。

同一頁面也能匯出完整 CA 備份、從其他 Ogma 執行個體匯入 CA 備份、管理各接聽程式攔截時使用的具名 CA，或重新產生目前的 CA。CA 備份包含私密金鑰資料；請將其視為機密妥善保管。

### 用戶端憑證 {#client-certificates}

需要 mTLS 的目標，請使用**用戶端憑證**。每個項目會將主機模式（例如 `*.internal.corp`）對應至 PEM 憑證和私密金鑰。

### 略過 TLS 檢查 {#tls-bypass}

若主機應透過通道傳輸且不接受 TLS 檢查，請使用**略過 TLS 檢查**。適合採用憑證釘選的應用程式，或你刻意不需要解密的流量。

### TLS 診斷 {#tls-diagnostics}

使用 **TLS 診斷**，檢查 Ogma CA 主體、SHA-256 指紋、有效期間、資料庫結構描述版本，以及即時 TLS 連線測試結果。連線測試會回報協商的 TLS 版本、加密套件、上游憑證主體、MITM 憑證主體和往返時間。

## WebSocket {#websockets}

| 設定 | 說明 |
| --- | --- |
| 擷取 | 控制是否記錄 WebSocket 訊息。 |
| 攔截 WebSocket 訊息 | 啟用時，將 WebSocket 訊息加入攔截面板的佇列。 |

檢視和重送流程請參閱 [WebSocket 與 SSE 歷程記錄](./ws-sse-history.md)。

## AI {#ai}

| 選項 | 說明 |
| --- | --- |
| 供應商 | Anthropic、OpenAI、Google Gemini，或自訂的 OpenAI 相容端點。 |
| API 端點 | 供應商預設端點，或自訂的基底 URL。 |
| API 金鑰 | 所選供應商的機密金鑰，儲存在本機。 |
| 模型 | Ask Bob 助理使用的模型 ID。 |
| HTTP 代理 | 參考欄位；透過瀏覽器進行的供應商呼叫會遵循系統代理行為。 |
| 進階選項 | 輸出 token 數上限、溫度、請求逾時、即時上下文請求數、工具上下文訊息數，以及工具迭代次數上限。 |

助理如何使用流量上下文和工具，請參閱[工作區 AI](../guide/workspace-ai.md)。

## MCP {#mcp}

使用 **Model Context Protocol** 設定，啟動或停止 MCP 伺服器，並選擇啟用哪些外部代理程式權限。

| 選項 | 說明 |
| --- | --- |
| 繫結主機 | 僅限回送位址：`127.0.0.1`、`localhost` 或 `::1`。公開繫結位址會被拒絕。 |
| 連接埠 | 專用的 Streamable HTTP MCP 連接埠，預設為 `3000`。請複製設定中顯示的完整 `/mcp` 端點。 |
| 唯讀流量工具 | 一律可用：讀取專案上下文、HTTP 歷程記錄、檢測發現、工作流程和相關中繼資料。 |
| 寫入檢測發現 | 允許建立、更新、標記及連結檢測發現。 |
| 匯出資料 | 允許建立匯出作業。 |
| 讀取機密值 | 允許讀取未遮蔽的環境變數值，與修改變數的權限分開。 |
| 傳送重送請求 | 允許傳送請求的工具、瀏覽器導覽、爬取、主動探測、WebSocket 測試及驗證設定檔輔助工具。 |
| 執行工作流程 | 允許工作流程預覽、執行和取消。 |
| 攔截控制 | 允許啟用、暫停、修改、轉送或捨棄即時攔截的流量。 |

請停用不需要的權限。請參閱 [MCP 設定](../mcp-setup.md)和 [MCP 資源與工具](../reference/mcp-tools.md)。

儲存會自動重新啟動正在執行的 MCP 伺服器。儲存後請重新連接用戶端；使用執行階段診斷調查啟動錯誤。已啟用的功能沒有每分鐘或每工作階段的操作配額，但個別工具的限制仍然適用。

## 掃描器 {#scanner}

**掃描器**頁面包含自訂被動規則編輯器。規則會針對擷取的 HTTP 流量執行，並產生檢測發現。規則結構和用法請參閱[掃描器](./utilities/scanner.md)。

## 逾時 {#timeouts}

使用**逾時**調整對外連線行為。

| 設定 | 預設值 | 說明 |
| --- | --- | --- |
| 連線逾時 | `30000ms` | 建立上游 TCP 連線允許的時間。 |
| 讀取逾時 | `60000ms` | 連線開啟後，接收回應資料允許的時間。 |
| 寫入逾時 | `60000ms` | 將請求資料傳送至上游允許的時間。 |

預設可快速套用常用的逾時設定組合。目標較慢時增加數值；希望大型掃描快速失敗時降低數值。

## 安全性 {#security}

| 區段 | 說明 |
| --- | --- |
| 上游 TLS 驗證 | 控制 Ogma 是否驗證上游 TLS 憑證。除非測試實驗環境或 TLS 有問題的目標，否則請保持啟用。 |
| API 驗證 | 使用 Bearer 權杖保護 Ogma API。繫結至非 localhost 位址時必須啟用。 |
| 工作流程請求 | 警告工作流程請求節點會略過代理設定和測試範圍篩選。執行不可信的定義前，請先檢查工作流程。 |

## Protobuf 結構定義 {#protobuf-schemas}

使用 **Protobuf 結構定義**上傳 `FileDescriptorSet` 二進位檔案，這些檔案是由 `.proto` 原始檔編譯而成。Ogma 會使用這些結構定義，在回應窗格和 Protobuf 工具中進行基於結構定義的解碼。

## 開發者自訂功能 {#developer-customization}

| 頁面 | 說明 |
| --- | --- |
| 自訂 CSS | 將自訂樣式套用至 Ogma UI，變更會即時生效。 |
| 自訂 JavaScript | 在應用程式上下文中執行 JavaScript。指令碼可列印輸出，也可設定為啟動時自動執行。 |

開發者自訂功能用於個人化本機工作區，不用於共用專案狀態。

## 疑難排解和關於 {#troubleshooting-and-about}

| 頁面 | 說明 |
| --- | --- |
| 疑難排解 | 顯示伺服器和 Electron 版本、重設 UI 設定，並顯示記錄檔位置。 |
| 關於 | 顯示產品識別資訊、目前版本、建置提交、更新狀態和發行連結。 |

## 相關頁面 {#related-pages}

* [MCP 設定](../mcp-setup.md)
* [安全模型](../security.md)
* [疑難排解](../troubleshooting.md)
