更新紀錄
版本說明依新到舊排列。已發行版本可在 GitHub Releases 查看。
v0.3.1
本項目整合了 v0.3.0 引入的變更與 v0.3.1 的發行修正。
語言及無障礙支援
- 新增 24 種語言的應用程式翻譯,涵蓋介面、桌面對話方塊、瀏覽器控制項、工作流程回饋及匯出的安全報告。
- 新增首次啟動時的語言選擇提示、雙語語言名稱,以及各語言對應的複數形式和數字格式。
- 為支援的語言新增由右至左的版面配置,同時讓 URL、通訊協定語法及技術資訊檢視器維持易於閱讀的由左至右顯示方式。
- 改善鍵盤導覽、模態對話方塊的焦點處理、清楚可見的焦點指示及翻譯後的版面配置。
HTTP 歷程記錄、搜尋及測試範圍
- 新增以游標定位的分頁、容量受限的資料表快取及可見頁面優先處理,減少大型歷程記錄的記憶體用量及不必要的處理。
- 移除瀏覽篩選後歷程記錄時已載入列數的上限;視需要取得更多結果,而非將所有結果同時保留在記憶體中。
- 新流量到達或背景更新完成時,穩定保留列選取、正在檢查的請求、欄寬及捲動位置。
- 改善回應變更導致請求與目前篩選條件的符合狀態改變時的即時同步,包括目前已載入範圍以外的請求。
- 修正測試範圍設定未更新、測試範圍的全部顯示行為,以及標頭篩選器覆寫手動 HTTPQL 查詢的問題。
- 新增 HTTPQL
is_null運算子,用於篩選沒有回應的請求,並修正以短 Unicode 字串搜尋本文的問題。 - 新增搜尋查詢釘選、HTTPQL 欄位建議,以及用於查看第一頁之後結果的分頁控制項。
- 新增已儲存篩選器的匯入及匯出,並改善選取請求的匯出及歷程記錄的快顯選單操作。
重送、自動化及 WebSocket 測試
- 新增專案 Cookie 儲存區,支援在重送中依工作階段選擇。
- 允許選擇是否對重送請求及序列套用比對與取代,並新增保留或重新計算 Content-Length 的控制項。
- 新增各工作階段獨立的復原操作、請求搜尋、請求檔案儲存、GET/POST 切換,以及貼上原始請求時的目標同步。
- 改善重送分頁快速鍵、請求草稿保留,以及開啟工作階段時的嘗試選取。
- 為自動化新增跟隨重新導向、回應端比對與取代處理、酬載對齊、欄位選擇器及批次刪除。
- 新增從選取的請求文字建立預留位置的功能,以及十六進位酬載支援。
- 改善 WebSocket 攔截及瀏覽器訊息傳送,避免主動中斷後重新連線,並限制對話記錄的繪製量。
- 改善 SSE 歷程記錄的即時更新、篩選、刪除及 WebSocket 連線醒目提示。
嵌入式瀏覽器及代理
- 修正 Electron 繪製迴歸造成的嵌入式瀏覽器窗格空白問題,並將 Electron 更新至 44.4.5。
- 新增網站 HTTP 驗證提示,並在需要驗證的 WebSocket Upgrade 處理中納入代理設定。
- 保留與連線綁定的 NTLM 和 Negotiate 驗證,以及 SSO 流程使用的原生快顯視窗瀏覽情境。
- 新增 TLS 用戶端憑證選擇,並確保向上游目標及專用探測提供已設定的身分憑證。
- 新增瀏覽器驗證控制項及通行金鑰帳戶選擇,並將認證資訊的使用限制在受信任網域內。
- 新增每個執行個體可選用的代理使用者名稱及密碼驗證,並在嵌入式瀏覽器中自動處理認證資訊。
- 新增用於選擇代理監聽位址的網路介面選擇器,並僅在具備所需權限時啟用 Linux 透明 HTTP/HTTPS 代理。
- 在向上游轉送時保留 HTTP/2 請求尾端欄位,並擴充 HPACK 迴歸測試涵蓋範圍。
工作流程及 AI 助手
- 新增透過 AI 助手對話建立及測試工作流程的功能。
- 新增跨工作流程的節點複製及貼上、HTTPQL 預設篩選器、可調整大小的節點設定面板,以及完整 URL 編碼模式。
- 允許儲存結構尚不完整的工作流程,同時繼續提供測試及執行所需的驗證回饋。
- 減少重複的圖形序列化及輪詢更新,並改善節點設定及執行比較的狀態處理。
- 修正專案切換行為,確保重送草稿會儲存,且自動化結果、工作流程執行詳細資訊、網站地圖及搜尋不再保留舊專案狀態。
MCP 及代理程式工作流程
- 新增持久儲存的評估檢查點及復原時間軸,讓代理程式在遺失上下文後仍可繼續工作。
- 新增有數量限制的工具探索、精確的工具契約查詢、精簡的重送工具契約,以及可用於後續操作的資訊,同時繼續提供完整工具清單。
- 更新 MCP 工具清單,以保留 rmcp 提供且通訊協定要求的結果型別。
- 改善背景分頁輸入、作用中分頁同步、瀏覽器快照、JavaScript 對話方塊、儲存體操作及下載中繼資料。
- 連結輔助請求時保留檢測發現的主要證據,並為證據工作流程新增持久儲存的 WebSocket 對話。
- 改善比對與取代工具契約、請求本文搜尋、測試範圍宣告、網站地圖結果,以及長時間被動掃描的進度回饋。
- 減少重複的專案查詢及瀏覽器健康檢查,並在傳送結果不確定及工作階段復原過程中保留執行回執。
專案資料及介面可靠性
- 改善專案啟用,避免過期的清單回應重新啟用錯誤的專案。
- 新增透過本機檔案系統路徑儲存及匯入專案備份的功能,以及備份管理介面。
- 為檢測發現描述新增 Markdown 及全螢幕顯示,支援匯出整個專案的檢測發現,並為匯出檔名加上專案名稱前綴。
- 改善網站地圖導覽、路徑顯示、展開狀態的持久儲存及端點詳細資訊。
- 新增可收合的導覽群組、更多外觀佈景主題、快速鍵匯入/匯出,以及用於自訂 JavaScript 和 CSS 的 CodeMirror 編輯器。
- 減少介面中不必要的記憶體配置、重複清單更新、本機儲存寫入及高負荷的語法醒目提示。
- 修正過期的外掛命令、檔案上傳及刪除狀態、匯出輪詢、掃描器設定及產生的檢測發現通知相關問題。
- 改善啟動進度、桌面視窗的位置與大小、結束對話方塊,以及部分遷移資料庫的復原。
建置及發行
- 將應用程式中繼資料遷移至 OgmaBox,並更新相容的前端及 Rust 相依套件。
- 限制自動產生的版本說明長度,確保新儲存庫的首次發行不會超過 GitHub 的描述長度限制。
- 修正重試行為,重用既有的草稿發行版本,而非嘗試再次建立。
- 將 Linux capability 輔助程式限制於 Linux 正式建置,同時保留跨平台單元測試涵蓋範圍,修正 v0.3.0 建置期間發現的 macOS 和 Windows 編譯錯誤。
v0.2.20
HTTP 歷程記錄及測試範圍
- 返回較長的 HTTP 歷程記錄時,立即還原快取列及捲動位置,不必等待背景更新請求。
- 新增可持久儲存的 URL 截斷及查詢參數行內顯示控制項,同時保留資料表列高及欄寬。
- 直接在 HTTP 歷程記錄中新增將請求加入測試範圍預設集的選單。
- 依指定順序一致地套用測試範圍規則,並在測試範圍設定變更時更新目前的歷程記錄。
工作流程
- 讓被動工作流程執行及執行記錄持續連結至擷取請求的專案。
- HTTPQL 條件不符合時停止下游工作流程節點,同時保留明確的 true/false 分支及條件式合流。
MCP 及瀏覽器自動化
- 使用快照元素參照填寫個別輸入欄位或多個表單欄位,並讓送出維持為明確操作。
- 新增聚焦特定目標的瀏覽器快照、文字搜尋、受限輸出,以及包含更新後值與狀態的僅變更快照。
- 允許瀏覽器操作選擇等待預期結果,並傳回精簡的觀察結果。
- 在瀏覽器操作、等待及對話方塊中一致地支援明確分頁指定和依據快照的分頁指定,並回報使用的分頁。
- 統一直接傳送及重送中的請求編輯輸入,包括相容的請求識別碼、標頭格式,以及文字、JSON 或 base64 本文。保留重複標頭及原始 HTTP 的精確位元組。
- 新增讀取分頁 WebSocket 重送對話記錄及中斷重送工作階段連線的工具。
- 為常用工具傳回附輸出結構描述的精簡結構化結果,同時保留相容性文字及選用詳細資訊。
- 將瀏覽器螢幕擷取畫面作為原生 MCP 圖像傳回,保留表單驗證及送出處理函式,並納入被忽略的無障礙節點下的控制項。
- 遵循導覽及等待逾時設定,改善瀏覽器記錄,正確回報不存在的選擇器及無法使用的資源,並保留有大小限制的 API 錯誤診斷資訊。
重送及代理
- 端到端保留編輯後的原始 HTTP 訊息結構,包括格式錯誤的 CRLF 序列,並在重送嘗試中保留原始請求。
- WebSocket 重送交握遭拒或傳回無效 accept 值時,提供診斷詳細資訊。
- 解碼完整的多成員 gzip 本文及重複的 Content-Encoding 標頭。
- 維持外掛修改的請求目標與 Host 標頭一致,並在經過上游代理時保留值為零的 Content-Length 標頭。
應用程式修正
- 儲存後保留環境編輯器中的值。
- 讓外掛分頁持續連結至選取的外掛,並避免已清除的記錄因過期回應而重新出現。
- 在暫時性 API 失敗後恢復匯出輪詢,並在更新匯出清單後捨棄過期的分頁結果。
- 變更監聽連接埠時傳回已儲存的 OAST 設定。
- 在狀態請求被後續請求取代後清除 MCP 載入狀態。
v0.2.19
發行於 2026-09-08 · GitHub 發行版本
WebSocket 重送
- 為 Socket.IO 3/4、GraphQL graphql-transport-ws 及舊版 graphql-ws 新增受管理的連線模式。
- 新增可設定的 Socket.IO 命名空間、驗證酬載及 GraphQL 連線參數。
- 新增通訊協定初始化、確認處理、心跳回應,以及更清楚的驗證與初始化錯誤。
- 可啟動獨立的 Socket.IO 連線,不必重複使用已擷取的瀏覽器工作階段 ID。
- 修正一般 ws:// 連線,使其使用標準 HTTP Upgrade 交握。
- 避免停滯的傳送阻擋其他工作階段,並讓中斷連線操作保持可取消。
- 修正連線狀態同步,以及連線關閉時遺漏最後訊息的問題。
- 修正會拒絕原本有效的大型文字與二進位訊息的 API 限制。
- 新增有索引且無缺漏的對話記錄分頁,避免持續擷取期間漏失訊息。
HTTP/2
- 啟用面向瀏覽器的 HTTP/2 協商,並支援回退至 HTTP/1.1。
- 以串流方式傳輸回應,不必等待完整本文,改善長時間持續回應及並行串流的處理。
- 完整轉送大型回應,同時限制為擷取而保留的資料量。
- 回應取消時保留已擷取的部分資料。
- 拒絕過大的請求,而不是轉送空白請求本文。
- 轉送至 HTTP/1.1 時,正確合併分開的 HTTP/2 Cookie 標頭。
- 在儲存的重送嘗試中保留回應尾端欄位,並在回應檢查介面中提供。
HTTP 歷程記錄
- 新增獨立桌面視窗,用於檢查已擷取的請求及回應。
- 在 HTTP 歷程記錄與重送工具之間導覽時保留捲動位置。
- 修正單一請求操作及按住 Shift 點選的範圍選取。
- 刪除全部歷程記錄項目時新增進度回饋。
- 為請求 URL 提供全寬列,方便閱讀及選取。
- 讓十六進位顯示獨立於標頭/本文區段的選擇。
- 在套用位元組範圍前先解碼內容,修正壓縮本文預覽。
HTTP 重送
- 為回應新增可展開的 JSON 樹狀檢視。
- 將十六進位編輯擴充至請求行、標頭及本文。
- 在原始模式中讓控制字元可見且可編輯,並提供對應的剪貼簿處理。
- 載入已儲存的工作階段後,保留嘗試狀態資訊。
- 將重送統計資訊限定於選取的工作階段。
工作流程及比對與取代
- 恢復標頭、路徑、查詢、請求行、回應行及狀態碼轉換中的工作流程執行。
- 新增以 HTTPQL 為基礎的比對預覽,包含總數及查詢錯誤回饋。
- 避免已儲存的規則載入編輯器時被意外變更。
- 套用新增標頭規則時,正確解析完整標頭行。
- 將壓縮回應本文傳入轉換工作流程前先解碼,並在轉換後更新與本文相關的標頭。
檢測發現及端點
- 新增刪除目前專案全部檢測發現的功能,不受可見頁面數量限制。
- 不需重新載入即可更新檢測發現總數、嚴重程度計數及側邊欄徽章。
- 清除 HTTP 歷程記錄後,保留檢測發現及端點所參照的 HTTP 證據。
- 新增個別及全專案的端點刪除功能。
- 新增個別及全專案的 WebSocket 歷程連線刪除功能。
筆記及掃描器
- 新增側邊欄直接存取筆記、筆記內搜尋,以及 Markdown 格式設定和儲存快速鍵。
- 隔離同一工作區內各專案持久儲存的筆記。
- 新增工作區層級的端點產生、掃描器檢測發現及 OAST 監聽器控制。
- 為個別被動規則及預設主動檢查新增持久儲存的控制設定。
建置及發行
- 將 Rust 固定於 1.98.1,更新相容的 Rust 與前端相依套件,並將 electron-builder 升級至 26.15.3。
- 修正未使用的 electron-winstaller 建置指令碼造成嚴格 pnpm 安裝失敗的問題。
- 修正 Linux 容器 PATH 處理、macOS 封裝資源偵測及關閉冒煙測試的斷言。
迴歸測試涵蓋範圍
- 擴充 HPACK 解碼、HTTP/2 串流、WebSocket 壓縮、TLS 回退、受管理的通訊協定,以及含 25,000 則訊息的對話記錄之測試涵蓋範圍。
- 為受影響的介面行為及直接發行版本新增迴歸檢查。
- 在原生 x64 及模擬 ARM64 容器中驗證 Linux 相依套件安裝。
v0.2.13
發行於 2026-09-01 · GitHub 發行版本
新增
- 新增 18 種標準應用程式佈景主題,包括深色、淺色、Solarized、高對比、Arctic、Forest、Ember、Mist 及由系統控制的主題。
- 擴充 UI 與程式碼字型選擇,內附 JetBrains Mono、Fira Code 和 Source Code Pro 字型。
- 在外觀設定中新增即時語法醒目提示及字型預覽。
- 新增受管理的背景 MCP 執行,不需要開啟終端機視窗。
- 在 MCP 設定頁面新增最近的 MCP stdout 及 stderr 診斷資訊。
- 新增經驗證的桌面租約監控,以偵測並終止孤立的後端處理程序。
- 新增後端正常關閉流程,涵蓋代理監聽器、終端機、MCP 處理程序及其他執行階段資源。
- 為原生 Linux、macOS 和 Windows 建置新增生命週期冒煙測試。
- 為 Windows、macOS 和 Linux 新增多架構更新程式中繼資料。
重送
- 從 HTTP 歷程記錄建立的重送工作階段,現在會保留獨立的請求範本。
- 原始 HTTP 歷程記錄項目刪除後,重送工作階段仍可運作。
- 刪除 HTTP 歷程記錄現在會解除重送來源的連結,而不會刪除重送工作階段。
- 選取重送嘗試時,現在會顯示該次嘗試實際使用的請求及本文。
- 重新選取嘗試時,會可靠地更新其請求及回應詳細資訊。
- 已擷取的請求本文若遭截斷,現在會產生清楚的重送錯誤,而不是傳送不完整的資料。
工作流程
- response.getBody().toText() 現在會透明地解碼壓縮回應本文,包括 Brotli 內容。
- 分塊及編碼後的網頁資源,現在可用解碼後的形式寫入磁碟。
- 需要原始表示方式時,仍可透過 response.getRaw() 取得原始編碼位元組。
- 新增對大型解碼後工作流程回應的測試涵蓋,避免無提示地截斷內容。
HTTP 歷程記錄
- 完整請求 URL 現在會自動換行,而不是以省略號截斷。
- 現在可複製部分選取的 URL,不會將剪貼簿替換成完整 URL。
- 複製選取的請求或回應內容,不再觸發資料表層級的複製處理函式。
- 新增剪貼簿事件沒有目標元素時的安全處理。
- 回應標頭現在具有獨立的可捲動區域。
- 調整資料表欄寬不再意外觸發該欄排序。
桌面可靠性
- 修正 Windows 上關閉 Ogma 後殘留孤立 ogma-server 及 MCP 處理程序的問題。
- Windows 關閉流程現在會在無法正常關閉時,終止整個後端處理程序樹。
- 修正 Linux 結束對話方塊未出現或導致應用程式停滯的問題。
- 自訂結束對話方塊無法載入時,提供原生替代方式。
- 嵌入式瀏覽器現在會偵測並使用後端選擇的代理連接埠。
- 改善作用中 TCP 通訊端及穩定 UI 代理監聽器的清理。
- Windows 可攜版不再錯誤地提供以安裝程式進行的原地更新。
- 恢復 Windows 安裝程式及執行檔的正確 Ogma 應用程式圖示。
- 獨立瀏覽器視窗及結束對話方塊現在會遵循選取的 Ogma 佈景主題。
v0.1.9
發行於 2026-08-24 · GitHub 發行版本
HTTP 歷程記錄、攔截及重送
- 改善 HTTP 歷程記錄的持久儲存、篩選、筆記、請求選取及大型專案效能。
- 修正切換檢視後,已擷取記錄看似消失的導覽情況。
- 改善「傳送至重送工具」,讓新建立的重送請求立即被選取。
- 擴充重送編輯、範本、預留位置、酬載處理及請求執行可靠性。
- 改善攔截行為、請求處理、自訂規則、匯出、匯入及專案資料一致性。
- 新增資料庫索引及遷移,讓歷程記錄、檢測發現、重送、工作流程及專案操作隨資料增加仍保持靈敏。
WebSocket 測試
- 端到端改善 WebSocket 歷程記錄及重送工作流程。
- 擴充重送工作階段處理、訊息編輯、時序、連線生命週期處理及錯誤回報。
- 新增壓縮 WebSocket 流量的
permessage-deflate相容支援。 - 改善 WebSocket 重送的持久儲存及專案隔離。
瀏覽器及憑證設定
- 改善內建 Ogma 瀏覽器體驗及代理整合。
- 為內建瀏覽器的 HTTPS 攔截提供更強化的本機 CA 處理。
- 重新設計憑證使用體驗,並提供專用安裝指南。
- 新增 Android、Chrome、Firefox、iPhone/iPad、Linux、macOS 和 Windows 的平台專屬憑證說明。
- 在瀏覽器及憑證畫面新增品牌化的平台圖示、可複製的命令區塊,以及一致的 Ogma 品牌呈現。
專案及工作階段
- 新增應用程式內的專案及工作階段備份儲存位置選擇。
- 改善工作階段另存新檔、開啟專案、備份後結束及還原工作流程。
- 改善暫存工作階段及持久儲存評估資料的復原。
- 擴充專案匯出/匯入行為,以及 HTTP、WebSocket、重送、檢測發現與工作區狀態之間的工作階段一致性。
MCP 及 AI 輔助測試
- 擴充 AI 驅動滲透測試的 MCP 能力及可靠性。
- 改善 MCP 設定、端點管理、持久狀態、傳輸處理及錯誤復原。
- 改善自動化、工作流程執行、驗證流程、主動/被動掃描、OAST、內容探索及環境變數處理。
介面及桌面體驗
- 改善導覽回應速度、工作區預熱、載入狀態及佈景主題一致性。
- 改善瀏覽器導覽、選單行為、模態對話方塊版面配置、結束流程及啟動行為。
- 更新 Ogma 瀏覽器、憑證指引、關於 Ogma 及檢查介面的品牌呈現。
- 新增更精細的工作階段儲存介面,並改善大型桌面對話方塊的無障礙支援。
桌面封裝及發行
- 改善 Linux、macOS 和 Windows 發行版本封裝。
- 修正架構隔離,讓每個 CI 工作只封裝其指定 CPU 架構。
- 修正 macOS DMG 封裝衝突。
- 讓程式碼簽署明確採選擇加入,並避免空白憑證值導致未簽署建置失敗。
- 以跨平台 Node 指令碼取代依賴 Shell 的版本處理,修正 Windows 發行 JSON 損毀。
v0.1.5
發行於 2026-08-15 · GitHub 發行版本
HTTP 歷程記錄
- 修正檢查時選取的列導致欄位收合的問題。
- 即時更新期間固定列的位置,並在視窗達到上限時保留正在檢查的列。
- 改善持續流量的批次更新處理。
- 擷取期間保留批次選取。
- 補齊遺漏的即時更新。
- 穩定分頁請求順序,並修正分頁統計資訊。
- 擴展資料表以使用容器的可用寬度。
重送
- 新增結構化請求的易讀格式呈現。
- 切換請求檢視時保留編輯內容。
- 正確同步查詢參數編輯。
- 重送編輯時接受有效的標頭空白。
設定及外觀
- 新增更多字型自訂預設集及字型預覽。
- 改善編輯器字型的替代行為。
- 強化自訂 JS 設定的儲存/重設流程。
- 重設時取消待執行的 CSS 套用計時器。
- 恢復關於頁面的社群連結。
- 修正跨平台記錄路徑處理。
檢測發現、匯出、檔案及搜尋
- 刪除後保持檢測發現分頁有效,並在可見項目的批次更新後保留篩選條件。
- 修正專案切換及匯入時的檢測發現徽章同步。
- 改善匯出驗證及檔案名稱處理。
- 切換檔案時清除過期的檔案編輯緩衝區。
- 避免搜尋檢視重複掛載,並讓路由查詢更新保持穩定。
環境及測試範圍
- 修正環境變數插值及各專案的測試範圍隔離。
- 恢復工作區範圍的全域環境變數。
- 切換分頁時保留實用工具的查詢狀態。
UI 及外掛
- 保留請求圖示的彩色顯示,並精簡干擾性的請求中繼資料。
- 改善外掛中繼資料連結及重複命令分派處理。
v0.1.4
發行於 2026-08-11 · GitHub 發行版本
已驗證的瀏覽器流程
- 新增可重複使用的已驗證瀏覽器流程設定檔。
- 記錄並重新執行登入序列。
- 使用 URL、DOM 狀態、Cookie 或 HTTP 請求確認驗證狀態。
- 自動更新已到期的工作階段。
- 支援手動 MFA 檢查點。
- 維護多個身分,以進行授權及 IDOR 測試。
- 持久儲存流程設定,使應用程式重新啟動後仍保留。
- 改善選擇器、導覽目標或驗證狀態變更時的復原。
支援結構描述的 API 匯入
擴充 OpenAPI 3 支援,涵蓋:
- 請求本文及範例。
- 路徑、查詢、標頭及 Cookie 參數。
- 本機參照及可重複使用的元件。
- 安全配置及驗證中繼資料。
- 伺服器變數。
- 根據結構描述產生的值及插入點。
新增 GraphQL 內省匯入及操作產生。
新增 SOAP/WSDL 操作及請求產生。
改善 Postman 變數、URL、本文及驗證處理。
新增結構描述中繼資料,用於型別正確的請求修改及自動化測試。
改善格式偵測,並拒絕不安全的外部參照。
外掛 SDK 1.1
完成以下前端 SDK 契約:
- 請求取得、原始存取及搜尋。
- 檢測發現。
- 測試範圍。
- 專案。
- 導覽及側邊欄整合。
- 後端通訊。
- 佈景主題及 UI 生命週期。
新增可靠的非同步 SDK 初始化。
新增 Ogma 及 SDK 版本相容性宣告。
改善外掛權限處理及安裝審查。
提供執行階段限制及外掛驗證資訊。
強化外掛執行環境隔離及回呼失敗處理。
改善社群市集套件及登錄庫驗證。
既有未簽署外掛仍完全相容。
將 @kaijinlab/ogma-sdk@1.1.0 發布至 npm。
工作流程改進
- 工作流程現在預設在同一工作區的專案之間共用。
- 仍支援專案專屬工作流程。
- 導覽離開再返回時,恢復工作流程節點詳細資訊。
- 改善工作流程選取及編輯器狀態還原。
- 將工作流程操作控制項移至名稱下方,讓工作室版面更精簡。
- 增加節點編輯器可用的工作區空間。
HTTP 歷程記錄準確性
- 以準確的修改追蹤取代具有誤導性的已檢查狀態。
- 經比對與取代或攔截變更的請求,現在會標示為已修改。
- 修正選取流量狀態指示器時的 HTTPQL 篩選。
- 改善流量來源及已修改項目之間的視覺區分。
v0.1.3
發行於 2026-08-10 · GitHub 發行版本
從 HTTP 歷程記錄執行工作流程
- 直接從 HTTP 歷程記錄快顯選單執行主動工作流程。
- 處理單一或多個選取項目。
- 從目前已啟用的主動工作流程中選擇。
以 HTTPQL 驅動的比對與取代
- 為比對與取代規則新增 HTTPQL 篩選器。
- 同時使用請求及回應欄位篩選。
- 回應規則可評估相關請求的方法、路徑、標頭及本文。
- 改善指定名稱標頭的比對準確性及大小寫處理。
重送改進
- 使用 F2 或快顯選單重新命名工作階段。
- 直接在集合內建立工作階段。
- 在集合之間移動工作階段。
- 以拖放重新排列工作階段。
- 將工作階段移至頂端或底端。
- 將 HTTP 歷程記錄項目直接傳送至重送集合。
- 刪除個別重送嘗試。
- 修正從快顯選單刪除工作階段。
- 以上方/下方操作取代具有誤導性的左/右操作。
- 避免重複移動至目前集合。
工作流程改進
- 轉換工作流程執行現在會顯示於執行紀錄及記錄中。
- 改善 JavaScript 行號及欄號診斷。
- 為工作流程執行歷程新增全部清除功能。
- 工作流程連線可選取及刪除。
- 修正工作流程節點重新命名。
- 修正啟用或停用工作流程時的錯誤。
- 測試會自動儲存尚未儲存的工作流程變更。
- 在檢視間導覽時保留測試資料。
- 測試及批次執行後更新執行歷程。
HTTPQL 修正
- 指定名稱標頭的子字串搜尋,現在可比對任意位置的值。
- 指定名稱標頭的運算子只檢查選定的標頭。
- 標頭名稱比對不區分大小寫。
- 否定運算子可正確處理重複標頭。
- 改善指定名稱標頭的存在性檢查。
外掛 SDK 修正
- 修正 sdk.path.join() 的基底路徑處理。
- 以分隔符號開頭的請求路徑,不再取代基底路徑。
- 新增目前目錄及上層目錄區段的正規化。
- 在 Windows、Linux 和 macOS 間保留平台專屬分隔符號。
專案體驗
- 切換持久專案時,移除多餘的備份提示。
- 關閉持久專案時,移除多餘的備份提示。
- 暫存工作階段關閉前仍會警告,因為其資料將遭捨棄。
- 仍可手動備份及匯出。
可靠性
- 避免過期的重送及工作流程快顯選單更新。
- 修正工作流程儲存時序競爭。
- 回應篩選器現在會收到攔截或修改後的實際請求。
- 改善遷移登錄庫驗證。
- 為重送、HTTPQL、比對與取代、工作流程及外掛路徑操作新增迴歸測試。
v0.1.2
發行於 2026-08-08 · GitHub 發行版本
工作流程測試
- 為主動及被動工作流程新增可編輯的 HTTP 請求與回應測試資料。
- 測試透過正式使用的工作流程引擎執行。
- 測試結果、步驟輸出及錯誤可在執行紀錄及記錄中查看。
- 暫存測試資料會自動從 HTTP 歷程記錄中移除。
- 為主動及被動工作流程新增對歷史紀錄執行支援。
- 新增以
Ctrl+S/Cmd+S儲存工作流程。
外掛檔案系統及路徑 API
- 新增沙箱化的
fs及path模組支援。 - 新增相容方法,包括:
readFile/readFileSyncwriteFile/writeFileSyncappendFileexists/existsSyncmkdir、list及相關路徑輔助函式
- 新增從
"fs"及"path"解構匯入。 - 新增防止目錄周遊及符號連結逃逸的保護。
比對與取代
- 工作流程現在可接收並轉換完整 HTTP 回應本文。
- 新增完整本文的工作流程轉換,不強制要求字面比對。
專案管理
- 最近的專案現在可直接從啟動儀表板開啟。
- 新增專案刪除,並要求確認不可逆的操作。
- 可在 Windows、macOS 和 Linux 上跨不同檔案系統根目錄及磁碟機建立和匯入專案。
網站地圖
- 背景更新不再卸載或重設網站地圖的圖形檢視。
- 更新時保留縮放、平移、收合區段及手動定位的節點。
- 背景更新失敗時,保留最近可用的網站地圖。
v0.1.1
發行於 2026-08-08 · GitHub 發行版本
新功能
- 以完整瀏覽器自動化層擴充瀏覽器 MCP 自動化(214 個 MCP 工具)。
- MCP 執行環境現在支援檔案系統及路徑模組(
sdk.fs、sdk.path),以提供更豐富的自動化工作流程。 - 新增 MCP 工具,擴充 AI 驅動測試及工作流程互通性。
- WebSocket 重送 UI 改進:
- 在前端明確處理重送生命週期,
- 支援重送第一則擷取訊息,
- 支援重送已擷取的 WebSocket 序列。
- 解碼器/實用工具狀態現在會在導覽間保留:
- 改善輸入文字及處理流程草稿的持久儲存。
修正
- 修正執行個體 CA 下載行為。
- 修正 HTTP 歷程記錄即時更新的可靠性。
- 修正 WebSocket 重送中斷連線處理及診斷。
- 修正 WS 重送 URL 解析的邊界情況。
- 修正 WS 重送工作的生命週期競爭(連接/中斷/清理/選取流程)。
- 修正 WS 重送中的重複/無效連接處理。
- 修正 WS 重送中過大的傳入訊框處理。
- 新增防止重複重新連接行為及過期狀態的保護。
- 修正 WS 重送交握取消的競爭條件。
- 修正 WS 重送傳送失敗及時間軸重送動作執行。
- 修正 WS 重送連線保活行為:
- 強化預設連線保活行為,
- 改善 ping 處理,
- 強化連線保活逾時處理。
- 修正桌面暫存工作階段工作區的清理行為。
- 視需要清除過期的暫存工作區狀態,修正桌面工作階段資料處理的迴歸問題。
- 進行一般錯誤修正及重構,改善內部穩定性。
- 調整 UI/執行環境,以更準確反映 WS 重送的連線/狀態轉換。
說明
- 此版本主要著重於 WebSocket 重送可靠性,以及 MCP/瀏覽器自動化能力。
- 也修正封裝/CI 行為,以減少版本發行不一致,並改善產物處理。
v0.1.0
發行於 2026-07-19 · GitHub 發行版本
首次公開 alpha 發行版本。
核心代理
- 支援 CA 憑證管理的 HTTPS MITM 代理
- HTTP/1.1、HTTP/2 及 WebSocket 擷取
- 用於篩選歷程記錄的 HTTPQL 查詢語言
- 攔截、檢查、編輯、轉送及捨棄請求
- 支援正規表示式、標頭、本文及查詢的比對與取代規則
- 支援 HTTPQL 及萬用字元的測試範圍預設集
重送及自動化
- 支援原始 HTTP 編輯及並行傳送的重送編輯器
- 自動化(Sniper、Pitchfork、Cluster Bomb),含酬載擷取器及比對器
- 競爭條件測試
- 支援變數串接的 HTTP 請求序列
掃描
- 被動掃描器
- 主動掃描器(SQLi、XSS、SSRF、CMDi、SSTI、目錄周遊、開放重新導向)
- 使用 9,300 個路徑的字詞清單進行內容探索
- 自訂被動規則
實用工具
- 解碼器/編碼器(base64、hex、URL、JWT、雜湊、加密)
- 網站地圖及已擷取端點檢視
- OAST(帶外測試),提供 HTTP、HTTPS、DNS、SMTP 監聽器
- 比較、筆記、酬載、反向 Shell 產生器
資料及組織
- 專案管理,支援具名專案及暫存工作階段
- HAR 匯入/匯出、Burp XML 匯入、OpenAPI/Postman 匯入
- 檢測發現面板,支援 CVSS 評分及證據連結
- 匯出(CSV、JSON、Markdown、HTML 報告)
AI 及自動化
- 整合 AI 助手,內建 36 個工具
- MCP 伺服器,為外部 AI 用戶端提供 160+ 個工具
- 無介面滲透測試 CLI:
ogma pentest <url> - 視覺化工作流程建構工具
外掛系統
- JavaScript/TypeScript 外掛 SDK(
@kaijinlab/ogma-sdk) - 沙箱化的後端及前端外掛執行
- 外掛市集,安裝時以 SHA-256 驗證
sdk.events,sdk.findings,sdk.requests,sdk.storage,sdk.matchReplace,sdk.workflows,sdk.fs
桌面
- Electron 桌面應用程式(Linux、macOS、Windows)
- 內建 Chromium 瀏覽器(自動經過代理)
- 自動更新程式