---
url: https://docs.ogmabox.com/zh-Hant/getting-started.md
description: 安裝 Ogma、啟動本機代理執行個體、設定擷取、檢查流量，並開始重送、掃描及報告工作。
---

# 開始使用 {#getting-started}

Ogma 是桌面 Web 安全工具組，用於攔截、檢查、重送、自動化處理、掃描及記錄 Web 應用程式流量。

本頁帶你從全新安裝開始，建立可用的代理工作階段。如需完整的首次測試流程，請接著閱讀[首次擷取](./guide/first-capture.md)。

## 系統需求 {#requirements}

* 受支援的桌面平台：Linux、Windows 或 macOS。
* 可使用 HTTP 代理的瀏覽器或應用程式。
* 如需檢查 HTTPS 流量，須將 Ogma 的本機 CA 憑證匯入用於測試的瀏覽器或作業系統設定檔。

## 安裝 Ogma {#install-ogma}

從 GitHub 下載最新版本：

<https://github.com/ogmabox/ogma/releases>

可用的套件依發行版本而定：

| 平台 | 套件 | 說明 |
| --- | --- | --- |
| Windows | NSIS 安裝程式 | 建議一般使用者使用。未來版本可能加入程式碼簽章。 |
| macOS | 應用程式套件或壓縮檔 | 是否提供取決於該版本的發行檔案。 |
| Linux | AppImage | 可攜式套件，支援應用程式內更新。 |
| Linux | `.deb` | 建議 Debian/Ubuntu 類系統使用。更新透過替換套件安裝。 |

## 啟動執行個體 {#start-an-instance}

1. 開啟 Ogma。
2. 在啟動器中啟動本機執行個體。
3. 開啟工作區。除非執行個體另有設定，Ogma 的 HTTP 代理預設監聽 `127.0.0.1:8080`，API 預設位址為 `127.0.0.1:8181`。
4. 如需持續儲存並分隔測試資料，請建立或選取專案。

## 設定流量擷取 {#configure-capture}

你可以透過兩種方式擷取流量：

| 方式 | 適用情況 |
| --- | --- |
| Ogma 瀏覽器 | 希望設定最簡單。內建瀏覽器已透過 Ogma 代理連線。 |
| 外部瀏覽器或應用程式 | 需要特定瀏覽器設定檔、行動裝置模擬器、CLI 工具或厚用戶端。請將其設定為使用 Ogma 作為 HTTP 代理。 |

對於 HTTPS 流量，請從憑證設定下載 Ogma CA 憑證，並匯入與 Ogma 搭配使用的瀏覽器或作業系統設定檔。

## 首次工作流程 {#first-workflow}

1. 瀏覽目標應用程式。
2. 確認 **HTTP 歷程記錄**中出現新資料列。
3. 開啟**測試範圍**，定義目標主機或 HTTPQL 運算式。
4. 將請求傳送至**重送**，修改後重新傳送。
5. 使用**掃描器**對已擷取的流量執行被動分析。
6. 僅在證據明確時建立**檢測發現**。
7. 撰寫報告時，匯出檢測發現或選取的流量。

## 操作注意事項 {#operational-notes}

* 專案資料庫、匯出檔案、記錄、外掛資料及備份可能包含認證資訊、權杖與內部流量。
* 憑證設定包含 CA 下載、匯入、備份及重新產生功能。
* 外掛安裝、更新與市集套件皆在**外掛**檢視中管理。

## 更新 {#updates}

Ogma 透過 GitHub Releases 檢查更新。

* Windows 安裝程式版本與 Linux AppImage 版本可支援應用程式內下載及重新啟動。
* Linux `.deb` 版本會顯示更新通知，並提供 GitHub Releases 連結。
* 本機解壓縮的開發版本不會自動更新。

## 需要協助？ {#need-help}

* 提交問題：<https://github.com/ogmabox/ogma/issues/new/choose>
* 加入 Discord：<https://discord.gg/QNSadmjh6y>
