專案與資料
Ogma 採用本機優先的方式。專案資料、擷取的流量、檢測發現、匯出、備份、外掛套件與本機設定,都存放在執行 Ogma 的工作站上。
執行個體
執行個體代表一個正在執行的 Ogma Proxy 與 API 處理程序。
常見預設值:
| 接聽項目 | 預設值 |
|---|---|
| Proxy | 127.0.0.1:8080 |
| API | 127.0.0.1:8181 |
| 資料目錄 | 本機 CLI / 開發執行使用 ./ogma-data,封裝的桌面版本使用各平台對應的應用程式資料目錄 |
使用啟動器啟動、停止、開啟、編輯或移除本機執行個體。
專案
專案用於隔離測試資料。為每個客戶、應用程式、評估階段或實驗目標使用獨立專案。
專案層級資料包括:
- HTTP 歷程記錄。
- WebSocket 與 SSE 歷程記錄。
- 檢測發現。
- 重送工作階段。
- 自動化工作階段與執行記錄。
- 專案專用工作流程與專案執行資料。
- 測試範圍預設組合。
- 自訂被動規則。
- 匯出與匯入資料。
- 筆記與專案環境變數。
工作區共享與切換
工作區是包含專案與共用 CA 材料的資料目錄。工作流程預設在工作區內共享:在工作流程設定中啟用專案專用,即可將該定義限定於目前專案。全域環境變數也適用於整個工作區;專案變數會覆寫同名的全域變數。每個專案的筆記保持獨立。
使用專案切換器選取其他專案。擷取的流量會自動寫入資料庫;切換專案或關閉 Ogma 時,不需要備份也能保留資料。備份是供日後還原或移轉的手動快照。暫存工作階段適合可捨棄的工作;需要保留的測試任務,請建立或開啟持久工作區。
備份與匯出
備份用於還原 Ogma 專案狀態。匯出則用於報告、審查或與其他工具互通。
| 資料 | 用途 | 應視為敏感資料 |
|---|---|---|
| 專案備份 | 還原本機 Ogma 狀態 | 是 |
| HAR 匯出 | 分享擷取的 HTTP 流量 | 是 |
| 檢測發現報告 | 報告與分級處理 | 是 |
| 原始 HTTP 匯出 | 重現或稽核請求 | 是 |
| CSV/JSON 匯出 | 外部分析 | 是 |
若需要移除 Cookie、Bearer 權杖、密碼、內部主機名稱或個人資料,請在分享前審查匯出內容。
專案備份包含已儲存的機密變數值。介面的遮蔽顯示不會從封存檔中移除它們。若需要將工作區共用的工作流程隨專案移轉,請另外匯出這些工作流程。
匯入
Ogma 支援從多種來源匯入流量與評估資料,包括 HAR、Burp 匯出、API 規格與檢測發現匯入。
使用匯入功能可:
- 將先前的測試證據帶入專案。
- 從 API 規格建立初始目標。
- 繼續分析來自其他 Proxy 或擷取來源的資料。
- 將檢測發現統一納入 Ogma 的報告工作流程。
專案組織
建議設定:
- 每次評估使用專用專案。
- 為專案、匯出與備份使用清楚的名稱。
- 在同一專案內保持證據、筆記與檢測發現的關聯。
- 將備份存放在所屬測試任務或實驗資料旁。
- 分享診斷資訊前審查外掛記錄。
- 在無關目標之間切換時清除瀏覽器資料。
憑證
Ogma 管理用於 HTTPS 檢查的本機 CA 材料。憑證設定包括 CA 下載、備份 / 匯入、重新產生、具名 CA 與 TLS 診斷。
若能讓設定更容易理解,可使用憑證設定檔隔離不同專案或環境的工作。