簡介
Ogma 是供滲透測試人員、應用程式安全工程師與研究人員使用的桌面 Web 安全工具組。它在單一本機專案工作區中整合攔截代理、重送、自動化、工作流程、掃描器、實用工具、外掛與 AI 整合功能。
Ogma 是什麼
Ogma 以本機為優先。它在執行應用程式的工作站上擷取 HTTP、WebSocket 與 SSE 流量,將資料儲存在本機專案中,讓日常測試流程圍繞流量表進行。
主要功能
- HTTPS 與 WebSocket 代理 - 使用本機 CA 擷取並解密 HTTPS 與 WSS 流量;可攔截、編輯、轉送或捨棄任何請求或訊息。
- 重送 - 修改並重新傳送任何已擷取的請求;串接工作階段並儲存範本,用於迴歸測試。
- 自動化 - 使用酬載清單對請求中的參數進行模糊測試,類似 Burp Intruder;支援循序與並行模式。
- 被動與主動掃描器 - 被動規則會檢查所有已擷取的流量;主動檢查會傳送針對性的酬載,檢測常見漏洞類型。
- 內容探索 - 根據字詞清單探查測試範圍內主機的路徑,尋找隱藏端點。
- 外掛 - 透過 JavaScript 外掛擴充 Ogma;可從資料夾、ZIP 或市集安裝;相容於 Caido 外掛 API 介面。
- AI 助理 - 內嵌聊天面板,可讀取流量、建立檢測發現、控制瀏覽器及執行測試;可連接 Anthropic、OpenAI 或 Google Gemini。
- MCP 整合 - 透過 Model Context Protocol 提供 164 個工具,讓外部 AI 用戶端(Claude Code、Cursor、Codex)查詢歷程記錄、傳送請求、執行限定範圍的測試工作流程,以及更新檢測發現。
使用 Ogma 可以
- 擷取並檢查 HTTP、WebSocket 與 SSE 流量。
- 使用攔截功能暫停、編輯、轉送或捨棄流量。
- 將請求傳送至重送、自動化、工作流程、掃描器、檢測發現或匯出功能。
- 透過關聯的請求與回應整理專案證據。
- 從資料夾、zip 壓縮檔或市集安裝外掛。
- 透過 MCP 向 AI 助理提供限定範圍的專案上下文。
文件導覽
| 目標 | 頁面 |
|---|---|
| 安裝並啟動 Ogma | 開始使用 |
| 擷取第一個請求 | 首次擷取 |
| 了解日常工作流程 | 代理工作流程 |
| 執行被動與主動檢查 | 掃描 |
| 開發或安裝外掛 | 外掛系統 |
| 使用內嵌 AI 助理 | 工作區 AI |
| 連接外部 MCP 用戶端 | MCP 設定 |
主要區域
| 區域 | 閱讀起點 |
|---|---|
| 代理 | HTTP 歷程記錄、攔截、重送 |
| 分析 | 搜尋、檢測發現、匯出 |
| 實用工具 | 掃描器、解碼器、JWT |
| 自動化 | 自動化、工作流程、環境 |
| 擴充 | 外掛、後端 SDK、前端 SDK |