---
url: https://docs.ogmabox.com/zh-Hant/introduction.md
description: 了解 Ogma 的用途、以代理為核心的工作流程，以及文件的閱讀起點。
---

# 簡介 {#introduction}

Ogma 是供滲透測試人員、應用程式安全工程師與研究人員使用的桌面 Web 安全工具組。它在單一本機專案工作區中整合攔截代理、重送、自動化、工作流程、掃描器、實用工具、外掛與 AI 整合功能。

## Ogma 是什麼 {#what-ogma-is}

Ogma 以本機為優先。它在執行應用程式的工作站上擷取 HTTP、WebSocket 與 SSE 流量，將資料儲存在本機專案中，讓日常測試流程圍繞流量表進行。

## 主要功能 {#key-features}

* **HTTPS 與 WebSocket 代理** - 使用本機 CA 擷取並解密 HTTPS 與 WSS 流量；可攔截、編輯、轉送或捨棄任何請求或訊息。
* **重送** - 修改並重新傳送任何已擷取的請求；串接工作階段並儲存範本，用於迴歸測試。
* **自動化** - 使用酬載清單對請求中的參數進行模糊測試，類似 Burp Intruder；支援循序與並行模式。
* **被動與主動掃描器** - 被動規則會檢查所有已擷取的流量；主動檢查會傳送針對性的酬載，檢測常見漏洞類型。
* **內容探索** - 根據字詞清單探查測試範圍內主機的路徑，尋找隱藏端點。
* **外掛** - 透過 JavaScript 外掛擴充 Ogma；可從資料夾、ZIP 或市集安裝；相容於 Caido 外掛 API 介面。
* **AI 助理** - 內嵌聊天面板，可讀取流量、建立檢測發現、控制瀏覽器及執行測試；可連接 Anthropic、OpenAI 或 Google Gemini。
* **MCP 整合** - 透過 Model Context Protocol 提供 164 個工具，讓外部 AI 用戶端（Claude Code、Cursor、Codex）查詢歷程記錄、傳送請求、執行限定範圍的測試工作流程，以及更新檢測發現。

## 使用 Ogma 可以 {#use-ogma-to}

* 擷取並檢查 HTTP、WebSocket 與 SSE 流量。
* 使用攔截功能暫停、編輯、轉送或捨棄流量。
* 將請求傳送至重送、自動化、工作流程、掃描器、檢測發現或匯出功能。
* 透過關聯的請求與回應整理專案證據。
* 從資料夾、zip 壓縮檔或市集安裝外掛。
* 透過 MCP 向 AI 助理提供限定範圍的專案上下文。

## 文件導覽 {#documentation-map}

| 目標 | 頁面 |
| --- | --- |
| 安裝並啟動 Ogma | [開始使用](./getting-started.md) |
| 擷取第一個請求 | [首次擷取](./guide/first-capture.md) |
| 了解日常工作流程 | [代理工作流程](./guide/proxy-workflow.md) |
| 執行被動與主動檢查 | [掃描](./guide/scanning.md) |
| 開發或安裝外掛 | [外掛系統](./plugins/README.md) |
| 使用內嵌 AI 助理 | [工作區 AI](./guide/workspace-ai.md) |
| 連接外部 MCP 用戶端 | [MCP 設定](./mcp-setup.md) |

## 主要區域 {#main-areas}

| 區域 | 閱讀起點 |
| --- | --- |
| 代理 | [HTTP 歷程記錄](./app/http-history.md)、[攔截](./app/intercept.md)、[重送](./app/replay.md) |
| 分析 | [搜尋](./app/search.md)、[檢測發現](./app/findings.md)、[匯出](./app/exports.md) |
| 實用工具 | [掃描器](./app/utilities/scanner.md)、[解碼器](./app/utilities/decoder.md)、[JWT](./app/utilities/jwt.md) |
| 自動化 | [自動化](./app/automate.md)、[工作流程](./app/workflows.md)、[環境](./app/environment.md) |
| 擴充 | [外掛](./app/plugins.md)、[後端 SDK](./plugins/backend-sdk.md)、[前端 SDK](./plugins/frontend-sdk.md) |
