安全模型
Ogma 是為從攻擊者角度進行的安全測試而打造的工具。因此,它可能處理敏感的 HTTP 流量、認證資訊、Cookie、權杖、內部主機名稱及應用程式的私人資料。
本頁說明 Ogma 如何處理本機資料、憑證、外掛、MCP、AI 服務供應商及匯出資料。
本機優先的資料處理
Ogma 將評估資料儲存在使用者的本機電腦上。請將專案資料夾、資料庫、外掛資料、匯出資料、備份、記錄、檔案及瀏覽器資料視為敏感的安全測試資料。
建議的處理方式:
- 不要將專案資料納入 Git 儲存庫。
- 分享匯出資料前,先檢查其內容。
- 從公開的錯誤報告中移除 Cookie、Bearer 權杖、工作階段 ID、密碼及私人流量。
- 對用於客戶測試或正式環境測試的系統啟用磁碟加密。
- 每次受託測試或每個目標環境使用獨立專案。
- 在互不相關的客戶或目標之間切換時,清除瀏覽器資料。
HTTPS 檢查
當測試瀏覽器或作業系統信任 Ogma CA 憑證時,Ogma 就能檢查 HTTPS 流量。
操作方式:
- 將 CA 憑證安裝至與 Ogma 搭配使用的瀏覽器或作業系統設定檔。
- 當該設定檔不再需要 HTTPS 檢查時,移除或輪替 CA 憑證。
- 使用專用的瀏覽器設定檔進行代理測試。
- 如果私密金鑰可能已遭複製,請重新產生 CA。
- 將 CA 備份視為機密資料。
內建瀏覽器
Ogma 包含以 Chromium 為基礎的內建瀏覽器,可透過代理進行測試。
內建瀏覽器針對流量擷取與代理測試進行最佳化。與測試無關的瀏覽活動,通常更適合使用獨立的外部瀏覽器設定檔。
主動掃描
主動掃描會向目標應用程式傳送修改過的請求。這可能觸發警示、變更資料、建立記錄或影響可用性。
在下列情況下使用主動掃描:
- 目標位於測試範圍內。
- 速率與並行數適合該環境。
- 在報告前會審查掃描器提供的證據。
Ogma 的主動掃描器會透過回應證據與基準比較,並在適用的測試中反覆量測回應時間,來驗證檢測發現,但掃描器的輸出仍須由測試人員審查。
外掛
外掛是本機擴充功能,可加入後端邏輯、前端面板及工作流程功能。
Ogma 的外掛系統在設計時考量了隔離:
- 前端外掛在沙箱 iframe 中執行。
- 外掛橋接呼叫受到限制。
- 後端外掛 API 有明確定義。
- 使用者可以查看外掛權限。
- 已安裝的外掛套件由 Ogma 外掛目錄統一管理,以維持二進位發行版的穩定行為。
由於擴充功能可以處理已擷取的流量與專案資料,因此外掛審查是安裝流程的一部分。
MCP 伺服器
Ogma MCP 伺服器預設為唯讀。特權功能需要在設定 > MCP中明確授權;獨立 stdio 模式則透過啟動旗標授權。內嵌 HTTP MCP 僅限回送介面;此組建不會為對外開放至網路的 MCP 設定身分驗證。
使用完成任務所需的最小權限集:
- 分析使用唯讀權限。
- 僅在需要 AI 協助建立檢測發現時授予檢測發現寫入權限。
- 僅在明確需要建立匯出工作時授予匯出權限。
- 僅在明確允許對外傳送流量時授予請求傳送權限。
- 僅在明確允許自動化操作時授予工作流程執行權限。
- 僅在明確允許修改佇列時授予攔截控制權限。
- 僅在 AI 代理需要未遮蔽的環境變數值時授予機密讀取權限。
檢測發現寫入權限也控制共用專案的修改,例如編輯環境變數及比對與取代規則。啟用前請參閱 MCP 權限。各工具的限制仍然適用,但沒有每分鐘或每個工作階段的活動配額。
AI 服務供應商
如果你從工作區或透過 MCP 用戶端使用遠端 AI 服務供應商,已擷取的流量可能會離開本機電腦,具體情況取決於供應商設定。
將資料傳送給 AI 前:
- 遮蔽認證資訊與個人資料。
- 處理客戶資料時,優先使用本機或經核准的供應商。
- 在報告前,以人工方式驗證 AI 產生的檢測發現。
匯出與報告
匯出資料可能包含完整的 HTTP 訊息、回應本文、檢測發現、自動化結果及證據連結。
分享前:
- 移除機密資料。
- 檢查二進位附件與上傳的檔案。
- 確認匯出格式僅包含預期的資料。
- 依照客戶的資料處理要求儲存已交付的報告。
通報安全問題
如果報告包含敏感細節,請以非公開方式通報可遭利用的安全問題。
在專門的安全政策發布前,GitHub 問題追蹤系統僅用於非敏感的錯誤與功能請求: