跳至主要內容

疑難排解 ​

使用本頁診斷 Ogma 常見的設定與執行問題。

HTTP 歷程記錄中沒有流量 ​

請檢查:

  1. Ogma 執行個體正在執行。
  2. 瀏覽器或應用程式的代理指向執行個體的監聽位址,通常為 127.0.0.1:8080。
  3. 目標應用程式沒有略過代理。
  4. VPN、系統代理、容器、模擬器或行動裝置代理設定沒有覆蓋測試用戶端的設定。
  5. 目前的專案已在工作區中開啟。

如果使用 Ogma 瀏覽器,請開啟新分頁,確認顯示透過代理伺服器標記。

HTTPS 請求失敗 ​

請檢查:

  • Ogma CA 憑證已安裝至正確的信任存放區。
  • 已將 CA 匯入實際使用的瀏覽器設定檔。
  • 目標沒有使用憑證釘選。
  • TLS 直通規則沒有排除該主機。
  • 如果目標要求 mTLS,已在設定 > 用戶端憑證中設定用戶端憑證需求。

對於使用憑證釘選的行動或桌面應用程式,你可能需要在 Ogma 之外進行該應用程式專用的測試設定。

攔截暫停了過多流量 ​

使用較窄的攔截規則。

建議步驟:

  1. 停用攔截。
  2. 定義測試範圍。
  3. 加入主機、方法、路徑、內容類型或標頭的比對條件。
  4. 重新啟用攔截。
  5. 留意佇列大小。

如果佇列達到容量上限,Ogma 會轉送新的流量,避免用戶端陷入死結。

掃描器回報過多雜訊 ​

對於被動掃描器的雜訊:

  • 掃描前啟用測試範圍。
  • 優先關注中、高及極嚴重等級的檢測發現。
  • 根據具體情境判斷缺少標頭的檢測發現。
  • 使用自訂被動規則取得專案特有的證據。

對於主動掃描器的雜訊:

  • 先掃描選取的請求,再掃描所有歷程記錄。
  • 檢查用於證明問題的請求與回應本文。
  • 確認基準回應中原本不存在所用的回應證據。
  • 檢查檢測發現的可信度是「很可能」還是「已確認」。

外掛無法載入 ​

請檢查:

  1. 外掛根目錄包含 manifest.json。
  2. 建置後,資訊清單中指定的進入點路徑確實存在。
  3. 外掛已編譯為純 JavaScript。
  4. 外掛套件包含前端資源。
  5. 所需權限已宣告並獲授權。
  6. 外掛記錄分頁沒有 init() 或橋接錯誤。
  7. 外掛套件大小低於設定的上限。

MCP 助理無法存取 Ogma ​

請檢查:

  • 內嵌 HTTP:MCP 已在設定 > MCP中執行,且用戶端使用複製的 Streamable HTTP 端點,通常為 http://127.0.0.1:3000/mcp。
  • 獨立 stdio:二進位檔案路徑正確,且 --api-url / OGMA_API_URL 與執行中的後端相符。桌面執行個體可能使用動態 API 連接埠。
  • 用戶端會跟隨每個 tools/list 游標取得後續頁面;僅第一頁不包含全部工具。
  • 寫入或傳送工具需要在設定中明確授權,或使用獨立模式旗標授權。
  • MCP 重新啟動後請重新連線。舊的工作階段 ID 與確認權杖不再有效。

請參閱 MCP 設定。

Ogma 瀏覽器空白或位置錯誤 ​

請檢查:

  • 你執行的是桌面應用程式,而不只是 Web 前端。
  • 目前分頁有實際 URL,而不是 about:blank。
  • 嘗試將瀏覽器開啟為獨立視窗。
  • 調整 Ogma 視窗大小,強制重新計算瀏覽器邊界。

自訂 JavaScript 或 CSS 使介面異常 ​

使用下列任一恢復方式:

  • 按一下重設自訂介面。
  • 按下 Ctrl+Alt+Shift+R。

這會清除本機儲存空間、桌面設定及後端偏好設定中的自訂 JavaScript 與 CSS,然後重新載入 Ogma。

資料或專案異常 ​

請檢查:

  • 開啟的是正確的執行個體。
  • 目前使用的是正確的專案。
  • 啟動偏好設定沒有重新開啟其他執行個體。
  • 篩選條件或測試範圍沒有隱藏預期的資料列。
  • 靜態資源隱藏功能沒有排除你要查看的內容類型。

手動變更專案資料前,請先建立備份。

專有軟體。保留所有權利。