疑難排解
使用本頁診斷 Ogma 常見的設定與執行問題。
HTTP 歷程記錄中沒有流量
請檢查:
- Ogma 執行個體正在執行。
- 瀏覽器或應用程式的代理指向執行個體的監聽位址,通常為
127.0.0.1:8080。 - 目標應用程式沒有略過代理。
- VPN、系統代理、容器、模擬器或行動裝置代理設定沒有覆蓋測試用戶端的設定。
- 目前的專案已在工作區中開啟。
如果使用 Ogma 瀏覽器,請開啟新分頁,確認顯示透過代理伺服器標記。
HTTPS 請求失敗
請檢查:
- Ogma CA 憑證已安裝至正確的信任存放區。
- 已將 CA 匯入實際使用的瀏覽器設定檔。
- 目標沒有使用憑證釘選。
- TLS 直通規則沒有排除該主機。
- 如果目標要求 mTLS,已在設定 > 用戶端憑證中設定用戶端憑證需求。
對於使用憑證釘選的行動或桌面應用程式,你可能需要在 Ogma 之外進行該應用程式專用的測試設定。
攔截暫停了過多流量
使用較窄的攔截規則。
建議步驟:
- 停用攔截。
- 定義測試範圍。
- 加入主機、方法、路徑、內容類型或標頭的比對條件。
- 重新啟用攔截。
- 留意佇列大小。
如果佇列達到容量上限,Ogma 會轉送新的流量,避免用戶端陷入死結。
掃描器回報過多雜訊
對於被動掃描器的雜訊:
- 掃描前啟用測試範圍。
- 優先關注中、高及極嚴重等級的檢測發現。
- 根據具體情境判斷缺少標頭的檢測發現。
- 使用自訂被動規則取得專案特有的證據。
對於主動掃描器的雜訊:
- 先掃描選取的請求,再掃描所有歷程記錄。
- 檢查用於證明問題的請求與回應本文。
- 確認基準回應中原本不存在所用的回應證據。
- 檢查檢測發現的可信度是「很可能」還是「已確認」。
外掛無法載入
請檢查:
- 外掛根目錄包含
manifest.json。 - 建置後,資訊清單中指定的進入點路徑確實存在。
- 外掛已編譯為純 JavaScript。
- 外掛套件包含前端資源。
- 所需權限已宣告並獲授權。
- 外掛記錄分頁沒有
init()或橋接錯誤。 - 外掛套件大小低於設定的上限。
MCP 助理無法存取 Ogma
請檢查:
- 內嵌 HTTP:MCP 已在設定 > MCP中執行,且用戶端使用複製的 Streamable HTTP 端點,通常為
http://127.0.0.1:3000/mcp。 - 獨立 stdio:二進位檔案路徑正確,且
--api-url/OGMA_API_URL與執行中的後端相符。桌面執行個體可能使用動態 API 連接埠。 - 用戶端會跟隨每個
tools/list游標取得後續頁面;僅第一頁不包含全部工具。 - 寫入或傳送工具需要在設定中明確授權,或使用獨立模式旗標授權。
- MCP 重新啟動後請重新連線。舊的工作階段 ID 與確認權杖不再有效。
請參閱 MCP 設定。
Ogma 瀏覽器空白或位置錯誤
請檢查:
- 你執行的是桌面應用程式,而不只是 Web 前端。
- 目前分頁有實際 URL,而不是
about:blank。 - 嘗試將瀏覽器開啟為獨立視窗。
- 調整 Ogma 視窗大小,強制重新計算瀏覽器邊界。
自訂 JavaScript 或 CSS 使介面異常
使用下列任一恢復方式:
- 按一下重設自訂介面。
- 按下
Ctrl+Alt+Shift+R。
這會清除本機儲存空間、桌面設定及後端偏好設定中的自訂 JavaScript 與 CSS,然後重新載入 Ogma。
資料或專案異常
請檢查:
- 開啟的是正確的執行個體。
- 目前使用的是正確的專案。
- 啟動偏好設定沒有重新開啟其他執行個體。
- 篩選條件或測試範圍沒有隱藏預期的資料列。
- 靜態資源隱藏功能沒有排除你要查看的內容類型。
手動變更專案資料前,請先建立備份。