跳转到内容

安全模型 ​

Ogma 专为进攻性安全测试而设计,因此可能处理敏感 HTTP 流量、凭据、Cookie、令牌、内部主机名以及应用的私有数据。

本页介绍 Ogma 如何处理本地数据、证书、插件、MCP、AI 服务商和导出文件。

本地优先的数据处理 ​

Ogma 将评估数据保存在用户的本地机器上。请将项目文件夹、数据库、插件数据、导出文件、备份、日志、文件和浏览器数据视为敏感安全资料。

建议采取以下措施:

  • 不要将项目数据纳入 Git 仓库。
  • 共享导出文件前先检查其内容。
  • 在公开问题报告中移除 Cookie、Bearer 令牌、会话 ID、密码和私有流量。
  • 对用于客户测试或生产环境测试的系统启用磁盘加密。
  • 为每次测试委托或每个目标环境使用独立项目。
  • 在无关的客户或目标之间切换时,清除浏览器数据。

HTTPS 检查 ​

当测试浏览器或操作系统信任 Ogma CA 证书时,Ogma 可以检查 HTTPS 流量。

操作方式:

  • 在与 Ogma 配合使用的浏览器或操作系统配置文件中安装 CA 证书。
  • 当该配置文件不再需要 HTTPS 检查时,移除或轮换 CA 证书。
  • 为代理测试使用专用浏览器配置文件。
  • 如果私钥可能已被复制,请重新生成 CA。
  • 将 CA 备份作为机密信息处理。

内置浏览器 ​

Ogma 提供基于 Chromium 的内置浏览器,用于通过代理进行测试。

内置浏览器针对流量捕获和代理测试进行了优化。对于与测试无关的浏览活动,通常更适合使用独立的外部浏览器配置文件。

主动扫描 ​

主动扫描会向目标应用发送修改后的请求,可能触发警报、修改数据、创建记录或影响可用性。

在满足以下条件时使用主动扫描:

  • 目标位于测试范围内。
  • 速率和并发量适合该环境。
  • 将在报告前审查扫描器提供的证据。

Ogma 的主动扫描器使用响应证据和基线对比,并在适用的测试中反复测量响应时间,以验证安全发现,但扫描结果仍需由测试人员审查。

插件 ​

插件是本地扩展,可添加后端逻辑、前端面板和工作流功能。

Ogma 的插件系统在设计时考虑了隔离:

  • 前端插件运行在沙箱 iframe 中。
  • 插件桥接调用受到约束。
  • 后端插件 API 明确定义。
  • 用户可以查看插件权限。
  • 已安装的插件包在 Ogma 插件目录下管理,以保证二进制发行版的行为稳定。

由于扩展可以处理已捕获的流量和项目数据,因此插件审查是安装流程的一部分。

MCP 服务器 ​

Ogma MCP 服务器默认只读。特权功能需要在设置 > MCP中明确授权;独立 stdio 模式则需要使用启动标志授权。内嵌 HTTP MCP 仅支持回环接口;此构建版本不为暴露在网络上的 MCP 配置身份验证。

仅授予任务所需的最小权限集:

  • 分析使用只读权限。
  • 仅在需要 AI 辅助创建安全发现时授予安全发现写入权限。
  • 仅在明确需要创建导出任务时授予导出权限。
  • 仅在明确允许向外发送流量时授予请求发送权限。
  • 仅在明确允许自动化操作时授予工作流执行权限。
  • 仅在明确允许修改队列时授予拦截控制权限。
  • 仅在智能体需要读取未掩码的环境变量值时授予机密读取权限。

安全发现写入权限还控制共享项目的修改,例如环境变量和匹配与替换规则的编辑。启用前请参阅 MCP 权限。各工具的限制仍然适用,但没有每分钟或每会话的活动配额。

AI 服务商 ​

如果从工作区或通过 MCP 客户端使用远程 AI 服务商,已捕获的流量可能离开本地机器,具体取决于服务商配置。

向 AI 发送数据前:

  • 脱敏凭据和个人数据。
  • 处理客户数据时,优先使用本地或已批准的服务商。
  • 在报告前人工验证 AI 生成的安全发现。

导出与报告 ​

导出文件可能包含完整 HTTP 消息、响应正文、安全发现、自动化结果和证据链接。

共享前:

  • 移除机密信息。
  • 检查二进制附件和上传文件。
  • 确认导出格式仅包含预期的数据。
  • 按照客户的数据处理要求保存已交付的报告。

报告安全问题 ​

如果报告包含敏感细节,请通过非公开渠道报告可利用的安全问题。

在专门的安全政策发布之前,GitHub 问题跟踪器仅用于非敏感缺陷和功能请求:

https://github.com/ogmabox/ogma/issues/new/choose

专有软件。保留所有权利。