故障排查
本页用于排查 Ogma 常见的配置和运行问题。
HTTP 历史记录中没有流量
请检查:
- Ogma 实例正在运行。
- 浏览器或应用的代理指向实例监听地址,通常为
127.0.0.1:8080。 - 目标应用没有绕过代理。
- VPN、系统代理、容器、模拟器或移动设备的代理设置没有覆盖测试客户端的设置。
- 当前项目已在工作区中打开。
如果使用 Ogma 浏览器,请打开新标签页,确认显示已通过代理标记。
HTTPS 请求失败
请检查:
- Ogma CA 证书已安装到正确的信任存储区。
- CA 已导入实际使用的浏览器配置文件。
- 目标没有使用证书固定。
- TLS 透传规则没有排除该主机。
- 如果目标要求 mTLS,已在设置 > 客户端证书中配置客户端证书要求。
对于采用证书固定的移动或桌面应用,可能需要在 Ogma 之外进行针对该应用的测试配置。
拦截暂停了过多流量
请缩小拦截规则的匹配范围。
建议步骤:
- 禁用拦截。
- 定义测试范围。
- 添加主机、方法、路径、内容类型或请求头的匹配条件。
- 重新启用拦截。
- 留意队列大小。
当队列达到容量上限时,Ogma 会转发新流量,以避免客户端陷入死锁。
扫描器产生了过多噪声
对于被动扫描器的噪声:
- 扫描前启用测试范围。
- 优先关注中危、高危和危急级别的安全发现。
- 根据具体情境判断缺少标头的问题。
- 使用自定义被动规则匹配项目特有的证据。
对于主动扫描器的噪声:
- 先扫描选定请求,再考虑扫描全部历史记录。
- 检查用于证明问题的请求和响应正文。
- 确认基线响应中不存在所用的响应证据。
- 检查安全发现的置信度是“较可能”还是“已确认”。
插件无法加载
请检查:
- 插件根目录包含
manifest.json。 - 构建后 manifest 中指定的入口路径确实存在。
- 插件已编译为普通 JavaScript。
- 插件包包含前端资源。
- 所需权限已声明并获授权。
- 插件日志标签页没有
init()或桥接错误。 - 插件包大小低于配置的上限。
MCP 助手无法访问 Ogma
请检查:
- 内嵌 HTTP:MCP 已在设置 > MCP中启动,客户端使用复制的 Streamable HTTP 端点,通常为
http://127.0.0.1:3000/mcp。 - 独立 stdio:二进制文件路径正确,且
--api-url/OGMA_API_URL与运行中的后端一致。桌面实例可能使用动态 API 端口。 - 客户端跟随每个
tools/list游标获取后续页面;仅第一页不包含全部工具。 - 写入或发送工具需要在设置中明确授权,或使用独立模式标志授权。
- MCP 重启后重新连接。旧会话 ID 和确认令牌不再有效。
请参阅 MCP 配置。
Ogma 浏览器空白或位置异常
请检查:
- 运行的是桌面应用,而非仅 Web 前端。
- 当前标签页有实际 URL,而不是
about:blank。 - 尝试将浏览器作为独立窗口打开。
- 调整 Ogma 窗口大小,强制重新计算浏览器边界。
自定义 JavaScript 或 CSS 导致界面异常
使用以下任一种恢复方式:
- 点击重置自定义界面。
- 按下
Ctrl+Alt+Shift+R。
这会清除本地存储、桌面设置和后端偏好设置中的自定义 JavaScript 与 CSS,然后重新加载 Ogma。
数据或项目异常
请检查:
- 打开的是正确的实例。
- 当前活动项目正确。
- 启动偏好设置没有重新打开其他实例。
- 过滤器或测试范围没有隐藏预期记录。
- 静态资源隐藏功能没有排除你要查看的内容类型。
手动修改项目数据前请创建备份。