AI v pracovním prostoru
AI v pracovním prostoru je vestavěný chatovací panel v Ogma, který může číst zachycený provoz, provádět akce v aplikaci a pomáhat vám vytvářet nálezy – bez opuštění pracovního prostoru.
Připojení poskytovatele AI
- Otevřete Nastavení > AI.
- Vyberte poskytovatele: Anthropic, OpenAI nebo Google (Gemini).
- Vložte svůj klíč API.
- Vyberte model.
- Vraťte se do pracovního prostoru.
Klíč API zůstává uložen lokálně. Odesílá se přímo z vašeho prohlížeče do API poskytovatele; neprochází žádným serverem Ogma.
Otevření panelu asistenta
Klikněte na tlačítko AI v ovládacích prvcích v pravém dolním rohu pracovního prostoru nebo použijte tlačítko pracovního prostoru v horní navigaci, pokud je dostupné. Panel se otevře vedle hlavního pracovního prostoru. Můžete jej maximalizovat nebo oddělit jako plovoucí panel.
Co AI vidí
Asistent získává kontext podle toho, co máte právě otevřené:
| Kontext | Co zahrnuje |
|---|---|
| Aktivní zobrazení | Aktuální stránka (Historie HTTP, Opakované odesílání, Nálezy atd.) |
| Vybraný požadavek | Úplné hlavičky a těla požadavku a odpovědi |
| Zachycená historie | Lze ji dotazovat pomocí nástrojů – AI vyhledává místo získání celého protokolu |
| Nálezy | Stávající nálezy, které AI může číst a aktualizovat |
| Rozsah testování | Aktuální pravidla pro hostitele a cesty v rozsahu testování |
| Proměnné prostředí | Názvy a hodnoty proměnných, které nejsou tajné |
| Poznámky | Obsah poznámek projektu |
Tajné proměnné prostředí se poskytovateli AI nikdy neodesílají.
Analýza požadavku
- Vyberte požadavek v Historii HTTP nebo Opakovaném odesílání.
- Otevřete panel asistenta.
- Zeptejte se: „Co tento požadavek dělá a které parametry vypadají zajímavě?“
Asistent přečte vybraný záznam, popíše požadavek, identifikuje parametry a navrhne navazující testy.
Příprava návrhu nálezu
Po identifikaci zranitelnosti v Opakovaném odesílání nebo skeneru:
- Otevřete asistenta.
- Požádejte: „Připravte návrh nálezu pro toto obejití autorizace s vybraným požadavkem jako důkazem.“
Asistent zavolá nástroj create_finding a zapíše strukturovaný nález s názvem, závažností, popisem, kroky reprodukce a poznámkami k nápravě přímo do vašeho seznamu Nálezů.
Autonomní průzkum
Zadejte asistentovi počáteční URL a cíl:
„Přejděte na https://app.example.com, přihlaste se pomocí údajů z mých proměnných prostředí a identifikujte koncové body, které vypadají nedostatečně chráněné autorizací.“
Asistent používá nástroje prohlížeče k navigaci, zachytí výsledný provoz, analyzuje jej a oznámí, co zjistil. Může také odesílat požadavky přes Opakované odesílání, spouštět pasivní skeny a vytvářet nálezy bez dalších pokynů.
Pomoc AI s HTTPQL a StreamQL
V celé aplikaci přijímají filtrovací lišty s ikonou jiskry AI dotazy v přirozeném jazyce. Napište popis toho, co chcete najít (např. „požadavky s těly JSON, které nastavují pole role“), a asistent jej převede na výraz HTTPQL nebo StreamQL.
Nástroje asistenta v aplikaci
Asistent může v Ogma provádět tyto akce:
| Oblast | Dostupné akce |
|---|---|
| Historie HTTP | Vyhledávání, čtení záznamů a těl, analýza záznamů |
| Nálezy | Vyhledávání, vytváření a aktualizace nálezů |
| Mapa webu a analýza | Získání mapy webu, analýza povrchu frontendu, identifikace technologií cíle, dekódování JWT |
| Opakované odesílání | Výpis relací, aktualizace a odesílání požadavků, testování přihlašovacích postupů |
| WebSocket | Vyhledávání v historii WS, čtení zpráv, spuštění zachytávání WS |
| Prohlížeč | Spuštění, navigace, provedení JS, snímek obrazovky, získání zdrojového kódu stránky |
| Zachytávání | Kontrola stavu fronty, předávání pozastavených požadavků |
| Automatizace a pracovní postupy | Vytváření relací Automatizace, spouštění pasivních pracovních postupů, vyhledávání pracovních postupů |
| Skener | Spouštění pasivních skenů |
| Rozsah testování a projekty | Čtení rozsahu testování, přidávání do něj, výpis a přepínání projektů |
| Pomocníci pro payloady | Získání payloadů a úryvků příkazů reverzního shellu |
| Prostředí | Výpis proměnných prostředí |
AI v pracovním prostoru a server MCP
| AI v pracovním prostoru | Server MCP | |
|---|---|---|
| Kde běží | Ve frontendu Ogma | Samostatný proces ogma-mcp |
| Hlavní uživatel | Vy při chatování v Ogma | Externí klienti (Claude Code, Cursor, Codex) |
| Protokol | API poskytovatele + volání nástrojů frontendu | Model Context Protocol |
| Počet nástrojů | 55 záložních nástrojů v aplikaci a navíc živé backendové nástroje MCP, pokud jsou dostupné | 164 nástrojů MCP |
| Nejvhodnější použití | Interaktivní analýza během testování | Pracovní postupy externích agentů a přístup z IDE |
Pro externí nástroje AI viz Nastavení MCP.
Praktické pokyny
- „Shrňte, co tento požadavek dělá, a identifikujte zajímavé parametry.“
- „Připravte kroky reprodukce z vybraných důkazů Opakovaného odesílání.“
- „Porovnejte tyto dvě odpovědi a vysvětlete podstatné rozdíly.“
- „Převeďte tyto důkazy skeneru na stručný návrh nálezu.“
- „Navrhněte navazující testy v Opakovaném odesílání pro tento koncový bod.“
- „Vyhledejte v historii požadavky, které mění data uživatelských účtů.“