Přejít na obsah

AI v pracovním prostoru ​

AI v pracovním prostoru je vestavěný chatovací panel v Ogma, který může číst zachycený provoz, provádět akce v aplikaci a pomáhat vám vytvářet nálezy – bez opuštění pracovního prostoru.

Připojení poskytovatele AI ​

  1. Otevřete Nastavení > AI.
  2. Vyberte poskytovatele: Anthropic, OpenAI nebo Google (Gemini).
  3. Vložte svůj klíč API.
  4. Vyberte model.
  5. Vraťte se do pracovního prostoru.

Klíč API zůstává uložen lokálně. Odesílá se přímo z vašeho prohlížeče do API poskytovatele; neprochází žádným serverem Ogma.

Otevření panelu asistenta ​

Klikněte na tlačítko AI v ovládacích prvcích v pravém dolním rohu pracovního prostoru nebo použijte tlačítko pracovního prostoru v horní navigaci, pokud je dostupné. Panel se otevře vedle hlavního pracovního prostoru. Můžete jej maximalizovat nebo oddělit jako plovoucí panel.

Co AI vidí ​

Asistent získává kontext podle toho, co máte právě otevřené:

KontextCo zahrnuje
Aktivní zobrazeníAktuální stránka (Historie HTTP, Opakované odesílání, Nálezy atd.)
Vybraný požadavekÚplné hlavičky a těla požadavku a odpovědi
Zachycená historieLze ji dotazovat pomocí nástrojů – AI vyhledává místo získání celého protokolu
NálezyStávající nálezy, které AI může číst a aktualizovat
Rozsah testováníAktuální pravidla pro hostitele a cesty v rozsahu testování
Proměnné prostředíNázvy a hodnoty proměnných, které nejsou tajné
PoznámkyObsah poznámek projektu

Tajné proměnné prostředí se poskytovateli AI nikdy neodesílají.

Analýza požadavku ​

  1. Vyberte požadavek v Historii HTTP nebo Opakovaném odesílání.
  2. Otevřete panel asistenta.
  3. Zeptejte se: „Co tento požadavek dělá a které parametry vypadají zajímavě?“

Asistent přečte vybraný záznam, popíše požadavek, identifikuje parametry a navrhne navazující testy.

Příprava návrhu nálezu ​

Po identifikaci zranitelnosti v Opakovaném odesílání nebo skeneru:

  1. Otevřete asistenta.
  2. Požádejte: „Připravte návrh nálezu pro toto obejití autorizace s vybraným požadavkem jako důkazem.“

Asistent zavolá nástroj create_finding a zapíše strukturovaný nález s názvem, závažností, popisem, kroky reprodukce a poznámkami k nápravě přímo do vašeho seznamu Nálezů.

Autonomní průzkum ​

Zadejte asistentovi počáteční URL a cíl:

„Přejděte na https://app.example.com, přihlaste se pomocí údajů z mých proměnných prostředí a identifikujte koncové body, které vypadají nedostatečně chráněné autorizací.“

Asistent používá nástroje prohlížeče k navigaci, zachytí výsledný provoz, analyzuje jej a oznámí, co zjistil. Může také odesílat požadavky přes Opakované odesílání, spouštět pasivní skeny a vytvářet nálezy bez dalších pokynů.

Pomoc AI s HTTPQL a StreamQL ​

V celé aplikaci přijímají filtrovací lišty s ikonou jiskry AI dotazy v přirozeném jazyce. Napište popis toho, co chcete najít (např. „požadavky s těly JSON, které nastavují pole role“), a asistent jej převede na výraz HTTPQL nebo StreamQL.

Nástroje asistenta v aplikaci ​

Asistent může v Ogma provádět tyto akce:

OblastDostupné akce
Historie HTTPVyhledávání, čtení záznamů a těl, analýza záznamů
NálezyVyhledávání, vytváření a aktualizace nálezů
Mapa webu a analýzaZískání mapy webu, analýza povrchu frontendu, identifikace technologií cíle, dekódování JWT
Opakované odesíláníVýpis relací, aktualizace a odesílání požadavků, testování přihlašovacích postupů
WebSocketVyhledávání v historii WS, čtení zpráv, spuštění zachytávání WS
ProhlížečSpuštění, navigace, provedení JS, snímek obrazovky, získání zdrojového kódu stránky
ZachytáváníKontrola stavu fronty, předávání pozastavených požadavků
Automatizace a pracovní postupyVytváření relací Automatizace, spouštění pasivních pracovních postupů, vyhledávání pracovních postupů
SkenerSpouštění pasivních skenů
Rozsah testování a projektyČtení rozsahu testování, přidávání do něj, výpis a přepínání projektů
Pomocníci pro payloadyZískání payloadů a úryvků příkazů reverzního shellu
ProstředíVýpis proměnných prostředí

AI v pracovním prostoru a server MCP ​

AI v pracovním prostoruServer MCP
Kde běžíVe frontendu OgmaSamostatný proces ogma-mcp
Hlavní uživatelVy při chatování v OgmaExterní klienti (Claude Code, Cursor, Codex)
ProtokolAPI poskytovatele + volání nástrojů frontenduModel Context Protocol
Počet nástrojů55 záložních nástrojů v aplikaci a navíc živé backendové nástroje MCP, pokud jsou dostupné164 nástrojů MCP
Nejvhodnější použitíInteraktivní analýza během testováníPracovní postupy externích agentů a přístup z IDE

Pro externí nástroje AI viz Nastavení MCP.

Praktické pokyny ​

  • „Shrňte, co tento požadavek dělá, a identifikujte zajímavé parametry.“
  • „Připravte kroky reprodukce z vybraných důkazů Opakovaného odesílání.“
  • „Porovnejte tyto dvě odpovědi a vysvětlete podstatné rozdíly.“
  • „Převeďte tyto důkazy skeneru na stručný návrh nálezu.“
  • „Navrhněte navazující testy v Opakovaném odesílání pro tento koncový bod.“
  • „Vyhledejte v historii požadavky, které mění data uživatelských účtů.“

Proprietární software. Všechna práva vyhrazena.