---
url: https://docs.ogmabox.com/cs/guide/workspace-ai.md
description: >-
  Nastavte a používejte vestavěného asistenta AI v pracovním prostoru Ogma pro
  analýzu požadavků, testování s pomocí prohlížeče, shrnutí důkazů, návrhy
  nálezů a akce v místním projektu.
---

# AI v pracovním prostoru {#workspace-ai}

AI v pracovním prostoru je vestavěný chatovací panel v Ogma, který může číst zachycený provoz, provádět akce v aplikaci a pomáhat vám vytvářet nálezy – bez opuštění pracovního prostoru.

## Připojení poskytovatele AI {#connecting-an-ai-provider}

1. Otevřete **Nastavení > AI**.
2. Vyberte poskytovatele: **Anthropic**, **OpenAI** nebo **Google (Gemini)**.
3. Vložte svůj klíč API.
4. Vyberte model.
5. Vraťte se do pracovního prostoru.

Klíč API zůstává uložen lokálně. Odesílá se přímo z vašeho prohlížeče do API poskytovatele; neprochází žádným serverem Ogma.

## Otevření panelu asistenta {#opening-the-assistant-panel}

Klikněte na tlačítko AI v ovládacích prvcích v pravém dolním rohu pracovního prostoru nebo použijte tlačítko pracovního prostoru v horní navigaci, pokud je dostupné. Panel se otevře vedle hlavního pracovního prostoru. Můžete jej maximalizovat nebo oddělit jako plovoucí panel.

## Co AI vidí {#what-the-ai-can-see}

Asistent získává kontext podle toho, co máte právě otevřené:

| Kontext | Co zahrnuje |
| --- | --- |
| Aktivní zobrazení | Aktuální stránka (Historie HTTP, Opakované odesílání, Nálezy atd.) |
| Vybraný požadavek | Úplné hlavičky a těla požadavku a odpovědi |
| Zachycená historie | Lze ji dotazovat pomocí nástrojů – AI vyhledává místo získání celého protokolu |
| Nálezy | Stávající nálezy, které AI může číst a aktualizovat |
| Rozsah testování | Aktuální pravidla pro hostitele a cesty v rozsahu testování |
| Proměnné prostředí | Názvy a hodnoty proměnných, které nejsou tajné |
| Poznámky | Obsah poznámek projektu |

Tajné proměnné prostředí se poskytovateli AI nikdy neodesílají.

## Analýza požadavku {#analyzing-a-request}

1. Vyberte požadavek v Historii HTTP nebo Opakovaném odesílání.
2. Otevřete panel asistenta.
3. Zeptejte se: „Co tento požadavek dělá a které parametry vypadají zajímavě?“

Asistent přečte vybraný záznam, popíše požadavek, identifikuje parametry a navrhne navazující testy.

## Příprava návrhu nálezu {#drafting-a-finding}

Po identifikaci zranitelnosti v Opakovaném odesílání nebo skeneru:

1. Otevřete asistenta.
2. Požádejte: „Připravte návrh nálezu pro toto obejití autorizace s vybraným požadavkem jako důkazem.“

Asistent zavolá nástroj `create_finding` a zapíše strukturovaný nález s názvem, závažností, popisem, kroky reprodukce a poznámkami k nápravě přímo do vašeho seznamu Nálezů.

## Autonomní průzkum {#autonomous-investigation}

Zadejte asistentovi počáteční URL a cíl:

> „Přejděte na https://app.example.com, přihlaste se pomocí údajů z mých proměnných prostředí a identifikujte koncové body, které vypadají nedostatečně chráněné autorizací.“

Asistent používá nástroje prohlížeče k navigaci, zachytí výsledný provoz, analyzuje jej a oznámí, co zjistil. Může také odesílat požadavky přes Opakované odesílání, spouštět pasivní skeny a vytvářet nálezy bez dalších pokynů.

## Pomoc AI s HTTPQL a StreamQL {#httpql-and-streamql-ai-assist}

V celé aplikaci přijímají filtrovací lišty s ikonou jiskry AI dotazy v přirozeném jazyce. Napište popis toho, co chcete najít (např. „požadavky s těly JSON, které nastavují pole role“), a asistent jej převede na výraz HTTPQL nebo StreamQL.

## Nástroje asistenta v aplikaci {#in-app-assistant-tools}

Asistent může v Ogma provádět tyto akce:

| Oblast | Dostupné akce |
| --- | --- |
| Historie HTTP | Vyhledávání, čtení záznamů a těl, analýza záznamů |
| Nálezy | Vyhledávání, vytváření a aktualizace nálezů |
| Mapa webu a analýza | Získání mapy webu, analýza povrchu frontendu, identifikace technologií cíle, dekódování JWT |
| Opakované odesílání | Výpis relací, aktualizace a odesílání požadavků, testování přihlašovacích postupů |
| WebSocket | Vyhledávání v historii WS, čtení zpráv, spuštění zachytávání WS |
| Prohlížeč | Spuštění, navigace, provedení JS, snímek obrazovky, získání zdrojového kódu stránky |
| Zachytávání | Kontrola stavu fronty, předávání pozastavených požadavků |
| Automatizace a pracovní postupy | Vytváření relací Automatizace, spouštění pasivních pracovních postupů, vyhledávání pracovních postupů |
| Skener | Spouštění pasivních skenů |
| Rozsah testování a projekty | Čtení rozsahu testování, přidávání do něj, výpis a přepínání projektů |
| Pomocníci pro payloady | Získání payloadů a úryvků příkazů reverzního shellu |
| Prostředí | Výpis proměnných prostředí |

## AI v pracovním prostoru a server MCP {#workspace-ai-vs-mcp-server}

| | AI v pracovním prostoru | Server MCP |
| --- | --- | --- |
| Kde běží | Ve frontendu Ogma | Samostatný proces `ogma-mcp` |
| Hlavní uživatel | Vy při chatování v Ogma | Externí klienti (Claude Code, Cursor, Codex) |
| Protokol | API poskytovatele + volání nástrojů frontendu | Model Context Protocol |
| Počet nástrojů | 55 záložních nástrojů v aplikaci a navíc živé backendové nástroje MCP, pokud jsou dostupné | 164 nástrojů MCP |
| Nejvhodnější použití | Interaktivní analýza během testování | Pracovní postupy externích agentů a přístup z IDE |

Pro externí nástroje AI viz [Nastavení MCP](../mcp-setup.md).

## Praktické pokyny {#practical-prompts}

* „Shrňte, co tento požadavek dělá, a identifikujte zajímavé parametry.“
* „Připravte kroky reprodukce z vybraných důkazů Opakovaného odesílání.“
* „Porovnejte tyto dvě odpovědi a vysvětlete podstatné rozdíly.“
* „Převeďte tyto důkazy skeneru na stručný návrh nálezu.“
* „Navrhněte navazující testy v Opakovaném odesílání pro tento koncový bod.“
* „Vyhledejte v historii požadavky, které mění data uživatelských účtů.“
