Zum Inhalt springen

KI im Arbeitsbereich ​

Die KI im Arbeitsbereich ist ein integriertes Chatpanel in Ogma, das deinen aufgezeichneten Datenverkehr lesen, Aktionen in der App ausführen und beim Erstellen von Befunden helfen kann, ohne dass du den Arbeitsbereich verlassen musst.

Einen KI-Anbieter verbinden ​

  1. Öffne Einstellungen > KI.
  2. Wähle einen Anbieter: Anthropic, OpenAI oder Google (Gemini).
  3. Füge deinen API-Schlüssel ein.
  4. Wähle ein Modell.
  5. Kehre zum Arbeitsbereich zurück.

Der API-Schlüssel bleibt lokal gespeichert. Er wird direkt von deinem Browser an die Anbieter-API gesendet und durchläuft keinen Ogma-Server.

Das Assistentenpanel öffnen ​

Klicke auf Arbeitsbereich in den Bedienelementen unten rechts oder, sofern verfügbar, auf Arbeitsbereich öffnen in der oberen Navigation. Wähle dort den Tab KI. Das Panel öffnet sich neben dem Hauptarbeitsbereich. Du kannst es maximieren oder als separates schwebendes Panel anzeigen.

Was die KI sehen kann ​

Der Assistent erhält Kontext abhängig davon, was du gerade geöffnet hast:

KontextEnthaltene Informationen
Aktive AnsichtDie aktuelle Seite (HTTP-Verlauf, Replay, Befunde usw.)
Ausgewählte AnfrageVollständige Anfrage- und Antwort-Header und Bodys
Aufgezeichneter VerlaufÜber Tools abfragbar; die KI sucht, statt das vollständige Protokoll zu erhalten
BefundeBestehende Befunde, die die KI lesen und aktualisieren kann
TestumfangDie aktuellen Host- und Pfadregeln innerhalb des Testumfangs
UmgebungsvariablenNamen und Werte nicht geheimer Variablen
NotizenInhalt der Projektnotizen

Geheime Umgebungsvariablen werden niemals an den KI-Anbieter gesendet.

Eine Anfrage analysieren ​

  1. Wähle eine Anfrage im HTTP-Verlauf oder in Replay.
  2. Öffne das Assistentenpanel.
  3. Frage: „Was macht diese Anfrage und welche Parameter wirken interessant?“

Der Assistent liest den ausgewählten Eintrag, beschreibt die Anfrage, identifiziert Parameter und schlägt weitere Tests vor.

Einen Befund entwerfen ​

Nachdem du in Replay oder im Scanner eine Schwachstelle identifiziert hast:

  1. Öffne den Assistenten.
  2. Frage: „Entwirf einen Befund für diese Umgehung der Autorisierung mit der ausgewählten Anfrage als Nachweis.“

Der Assistent ruft das Tool create_finding auf, um einen strukturierten Befund mit Titel, Schweregrad, Beschreibung, Reproduktionsschritten und Hinweisen zur Behebung direkt in deine Befundliste zu schreiben.

Autonome Untersuchung ​

Gib dem Assistenten eine Start-URL und ein Ziel:

„Rufe https://app.example.com auf, melde dich mit den Zugangsdaten aus meinen Umgebungsvariablen an und identifiziere Endpunkte, deren Autorisierung unzureichend wirkt.“

Der Assistent navigiert mit den Browsertools, zeichnet den entstehenden Datenverkehr auf, analysiert ihn und berichtet seine Ergebnisse. Er kann außerdem Anfragen über Replay senden, passive Scans ausführen und Befunde ohne weitere Aufforderung erstellen.

KI-Unterstützung für HTTPQL und StreamQL ​

Filterleisten mit einem KI-Sternsymbol akzeptieren in der gesamten App natürlichsprachliche Abfragen. Beschreibe, was du finden möchtest (z. B. „Anfragen mit JSON-Bodys, die ein Rollenfeld setzen“), und der Assistent wandelt dies in einen HTTPQL- oder StreamQL-Ausdruck um.

Assistententools in der App ​

Der Assistent kann folgende Aktionen in Ogma ausführen:

BereichVerfügbare Aktionen
HTTP-VerlaufSuchen, Einträge und Bodys lesen, Einträge analysieren
BefundeBefunde suchen, erstellen und aktualisieren
Sitemap und AnalyseSitemap abrufen, Frontend-Oberfläche analysieren, Ziel-Fingerprinting durchführen, JWT dekodieren
ReplaySitzungen auflisten, Anfragen aktualisieren und senden, Anmeldeabläufe testen
WebSocketWS-Verlauf durchsuchen, Nachrichten lesen, WS-Aufzeichnung starten
BrowserStarten, navigieren, JS ausführen, Screenshots erstellen, Seitenquelltext abrufen
AbfangenWarteschlangenstatus prüfen, abgefangene Anfragen weiterleiten
Automate und WorkflowsAutomate-Sitzungen erstellen, passive Workflows ausführen, Workflows suchen
ScannerPassive Scans ausführen
Testumfänge und ProjekteTestumfang lesen und ergänzen, Projekte auflisten und wechseln
Payload-HilfenPayloads und Reverse-Shell-Codefragmente abrufen
UmgebungUmgebungsvariablen auflisten

KI im Arbeitsbereich und MCP-Server ​

KI im ArbeitsbereichMCP-Server
AusführungsortInnerhalb von Ogmas FrontendSeparater ogma-mcp-Prozess
HauptnutzerDu im Chat innerhalb von OgmaExterne Clients (Claude Code, Cursor, Codex)
ProtokollAnbieter-API + Frontend-ToolaufrufeModel Context Protocol
Anzahl der Tools55 integrierte Fallback-Tools, zusätzlich bei Verfügbarkeit Live-MCP-Tools des Backends164 MCP-Tools
Besonders geeignet fürInteraktive Analyse während der TestsExterne Agentenabläufe und IDE-Zugriff

Für externe KI-Tools siehe MCP einrichten.

Praktische Prompts ​

  • „Fasse zusammen, was diese Anfrage macht, und identifiziere interessante Parameter.“
  • „Entwirf Reproduktionsschritte anhand der ausgewählten Replay-Nachweise.“
  • „Vergleiche diese beiden Antworten und erläutere die wesentlichen Unterschiede.“
  • „Erstelle aus diesem Scanner-Nachweis einen knappen Befundentwurf.“
  • „Schlage weitere Replay-Tests für diesen Endpunkt vor.“
  • „Durchsuche den Verlauf nach Anfragen, die Benutzerkontodaten verändern.“

Proprietäre Software. Alle Rechte vorbehalten.