Ir al contenido

IA del espacio de trabajo ​

La IA del espacio de trabajo es un panel de chat integrado en Ogma que puede leer tu tráfico capturado, realizar acciones en la aplicación y ayudarte a crear hallazgos, todo sin salir del espacio de trabajo.

Conexión con un proveedor de IA ​

  1. Abre Configuración > IA.
  2. Selecciona un proveedor: Anthropic, OpenAI o Google Gemini.
  3. Pega tu clave de API.
  4. Selecciona un modelo.
  5. Vuelve al espacio de trabajo.

La clave de API permanece en local. Se envía directamente desde tu navegador a la API del proveedor; no pasa por ningún servidor de Ogma.

Apertura del panel del asistente ​

Haz clic en el botón de IA de los controles de la esquina inferior derecha del espacio de trabajo o usa el botón del espacio de trabajo en la navegación superior cuando esté disponible. El panel se abre junto al espacio de trabajo principal. Puedes maximizarlo o hacerlo flotar como un panel independiente.

Qué puede ver la IA ​

El asistente recibe contexto según lo que tengas abierto en ese momento:

ContextoQué incluye
Vista activaLa página actual (Historial HTTP, Reenvío, Hallazgos, etc.)
Solicitud seleccionadaCabeceras y cuerpo completos de la solicitud y la respuesta
Historial capturadoConsultable mediante herramientas: la IA busca en él en lugar de recibir el registro completo
HallazgosHallazgos existentes que la IA puede leer y actualizar
AlcanceLas reglas actuales de hosts y rutas incluidos en el alcance
Variables de entornoNombres y valores de variables no secretas
NotasContenido de las notas del proyecto

Las variables de entorno secretas nunca se envían al proveedor de IA.

Análisis de una solicitud ​

  1. Selecciona una solicitud en Historial HTTP o Reenvío.
  2. Abre el panel del asistente.
  3. Pregunta: "¿Qué hace esta solicitud y qué parámetros parecen interesantes?"

El asistente lee la entrada seleccionada, describe la solicitud, identifica parámetros y sugiere pruebas posteriores.

Redacción de un hallazgo ​

Después de identificar una vulnerabilidad en Reenvío o en el escáner:

  1. Abre el asistente.
  2. Pide: "Redacta un hallazgo sobre esta elusión de autorización con la solicitud seleccionada como evidencia."

El asistente llama a la herramienta create_finding para escribir un hallazgo estructurado con título, gravedad, descripción, pasos de reproducción y notas de corrección directamente en tu lista de Hallazgos.

Investigación autónoma ​

Proporciona al asistente una URL inicial y un objetivo:

"Navega a https://app.example.com, inicia sesión con las credenciales de mis variables de entorno e identifica los endpoints que parezcan tener una autorización insuficiente."

El asistente usa las herramientas del navegador para navegar, captura el tráfico resultante, lo analiza e informa de lo que encuentra. También puede enviar solicitudes mediante Reenvío, ejecutar análisis pasivos y crear hallazgos sin instrucciones adicionales.

Ayuda de IA para HTTPQL y StreamQL ​

En toda la aplicación, las barras de filtros con un icono de destellos de IA aceptan consultas en lenguaje natural. Escribe una descripción de lo que quieras encontrar (por ejemplo, "solicitudes con cuerpos JSON que establezcan un campo de rol") y el asistente la convierte en una expresión HTTPQL o StreamQL.

Herramientas del asistente en la aplicación ​

El asistente puede realizar estas acciones dentro de Ogma:

ÁreaAcciones disponibles
Historial HTTPBuscar, leer entradas y cuerpos, analizar entradas
HallazgosBuscar, crear y actualizar hallazgos
Mapa del sitio y análisisObtener el mapa del sitio, analizar la superficie del frontend, identificar tecnologías del objetivo, decodificar JWT
ReenvíoListar sesiones, actualizar y enviar solicitudes, probar flujos de inicio de sesión
WebSocketBuscar en el historial WS, leer mensajes, iniciar una captura WS
NavegadorAbrir, navegar, ejecutar JS, tomar capturas de pantalla, obtener el código fuente de la página
IntercepciónConsultar el estado de la cola, reenviar solicitudes interceptadas
Automatización y flujos de trabajoCrear sesiones de automatización, ejecutar flujos de trabajo pasivos, buscar flujos de trabajo
EscánerEjecutar análisis pasivos
Alcance y proyectosLeer el alcance, añadir elementos al alcance, listar y cambiar proyectos
Ayudas para payloadsObtener payloads y fragmentos de shell inversa
EntornoListar variables de entorno

IA del espacio de trabajo frente al servidor MCP ​

IA del espacio de trabajoServidor MCP
Dónde se ejecutaDentro del frontend de OgmaProceso ogma-mcp independiente
Usuario principalTú, conversando dentro de OgmaClientes externos (Claude Code, Cursor, Codex)
ProtocoloAPI del proveedor + llamadas a herramientas del frontendModel Context Protocol
Número de herramientas55 herramientas de respaldo en la aplicación, además de herramientas MCP del backend en vivo cuando están disponibles164 herramientas MCP
Ideal paraAnálisis interactivo durante las pruebasFlujos de trabajo de agentes externos y acceso desde el IDE

Para herramientas externas de IA, consulta la configuración de MCP.

Instrucciones prácticas ​

  • "Resume lo que hace esta solicitud e identifica parámetros interesantes."
  • "Redacta pasos de reproducción a partir de las evidencias seleccionadas de Reenvío."
  • "Compara estas dos respuestas y explica las diferencias relevantes."
  • "Convierte estas evidencias del escáner en un borrador conciso de hallazgo."
  • "Sugiere pruebas posteriores de Reenvío para este endpoint."
  • "Busca en el historial solicitudes que modifiquen datos de cuentas de usuario."

Software propietario. Todos los derechos reservados.