דילוג לתוכן

בינה מלאכותית בסביבת העבודה ​

עוזר הבינה המלאכותית בסביבת העבודה הוא חלונית צ'אט מובנית בתוך Ogma, שיכולה לקרוא את התעבורה שנלכדה, לבצע פעולות ביישום ולעזור לבנות ממצאים, וכל זאת בלי לצאת מסביבת העבודה.

חיבור ספק בינה מלאכותית ​

  1. פתחו את הגדרות > בינה מלאכותית.
  2. בחרו ספק: Anthropic, OpenAI או Google Gemini.
  3. הדביקו את מפתח ה-API שלכם.
  4. בחרו מודל.
  5. חזרו לסביבת העבודה.

מפתח ה-API נשאר מקומי. הוא נשלח ישירות מהדפדפן שלכם אל ה-API של הספק; הוא אינו עובר דרך שום שרת של Ogma.

פתיחת חלונית העוזר ​

לחצו על כפתור הבינה המלאכותית בפקדים שבפינה הימנית התחתונה של סביבת העבודה, או השתמשו בכפתור סביבת העבודה בניווט העליון כאשר הוא זמין. החלונית נפתחת לצד סביבת העבודה הראשית. אפשר להגדיל אותה או להציג אותה כחלונית צפה נפרדת.

מה הבינה המלאכותית יכולה לראות ​

העוזר מקבל הקשר בהתאם למה שפתוח כעת:

הקשרמה נכלל
תצוגה פעילההעמוד הנוכחי, כגון היסטוריית HTTP, שליחה חוזרת או ממצאים
בקשה נבחרתכותרות וגוף מלאים של הבקשה והתגובה
היסטוריה שנלכדהניתנת לתשאול באמצעות כלים; הבינה המלאכותית מחפשת במקום לקבל את היומן המלא
ממצאיםממצאים קיימים שהבינה המלאכותית יכולה לקרוא ולעדכן
תחום בדיקהכללי המארחים והנתיבים הנוכחיים שבתחום הבדיקה
משתני סביבהשמות וערכים של משתנים שאינם סודיים
הערותתוכן הערות הפרויקט

משתני סביבה סודיים לעולם אינם נשלחים לספק הבינה המלאכותית.

ניתוח בקשה ​

  1. בחרו בקשה בהיסטוריית HTTP או בשליחה חוזרת.
  2. פתחו את חלונית העוזר.
  3. שאלו: "מה הבקשה הזאת עושה ואילו פרמטרים נראים מעניינים לבדיקה?"

העוזר קורא את הרשומה הנבחרת ומתאר את הבקשה, מזהה פרמטרים ומציע בדיקות המשך.

ניסוח טיוטת ממצא ​

לאחר זיהוי חולשה בשליחה חוזרת או בסורק:

  1. פתחו את העוזר.
  2. בקשו: "נסח טיוטת ממצא עבור עקיפת ההרשאות הזאת, עם הבקשה הנבחרת כראיה."

העוזר קורא לכלי create_finding כדי לכתוב ממצא מובנה עם כותרת, חומרה, תיאור, שלבי שחזור והערות לתיקון ישירות ברשימת הממצאים שלכם.

חקירה אוטונומית ​

תנו לעוזר כתובת URL התחלתית ויעד:

"גלוש אל https://app.example.com, התחבר עם פרטי האימות שבמשתני הסביבה שלי, וזהה נקודות קצה שנראות כאילו בקרת ההרשאות בהן אינה מספקת."

העוזר משתמש בכלי הדפדפן לניווט, לוכד את התעבורה שנוצרת, מנתח אותה ומדווח על מה שמצא. הוא יכול גם לשלוח בקשות דרך שליחה חוזרת, להפעיל סריקות פסיביות וליצור ממצאים ללא הנחיות נוספות.

סיוע בינה מלאכותית ל-HTTPQL ול-StreamQL ​

ברחבי היישום, סרגלי סינון עם סמל ניצוץ של בינה מלאכותית מקבלים שאילתות בשפה טבעית. הקלידו תיאור של מה שתרצו למצוא, למשל "בקשות עם גופי JSON שמגדירים שדה תפקיד", והעוזר ממיר אותו לביטוי HTTPQL או StreamQL.

כלי העוזר בתוך היישום ​

העוזר יכול לבצע פעולות אלה בתוך Ogma:

תחוםפעולות זמינות
היסטוריית HTTPחיפוש, קריאת רשומות וגופים, ניתוח רשומות
ממצאיםחיפוש, יצירה ועדכון של ממצאים
מפת האתר וניתוחקבלת מפת האתר, ניתוח שטח הפנים של צד הלקוח, זיהוי מאפייני היעד, פענוח JWT
שליחה חוזרתהצגת רשימת הפעלות, עדכון ושליחת בקשות, בדיקת תהליכי התחברות
WebSocketחיפוש בהיסטוריית WS, קריאת הודעות, התחלת לכידת WS
דפדפןהפעלה, ניווט, הרצת JS, צילום מסך, קבלת מקור העמוד
יירוטבדיקת מצב התור, העברת בקשות שיורטו
אוטומציה ותהליכי עבודהיצירת הפעלות אוטומציה, הרצת תהליכי עבודה פסיביים, חיפוש תהליכי עבודה
סורקהפעלת סריקות פסיביות
תחום בדיקה ופרויקטיםקריאת תחום הבדיקה, הוספה אליו, הצגת רשימת פרויקטים ומעבר ביניהם
כלי עזר למטעני בדיקהקבלת מטעני בדיקה וקטעי קוד למעטפת הפוכה
סביבההצגת רשימת משתני סביבה

בינה מלאכותית בסביבת העבודה לעומת שרת MCP ​

בינה מלאכותית בסביבת העבודהשרת MCP
מקום ההפעלהבתוך צד הלקוח של Ogmaתהליך ogma-mcp נפרד
המשתמש העיקריאתם, בשיחה בתוך Ogmaלקוחות חיצוניים, כגון Claude Code, Cursor ו-Codex
פרוטוקולAPI של הספק וקריאות לכלים בצד הלקוחModel Context Protocol
מספר כלים55 כלים חלופיים בתוך היישום, בתוספת כלי MCP חיים בצד השרת כאשר הם זמינים164 כלי MCP
מתאים במיוחד ל-ניתוח אינטראקטיבי בזמן בדיקהתהליכי עבודה של סוכנים חיצוניים וגישה מסביבת פיתוח משולבת

לכלי בינה מלאכותית חיצוניים, ראו הגדרת MCP.

הנחיות מעשיות ​

  • "סכם מה הבקשה הזאת עושה וזהה פרמטרים מעניינים לבדיקה."
  • "נסח שלבי שחזור מתוך ראיות השליחה החוזרת הנבחרות."
  • "השווה בין שתי התגובות האלה והסבר את ההבדלים המשמעותיים."
  • "הפוך את ראיות הסורק האלה לטיוטת ממצא תמציתית."
  • "הצע בדיקות המשך בשליחה חוזרת עבור נקודת הקצה הזאת."
  • "חפש בהיסטוריה בקשות שמשנות נתוני חשבון משתמש."

תוכנה קניינית. כל הזכויות שמורות.