בינה מלאכותית בסביבת העבודה
עוזר הבינה המלאכותית בסביבת העבודה הוא חלונית צ'אט מובנית בתוך Ogma, שיכולה לקרוא את התעבורה שנלכדה, לבצע פעולות ביישום ולעזור לבנות ממצאים, וכל זאת בלי לצאת מסביבת העבודה.
חיבור ספק בינה מלאכותית
- פתחו את הגדרות > בינה מלאכותית.
- בחרו ספק: Anthropic, OpenAI או Google Gemini.
- הדביקו את מפתח ה-API שלכם.
- בחרו מודל.
- חזרו לסביבת העבודה.
מפתח ה-API נשאר מקומי. הוא נשלח ישירות מהדפדפן שלכם אל ה-API של הספק; הוא אינו עובר דרך שום שרת של Ogma.
פתיחת חלונית העוזר
לחצו על כפתור הבינה המלאכותית בפקדים שבפינה הימנית התחתונה של סביבת העבודה, או השתמשו בכפתור סביבת העבודה בניווט העליון כאשר הוא זמין. החלונית נפתחת לצד סביבת העבודה הראשית. אפשר להגדיל אותה או להציג אותה כחלונית צפה נפרדת.
מה הבינה המלאכותית יכולה לראות
העוזר מקבל הקשר בהתאם למה שפתוח כעת:
| הקשר | מה נכלל |
|---|---|
| תצוגה פעילה | העמוד הנוכחי, כגון היסטוריית HTTP, שליחה חוזרת או ממצאים |
| בקשה נבחרת | כותרות וגוף מלאים של הבקשה והתגובה |
| היסטוריה שנלכדה | ניתנת לתשאול באמצעות כלים; הבינה המלאכותית מחפשת במקום לקבל את היומן המלא |
| ממצאים | ממצאים קיימים שהבינה המלאכותית יכולה לקרוא ולעדכן |
| תחום בדיקה | כללי המארחים והנתיבים הנוכחיים שבתחום הבדיקה |
| משתני סביבה | שמות וערכים של משתנים שאינם סודיים |
| הערות | תוכן הערות הפרויקט |
משתני סביבה סודיים לעולם אינם נשלחים לספק הבינה המלאכותית.
ניתוח בקשה
- בחרו בקשה בהיסטוריית HTTP או בשליחה חוזרת.
- פתחו את חלונית העוזר.
- שאלו: "מה הבקשה הזאת עושה ואילו פרמטרים נראים מעניינים לבדיקה?"
העוזר קורא את הרשומה הנבחרת ומתאר את הבקשה, מזהה פרמטרים ומציע בדיקות המשך.
ניסוח טיוטת ממצא
לאחר זיהוי חולשה בשליחה חוזרת או בסורק:
- פתחו את העוזר.
- בקשו: "נסח טיוטת ממצא עבור עקיפת ההרשאות הזאת, עם הבקשה הנבחרת כראיה."
העוזר קורא לכלי create_finding כדי לכתוב ממצא מובנה עם כותרת, חומרה, תיאור, שלבי שחזור והערות לתיקון ישירות ברשימת הממצאים שלכם.
חקירה אוטונומית
תנו לעוזר כתובת URL התחלתית ויעד:
"גלוש אל https://app.example.com, התחבר עם פרטי האימות שבמשתני הסביבה שלי, וזהה נקודות קצה שנראות כאילו בקרת ההרשאות בהן אינה מספקת."
העוזר משתמש בכלי הדפדפן לניווט, לוכד את התעבורה שנוצרת, מנתח אותה ומדווח על מה שמצא. הוא יכול גם לשלוח בקשות דרך שליחה חוזרת, להפעיל סריקות פסיביות וליצור ממצאים ללא הנחיות נוספות.
סיוע בינה מלאכותית ל-HTTPQL ול-StreamQL
ברחבי היישום, סרגלי סינון עם סמל ניצוץ של בינה מלאכותית מקבלים שאילתות בשפה טבעית. הקלידו תיאור של מה שתרצו למצוא, למשל "בקשות עם גופי JSON שמגדירים שדה תפקיד", והעוזר ממיר אותו לביטוי HTTPQL או StreamQL.
כלי העוזר בתוך היישום
העוזר יכול לבצע פעולות אלה בתוך Ogma:
| תחום | פעולות זמינות |
|---|---|
| היסטוריית HTTP | חיפוש, קריאת רשומות וגופים, ניתוח רשומות |
| ממצאים | חיפוש, יצירה ועדכון של ממצאים |
| מפת האתר וניתוח | קבלת מפת האתר, ניתוח שטח הפנים של צד הלקוח, זיהוי מאפייני היעד, פענוח JWT |
| שליחה חוזרת | הצגת רשימת הפעלות, עדכון ושליחת בקשות, בדיקת תהליכי התחברות |
| WebSocket | חיפוש בהיסטוריית WS, קריאת הודעות, התחלת לכידת WS |
| דפדפן | הפעלה, ניווט, הרצת JS, צילום מסך, קבלת מקור העמוד |
| יירוט | בדיקת מצב התור, העברת בקשות שיורטו |
| אוטומציה ותהליכי עבודה | יצירת הפעלות אוטומציה, הרצת תהליכי עבודה פסיביים, חיפוש תהליכי עבודה |
| סורק | הפעלת סריקות פסיביות |
| תחום בדיקה ופרויקטים | קריאת תחום הבדיקה, הוספה אליו, הצגת רשימת פרויקטים ומעבר ביניהם |
| כלי עזר למטעני בדיקה | קבלת מטעני בדיקה וקטעי קוד למעטפת הפוכה |
| סביבה | הצגת רשימת משתני סביבה |
בינה מלאכותית בסביבת העבודה לעומת שרת MCP
| בינה מלאכותית בסביבת העבודה | שרת MCP | |
|---|---|---|
| מקום ההפעלה | בתוך צד הלקוח של Ogma | תהליך ogma-mcp נפרד |
| המשתמש העיקרי | אתם, בשיחה בתוך Ogma | לקוחות חיצוניים, כגון Claude Code, Cursor ו-Codex |
| פרוטוקול | API של הספק וקריאות לכלים בצד הלקוח | Model Context Protocol |
| מספר כלים | 55 כלים חלופיים בתוך היישום, בתוספת כלי MCP חיים בצד השרת כאשר הם זמינים | 164 כלי MCP |
| מתאים במיוחד ל- | ניתוח אינטראקטיבי בזמן בדיקה | תהליכי עבודה של סוכנים חיצוניים וגישה מסביבת פיתוח משולבת |
לכלי בינה מלאכותית חיצוניים, ראו הגדרת MCP.
הנחיות מעשיות
- "סכם מה הבקשה הזאת עושה וזהה פרמטרים מעניינים לבדיקה."
- "נסח שלבי שחזור מתוך ראיות השליחה החוזרת הנבחרות."
- "השווה בין שתי התגובות האלה והסבר את ההבדלים המשמעותיים."
- "הפוך את ראיות הסורק האלה לטיוטת ממצא תמציתית."
- "הצע בדיקות המשך בשליחה חוזרת עבור נקודת הקצה הזאת."
- "חפש בהיסטוריה בקשות שמשנות נתוני חשבון משתמש."