कार्यक्षेत्र AI
कार्यक्षेत्र AI, Ogma के भीतर अंतर्निहित चैट पैनल है जो आपका कैप्चर किया गया ट्रैफ़िक पढ़ सकता है, ऐप में कार्रवाइयाँ कर सकता है और निष्कर्ष बनाने में मदद कर सकता है, वह भी कार्यक्षेत्र छोड़े बिना।
AI प्रदाता से कनेक्ट करना
- सेटिंग्स > AI खोलें।
- प्रदाता चुनें: Anthropic, OpenAI या Google Gemini।
- अपनी API कुंजी पेस्ट करें।
- मॉडल चुनें।
- कार्यक्षेत्र पर लौटें।
API कुंजी स्थानीय रहती है। वह आपके ब्राउज़र से सीधे प्रदाता की API पर भेजी जाती है; वह किसी Ogma सर्वर से होकर नहीं गुजरती।
सहायक का पैनल खोलना
कार्यक्षेत्र के नीचे दाईं ओर के नियंत्रणों में AI बटन पर क्लिक करें या उपलब्ध होने पर ऊपर के नेविगेशन में कार्यक्षेत्र बटन उपयोग करें। पैनल मुख्य कार्यक्षेत्र के साथ खुलता है। आप उसे अधिकतम आकार में कर सकते हैं या अलग फ़्लोटिंग पैनल के रूप में दिखा सकते हैं।
AI क्या देख सकता है
सहायक को संदर्भ इस आधार पर मिलता है कि आपने वर्तमान में क्या खोला है:
| संदर्भ | क्या शामिल है |
|---|---|
| सक्रिय दृश्य | वर्तमान पृष्ठ, जैसे HTTP इतिहास, रीप्ले, निष्कर्ष आदि |
| चुना गया अनुरोध | अनुरोध और प्रतिक्रिया के पूरे हेडर तथा बॉडी |
| कैप्चर किया गया इतिहास | उपकरणों से क्वेरी किया जा सकता है; AI पूरा लॉग पाने के बजाय खोज करता है |
| निष्कर्ष | मौजूदा निष्कर्ष जिन्हें AI पढ़ और अपडेट कर सकता है |
| परीक्षण का दायरा | वर्तमान दायरे में आने वाले होस्ट और पथ के नियम |
| परिवेश चर | गैर-गुप्त चरों के नाम और मान |
| नोट्स | परियोजना के नोट्स की सामग्री |
गुप्त परिवेश चर कभी AI प्रदाता को नहीं भेजे जाते।
अनुरोध का विश्लेषण
- HTTP इतिहास या रीप्ले में अनुरोध चुनें।
- सहायक का पैनल खोलें।
- पूछें: "यह अनुरोध क्या करता है और कौन-से पैरामीटर जाँच के लिए रोचक लगते हैं?"
सहायक चुनी गई प्रविष्टि पढ़ता है, अनुरोध समझाता है, पैरामीटर पहचानता है और आगे के परीक्षण सुझाता है।
निष्कर्ष का मसौदा तैयार करना
रीप्ले या स्कैनर में भेद्यता पहचानने के बाद:
- सहायक खोलें।
- कहें: "चुने गए अनुरोध को साक्ष्य मानते हुए इस प्राधिकरण बायपास के लिए निष्कर्ष का मसौदा तैयार करो।"
सहायक create_finding उपकरण कॉल करता है ताकि शीर्षक, गंभीरता, विवरण, समस्या दोहराने के चरण और समाधान के नोट्स वाला व्यवस्थित निष्कर्ष सीधे आपकी निष्कर्ष सूची में लिखा जा सके।
स्वायत्त जाँच
सहायक को शुरुआती URL और उद्देश्य दें:
"https://app.example.com पर ब्राउज़ करो, मेरे परिवेश चरों में मौजूद क्रेडेंशियल से लॉग इन करो और ऐसे एंडपॉइंट पहचानो जिनमें प्राधिकरण अपर्याप्त लगता है।"
सहायक नेविगेट करने के लिए ब्राउज़र उपकरण उपयोग करता है, उससे उत्पन्न ट्रैफ़िक कैप्चर करता है, उसका विश्लेषण करता है और जो मिला उसकी रिपोर्ट देता है। वह आगे निर्देश दिए बिना रीप्ले से अनुरोध भेज सकता है, निष्क्रिय स्कैन चला सकता है और निष्कर्ष बना सकता है।
HTTPQL और StreamQL के लिए AI सहायता
पूरे ऐप में AI चमक चिह्न वाले फ़िल्टर बार प्राकृतिक भाषा की क्वेरी स्वीकार करते हैं। आप जो खोजना चाहते हैं उसका विवरण लिखें, जैसे "JSON बॉडी वाले अनुरोध जो भूमिका का फ़ील्ड सेट करते हैं", और सहायक उसे HTTPQL या StreamQL व्यंजक में बदल देता है।
ऐप के भीतर सहायक के उपकरण
सहायक Ogma के भीतर ये कार्रवाइयाँ कर सकता है:
| क्षेत्र | उपलब्ध कार्रवाइयाँ |
|---|---|
| HTTP इतिहास | खोज, प्रविष्टियाँ और बॉडी पढ़ना, प्रविष्टियों का विश्लेषण |
| निष्कर्ष | निष्कर्ष खोजना, बनाना और अपडेट करना |
| साइटमैप और विश्लेषण | साइटमैप पाना, फ़्रंटएंड क्षेत्र का विश्लेषण, लक्ष्य की तकनीकी पहचान, JWT डिकोड करना |
| रीप्ले | सत्रों की सूची, अनुरोध अपडेट करना और भेजना, लॉगिन प्रवाह का परीक्षण |
| WebSocket | WS इतिहास में खोज, संदेश पढ़ना, WS कैप्चर शुरू करना |
| ब्राउज़र | लॉन्च, नेविगेशन, JS निष्पादन, स्क्रीनशॉट, पृष्ठ का स्रोत पाना |
| इंटरसेप्ट | कतार की स्थिति जाँचना, इंटरसेप्ट किए गए अनुरोध आगे भेजना |
| स्वचालन और कार्यप्रवाह | स्वचालन सत्र बनाना, निष्क्रिय कार्यप्रवाह चलाना, कार्यप्रवाह खोजना |
| स्कैनर | निष्क्रिय स्कैन चलाना |
| परीक्षण का दायरा और परियोजनाएँ | दायरा पढ़ना, उसमें जोड़ना, परियोजनाओं की सूची और उनके बीच बदलना |
| पेलोड सहायक | पेलोड और रिवर्स शेल के कोड अंश पाना |
| परिवेश | परिवेश चरों की सूची |
कार्यक्षेत्र AI बनाम MCP सर्वर
| कार्यक्षेत्र AI | MCP सर्वर | |
|---|---|---|
| कहाँ चलता है | Ogma के फ़्रंटएंड में | अलग ogma-mcp प्रक्रिया |
| मुख्य उपयोगकर्ता | आप, Ogma के भीतर चैट करते हुए | बाहरी क्लाइंट, जैसे Claude Code, Cursor और Codex |
| प्रोटोकॉल | प्रदाता की API और फ़्रंटएंड उपकरण कॉल | Model Context Protocol |
| उपकरणों की संख्या | ऐप के भीतर 55 फ़ॉलबैक उपकरण, साथ में उपलब्ध होने पर लाइव बैकएंड MCP उपकरण | 164 MCP उपकरण |
| किसके लिए सबसे उपयोगी | परीक्षण के दौरान इंटरैक्टिव विश्लेषण | बाहरी एजेंट कार्यप्रवाह और IDE से पहुँच |
बाहरी AI उपकरणों के लिए MCP सेटअप देखें।
व्यावहारिक प्रॉम्प्ट
- "यह अनुरोध क्या करता है उसका सारांश दो और रोचक पैरामीटर पहचानो।"
- "चुने गए रीप्ले साक्ष्य से समस्या दोहराने के चरण तैयार करो।"
- "इन दो प्रतिक्रियाओं की तुलना करो और महत्वपूर्ण अंतर समझाओ।"
- "इस स्कैनर साक्ष्य को संक्षिप्त निष्कर्ष के मसौदे में बदलो।"
- "इस एंडपॉइंट के लिए आगे के रीप्ले परीक्षण सुझाओ।"
- "इतिहास में ऐसे अनुरोध खोजो जो उपयोगकर्ता खाते का डेटा बदलते हैं।"