AI Ruang Kerja
AI Ruang Kerja adalah panel percakapan tertanam di dalam Ogma yang dapat membaca lalu lintas yang Anda rekam, melakukan tindakan dalam aplikasi, dan membantu menyusun temuan - semuanya tanpa meninggalkan ruang kerja.
Menghubungkan Penyedia AI
- Buka Pengaturan > AI.
- Pilih penyedia: Anthropic, OpenAI, atau Google Gemini.
- Tempel kunci API Anda.
- Pilih model.
- Kembali ke ruang kerja.
Kunci API disimpan secara lokal. Kunci dikirim langsung dari peramban Anda ke API penyedia; tidak melewati server Ogma mana pun.
Membuka Panel Asisten
Klik tombol AI di kontrol ruang kerja kanan bawah, atau gunakan tombol ruang kerja di navigasi atas jika tersedia. Panel terbuka di samping ruang kerja utama. Anda dapat memaksimalkannya atau menjadikannya panel mengambang terpisah.
Data yang Dapat Dilihat AI
Asisten menerima konteks berdasarkan apa yang sedang Anda buka:
| Konteks | Yang disertakan |
|---|---|
| Tampilan aktif | Halaman saat ini (Riwayat HTTP, Kirim Ulang, Temuan, dan sebagainya) |
| Permintaan terpilih | Header dan isi permintaan serta respons lengkap |
| Riwayat yang direkam | Dapat dikueri melalui alat - AI melakukan pencarian, bukan menerima seluruh log |
| Temuan | Temuan yang ada dan dapat dibaca serta diperbarui AI |
| Cakupan | Aturan host dan path dalam cakupan saat ini |
| Variabel lingkungan | Nama dan nilai variabel nonrahasia |
| Catatan | Konten catatan proyek |
Variabel lingkungan rahasia tidak pernah dikirim ke penyedia AI.
Menganalisis Permintaan
- Pilih permintaan di Riwayat HTTP atau Kirim Ulang.
- Buka panel asisten.
- Tanyakan: "Apa fungsi permintaan ini dan parameter mana yang tampak menarik?"
Asisten membaca entri terpilih dan menjelaskan permintaan, mengidentifikasi parameter, serta menyarankan pengujian lanjutan.
Menyusun Draf Temuan
Setelah mengidentifikasi kerentanan di Kirim Ulang atau pemindai:
- Buka asisten.
- Minta: "Susun draf temuan untuk bypass otorisasi ini dengan permintaan terpilih sebagai bukti."
Asisten memanggil alat create_finding untuk menulis temuan terstruktur dengan judul, tingkat keparahan, deskripsi, langkah reproduksi, dan catatan remediasi langsung ke daftar Temuan Anda.
Investigasi Mandiri
Berikan URL awal dan tujuan kepada asisten:
"Jelajahi https://app.example.com, masuk dengan kredensial dalam variabel lingkungan saya, dan identifikasi endpoint yang tampaknya tidak menerapkan otorisasi memadai."
Asisten menggunakan alat peramban untuk menavigasi, merekam lalu lintas yang dihasilkan, menganalisisnya, dan melaporkan hasilnya. Asisten juga dapat mengirim permintaan melalui Kirim Ulang, menjalankan pemindaian pasif, dan membuat temuan tanpa prompt lanjutan.
Bantuan AI HTTPQL dan StreamQL
Di seluruh aplikasi, bilah filter dengan ikon kilau AI menerima kueri bahasa alami. Ketik deskripsi hal yang ingin Anda temukan (misalnya "permintaan dengan isi JSON yang menetapkan kolom role") dan asisten mengubahnya menjadi ekspresi HTTPQL atau StreamQL.
Alat Asisten dalam Aplikasi
Asisten dapat melakukan tindakan berikut di dalam Ogma:
| Area | Tindakan yang tersedia |
|---|---|
| Riwayat HTTP | Mencari, membaca entri dan isi, menganalisis entri |
| Temuan | Mencari, membuat, memperbarui temuan |
| Peta situs dan analisis | Mengambil peta situs, menganalisis permukaan frontend, mengidentifikasi karakteristik target, mendekode JWT |
| Kirim Ulang | Mencantumkan sesi, memperbarui dan mengirim permintaan, menguji alur login |
| WebSocket | Mencari riwayat WS, membaca pesan, memulai perekaman WS |
| Peramban | Menjalankan, menavigasi, mengeksekusi JS, mengambil tangkapan layar, mengambil sumber halaman |
| Intersepsi | Memeriksa status antrean, meneruskan permintaan yang diintersepsi |
| Otomatisasi dan alur kerja | Membuat sesi otomatisasi, menjalankan alur kerja pasif, mencari alur kerja |
| Pemindai | Menjalankan pemindaian pasif |
| Cakupan dan proyek | Membaca cakupan, menambahkan ke cakupan, mencantumkan dan beralih proyek |
| Helper payload | Mengambil payload, mengambil cuplikan shell koneksi balik |
| Lingkungan | Mencantumkan variabel lingkungan |
AI Ruang Kerja dan Server MCP
| AI Ruang Kerja | Server MCP | |
|---|---|---|
| Tempat berjalan | Di dalam frontend Ogma | Proses ogma-mcp terpisah |
| Pengguna utama | Anda, melalui percakapan di dalam Ogma | Klien eksternal (Claude Code, Cursor, Codex) |
| Protokol | API penyedia + pemanggilan alat frontend | Model Context Protocol |
| Jumlah alat | 55 alat fallback dalam aplikasi, ditambah alat MCP backend langsung jika tersedia | 164 alat MCP |
| Paling cocok untuk | Analisis interaktif saat pengujian | Alur kerja agen eksternal dan akses IDE |
Untuk alat AI eksternal, lihat Pengaturan MCP.
Prompt Praktis
- "Ringkas fungsi permintaan ini dan identifikasi parameter yang menarik."
- "Susun draf langkah reproduksi dari bukti Kirim Ulang terpilih."
- "Bandingkan dua respons ini dan jelaskan perbedaan yang bermakna."
- "Ubah bukti pemindai ini menjadi draf temuan yang ringkas."
- "Sarankan pengujian lanjutan Kirim Ulang untuk endpoint ini."
- "Cari riwayat untuk permintaan yang memodifikasi data akun pengguna."