Langsung ke konten

AI Ruang Kerja ​

AI Ruang Kerja adalah panel percakapan tertanam di dalam Ogma yang dapat membaca lalu lintas yang Anda rekam, melakukan tindakan dalam aplikasi, dan membantu menyusun temuan - semuanya tanpa meninggalkan ruang kerja.

Menghubungkan Penyedia AI ​

  1. Buka Pengaturan > AI.
  2. Pilih penyedia: Anthropic, OpenAI, atau Google Gemini.
  3. Tempel kunci API Anda.
  4. Pilih model.
  5. Kembali ke ruang kerja.

Kunci API disimpan secara lokal. Kunci dikirim langsung dari peramban Anda ke API penyedia; tidak melewati server Ogma mana pun.

Membuka Panel Asisten ​

Klik tombol AI di kontrol ruang kerja kanan bawah, atau gunakan tombol ruang kerja di navigasi atas jika tersedia. Panel terbuka di samping ruang kerja utama. Anda dapat memaksimalkannya atau menjadikannya panel mengambang terpisah.

Data yang Dapat Dilihat AI ​

Asisten menerima konteks berdasarkan apa yang sedang Anda buka:

KonteksYang disertakan
Tampilan aktifHalaman saat ini (Riwayat HTTP, Kirim Ulang, Temuan, dan sebagainya)
Permintaan terpilihHeader dan isi permintaan serta respons lengkap
Riwayat yang direkamDapat dikueri melalui alat - AI melakukan pencarian, bukan menerima seluruh log
TemuanTemuan yang ada dan dapat dibaca serta diperbarui AI
CakupanAturan host dan path dalam cakupan saat ini
Variabel lingkunganNama dan nilai variabel nonrahasia
CatatanKonten catatan proyek

Variabel lingkungan rahasia tidak pernah dikirim ke penyedia AI.

Menganalisis Permintaan ​

  1. Pilih permintaan di Riwayat HTTP atau Kirim Ulang.
  2. Buka panel asisten.
  3. Tanyakan: "Apa fungsi permintaan ini dan parameter mana yang tampak menarik?"

Asisten membaca entri terpilih dan menjelaskan permintaan, mengidentifikasi parameter, serta menyarankan pengujian lanjutan.

Menyusun Draf Temuan ​

Setelah mengidentifikasi kerentanan di Kirim Ulang atau pemindai:

  1. Buka asisten.
  2. Minta: "Susun draf temuan untuk bypass otorisasi ini dengan permintaan terpilih sebagai bukti."

Asisten memanggil alat create_finding untuk menulis temuan terstruktur dengan judul, tingkat keparahan, deskripsi, langkah reproduksi, dan catatan remediasi langsung ke daftar Temuan Anda.

Investigasi Mandiri ​

Berikan URL awal dan tujuan kepada asisten:

"Jelajahi https://app.example.com, masuk dengan kredensial dalam variabel lingkungan saya, dan identifikasi endpoint yang tampaknya tidak menerapkan otorisasi memadai."

Asisten menggunakan alat peramban untuk menavigasi, merekam lalu lintas yang dihasilkan, menganalisisnya, dan melaporkan hasilnya. Asisten juga dapat mengirim permintaan melalui Kirim Ulang, menjalankan pemindaian pasif, dan membuat temuan tanpa prompt lanjutan.

Bantuan AI HTTPQL dan StreamQL ​

Di seluruh aplikasi, bilah filter dengan ikon kilau AI menerima kueri bahasa alami. Ketik deskripsi hal yang ingin Anda temukan (misalnya "permintaan dengan isi JSON yang menetapkan kolom role") dan asisten mengubahnya menjadi ekspresi HTTPQL atau StreamQL.

Alat Asisten dalam Aplikasi ​

Asisten dapat melakukan tindakan berikut di dalam Ogma:

AreaTindakan yang tersedia
Riwayat HTTPMencari, membaca entri dan isi, menganalisis entri
TemuanMencari, membuat, memperbarui temuan
Peta situs dan analisisMengambil peta situs, menganalisis permukaan frontend, mengidentifikasi karakteristik target, mendekode JWT
Kirim UlangMencantumkan sesi, memperbarui dan mengirim permintaan, menguji alur login
WebSocketMencari riwayat WS, membaca pesan, memulai perekaman WS
PerambanMenjalankan, menavigasi, mengeksekusi JS, mengambil tangkapan layar, mengambil sumber halaman
IntersepsiMemeriksa status antrean, meneruskan permintaan yang diintersepsi
Otomatisasi dan alur kerjaMembuat sesi otomatisasi, menjalankan alur kerja pasif, mencari alur kerja
PemindaiMenjalankan pemindaian pasif
Cakupan dan proyekMembaca cakupan, menambahkan ke cakupan, mencantumkan dan beralih proyek
Helper payloadMengambil payload, mengambil cuplikan shell koneksi balik
LingkunganMencantumkan variabel lingkungan

AI Ruang Kerja dan Server MCP ​

AI Ruang KerjaServer MCP
Tempat berjalanDi dalam frontend OgmaProses ogma-mcp terpisah
Pengguna utamaAnda, melalui percakapan di dalam OgmaKlien eksternal (Claude Code, Cursor, Codex)
ProtokolAPI penyedia + pemanggilan alat frontendModel Context Protocol
Jumlah alat55 alat fallback dalam aplikasi, ditambah alat MCP backend langsung jika tersedia164 alat MCP
Paling cocok untukAnalisis interaktif saat pengujianAlur kerja agen eksternal dan akses IDE

Untuk alat AI eksternal, lihat Pengaturan MCP.

Prompt Praktis ​

  • "Ringkas fungsi permintaan ini dan identifikasi parameter yang menarik."
  • "Susun draf langkah reproduksi dari bukti Kirim Ulang terpilih."
  • "Bandingkan dua respons ini dan jelaskan perbedaan yang bermakna."
  • "Ubah bukti pemindai ini menjadi draf temuan yang ringkas."
  • "Sarankan pengujian lanjutan Kirim Ulang untuk endpoint ini."
  • "Cari riwayat untuk permintaan yang memodifikasi data akun pengguna."

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.