Vai al contenuto

IA dell'area di lavoro ​

L'IA dell'area di lavoro è un pannello di chat integrato in Ogma che può leggere il traffico catturato, eseguire azioni nell'applicazione e aiutarti a creare risultati, senza uscire dall'area di lavoro.

Connessione a un provider IA ​

  1. Apri Impostazioni > IA.
  2. Seleziona un provider: Anthropic, OpenAI o Google Gemini.
  3. Incolla la tua chiave API.
  4. Seleziona un modello.
  5. Torna all'area di lavoro.

La chiave API rimane memorizzata localmente. Viene inviata direttamente dal browser all'API del provider; non passa attraverso alcun server di Ogma.

Apertura del pannello dell'assistente ​

Fai clic sul pulsante IA nei controlli in basso a destra dell'area di lavoro oppure usa il pulsante dell'area di lavoro nella navigazione superiore, quando disponibile. Il pannello si apre accanto all'area di lavoro principale. Puoi massimizzarlo o renderlo un pannello flottante separato.

Che cosa può vedere l'IA ​

L'assistente riceve il contesto in base a ciò che hai aperto al momento:

ContestoContenuto incluso
Vista attivaLa pagina attuale (Cronologia HTTP, Ripetizione (Replay), Risultati ecc.)
Richiesta selezionataIntestazioni e corpo completi della richiesta e della risposta
Cronologia catturataConsultabile tramite strumenti: l'IA esegue ricerche anziché ricevere l'intero log
RisultatiRilievi di sicurezza esistenti che l'IA può leggere e aggiornare
AmbitoLe regole attuali di host e percorsi inclusi nell'ambito
Variabili d'ambienteNomi e valori delle variabili non segrete
NoteContenuto delle note del progetto

Le variabili d'ambiente segrete non vengono mai inviate al provider IA.

Analisi di una richiesta ​

  1. Seleziona una richiesta in Cronologia HTTP o Ripetizione.
  2. Apri il pannello dell'assistente.
  3. Chiedi: "Che cosa fa questa richiesta e quali parametri sembrano interessanti?"

L'assistente legge la voce selezionata, descrive la richiesta, identifica i parametri e suggerisce test successivi.

Redazione di un risultato ​

Dopo aver identificato una vulnerabilità in Ripetizione o nello scanner:

  1. Apri l'assistente.
  2. Chiedi: "Redigi un risultato per questo aggiramento dei controlli di autorizzazione usando la richiesta selezionata come evidenza."

L'assistente chiama lo strumento create_finding per scrivere un rilievo di sicurezza strutturato con titolo, gravità, descrizione, passaggi per la riproduzione e indicazioni di correzione direttamente nella lista Risultati.

Indagine autonoma ​

Fornisci all'assistente un URL iniziale e un obiettivo:

"Naviga su https://app.example.com, accedi con le credenziali nelle mie variabili d'ambiente e identifica endpoint che sembrano avere controlli di autorizzazione insufficienti."

L'assistente usa gli strumenti del browser per navigare, cattura il traffico risultante, lo analizza e riporta ciò che trova. Può anche inviare richieste tramite Ripetizione, eseguire scansioni passive e creare rilievi di sicurezza senza ulteriori istruzioni.

Assistenza IA per HTTPQL e StreamQL ​

In tutta l'applicazione, le barre dei filtri con un'icona IA a scintille accettano query in linguaggio naturale. Digita una descrizione di ciò che vuoi trovare (ad esempio, "richieste con corpi JSON che impostano un campo di ruolo") e l'assistente la converte in un'espressione HTTPQL o StreamQL.

Strumenti dell'assistente nell'applicazione ​

L'assistente può eseguire queste azioni in Ogma:

AreaAzioni disponibili
Cronologia HTTPCercare, leggere voci e corpi, analizzare voci
RisultatiCercare, creare e aggiornare rilievi di sicurezza
Mappa del sito e analisiOttenere la mappa del sito, analizzare la superficie del frontend, identificare le tecnologie del target, decodificare JWT
RipetizioneElencare sessioni, aggiornare e inviare richieste, testare flussi di accesso
WebSocketCercare nella cronologia WS, leggere messaggi, avviare la cattura WS
BrowserAvviare, navigare, eseguire JS, acquisire schermate, ottenere il codice sorgente della pagina
IntercettazioneControllare lo stato della coda, inoltrare richieste intercettate
Automazione e flussi di lavoroCreare sessioni di automazione, eseguire flussi di lavoro passivi, cercare flussi di lavoro
ScannerEseguire scansioni passive
Ambito e progettiLeggere l'ambito, aggiungere elementi all'ambito, elencare progetti e passare da uno all'altro
Strumenti di supporto per payloadOttenere payload e frammenti di codice per shell inverse
AmbienteElencare variabili d'ambiente

IA dell'area di lavoro e server MCP a confronto ​

IA dell'area di lavoroServer MCP
Dove viene eseguitoNel frontend di OgmaProcesso ogma-mcp separato
Utente principaleTu, mentre conversi in OgmaClient esterni (Claude Code, Cursor, Codex)
ProtocolloAPI del provider + chiamate agli strumenti del frontendModel Context Protocol
Numero di strumenti55 strumenti di fallback nell'applicazione, più gli strumenti MCP del backend in esecuzione quando disponibili164 strumenti MCP
Ideale perAnalisi interattiva durante i testFlussi di lavoro di agenti esterni e accesso dall'IDE

Per strumenti IA esterni, consulta la configurazione di MCP.

Istruzioni pratiche ​

  • "Riassumi che cosa fa questa richiesta e identifica i parametri interessanti."
  • "Redigi i passaggi per la riproduzione dalle evidenze selezionate di Ripetizione."
  • "Confronta queste due risposte e spiega le differenze significative."
  • "Trasforma queste evidenze dello scanner in una bozza concisa di risultato."
  • "Suggerisci test successivi di Ripetizione per questo endpoint."
  • "Cerca nella cronologia richieste che modificano i dati degli account utente."

Software proprietario. Tutti i diritti riservati.