Ga naar de inhoud

AI in de werkruimte ​

AI in de werkruimte is een ingebouwd chatpaneel in Ogma dat je vastgelegde verkeer kan lezen, acties in de app kan uitvoeren en je kan helpen bevindingen op te stellen, allemaal zonder de werkruimte te verlaten.

Een AI-provider verbinden ​

  1. Open Instellingen > AI.
  2. Selecteer een provider: Anthropic, OpenAI of Google Gemini.
  3. Plak je API-sleutel.
  4. Selecteer een model.
  5. Ga terug naar de werkruimte.

De API-sleutel blijft lokaal. Deze wordt rechtstreeks vanuit je browser naar de provider-API verstuurd en gaat niet via een Ogma-server.

Het assistentpaneel openen ​

Klik op de AI-knop in de werkruimtebediening rechtsonder, of gebruik de werkruimteknop in de navigatie bovenaan wanneer deze beschikbaar is. Het paneel opent naast de hoofdwerkruimte. Je kunt het maximaliseren of als los paneel laten zweven.

Wat de AI kan zien ​

De assistent ontvangt context op basis van wat je momenteel hebt geopend:

ContextWat is inbegrepen
Actieve weergaveDe huidige pagina (HTTP-geschiedenis, Opnieuw versturen, Bevindingen, enz.)
Geselecteerd verzoekVolledige verzoek- en antwoordheaders en body
Vastgelegde geschiedenisDoorzoekbaar via tools: de AI zoekt in plaats van het volledige logboek te ontvangen
BevindingenBestaande bevindingen die de AI kan lezen en bijwerken
ScopeDe huidige host- en padregels binnen de scope
OmgevingsvariabelenNamen en waarden van niet-geheime variabelen
NotitiesInhoud van projectnotities

Geheime omgevingsvariabelen worden nooit naar de AI-provider verstuurd.

Een verzoek analyseren ​

  1. Selecteer een verzoek in HTTP-geschiedenis of Opnieuw versturen.
  2. Open het assistentpaneel.
  3. Vraag: ‘Wat doet dit verzoek en welke parameters lijken interessant?’

De assistent leest de geselecteerde vermelding, beschrijft het verzoek, identificeert parameters en stelt vervolgtests voor.

Een conceptbevinding opstellen ​

Nadat je een kwetsbaarheid in Opnieuw versturen of de scanner hebt geïdentificeerd:

  1. Open de assistent.
  2. Vraag: ‘Stel een conceptbevinding op voor deze autorisatieomzeiling met het geselecteerde verzoek als bewijs.’

De assistent roept de tool create_finding aan om een gestructureerde bevinding met titel, ernst, beschrijving, reproductiestappen en hersteladviezen rechtstreeks in je lijst Bevindingen te schrijven.

Autonoom onderzoek ​

Geef de assistent een start-URL en een doel:

‘Ga naar https://app.example.com, meld je aan met de inloggegevens in mijn omgevingsvariabelen en identificeer eindpunten die onvoldoende autorisatie lijken te hebben.’

De assistent gebruikt de browsertools om te navigeren, legt het resulterende verkeer vast, analyseert het en rapporteert wat hij vindt. Hij kan ook verzoeken via Opnieuw versturen versturen, passieve scans uitvoeren en bevindingen maken zonder verdere instructies.

AI-hulp voor HTTPQL en StreamQL ​

In de hele app accepteren filterbalken met een AI-sprankelpictogram query's in natuurlijke taal. Typ een beschrijving van wat je wilt vinden (bijv. ‘verzoeken met JSON-bodies die een rolveld instellen’) en de assistent zet deze om in een HTTPQL- of StreamQL-expressie.

Hulpmiddelen van de ingebouwde assistent ​

De assistent kan deze acties binnen Ogma uitvoeren:

OnderdeelBeschikbare acties
HTTP-geschiedenisZoeken, vermeldingen en bodies lezen, vermeldingen analyseren
BevindingenBevindingen zoeken, maken en bijwerken
Sitemap en analyseSitemap ophalen, frontendoppervlak analyseren, doelvingerafdruk bepalen, JWT decoderen
Opnieuw versturenSessies weergeven, verzoeken bijwerken en versturen, aanmeldprocessen testen
WebSocketWS-geschiedenis doorzoeken, berichten lezen, WS-vastlegging starten
BrowserStarten, navigeren, JS uitvoeren, schermafbeelding maken, paginabron ophalen
InterceptieWachtrijstatus controleren, onderschepte verzoeken doorsturen
Automatiseren en workflowsSessies in Automatiseren maken, passieve workflows uitvoeren, workflows doorzoeken
ScannerPassieve scans uitvoeren
Scope en projectenScope lezen, aan scope toevoegen, projecten weergeven en wisselen
PayloadhulpPayloads ophalen, reverse-shellfragmenten ophalen
OmgevingOmgevingsvariabelen weergeven

AI in de werkruimte versus MCP-server ​

AI in de werkruimteMCP-server
Waar deze draaitIn de frontend van OgmaAfzonderlijk ogma-mcp-proces
Primaire gebruikerJij, via chat in OgmaExterne clients (Claude Code, Cursor, Codex)
ProtocolProvider-API + frontendtoolaanroepenModel Context Protocol
Aantal tools55 ingebouwde tools als terugvaloptie, plus live backend-MCP-tools wanneer beschikbaar164 MCP-tools
Geschikt voorInteractieve analyse tijdens het testenExterne agentworkflows en IDE-toegang

Zie MCP instellen voor externe AI-tools.

Praktische verzoeken ​

  • ‘Vat samen wat dit verzoek doet en identificeer interessante parameters.’
  • ‘Stel reproductiestappen op op basis van het geselecteerde bewijs uit Opnieuw versturen.’
  • ‘Vergelijk deze twee antwoorden en leg de relevante verschillen uit.’
  • ‘Zet dit scannerbewijs om in een beknopte conceptbevinding.’
  • ‘Stel vervolgtests in Opnieuw versturen voor dit eindpunt voor.’
  • ‘Doorzoek de geschiedenis op verzoeken die gebruikersaccountgegevens wijzigen.’

Propriëtaire software. Alle rechten voorbehouden.