AI in de werkruimte
AI in de werkruimte is een ingebouwd chatpaneel in Ogma dat je vastgelegde verkeer kan lezen, acties in de app kan uitvoeren en je kan helpen bevindingen op te stellen, allemaal zonder de werkruimte te verlaten.
Een AI-provider verbinden
- Open Instellingen > AI.
- Selecteer een provider: Anthropic, OpenAI of Google Gemini.
- Plak je API-sleutel.
- Selecteer een model.
- Ga terug naar de werkruimte.
De API-sleutel blijft lokaal. Deze wordt rechtstreeks vanuit je browser naar de provider-API verstuurd en gaat niet via een Ogma-server.
Het assistentpaneel openen
Klik op de AI-knop in de werkruimtebediening rechtsonder, of gebruik de werkruimteknop in de navigatie bovenaan wanneer deze beschikbaar is. Het paneel opent naast de hoofdwerkruimte. Je kunt het maximaliseren of als los paneel laten zweven.
Wat de AI kan zien
De assistent ontvangt context op basis van wat je momenteel hebt geopend:
| Context | Wat is inbegrepen |
|---|---|
| Actieve weergave | De huidige pagina (HTTP-geschiedenis, Opnieuw versturen, Bevindingen, enz.) |
| Geselecteerd verzoek | Volledige verzoek- en antwoordheaders en body |
| Vastgelegde geschiedenis | Doorzoekbaar via tools: de AI zoekt in plaats van het volledige logboek te ontvangen |
| Bevindingen | Bestaande bevindingen die de AI kan lezen en bijwerken |
| Scope | De huidige host- en padregels binnen de scope |
| Omgevingsvariabelen | Namen en waarden van niet-geheime variabelen |
| Notities | Inhoud van projectnotities |
Geheime omgevingsvariabelen worden nooit naar de AI-provider verstuurd.
Een verzoek analyseren
- Selecteer een verzoek in HTTP-geschiedenis of Opnieuw versturen.
- Open het assistentpaneel.
- Vraag: ‘Wat doet dit verzoek en welke parameters lijken interessant?’
De assistent leest de geselecteerde vermelding, beschrijft het verzoek, identificeert parameters en stelt vervolgtests voor.
Een conceptbevinding opstellen
Nadat je een kwetsbaarheid in Opnieuw versturen of de scanner hebt geïdentificeerd:
- Open de assistent.
- Vraag: ‘Stel een conceptbevinding op voor deze autorisatieomzeiling met het geselecteerde verzoek als bewijs.’
De assistent roept de tool create_finding aan om een gestructureerde bevinding met titel, ernst, beschrijving, reproductiestappen en hersteladviezen rechtstreeks in je lijst Bevindingen te schrijven.
Autonoom onderzoek
Geef de assistent een start-URL en een doel:
‘Ga naar https://app.example.com, meld je aan met de inloggegevens in mijn omgevingsvariabelen en identificeer eindpunten die onvoldoende autorisatie lijken te hebben.’
De assistent gebruikt de browsertools om te navigeren, legt het resulterende verkeer vast, analyseert het en rapporteert wat hij vindt. Hij kan ook verzoeken via Opnieuw versturen versturen, passieve scans uitvoeren en bevindingen maken zonder verdere instructies.
AI-hulp voor HTTPQL en StreamQL
In de hele app accepteren filterbalken met een AI-sprankelpictogram query's in natuurlijke taal. Typ een beschrijving van wat je wilt vinden (bijv. ‘verzoeken met JSON-bodies die een rolveld instellen’) en de assistent zet deze om in een HTTPQL- of StreamQL-expressie.
Hulpmiddelen van de ingebouwde assistent
De assistent kan deze acties binnen Ogma uitvoeren:
| Onderdeel | Beschikbare acties |
|---|---|
| HTTP-geschiedenis | Zoeken, vermeldingen en bodies lezen, vermeldingen analyseren |
| Bevindingen | Bevindingen zoeken, maken en bijwerken |
| Sitemap en analyse | Sitemap ophalen, frontendoppervlak analyseren, doelvingerafdruk bepalen, JWT decoderen |
| Opnieuw versturen | Sessies weergeven, verzoeken bijwerken en versturen, aanmeldprocessen testen |
| WebSocket | WS-geschiedenis doorzoeken, berichten lezen, WS-vastlegging starten |
| Browser | Starten, navigeren, JS uitvoeren, schermafbeelding maken, paginabron ophalen |
| Interceptie | Wachtrijstatus controleren, onderschepte verzoeken doorsturen |
| Automatiseren en workflows | Sessies in Automatiseren maken, passieve workflows uitvoeren, workflows doorzoeken |
| Scanner | Passieve scans uitvoeren |
| Scope en projecten | Scope lezen, aan scope toevoegen, projecten weergeven en wisselen |
| Payloadhulp | Payloads ophalen, reverse-shellfragmenten ophalen |
| Omgeving | Omgevingsvariabelen weergeven |
AI in de werkruimte versus MCP-server
| AI in de werkruimte | MCP-server | |
|---|---|---|
| Waar deze draait | In de frontend van Ogma | Afzonderlijk ogma-mcp-proces |
| Primaire gebruiker | Jij, via chat in Ogma | Externe clients (Claude Code, Cursor, Codex) |
| Protocol | Provider-API + frontendtoolaanroepen | Model Context Protocol |
| Aantal tools | 55 ingebouwde tools als terugvaloptie, plus live backend-MCP-tools wanneer beschikbaar | 164 MCP-tools |
| Geschikt voor | Interactieve analyse tijdens het testen | Externe agentworkflows en IDE-toegang |
Zie MCP instellen voor externe AI-tools.
Praktische verzoeken
- ‘Vat samen wat dit verzoek doet en identificeer interessante parameters.’
- ‘Stel reproductiestappen op op basis van het geselecteerde bewijs uit Opnieuw versturen.’
- ‘Vergelijk deze twee antwoorden en leg de relevante verschillen uit.’
- ‘Zet dit scannerbewijs om in een beknopte conceptbevinding.’
- ‘Stel vervolgtests in Opnieuw versturen voor dit eindpunt voor.’
- ‘Doorzoek de geschiedenis op verzoeken die gebruikersaccountgegevens wijzigen.’