AI w obszarze roboczym
AI w obszarze roboczym to wbudowany panel czatu w Ogma, który może odczytywać przechwycony ruch, wykonywać działania w aplikacji i pomagać w tworzeniu ustaleń — bez opuszczania obszaru roboczego.
Podłączanie dostawcy AI
- Otwórz Ustawienia > AI.
- Wybierz dostawcę: Anthropic, OpenAI lub Google Gemini.
- Wklej klucz API.
- Wybierz model.
- Wróć do obszaru roboczego.
Klucz API pozostaje lokalnie. Jest wysyłany bezpośrednio z przeglądarki do API dostawcy; nie przechodzi przez żaden serwer Ogma.
Otwieranie panelu asystenta
Kliknij przycisk AI w elementach sterujących w prawym dolnym rogu obszaru roboczego lub użyj przycisku obszaru roboczego w górnej nawigacji, gdy jest dostępny. Panel otwiera się obok głównego obszaru roboczego. Możesz go zmaksymalizować lub wyświetlić jako osobny pływający panel.
Co AI może zobaczyć
Asystent otrzymuje kontekst zależny od tego, co masz aktualnie otwarte:
| Kontekst | Co obejmuje |
|---|---|
| Aktywny widok | Bieżącą stronę (Historia HTTP, Ponowne wysyłanie, Ustalenia itp.) |
| Wybrane żądanie | Pełne nagłówki i treść żądania oraz odpowiedzi |
| Przechwycona historia | Dostępna do odpytywania przez narzędzia — AI wyszukuje zamiast otrzymywać cały dziennik |
| Ustalenia | Istniejące ustalenia, które AI może odczytywać i aktualizować |
| Zakres testów | Bieżące reguły hostów i ścieżek należących do zakresu testów |
| Zmienne środowiskowe | Nazwy i wartości zmiennych, które nie są tajne |
| Notatki | Zawartość notatek projektu |
Tajne zmienne środowiskowe nigdy nie są wysyłane do dostawcy AI.
Analizowanie żądania
- Wybierz żądanie w Historii HTTP lub Ponownym wysyłaniu.
- Otwórz panel asystenta.
- Zapytaj: „Co robi to żądanie i które parametry wyglądają interesująco?”.
Asystent odczytuje wybrany wpis, opisuje żądanie, identyfikuje parametry i proponuje dalsze testy.
Przygotowanie szkicu ustalenia
Po zidentyfikowaniu podatności w Ponownym wysyłaniu lub skanerze:
- Otwórz asystenta.
- Poproś: „Przygotuj szkic ustalenia dla tego obejścia autoryzacji, używając wybranego żądania jako dowodu”.
Asystent wywołuje narzędzie create_finding, aby zapisać uporządkowane ustalenie z tytułem, istotnością, opisem, krokami odtworzenia i uwagami dotyczącymi naprawy bezpośrednio na liście Ustalenia.
Samodzielne badanie
Podaj asystentowi początkowy adres URL i cel:
„Otwórz https://app.example.com, zaloguj się przy użyciu danych uwierzytelniających z moich zmiennych środowiskowych i wskaż punkty końcowe, które wyglądają na niewystarczająco chronione autoryzacją”.
Asystent używa narzędzi przeglądarki do nawigacji, przechwytuje powstały ruch, analizuje go i raportuje wyniki. Może też wysyłać żądania przez Ponowne wysyłanie, uruchamiać skanowanie pasywne i tworzyć ustalenia bez kolejnych poleceń.
Pomoc AI dla HTTPQL i StreamQL
W całej aplikacji paski filtrów z ikoną iskierki AI przyjmują zapytania w języku naturalnym. Wpisz opis tego, co chcesz znaleźć (np. „żądania z treścią JSON, które ustawiają pole role”), a asystent przekształci go w wyrażenie HTTPQL lub StreamQL.
Narzędzia asystenta w aplikacji
Asystent może wykonywać w Ogma następujące działania:
| Obszar | Dostępne działania |
|---|---|
| Historia HTTP | Wyszukiwanie, odczytywanie wpisów i treści, analizowanie wpisów |
| Ustalenia | Wyszukiwanie, tworzenie i aktualizowanie ustaleń |
| Mapa witryny i analiza | Pobieranie mapy witryny, analiza powierzchni frontendu, rozpoznawanie technologii celu, dekodowanie JWT |
| Ponowne wysyłanie | Wyświetlanie listy sesji, aktualizowanie i wysyłanie żądań, testowanie procedur logowania |
| WebSocket | Przeszukiwanie historii WS, odczytywanie wiadomości, rozpoczynanie przechwytywania WS |
| Przeglądarka | Uruchamianie, nawigacja, wykonywanie JS, zrzuty ekranu, pobieranie źródła strony |
| Przechwytywanie | Sprawdzanie stanu kolejki, przekazywanie przechwyconych żądań |
| Automatyzacja i przepływy pracy | Tworzenie sesji Automatyzacji, uruchamianie pasywnych przepływów pracy, wyszukiwanie przepływów pracy |
| Skaner | Uruchamianie skanowania pasywnego |
| Zakres testów i projekty | Odczytywanie zakresu testów, dodawanie do niego, wyświetlanie listy projektów i przełączanie projektów |
| Pomocnicze narzędzia ładunków | Pobieranie ładunków i fragmentów poleceń powłoki zwrotnej |
| Środowisko | Wyświetlanie listy zmiennych środowiskowych |
AI w obszarze roboczym a serwer MCP
| AI w obszarze roboczym | Serwer MCP | |
|---|---|---|
| Miejsce działania | We frontendzie Ogma | Osobny proces ogma-mcp |
| Główny użytkownik | Ty, rozmawiając w Ogma | Klienci zewnętrzni (Claude Code, Cursor, Codex) |
| Protokół | API dostawcy + wywołania narzędzi frontendu | Model Context Protocol |
| Liczba narzędzi | 55 narzędzi zastępczych w aplikacji oraz, gdy są dostępne, narzędzia MCP udostępniane na bieżąco przez backend | 164 narzędzia MCP |
| Najlepsze zastosowanie | Interaktywna analiza podczas testowania | Przepływy pracy zewnętrznych agentów i dostęp z IDE |
Dla zewnętrznych narzędzi AI zobacz Konfigurację MCP.
Praktyczne polecenia
- „Podsumuj, co robi to żądanie, i wskaż interesujące parametry”.
- „Przygotuj kroki odtworzenia na podstawie wybranych dowodów z Ponownego wysyłania”.
- „Porównaj te dwie odpowiedzi i wyjaśnij istotne różnice”.
- „Przekształć te dowody skanera w zwięzły szkic ustalenia”.
- „Zaproponuj dalsze testy tego punktu końcowego w Ponownym wysyłaniu”.
- „Przeszukaj historię pod kątem żądań modyfikujących dane konta użytkownika”.