Przejdź do treści

AI w obszarze roboczym ​

AI w obszarze roboczym to wbudowany panel czatu w Ogma, który może odczytywać przechwycony ruch, wykonywać działania w aplikacji i pomagać w tworzeniu ustaleń — bez opuszczania obszaru roboczego.

Podłączanie dostawcy AI ​

  1. Otwórz Ustawienia > AI.
  2. Wybierz dostawcę: Anthropic, OpenAI lub Google Gemini.
  3. Wklej klucz API.
  4. Wybierz model.
  5. Wróć do obszaru roboczego.

Klucz API pozostaje lokalnie. Jest wysyłany bezpośrednio z przeglądarki do API dostawcy; nie przechodzi przez żaden serwer Ogma.

Otwieranie panelu asystenta ​

Kliknij przycisk AI w elementach sterujących w prawym dolnym rogu obszaru roboczego lub użyj przycisku obszaru roboczego w górnej nawigacji, gdy jest dostępny. Panel otwiera się obok głównego obszaru roboczego. Możesz go zmaksymalizować lub wyświetlić jako osobny pływający panel.

Co AI może zobaczyć ​

Asystent otrzymuje kontekst zależny od tego, co masz aktualnie otwarte:

KontekstCo obejmuje
Aktywny widokBieżącą stronę (Historia HTTP, Ponowne wysyłanie, Ustalenia itp.)
Wybrane żądaniePełne nagłówki i treść żądania oraz odpowiedzi
Przechwycona historiaDostępna do odpytywania przez narzędzia — AI wyszukuje zamiast otrzymywać cały dziennik
UstaleniaIstniejące ustalenia, które AI może odczytywać i aktualizować
Zakres testówBieżące reguły hostów i ścieżek należących do zakresu testów
Zmienne środowiskoweNazwy i wartości zmiennych, które nie są tajne
NotatkiZawartość notatek projektu

Tajne zmienne środowiskowe nigdy nie są wysyłane do dostawcy AI.

Analizowanie żądania ​

  1. Wybierz żądanie w Historii HTTP lub Ponownym wysyłaniu.
  2. Otwórz panel asystenta.
  3. Zapytaj: „Co robi to żądanie i które parametry wyglądają interesująco?”.

Asystent odczytuje wybrany wpis, opisuje żądanie, identyfikuje parametry i proponuje dalsze testy.

Przygotowanie szkicu ustalenia ​

Po zidentyfikowaniu podatności w Ponownym wysyłaniu lub skanerze:

  1. Otwórz asystenta.
  2. Poproś: „Przygotuj szkic ustalenia dla tego obejścia autoryzacji, używając wybranego żądania jako dowodu”.

Asystent wywołuje narzędzie create_finding, aby zapisać uporządkowane ustalenie z tytułem, istotnością, opisem, krokami odtworzenia i uwagami dotyczącymi naprawy bezpośrednio na liście Ustalenia.

Samodzielne badanie ​

Podaj asystentowi początkowy adres URL i cel:

„Otwórz https://app.example.com, zaloguj się przy użyciu danych uwierzytelniających z moich zmiennych środowiskowych i wskaż punkty końcowe, które wyglądają na niewystarczająco chronione autoryzacją”.

Asystent używa narzędzi przeglądarki do nawigacji, przechwytuje powstały ruch, analizuje go i raportuje wyniki. Może też wysyłać żądania przez Ponowne wysyłanie, uruchamiać skanowanie pasywne i tworzyć ustalenia bez kolejnych poleceń.

Pomoc AI dla HTTPQL i StreamQL ​

W całej aplikacji paski filtrów z ikoną iskierki AI przyjmują zapytania w języku naturalnym. Wpisz opis tego, co chcesz znaleźć (np. „żądania z treścią JSON, które ustawiają pole role”), a asystent przekształci go w wyrażenie HTTPQL lub StreamQL.

Narzędzia asystenta w aplikacji ​

Asystent może wykonywać w Ogma następujące działania:

ObszarDostępne działania
Historia HTTPWyszukiwanie, odczytywanie wpisów i treści, analizowanie wpisów
UstaleniaWyszukiwanie, tworzenie i aktualizowanie ustaleń
Mapa witryny i analizaPobieranie mapy witryny, analiza powierzchni frontendu, rozpoznawanie technologii celu, dekodowanie JWT
Ponowne wysyłanieWyświetlanie listy sesji, aktualizowanie i wysyłanie żądań, testowanie procedur logowania
WebSocketPrzeszukiwanie historii WS, odczytywanie wiadomości, rozpoczynanie przechwytywania WS
PrzeglądarkaUruchamianie, nawigacja, wykonywanie JS, zrzuty ekranu, pobieranie źródła strony
PrzechwytywanieSprawdzanie stanu kolejki, przekazywanie przechwyconych żądań
Automatyzacja i przepływy pracyTworzenie sesji Automatyzacji, uruchamianie pasywnych przepływów pracy, wyszukiwanie przepływów pracy
SkanerUruchamianie skanowania pasywnego
Zakres testów i projektyOdczytywanie zakresu testów, dodawanie do niego, wyświetlanie listy projektów i przełączanie projektów
Pomocnicze narzędzia ładunkówPobieranie ładunków i fragmentów poleceń powłoki zwrotnej
ŚrodowiskoWyświetlanie listy zmiennych środowiskowych

AI w obszarze roboczym a serwer MCP ​

AI w obszarze roboczymSerwer MCP
Miejsce działaniaWe frontendzie OgmaOsobny proces ogma-mcp
Główny użytkownikTy, rozmawiając w OgmaKlienci zewnętrzni (Claude Code, Cursor, Codex)
ProtokółAPI dostawcy + wywołania narzędzi frontenduModel Context Protocol
Liczba narzędzi55 narzędzi zastępczych w aplikacji oraz, gdy są dostępne, narzędzia MCP udostępniane na bieżąco przez backend164 narzędzia MCP
Najlepsze zastosowanieInteraktywna analiza podczas testowaniaPrzepływy pracy zewnętrznych agentów i dostęp z IDE

Dla zewnętrznych narzędzi AI zobacz Konfigurację MCP.

Praktyczne polecenia ​

  • „Podsumuj, co robi to żądanie, i wskaż interesujące parametry”.
  • „Przygotuj kroki odtworzenia na podstawie wybranych dowodów z Ponownego wysyłania”.
  • „Porównaj te dwie odpowiedzi i wyjaśnij istotne różnice”.
  • „Przekształć te dowody skanera w zwięzły szkic ustalenia”.
  • „Zaproponuj dalsze testy tego punktu końcowego w Ponownym wysyłaniu”.
  • „Przeszukaj historię pod kątem żądań modyfikujących dane konta użytkownika”.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.