---
url: https://docs.ogmabox.com/pl/guide/workspace-ai.md
description: >-
  Skonfiguruj i używaj wbudowanego asystenta AI Ogma do analizy żądań, testów
  wspomaganych przeglądarką, podsumowań dowodów, szkiców ustaleń i działań w
  lokalnym projekcie.
---

# AI w obszarze roboczym {#workspace-ai}

AI w obszarze roboczym to wbudowany panel czatu w Ogma, który może odczytywać przechwycony ruch, wykonywać działania w aplikacji i pomagać w tworzeniu ustaleń — bez opuszczania obszaru roboczego.

## Podłączanie dostawcy AI {#connecting-an-ai-provider}

1. Otwórz **Ustawienia > AI**.
2. Wybierz dostawcę: **Anthropic**, **OpenAI** lub **Google Gemini**.
3. Wklej klucz API.
4. Wybierz model.
5. Wróć do obszaru roboczego.

Klucz API pozostaje lokalnie. Jest wysyłany bezpośrednio z przeglądarki do API dostawcy; nie przechodzi przez żaden serwer Ogma.

## Otwieranie panelu asystenta {#opening-the-assistant-panel}

Kliknij przycisk AI w elementach sterujących w prawym dolnym rogu obszaru roboczego lub użyj przycisku obszaru roboczego w górnej nawigacji, gdy jest dostępny. Panel otwiera się obok głównego obszaru roboczego. Możesz go zmaksymalizować lub wyświetlić jako osobny pływający panel.

## Co AI może zobaczyć {#what-the-ai-can-see}

Asystent otrzymuje kontekst zależny od tego, co masz aktualnie otwarte:

| Kontekst | Co obejmuje |
| --- | --- |
| Aktywny widok | Bieżącą stronę (Historia HTTP, Ponowne wysyłanie, Ustalenia itp.) |
| Wybrane żądanie | Pełne nagłówki i treść żądania oraz odpowiedzi |
| Przechwycona historia | Dostępna do odpytywania przez narzędzia — AI wyszukuje zamiast otrzymywać cały dziennik |
| Ustalenia | Istniejące ustalenia, które AI może odczytywać i aktualizować |
| Zakres testów | Bieżące reguły hostów i ścieżek należących do zakresu testów |
| Zmienne środowiskowe | Nazwy i wartości zmiennych, które nie są tajne |
| Notatki | Zawartość notatek projektu |

Tajne zmienne środowiskowe nigdy nie są wysyłane do dostawcy AI.

## Analizowanie żądania {#analyzing-a-request}

1. Wybierz żądanie w Historii HTTP lub Ponownym wysyłaniu.
2. Otwórz panel asystenta.
3. Zapytaj: „Co robi to żądanie i które parametry wyglądają interesująco?”.

Asystent odczytuje wybrany wpis, opisuje żądanie, identyfikuje parametry i proponuje dalsze testy.

## Przygotowanie szkicu ustalenia {#drafting-a-finding}

Po zidentyfikowaniu podatności w Ponownym wysyłaniu lub skanerze:

1. Otwórz asystenta.
2. Poproś: „Przygotuj szkic ustalenia dla tego obejścia autoryzacji, używając wybranego żądania jako dowodu”.

Asystent wywołuje narzędzie `create_finding`, aby zapisać uporządkowane ustalenie z tytułem, istotnością, opisem, krokami odtworzenia i uwagami dotyczącymi naprawy bezpośrednio na liście Ustalenia.

## Samodzielne badanie {#autonomous-investigation}

Podaj asystentowi początkowy adres URL i cel:

> „Otwórz https://app.example.com, zaloguj się przy użyciu danych uwierzytelniających z moich zmiennych środowiskowych i wskaż punkty końcowe, które wyglądają na niewystarczająco chronione autoryzacją”.

Asystent używa narzędzi przeglądarki do nawigacji, przechwytuje powstały ruch, analizuje go i raportuje wyniki. Może też wysyłać żądania przez Ponowne wysyłanie, uruchamiać skanowanie pasywne i tworzyć ustalenia bez kolejnych poleceń.

## Pomoc AI dla HTTPQL i StreamQL {#httpql-and-streamql-ai-assist}

W całej aplikacji paski filtrów z ikoną iskierki AI przyjmują zapytania w języku naturalnym. Wpisz opis tego, co chcesz znaleźć (np. „żądania z treścią JSON, które ustawiają pole role”), a asystent przekształci go w wyrażenie HTTPQL lub StreamQL.

## Narzędzia asystenta w aplikacji {#in-app-assistant-tools}

Asystent może wykonywać w Ogma następujące działania:

| Obszar | Dostępne działania |
| --- | --- |
| Historia HTTP | Wyszukiwanie, odczytywanie wpisów i treści, analizowanie wpisów |
| Ustalenia | Wyszukiwanie, tworzenie i aktualizowanie ustaleń |
| Mapa witryny i analiza | Pobieranie mapy witryny, analiza powierzchni frontendu, rozpoznawanie technologii celu, dekodowanie JWT |
| Ponowne wysyłanie | Wyświetlanie listy sesji, aktualizowanie i wysyłanie żądań, testowanie procedur logowania |
| WebSocket | Przeszukiwanie historii WS, odczytywanie wiadomości, rozpoczynanie przechwytywania WS |
| Przeglądarka | Uruchamianie, nawigacja, wykonywanie JS, zrzuty ekranu, pobieranie źródła strony |
| Przechwytywanie | Sprawdzanie stanu kolejki, przekazywanie przechwyconych żądań |
| Automatyzacja i przepływy pracy | Tworzenie sesji Automatyzacji, uruchamianie pasywnych przepływów pracy, wyszukiwanie przepływów pracy |
| Skaner | Uruchamianie skanowania pasywnego |
| Zakres testów i projekty | Odczytywanie zakresu testów, dodawanie do niego, wyświetlanie listy projektów i przełączanie projektów |
| Pomocnicze narzędzia ładunków | Pobieranie ładunków i fragmentów poleceń powłoki zwrotnej |
| Środowisko | Wyświetlanie listy zmiennych środowiskowych |

## AI w obszarze roboczym a serwer MCP {#workspace-ai-vs-mcp-server}

| | AI w obszarze roboczym | Serwer MCP |
| --- | --- | --- |
| Miejsce działania | We frontendzie Ogma | Osobny proces `ogma-mcp` |
| Główny użytkownik | Ty, rozmawiając w Ogma | Klienci zewnętrzni (Claude Code, Cursor, Codex) |
| Protokół | API dostawcy + wywołania narzędzi frontendu | Model Context Protocol |
| Liczba narzędzi | 55 narzędzi zastępczych w aplikacji oraz, gdy są dostępne, narzędzia MCP udostępniane na bieżąco przez backend | 164 narzędzia MCP |
| Najlepsze zastosowanie | Interaktywna analiza podczas testowania | Przepływy pracy zewnętrznych agentów i dostęp z IDE |

Dla zewnętrznych narzędzi AI zobacz [Konfigurację MCP](../mcp-setup.md).

## Praktyczne polecenia {#practical-prompts}

* „Podsumuj, co robi to żądanie, i wskaż interesujące parametry”.
* „Przygotuj kroki odtworzenia na podstawie wybranych dowodów z Ponownego wysyłania”.
* „Porównaj te dwie odpowiedzi i wyjaśnij istotne różnice”.
* „Przekształć te dowody skanera w zwięzły szkic ustalenia”.
* „Zaproponuj dalsze testy tego punktu końcowego w Ponownym wysyłaniu”.
* „Przeszukaj historię pod kątem żądań modyfikujących dane konta użytkownika”.
