Ir para o conteúdo

IA do espaço de trabalho ​

A IA do espaço de trabalho é um painel de chat integrado ao Ogma que pode ler seu tráfego capturado, realizar ações na aplicação e ajudar você a criar achados, tudo sem sair do espaço de trabalho.

Conexão com um provedor de IA ​

  1. Abra Configurações > IA.
  2. Selecione um provedor: Anthropic, OpenAI ou Google Gemini.
  3. Cole sua chave de API.
  4. Selecione um modelo.
  5. Volte ao espaço de trabalho.

A chave de API fica armazenada localmente. Ela é enviada diretamente do seu navegador para a API do provedor; não passa por nenhum servidor do Ogma.

Abertura do painel do assistente ​

Clique no botão de IA nos controles do canto inferior direito do espaço de trabalho ou use o botão do espaço de trabalho na navegação superior quando estiver disponível. O painel abre ao lado do espaço de trabalho principal. Você pode maximizá-lo ou deixá-lo flutuante como um painel separado.

O que a IA pode ver ​

O assistente recebe contexto com base no que você tem aberto no momento:

ContextoO que está incluído
Visualização ativaA página atual (Histórico HTTP, Reenvio, Achados etc.)
Requisição selecionadaCabeçalhos e corpo completos da requisição e da resposta
Histórico capturadoConsultável por ferramentas: a IA pesquisa em vez de receber o log completo
AchadosAchados existentes que a IA pode ler e atualizar
EscopoAs regras atuais de hosts e caminhos dentro do escopo
Variáveis de ambienteNomes e valores de variáveis não secretas
NotasConteúdo das notas do projeto

As variáveis de ambiente secretas nunca são enviadas ao provedor de IA.

Análise de uma requisição ​

  1. Selecione uma requisição no Histórico HTTP ou em Reenvio.
  2. Abra o painel do assistente.
  3. Pergunte: "O que esta requisição faz e quais parâmetros parecem interessantes?"

O assistente lê a entrada selecionada, descreve a requisição, identifica parâmetros e sugere testes posteriores.

Redação de um achado ​

Depois de identificar uma vulnerabilidade em Reenvio ou na varredura:

  1. Abra o assistente.
  2. Peça: "Redija um achado para este contorno dos controles de autorização usando a requisição selecionada como evidência."

O assistente chama a ferramenta create_finding para escrever um achado estruturado com título, severidade, descrição, etapas de reprodução e notas de correção diretamente na sua lista de Achados.

Investigação autônoma ​

Forneça ao assistente uma URL inicial e um objetivo:

"Navegue até https://app.example.com, faça login com as credenciais das minhas variáveis de ambiente e identifique endpoints que pareçam ter autorização insuficiente."

O assistente usa as ferramentas do navegador para navegar, captura o tráfego resultante, analisa esse tráfego e relata o que encontra. Ele também pode enviar requisições por Reenvio, executar varreduras passivas e criar achados sem instruções adicionais.

Assistência de IA para HTTPQL e StreamQL ​

Em toda a aplicação, as barras de filtros com um ícone de brilhos de IA aceitam consultas em linguagem natural. Digite uma descrição do que você quer encontrar (por exemplo, "requisições com corpos JSON que definem um campo que indica o perfil de acesso") e o assistente a converte em uma expressão HTTPQL ou StreamQL.

Ferramentas do assistente na aplicação ​

O assistente pode realizar estas ações no Ogma:

ÁreaAções disponíveis
Histórico HTTPPesquisar, ler entradas e corpos, analisar entradas
AchadosPesquisar, criar e atualizar achados
Mapa do site e análiseObter o mapa do site, analisar a superfície do frontend, identificar tecnologias do alvo, decodificar JWT
ReenvioListar sessões, atualizar e enviar requisições, testar fluxos de login
WebSocketPesquisar no histórico WS, ler mensagens, iniciar captura WS
NavegadorAbrir, navegar, executar JS, capturar a tela, obter o código-fonte da página
InterceptaçãoVerificar o status da fila, encaminhar requisições interceptadas
Automação e fluxos de trabalhoCriar sessões de automação, executar fluxos de trabalho passivos, pesquisar fluxos de trabalho
VarreduraExecutar varreduras passivas
Escopo e projetosLer o escopo, adicionar elementos ao escopo, listar e trocar projetos
Auxiliares de payloadsObter payloads e trechos de código de shell reverso
AmbienteListar variáveis de ambiente

IA do espaço de trabalho versus servidor MCP ​

IA do espaço de trabalhoServidor MCP
Onde é executadoNo frontend do OgmaProcesso ogma-mcp separado
Usuário principalVocê, conversando dentro do OgmaClientes externos (Claude Code, Cursor, Codex)
ProtocoloAPI do provedor + chamadas de ferramentas do frontendModel Context Protocol
Número de ferramentas55 ferramentas de fallback na aplicação, além de ferramentas MCP do backend em execução quando disponíveis164 ferramentas MCP
Ideal paraAnálise interativa durante os testesFluxos de trabalho de agentes externos e acesso pelo IDE

Para ferramentas externas de IA, consulte a configuração de MCP.

Instruções práticas ​

  • "Resuma o que esta requisição faz e identifique parâmetros interessantes."
  • "Redija etapas de reprodução a partir das evidências selecionadas de Reenvio."
  • "Compare estas duas respostas e explique as diferenças relevantes."
  • "Transforme estas evidências da varredura em um rascunho conciso de achado."
  • "Sugira testes posteriores de Reenvio para este endpoint."
  • "Pesquise no histórico requisições que modifiquem dados de contas de usuário."

Software proprietário. Todos os direitos reservados.