---
url: https://docs.ogmabox.com/pt/guide/workspace-ai.md
description: >-
  Configure e use o assistente de IA integrado ao espaço de trabalho do Ogma
  para análise de requisições, testes com o navegador, resumos de evidências,
  rascunhos de achados e ações em projetos locais.
---

# IA do espaço de trabalho {#workspace-ai}

A IA do espaço de trabalho é um painel de chat integrado ao Ogma que pode ler seu tráfego capturado, realizar ações na aplicação e ajudar você a criar achados, tudo sem sair do espaço de trabalho.

## Conexão com um provedor de IA {#connecting-an-ai-provider}

1. Abra **Configurações > IA**.
2. Selecione um provedor: **Anthropic**, **OpenAI** ou **Google Gemini**.
3. Cole sua chave de API.
4. Selecione um modelo.
5. Volte ao espaço de trabalho.

A chave de API fica armazenada localmente. Ela é enviada diretamente do seu navegador para a API do provedor; não passa por nenhum servidor do Ogma.

## Abertura do painel do assistente {#opening-the-assistant-panel}

Clique no botão de IA nos controles do canto inferior direito do espaço de trabalho ou use o botão do espaço de trabalho na navegação superior quando estiver disponível. O painel abre ao lado do espaço de trabalho principal. Você pode maximizá-lo ou deixá-lo flutuante como um painel separado.

## O que a IA pode ver {#what-the-ai-can-see}

O assistente recebe contexto com base no que você tem aberto no momento:

| Contexto | O que está incluído |
| --- | --- |
| Visualização ativa | A página atual (Histórico HTTP, Reenvio, Achados etc.) |
| Requisição selecionada | Cabeçalhos e corpo completos da requisição e da resposta |
| Histórico capturado | Consultável por ferramentas: a IA pesquisa em vez de receber o log completo |
| Achados | Achados existentes que a IA pode ler e atualizar |
| Escopo | As regras atuais de hosts e caminhos dentro do escopo |
| Variáveis de ambiente | Nomes e valores de variáveis não secretas |
| Notas | Conteúdo das notas do projeto |

As variáveis de ambiente secretas nunca são enviadas ao provedor de IA.

## Análise de uma requisição {#analyzing-a-request}

1. Selecione uma requisição no Histórico HTTP ou em Reenvio.
2. Abra o painel do assistente.
3. Pergunte: "O que esta requisição faz e quais parâmetros parecem interessantes?"

O assistente lê a entrada selecionada, descreve a requisição, identifica parâmetros e sugere testes posteriores.

## Redação de um achado {#drafting-a-finding}

Depois de identificar uma vulnerabilidade em Reenvio ou na varredura:

1. Abra o assistente.
2. Peça: "Redija um achado para este contorno dos controles de autorização usando a requisição selecionada como evidência."

O assistente chama a ferramenta `create_finding` para escrever um achado estruturado com título, severidade, descrição, etapas de reprodução e notas de correção diretamente na sua lista de Achados.

## Investigação autônoma {#autonomous-investigation}

Forneça ao assistente uma URL inicial e um objetivo:

> "Navegue até https://app.example.com, faça login com as credenciais das minhas variáveis de ambiente e identifique endpoints que pareçam ter autorização insuficiente."

O assistente usa as ferramentas do navegador para navegar, captura o tráfego resultante, analisa esse tráfego e relata o que encontra. Ele também pode enviar requisições por Reenvio, executar varreduras passivas e criar achados sem instruções adicionais.

## Assistência de IA para HTTPQL e StreamQL {#httpql-and-streamql-ai-assist}

Em toda a aplicação, as barras de filtros com um ícone de brilhos de IA aceitam consultas em linguagem natural. Digite uma descrição do que você quer encontrar (por exemplo, "requisições com corpos JSON que definem um campo que indica o perfil de acesso") e o assistente a converte em uma expressão HTTPQL ou StreamQL.

## Ferramentas do assistente na aplicação {#in-app-assistant-tools}

O assistente pode realizar estas ações no Ogma:

| Área | Ações disponíveis |
| --- | --- |
| Histórico HTTP | Pesquisar, ler entradas e corpos, analisar entradas |
| Achados | Pesquisar, criar e atualizar achados |
| Mapa do site e análise | Obter o mapa do site, analisar a superfície do frontend, identificar tecnologias do alvo, decodificar JWT |
| Reenvio | Listar sessões, atualizar e enviar requisições, testar fluxos de login |
| WebSocket | Pesquisar no histórico WS, ler mensagens, iniciar captura WS |
| Navegador | Abrir, navegar, executar JS, capturar a tela, obter o código-fonte da página |
| Interceptação | Verificar o status da fila, encaminhar requisições interceptadas |
| Automação e fluxos de trabalho | Criar sessões de automação, executar fluxos de trabalho passivos, pesquisar fluxos de trabalho |
| Varredura | Executar varreduras passivas |
| Escopo e projetos | Ler o escopo, adicionar elementos ao escopo, listar e trocar projetos |
| Auxiliares de payloads | Obter payloads e trechos de código de shell reverso |
| Ambiente | Listar variáveis de ambiente |

## IA do espaço de trabalho versus servidor MCP {#workspace-ai-vs-mcp-server}

| | IA do espaço de trabalho | Servidor MCP |
| --- | --- | --- |
| Onde é executado | No frontend do Ogma | Processo `ogma-mcp` separado |
| Usuário principal | Você, conversando dentro do Ogma | Clientes externos (Claude Code, Cursor, Codex) |
| Protocolo | API do provedor + chamadas de ferramentas do frontend | Model Context Protocol |
| Número de ferramentas | 55 ferramentas de fallback na aplicação, além de ferramentas MCP do backend em execução quando disponíveis | 164 ferramentas MCP |
| Ideal para | Análise interativa durante os testes | Fluxos de trabalho de agentes externos e acesso pelo IDE |

Para ferramentas externas de IA, consulte a [configuração de MCP](../mcp-setup.md).

## Instruções práticas {#practical-prompts}

* "Resuma o que esta requisição faz e identifique parâmetros interessantes."
* "Redija etapas de reprodução a partir das evidências selecionadas de Reenvio."
* "Compare estas duas respostas e explique as diferenças relevantes."
* "Transforme estas evidências da varredura em um rascunho conciso de achado."
* "Sugira testes posteriores de Reenvio para este endpoint."
* "Pesquise no histórico requisições que modifiquem dados de contas de usuário."
