ИИ в рабочем пространстве
ИИ-помощник — встроенная панель чата Ogma, которая читает записанный трафик, выполняет действия в приложении и помогает создавать результаты проверки безопасности прямо в рабочем пространстве.
Подключение ИИ-сервиса
- Откройте Настройки > ИИ.
- Выберите Anthropic, OpenAI или Google Gemini.
- Вставьте ключ API.
- Выберите модель.
- Вернитесь в пространство.
Ключ хранится локально. Он отправляется прямо из браузера в API сервиса, не проходя через серверы Ogma.
Открытие панели помощника
Нажмите кнопку ИИ в правом нижнем углу пространства или кнопку пространства в верхней навигации, если доступна. Панель открывается рядом с основным пространством. Её можно развернуть или сделать отдельной плавающей панелью.
Что видит ИИ
Помощник получает контекст в зависимости от открытых данных:
| Контекст | Что включается |
|---|---|
| Активный раздел | Текущая страница («История HTTP», «Повторная отправка», «Находки» и т. д.) |
| Выбранный запрос | Полные заголовки и тела запроса и ответа |
| Записанная история | Доступна через инструменты — ИИ ищет, а не получает весь журнал |
| Находки | Существующие результаты проверки безопасности для чтения и обновления |
| Область | Текущие правила хостов и путей |
| Переменные окружения | Имена и значения несекретных переменных |
| Заметки | Содержимое заметок проекта |
Секретные переменные окружения никогда не отправляются ИИ-сервису.
Анализ запроса
- Выберите запрос в разделе «История HTTP» или «Повторная отправка».
- Откройте панель помощника.
- Спросите: «Что делает этот запрос и какие параметры интересны?»
Помощник читает запись, описывает запрос, выделяет параметры и предлагает дальнейшие тесты.
Черновик результата проверки безопасности
После обнаружения уязвимости в Replay или сканере:
- Откройте помощника.
- Попросите: «Составь результат проверки безопасности для этого обхода авторизации с выбранным запросом как доказательством».
Помощник вызывает create_finding и записывает структурированный результат с заголовком, критичностью, описанием, шагами воспроизведения и рекомендациями прямо в список результатов.
Автономное исследование
Задайте начальный URL и цель:
«Открой https://app.example.com, войди с учётными данными из переменных окружения и найди конечные точки, в которых, по-видимому, недостаточно проверяется авторизация».
Помощник использует инструменты браузера для переходов, записывает трафик, анализирует его и сообщает находки. Он также может отправлять запросы через Replay, запускать пассивные проверки и создавать результаты без дополнительных указаний.
Помощь ИИ для HTTPQL и StreamQL
В приложении строки фильтров со значком искры ИИ принимают запросы обычным языком. Опишите, что ищете (например, «запросы с JSON-телом, задающие поле роли»), и помощник преобразует это в HTTPQL или StreamQL.
Инструменты встроенного помощника
Помощник может выполнять в Ogma следующие действия:
| Область | Доступные действия |
|---|---|
| История HTTP | Поиск, чтение записей и тел, анализ записей |
| Результаты | Поиск, создание и обновление результатов проверки безопасности |
| Карта сайта и анализ | Получение карты, анализ клиентской поверхности, определение технологий цели, декодирование JWT |
| Повторная отправка | Список сессий, обновление и отправка запросов, тестирование входа |
| WebSocket | Поиск истории WS, чтение сообщений, запуск записи WS |
| Браузер | Запуск, переходы, выполнение JS, скриншоты, исходный код страницы |
| Перехват | Состояние очереди, передача перехваченных запросов |
| Автоматизация и сценарии | Создание сессий Automate, запуск пассивных рабочих процессов, поиск рабочих процессов |
| Сканер | Пассивные проверки |
| Область и проекты | Чтение и дополнение области, список и переключение проектов |
| Помощники тестовых данных | Получение данных и фрагментов обратных оболочек |
| Окружение | Список переменных |
Встроенный ИИ и MCP-сервер
| ИИ пространства | MCP-сервер | |
|---|---|---|
| Где работает | В интерфейсе Ogma | Отдельный процесс ogma-mcp |
| Основной пользователь | Вы в чате Ogma | Внешние клиенты (Claude Code, Cursor, Codex) |
| Протокол | API сервиса и вызовы инструментов интерфейса | Model Context Protocol |
| Число инструментов | 55 встроенных инструментов для резервного режима плюс инструменты MCP работающего сервера, когда они доступны | 164 инструмента MCP |
| Лучше подходит для | Интерактивного анализа при тестировании | Внешних агентов и доступа из IDE |
Для внешних ИИ-инструментов см. Настройка MCP.
Практические запросы
- «Кратко опиши запрос и выдели интересные параметры».
- «Составь шаги воспроизведения по выбранным доказательствам Replay».
- «Сравни два ответа и объясни значимые различия».
- «Преврати доказательства сканера в краткий черновик результата проверки безопасности».
- «Предложи дальнейшие тесты Replay для конечной точки».
- «Найди в истории запросы, меняющие данные учётной записи».