Перейти к содержимому

ИИ в рабочем пространстве ​

ИИ-помощник — встроенная панель чата Ogma, которая читает записанный трафик, выполняет действия в приложении и помогает создавать результаты проверки безопасности прямо в рабочем пространстве.

Подключение ИИ-сервиса ​

  1. Откройте Настройки > ИИ.
  2. Выберите Anthropic, OpenAI или Google Gemini.
  3. Вставьте ключ API.
  4. Выберите модель.
  5. Вернитесь в пространство.

Ключ хранится локально. Он отправляется прямо из браузера в API сервиса, не проходя через серверы Ogma.

Открытие панели помощника ​

Нажмите кнопку ИИ в правом нижнем углу пространства или кнопку пространства в верхней навигации, если доступна. Панель открывается рядом с основным пространством. Её можно развернуть или сделать отдельной плавающей панелью.

Что видит ИИ ​

Помощник получает контекст в зависимости от открытых данных:

КонтекстЧто включается
Активный разделТекущая страница («История HTTP», «Повторная отправка», «Находки» и т. д.)
Выбранный запросПолные заголовки и тела запроса и ответа
Записанная историяДоступна через инструменты — ИИ ищет, а не получает весь журнал
НаходкиСуществующие результаты проверки безопасности для чтения и обновления
ОбластьТекущие правила хостов и путей
Переменные окруженияИмена и значения несекретных переменных
ЗаметкиСодержимое заметок проекта

Секретные переменные окружения никогда не отправляются ИИ-сервису.

Анализ запроса ​

  1. Выберите запрос в разделе «История HTTP» или «Повторная отправка».
  2. Откройте панель помощника.
  3. Спросите: «Что делает этот запрос и какие параметры интересны?»

Помощник читает запись, описывает запрос, выделяет параметры и предлагает дальнейшие тесты.

Черновик результата проверки безопасности ​

После обнаружения уязвимости в Replay или сканере:

  1. Откройте помощника.
  2. Попросите: «Составь результат проверки безопасности для этого обхода авторизации с выбранным запросом как доказательством».

Помощник вызывает create_finding и записывает структурированный результат с заголовком, критичностью, описанием, шагами воспроизведения и рекомендациями прямо в список результатов.

Автономное исследование ​

Задайте начальный URL и цель:

«Открой https://app.example.com, войди с учётными данными из переменных окружения и найди конечные точки, в которых, по-видимому, недостаточно проверяется авторизация».

Помощник использует инструменты браузера для переходов, записывает трафик, анализирует его и сообщает находки. Он также может отправлять запросы через Replay, запускать пассивные проверки и создавать результаты без дополнительных указаний.

Помощь ИИ для HTTPQL и StreamQL ​

В приложении строки фильтров со значком искры ИИ принимают запросы обычным языком. Опишите, что ищете (например, «запросы с JSON-телом, задающие поле роли»), и помощник преобразует это в HTTPQL или StreamQL.

Инструменты встроенного помощника ​

Помощник может выполнять в Ogma следующие действия:

ОбластьДоступные действия
История HTTPПоиск, чтение записей и тел, анализ записей
РезультатыПоиск, создание и обновление результатов проверки безопасности
Карта сайта и анализПолучение карты, анализ клиентской поверхности, определение технологий цели, декодирование JWT
Повторная отправкаСписок сессий, обновление и отправка запросов, тестирование входа
WebSocketПоиск истории WS, чтение сообщений, запуск записи WS
БраузерЗапуск, переходы, выполнение JS, скриншоты, исходный код страницы
ПерехватСостояние очереди, передача перехваченных запросов
Автоматизация и сценарииСоздание сессий Automate, запуск пассивных рабочих процессов, поиск рабочих процессов
СканерПассивные проверки
Область и проектыЧтение и дополнение области, список и переключение проектов
Помощники тестовых данныхПолучение данных и фрагментов обратных оболочек
ОкружениеСписок переменных

Встроенный ИИ и MCP-сервер ​

ИИ пространстваMCP-сервер
Где работаетВ интерфейсе OgmaОтдельный процесс ogma-mcp
Основной пользовательВы в чате OgmaВнешние клиенты (Claude Code, Cursor, Codex)
ПротоколAPI сервиса и вызовы инструментов интерфейсаModel Context Protocol
Число инструментов55 встроенных инструментов для резервного режима плюс инструменты MCP работающего сервера, когда они доступны164 инструмента MCP
Лучше подходит дляИнтерактивного анализа при тестированииВнешних агентов и доступа из IDE

Для внешних ИИ-инструментов см. Настройка MCP.

Практические запросы ​

  • «Кратко опиши запрос и выдели интересные параметры».
  • «Составь шаги воспроизведения по выбранным доказательствам Replay».
  • «Сравни два ответа и объясни значимые различия».
  • «Преврати доказательства сканера в краткий черновик результата проверки безопасности».
  • «Предложи дальнейшие тесты Replay для конечной точки».
  • «Найди в истории запросы, меняющие данные учётной записи».

Проприетарное ПО. Все права защищены.