---
url: https://docs.ogmabox.com/ru/guide/workspace-ai.md
description: >-
  Настройте встроенного ИИ-помощника Ogma для анализа запросов, браузерных
  тестов, сводок доказательств, черновиков результатов проверки безопасности и
  действий в проекте.
---

# ИИ в рабочем пространстве {#workspace-ai}

ИИ-помощник — встроенная панель чата Ogma, которая читает записанный трафик, выполняет действия в приложении и помогает создавать результаты проверки безопасности прямо в рабочем пространстве.

## Подключение ИИ-сервиса {#connecting-an-ai-provider}

1. Откройте **Настройки > ИИ**.
2. Выберите **Anthropic**, **OpenAI** или **Google Gemini**.
3. Вставьте ключ API.
4. Выберите модель.
5. Вернитесь в пространство.

Ключ хранится локально. Он отправляется прямо из браузера в API сервиса, не проходя через серверы Ogma.

## Открытие панели помощника {#opening-the-assistant-panel}

Нажмите кнопку ИИ в правом нижнем углу пространства или кнопку пространства в верхней навигации, если доступна. Панель открывается рядом с основным пространством. Её можно развернуть или сделать отдельной плавающей панелью.

## Что видит ИИ {#what-the-ai-can-see}

Помощник получает контекст в зависимости от открытых данных:

| Контекст | Что включается |
| --- | --- |
| Активный раздел | Текущая страница («История HTTP», «Повторная отправка», «Находки» и т. д.) |
| Выбранный запрос | Полные заголовки и тела запроса и ответа |
| Записанная история | Доступна через инструменты — ИИ ищет, а не получает весь журнал |
| Находки | Существующие результаты проверки безопасности для чтения и обновления |
| Область | Текущие правила хостов и путей |
| Переменные окружения | Имена и значения несекретных переменных |
| Заметки | Содержимое заметок проекта |

Секретные переменные окружения никогда не отправляются ИИ-сервису.

## Анализ запроса {#analyzing-a-request}

1. Выберите запрос в разделе «История HTTP» или «Повторная отправка».
2. Откройте панель помощника.
3. Спросите: «Что делает этот запрос и какие параметры интересны?»

Помощник читает запись, описывает запрос, выделяет параметры и предлагает дальнейшие тесты.

## Черновик результата проверки безопасности {#drafting-a-finding}

После обнаружения уязвимости в Replay или сканере:

1. Откройте помощника.
2. Попросите: «Составь результат проверки безопасности для этого обхода авторизации с выбранным запросом как доказательством».

Помощник вызывает `create_finding` и записывает структурированный результат с заголовком, критичностью, описанием, шагами воспроизведения и рекомендациями прямо в список результатов.

## Автономное исследование {#autonomous-investigation}

Задайте начальный URL и цель:

> «Открой https://app.example.com, войди с учётными данными из переменных окружения и найди конечные точки, в которых, по-видимому, недостаточно проверяется авторизация».

Помощник использует инструменты браузера для переходов, записывает трафик, анализирует его и сообщает находки. Он также может отправлять запросы через Replay, запускать пассивные проверки и создавать результаты без дополнительных указаний.

## Помощь ИИ для HTTPQL и StreamQL {#httpql-and-streamql-ai-assist}

В приложении строки фильтров со значком искры ИИ принимают запросы обычным языком. Опишите, что ищете (например, «запросы с JSON-телом, задающие поле роли»), и помощник преобразует это в HTTPQL или StreamQL.

## Инструменты встроенного помощника {#in-app-assistant-tools}

Помощник может выполнять в Ogma следующие действия:

| Область | Доступные действия |
| --- | --- |
| История HTTP | Поиск, чтение записей и тел, анализ записей |
| Результаты | Поиск, создание и обновление результатов проверки безопасности |
| Карта сайта и анализ | Получение карты, анализ клиентской поверхности, определение технологий цели, декодирование JWT |
| Повторная отправка | Список сессий, обновление и отправка запросов, тестирование входа |
| WebSocket | Поиск истории WS, чтение сообщений, запуск записи WS |
| Браузер | Запуск, переходы, выполнение JS, скриншоты, исходный код страницы |
| Перехват | Состояние очереди, передача перехваченных запросов |
| Автоматизация и сценарии | Создание сессий Automate, запуск пассивных рабочих процессов, поиск рабочих процессов |
| Сканер | Пассивные проверки |
| Область и проекты | Чтение и дополнение области, список и переключение проектов |
| Помощники тестовых данных | Получение данных и фрагментов обратных оболочек |
| Окружение | Список переменных |

## Встроенный ИИ и MCP-сервер {#workspace-ai-vs-mcp-server}

| | ИИ пространства | MCP-сервер |
| --- | --- | --- |
| Где работает | В интерфейсе Ogma | Отдельный процесс `ogma-mcp` |
| Основной пользователь | Вы в чате Ogma | Внешние клиенты (Claude Code, Cursor, Codex) |
| Протокол | API сервиса и вызовы инструментов интерфейса | Model Context Protocol |
| Число инструментов | 55 встроенных инструментов для резервного режима плюс инструменты MCP работающего сервера, когда они доступны | 164 инструмента MCP |
| Лучше подходит для | Интерактивного анализа при тестировании | Внешних агентов и доступа из IDE |

Для внешних ИИ-инструментов см. [Настройка MCP](../mcp-setup.md).

## Практические запросы {#practical-prompts}

* «Кратко опиши запрос и выдели интересные параметры».
* «Составь шаги воспроизведения по выбранным доказательствам Replay».
* «Сравни два ответа и объясни значимые различия».
* «Преврати доказательства сканера в краткий черновик результата проверки безопасности».
* «Предложи дальнейшие тесты Replay для конечной точки».
* «Найди в истории запросы, меняющие данные учётной записи».
