ข้ามไปยังเนื้อหา

AI ในพื้นที่ทำงาน ​

AI ในพื้นที่ทำงานเป็นแผงสนทนาในตัว Ogma ที่อ่านทราฟฟิกที่คุณจับไว้ ดำเนินการในแอป และช่วยสร้างประเด็นที่ตรวจพบได้ โดยไม่ต้องออกจากพื้นที่ทำงาน

การเชื่อมต่อผู้ให้บริการ AI ​

  1. เปิด การตั้งค่า > AI
  2. เลือกผู้ให้บริการ: Anthropic, OpenAI หรือ Google Gemini
  3. วางคีย์ API ของคุณ
  4. เลือกโมเดล
  5. กลับไปยังพื้นที่ทำงาน

คีย์ API คงอยู่ภายในเครื่อง โดยส่งจากเบราว์เซอร์ของคุณไปยัง API ของผู้ให้บริการโดยตรง ไม่ผ่านเซิร์ฟเวอร์ใด ๆ ของ Ogma

การเปิดแผงผู้ช่วย ​

คลิกปุ่ม AI ในส่วนควบคุมด้านล่างขวาของพื้นที่ทำงาน หรือใช้ปุ่มพื้นที่ทำงานในแถบนำทางด้านบนเมื่อมีให้ใช้ แผงจะเปิดข้างพื้นที่ทำงานหลัก คุณสามารถขยายให้เต็มพื้นที่หรือแสดงเป็นแผงลอยแยกต่างหากได้

สิ่งที่ AI มองเห็น ​

ผู้ช่วยได้รับบริบทตามสิ่งที่คุณเปิดอยู่ในขณะนั้น:

บริบทสิ่งที่รวมอยู่
มุมมองที่ใช้งานหน้าปัจจุบัน เช่น ประวัติ HTTP ส่งซ้ำ ประเด็นที่ตรวจพบ เป็นต้น
คำขอที่เลือกส่วนหัวและเนื้อหาทั้งหมดของคำขอและการตอบกลับ
ประวัติที่จับไว้ค้นข้อมูลผ่านเครื่องมือได้ โดย AI ค้นหาแทนการรับบันทึกทั้งหมด
ประเด็นที่ตรวจพบประเด็นที่มีอยู่ซึ่ง AI อ่านและแก้ไขได้
ขอบเขตกฎโฮสต์และพาธที่อยู่ในขอบเขตปัจจุบัน
ตัวแปรสภาพแวดล้อมชื่อและค่าของตัวแปรที่ไม่เป็นความลับ
บันทึกย่อเนื้อหาบันทึกย่อของโครงการ

ตัวแปรสภาพแวดล้อมที่เป็นความลับจะไม่ถูกส่งไปยังผู้ให้บริการ AI

การวิเคราะห์คำขอ ​

  1. เลือกคำขอในประวัติ HTTP หรือส่งซ้ำ
  2. เปิดแผงผู้ช่วย
  3. ถามว่า "คำขอนี้ทำอะไร และพารามิเตอร์ใดดูน่าสนใจสำหรับการทดสอบ"

ผู้ช่วยอ่านรายการที่เลือก อธิบายคำขอ ระบุพารามิเตอร์ และเสนอการทดสอบต่อไป

การร่างประเด็นที่ตรวจพบ ​

หลังระบุช่องโหว่ในส่งซ้ำหรือเครื่องมือสแกน:

  1. เปิดผู้ช่วย
  2. ขอว่า "ร่างประเด็นที่ตรวจพบสำหรับการข้ามการตรวจสอบสิทธิ์นี้ โดยใช้คำขอที่เลือกเป็นหลักฐาน"

ผู้ช่วยเรียกเครื่องมือ create_finding เพื่อเขียนประเด็นที่มีโครงสร้าง ประกอบด้วยชื่อ ระดับความรุนแรง คำอธิบาย ขั้นตอนการทำซ้ำ และบันทึกแนวทางแก้ไข ลงในรายการประเด็นที่ตรวจพบของคุณโดยตรง

การสืบค้นแบบอัตโนมัติ ​

ให้ URL เริ่มต้นและเป้าหมายแก่ผู้ช่วย:

"เรียกดู https://app.example.com เข้าสู่ระบบด้วยข้อมูลรับรองในตัวแปรสภาพแวดล้อมของฉัน และระบุเอนด์พอยต์ที่ดูเหมือนมีการตรวจสอบสิทธิ์ไม่เพียงพอ"

ผู้ช่วยใช้เครื่องมือเบราว์เซอร์เพื่อไปยังหน้าต่าง ๆ จับทราฟฟิกที่เกิดขึ้น วิเคราะห์ และรายงานสิ่งที่พบ นอกจากนี้ยังส่งคำขอผ่านส่งซ้ำ เรียกใช้การสแกนแบบพาสซีฟ และสร้างประเด็นที่ตรวจพบได้โดยไม่ต้องสั่งเพิ่มเติม

AI ช่วยสร้าง HTTPQL และ StreamQL ​

ทั่วทั้งแอป แถบตัวกรองที่มีไอคอนประกาย AI รับคำค้นภาษาธรรมชาติได้ พิมพ์คำอธิบายสิ่งที่ต้องการค้นหา เช่น "คำขอที่มีเนื้อหา JSON และกำหนดค่าฟิลด์บทบาท" แล้วผู้ช่วยจะแปลงเป็นนิพจน์ HTTPQL หรือ StreamQL

เครื่องมือผู้ช่วยภายในแอป ​

ผู้ช่วยสามารถทำสิ่งต่อไปนี้ภายใน Ogma:

ส่วนการดำเนินการที่ใช้ได้
ประวัติ HTTPค้นหา อ่านรายการและเนื้อหา วิเคราะห์รายการ
ประเด็นที่ตรวจพบค้นหา สร้าง และแก้ไขประเด็น
แผนผังเว็บไซต์และการวิเคราะห์รับแผนผังเว็บไซต์ วิเคราะห์พื้นผิวฟรอนต์เอนด์ ระบุลักษณะเทคโนโลยีของเป้าหมาย ถอดรหัส JWT
ส่งซ้ำแสดงรายการเซสชัน แก้ไขและส่งคำขอ ทดสอบโฟลว์การเข้าสู่ระบบ
WebSocketค้นหาประวัติ WS อ่านข้อความ เริ่มจับ WS
เบราว์เซอร์เรียกใช้งาน นำทาง รัน JS จับภาพหน้าจอ รับซอร์สของหน้า
ดักรับตรวจสอบสถานะคิว ส่งต่อคำขอที่ดักรับ
ระบบอัตโนมัติและเวิร์กโฟลว์สร้างเซสชันระบบอัตโนมัติ รันเวิร์กโฟลว์แบบพาสซีฟ ค้นหาเวิร์กโฟลว์
เครื่องมือสแกนเรียกใช้การสแกนแบบพาสซีฟ
ขอบเขตและโครงการอ่านขอบเขต เพิ่มรายการในขอบเขต แสดงและสลับโครงการ
ตัวช่วยเพย์โหลดรับเพย์โหลดและส่วนย่อยของคำสั่งเชลล์เชื่อมต่อกลับ
สภาพแวดล้อมแสดงรายการตัวแปรสภาพแวดล้อม

AI ในพื้นที่ทำงานเทียบกับเซิร์ฟเวอร์ MCP ​

AI ในพื้นที่ทำงานเซิร์ฟเวอร์ MCP
ตำแหน่งที่ทำงานภายในฟรอนต์เอนด์ของ Ogmaโปรเซส ogma-mcp แยกต่างหาก
ผู้ใช้หลักคุณ ขณะสนทนาภายใน Ogmaไคลเอนต์ภายนอก เช่น Claude Code, Cursor, Codex
โปรโตคอลAPI ผู้ให้บริการและการเรียกเครื่องมือฟรอนต์เอนด์Model Context Protocol
จำนวนเครื่องมือเครื่องมือสำรองในแอป 55 รายการ พร้อมเครื่องมือ MCP จากแบ็กเอนด์ที่ใช้งานได้เมื่อมีให้ใช้เครื่องมือ MCP 164 รายการ
เหมาะสำหรับการวิเคราะห์แบบโต้ตอบขณะทดสอบเวิร์กโฟลว์เอเจนต์ภายนอกและการเข้าถึงจาก IDE

สำหรับเครื่องมือ AI ภายนอก ดู การตั้งค่า MCP

ตัวอย่างคำสั่งที่ใช้ได้จริง ​

  • "สรุปว่าคำขอนี้ทำอะไร และระบุพารามิเตอร์ที่น่าสนใจ"
  • "ร่างขั้นตอนการทำซ้ำจากหลักฐานส่งซ้ำที่เลือก"
  • "เปรียบเทียบการตอบกลับสองรายการนี้และอธิบายความแตกต่างที่สำคัญ"
  • "แปลงหลักฐานจากเครื่องมือสแกนนี้เป็นร่างประเด็นที่ตรวจพบแบบกระชับ"
  • "แนะนำการทดสอบเพิ่มเติมด้วยส่งซ้ำสำหรับเอนด์พอยต์นี้"
  • "ค้นหาประวัติสำหรับคำขอที่แก้ไขข้อมูลบัญชีผู้ใช้"

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์