AI ในพื้นที่ทำงาน
AI ในพื้นที่ทำงานเป็นแผงสนทนาในตัว Ogma ที่อ่านทราฟฟิกที่คุณจับไว้ ดำเนินการในแอป และช่วยสร้างประเด็นที่ตรวจพบได้ โดยไม่ต้องออกจากพื้นที่ทำงาน
การเชื่อมต่อผู้ให้บริการ AI
- เปิด การตั้งค่า > AI
- เลือกผู้ให้บริการ: Anthropic, OpenAI หรือ Google Gemini
- วางคีย์ API ของคุณ
- เลือกโมเดล
- กลับไปยังพื้นที่ทำงาน
คีย์ API คงอยู่ภายในเครื่อง โดยส่งจากเบราว์เซอร์ของคุณไปยัง API ของผู้ให้บริการโดยตรง ไม่ผ่านเซิร์ฟเวอร์ใด ๆ ของ Ogma
การเปิดแผงผู้ช่วย
คลิกปุ่ม AI ในส่วนควบคุมด้านล่างขวาของพื้นที่ทำงาน หรือใช้ปุ่มพื้นที่ทำงานในแถบนำทางด้านบนเมื่อมีให้ใช้ แผงจะเปิดข้างพื้นที่ทำงานหลัก คุณสามารถขยายให้เต็มพื้นที่หรือแสดงเป็นแผงลอยแยกต่างหากได้
สิ่งที่ AI มองเห็น
ผู้ช่วยได้รับบริบทตามสิ่งที่คุณเปิดอยู่ในขณะนั้น:
| บริบท | สิ่งที่รวมอยู่ |
|---|---|
| มุมมองที่ใช้งาน | หน้าปัจจุบัน เช่น ประวัติ HTTP ส่งซ้ำ ประเด็นที่ตรวจพบ เป็นต้น |
| คำขอที่เลือก | ส่วนหัวและเนื้อหาทั้งหมดของคำขอและการตอบกลับ |
| ประวัติที่จับไว้ | ค้นข้อมูลผ่านเครื่องมือได้ โดย AI ค้นหาแทนการรับบันทึกทั้งหมด |
| ประเด็นที่ตรวจพบ | ประเด็นที่มีอยู่ซึ่ง AI อ่านและแก้ไขได้ |
| ขอบเขต | กฎโฮสต์และพาธที่อยู่ในขอบเขตปัจจุบัน |
| ตัวแปรสภาพแวดล้อม | ชื่อและค่าของตัวแปรที่ไม่เป็นความลับ |
| บันทึกย่อ | เนื้อหาบันทึกย่อของโครงการ |
ตัวแปรสภาพแวดล้อมที่เป็นความลับจะไม่ถูกส่งไปยังผู้ให้บริการ AI
การวิเคราะห์คำขอ
- เลือกคำขอในประวัติ HTTP หรือส่งซ้ำ
- เปิดแผงผู้ช่วย
- ถามว่า "คำขอนี้ทำอะไร และพารามิเตอร์ใดดูน่าสนใจสำหรับการทดสอบ"
ผู้ช่วยอ่านรายการที่เลือก อธิบายคำขอ ระบุพารามิเตอร์ และเสนอการทดสอบต่อไป
การร่างประเด็นที่ตรวจพบ
หลังระบุช่องโหว่ในส่งซ้ำหรือเครื่องมือสแกน:
- เปิดผู้ช่วย
- ขอว่า "ร่างประเด็นที่ตรวจพบสำหรับการข้ามการตรวจสอบสิทธิ์นี้ โดยใช้คำขอที่เลือกเป็นหลักฐาน"
ผู้ช่วยเรียกเครื่องมือ create_finding เพื่อเขียนประเด็นที่มีโครงสร้าง ประกอบด้วยชื่อ ระดับความรุนแรง คำอธิบาย ขั้นตอนการทำซ้ำ และบันทึกแนวทางแก้ไข ลงในรายการประเด็นที่ตรวจพบของคุณโดยตรง
การสืบค้นแบบอัตโนมัติ
ให้ URL เริ่มต้นและเป้าหมายแก่ผู้ช่วย:
"เรียกดู https://app.example.com เข้าสู่ระบบด้วยข้อมูลรับรองในตัวแปรสภาพแวดล้อมของฉัน และระบุเอนด์พอยต์ที่ดูเหมือนมีการตรวจสอบสิทธิ์ไม่เพียงพอ"
ผู้ช่วยใช้เครื่องมือเบราว์เซอร์เพื่อไปยังหน้าต่าง ๆ จับทราฟฟิกที่เกิดขึ้น วิเคราะห์ และรายงานสิ่งที่พบ นอกจากนี้ยังส่งคำขอผ่านส่งซ้ำ เรียกใช้การสแกนแบบพาสซีฟ และสร้างประเด็นที่ตรวจพบได้โดยไม่ต้องสั่งเพิ่มเติม
AI ช่วยสร้าง HTTPQL และ StreamQL
ทั่วทั้งแอป แถบตัวกรองที่มีไอคอนประกาย AI รับคำค้นภาษาธรรมชาติได้ พิมพ์คำอธิบายสิ่งที่ต้องการค้นหา เช่น "คำขอที่มีเนื้อหา JSON และกำหนดค่าฟิลด์บทบาท" แล้วผู้ช่วยจะแปลงเป็นนิพจน์ HTTPQL หรือ StreamQL
เครื่องมือผู้ช่วยภายในแอป
ผู้ช่วยสามารถทำสิ่งต่อไปนี้ภายใน Ogma:
| ส่วน | การดำเนินการที่ใช้ได้ |
|---|---|
| ประวัติ HTTP | ค้นหา อ่านรายการและเนื้อหา วิเคราะห์รายการ |
| ประเด็นที่ตรวจพบ | ค้นหา สร้าง และแก้ไขประเด็น |
| แผนผังเว็บไซต์และการวิเคราะห์ | รับแผนผังเว็บไซต์ วิเคราะห์พื้นผิวฟรอนต์เอนด์ ระบุลักษณะเทคโนโลยีของเป้าหมาย ถอดรหัส JWT |
| ส่งซ้ำ | แสดงรายการเซสชัน แก้ไขและส่งคำขอ ทดสอบโฟลว์การเข้าสู่ระบบ |
| WebSocket | ค้นหาประวัติ WS อ่านข้อความ เริ่มจับ WS |
| เบราว์เซอร์ | เรียกใช้งาน นำทาง รัน JS จับภาพหน้าจอ รับซอร์สของหน้า |
| ดักรับ | ตรวจสอบสถานะคิว ส่งต่อคำขอที่ดักรับ |
| ระบบอัตโนมัติและเวิร์กโฟลว์ | สร้างเซสชันระบบอัตโนมัติ รันเวิร์กโฟลว์แบบพาสซีฟ ค้นหาเวิร์กโฟลว์ |
| เครื่องมือสแกน | เรียกใช้การสแกนแบบพาสซีฟ |
| ขอบเขตและโครงการ | อ่านขอบเขต เพิ่มรายการในขอบเขต แสดงและสลับโครงการ |
| ตัวช่วยเพย์โหลด | รับเพย์โหลดและส่วนย่อยของคำสั่งเชลล์เชื่อมต่อกลับ |
| สภาพแวดล้อม | แสดงรายการตัวแปรสภาพแวดล้อม |
AI ในพื้นที่ทำงานเทียบกับเซิร์ฟเวอร์ MCP
| AI ในพื้นที่ทำงาน | เซิร์ฟเวอร์ MCP | |
|---|---|---|
| ตำแหน่งที่ทำงาน | ภายในฟรอนต์เอนด์ของ Ogma | โปรเซส ogma-mcp แยกต่างหาก |
| ผู้ใช้หลัก | คุณ ขณะสนทนาภายใน Ogma | ไคลเอนต์ภายนอก เช่น Claude Code, Cursor, Codex |
| โปรโตคอล | API ผู้ให้บริการและการเรียกเครื่องมือฟรอนต์เอนด์ | Model Context Protocol |
| จำนวนเครื่องมือ | เครื่องมือสำรองในแอป 55 รายการ พร้อมเครื่องมือ MCP จากแบ็กเอนด์ที่ใช้งานได้เมื่อมีให้ใช้ | เครื่องมือ MCP 164 รายการ |
| เหมาะสำหรับ | การวิเคราะห์แบบโต้ตอบขณะทดสอบ | เวิร์กโฟลว์เอเจนต์ภายนอกและการเข้าถึงจาก IDE |
สำหรับเครื่องมือ AI ภายนอก ดู การตั้งค่า MCP
ตัวอย่างคำสั่งที่ใช้ได้จริง
- "สรุปว่าคำขอนี้ทำอะไร และระบุพารามิเตอร์ที่น่าสนใจ"
- "ร่างขั้นตอนการทำซ้ำจากหลักฐานส่งซ้ำที่เลือก"
- "เปรียบเทียบการตอบกลับสองรายการนี้และอธิบายความแตกต่างที่สำคัญ"
- "แปลงหลักฐานจากเครื่องมือสแกนนี้เป็นร่างประเด็นที่ตรวจพบแบบกระชับ"
- "แนะนำการทดสอบเพิ่มเติมด้วยส่งซ้ำสำหรับเอนด์พอยต์นี้"
- "ค้นหาประวัติสำหรับคำขอที่แก้ไขข้อมูลบัญชีผู้ใช้"