İçeriğe geç

Çalışma alanında yapay zekâ ​

Çalışma alanı yapay zekâsı, Ogma içinde kaydedilen trafiğinizi okuyabilen, uygulamada işlemler yapabilen ve bulgular hazırlamanıza yardımcı olan yerleşik sohbet panelidir; çalışma alanından ayrılmanız gerekmez.

Yapay zekâ sağlayıcısı bağlama ​

  1. Ayarlar > Yapay zekâ bölümünü açın.
  2. Sağlayıcı seçin: Anthropic, OpenAI veya Google Gemini.
  3. API anahtarınızı yapıştırın.
  4. Model seçin.
  5. Çalışma alanına dönün.

API anahtarı yerel olarak saklanır. Doğrudan tarayıcınızdan sağlayıcı API'sine gönderilir; hiçbir Ogma sunucusundan geçmez.

Asistan panelini açma ​

Sağ alt çalışma alanı kontrollerindeki yapay zekâ düğmesine veya varsa üst gezinmedeki çalışma alanı düğmesine tıklayın. Panel ana çalışma alanının yanında açılır. Büyütebilir veya ayrı bir kayan panel olarak kullanabilirsiniz.

Yapay zekâ neleri görebilir? ​

Asistan, o anda açık olan görünüme göre bağlam alır:

BağlamDahil edilen veriler
Etkin görünümGeçerli sayfa (HTTP geçmişi, Yeniden gönderim, Bulgular vb.)
Seçilen istekTam istek ve yanıt başlıkları ve gövdesi
Kaydedilen geçmişAraçlarla sorgulanabilir; yapay zekâ tüm günlüğü almak yerine arama yapar
BulgularYapay zekânın okuyup güncelleyebildiği mevcut bulgular
KapsamGeçerli kapsam içi ana makine ve yol kuralları
Ortam değişkenleriGizli olmayan değişken adları ve değerleri
NotlarProje notlarının içeriği

Gizli ortam değişkenleri hiçbir zaman yapay zekâ sağlayıcısına gönderilmez.

İsteği analiz etme ​

  1. HTTP geçmişi veya Yeniden gönderim bölümünde bir istek seçin.
  2. Asistan panelini açın.
  3. Şunu sorun: "Bu istek ne yapıyor ve hangi parametreler ilginç görünüyor?"

Asistan seçilen kaydı okur, isteği açıklar, parametreleri belirler ve takip testleri önerir.

Bulgu taslağı hazırlama ​

Yeniden gönderim veya tarayıcıda bir güvenlik açığı belirledikten sonra:

  1. Asistanı açın.
  2. Şunu isteyin: "Seçilen isteği kanıt olarak kullanarak bu yetkilendirme atlatma sorunu için bulgu taslağı hazırla."

Asistan, başlık, önem derecesi, açıklama, tekrar üretme adımları ve düzeltme notları içeren yapılandırılmış bulguyu doğrudan Bulgular listenize yazmak için create_finding aracını çağırır.

Otonom araştırma ​

Asistana başlangıç URL'si ve hedef verin:

"https://app.example.com adresine git, ortam değişkenlerimdeki kimlik bilgileriyle giriş yap ve yetkilendirmesi yetersiz görünen uç noktaları belirle."

Asistan gezinmek için tarayıcı araçlarını kullanır, oluşan trafiği kaydeder, analiz eder ve bulduklarını raporlar. Ek istem olmadan Yeniden gönderim üzerinden istek gönderebilir, pasif taramalar çalıştırabilir ve bulgular oluşturabilir.

HTTPQL ve StreamQL yapay zekâ desteği ​

Uygulama genelinde yapay zekâ parıltı simgesi olan filtre çubukları doğal dilde sorguları kabul eder. Bulmak istediğinizi anlatın (örneğin "rol alanı ayarlayan JSON gövdeli istekler"); asistan bunu HTTPQL veya StreamQL ifadesine dönüştürür.

Uygulama içi asistan araçları ​

Asistan Ogma içinde şu işlemleri yapabilir:

AlanKullanılabilir işlemler
HTTP geçmişiArama, kayıtları ve gövdeleri okuma, kayıtları analiz etme
BulgularBulgu arama, oluşturma ve güncelleme
Site haritası ve analizSite haritasını alma, ön uç yüzeyini analiz etme, hedef teknolojisini belirleme, JWT kod çözme
Yeniden gönderimOturum listeleme, istek güncelleme ve gönderme, giriş akışlarını test etme
WebSocketWS geçmişinde arama, mesaj okuma, WS kaydını başlatma
Web tarayıcısıBaşlatma, gezinme, JS yürütme, ekran görüntüsü, sayfa kaynağını alma
Trafik durdurmaKuyruk durumunu kontrol etme, durdurulan istekleri iletme
Otomasyon ve İş akışlarıOtomasyon oturumları oluşturma, pasif iş akışları çalıştırma, iş akışı arama
TarayıcıPasif taramalar çalıştırma
Kapsamlar ve projelerKapsam okuma, kapsama ekleme, proje listeleme ve değiştirme
Veri yükü yardımcılarıVeri yüklerini ve ters kabuk kod parçalarını alma
OrtamOrtam değişkenlerini listeleme

Çalışma alanı yapay zekâsı ve MCP sunucusu ​

Çalışma alanı yapay zekâsıMCP sunucusu
Çalıştığı yerOgma'nın ön ucundaAyrı ogma-mcp süreci
Temel kullanıcıOgma içinde sohbet eden sizHarici istemciler (Claude Code, Cursor, Codex)
ProtokolSağlayıcı API'si + ön uç araç çağrılarıModel Context Protocol
Araç sayısı55 uygulama içi yedek araç, ayrıca mevcut olduğunda canlı arka uç MCP araçları164 MCP aracı
En uygun kullanımTest sırasında etkileşimli analizHarici ajan iş akışları ve IDE erişimi

Harici yapay zekâ araçları için MCP kurulumu bölümüne bakın.

Pratik istemler ​

  • "Bu isteğin ne yaptığını özetle ve ilginç parametreleri belirle."
  • "Seçilen Yeniden gönderim kanıtlarından tekrar üretme adımları hazırla."
  • "Bu iki yanıtı karşılaştır ve anlamlı farkları açıkla."
  • "Bu tarayıcı kanıtını kısa bir bulgu taslağına dönüştür."
  • "Bu uç nokta için takip Yeniden gönderim testleri öner."
  • "Kullanıcı hesabı verilerini değiştiren istekleri geçmişte ara."

Tescilli yazılım. Tüm hakları saklıdır.