Перейти до вмісту

ШІ в робочому просторі ​

ШІ робочого простору — вбудована панель чату Ogma, яка може читати перехоплений трафік, виконувати дії в застосунку й допомагати створювати знахідки без виходу з простору.

Підключення постачальника ШІ ​

  1. Відкрийте Налаштування > ШІ.
  2. Виберіть постачальника: Anthropic, OpenAI або Google Gemini.
  3. Вставте ключ API.
  4. Виберіть модель.
  5. Поверніться до робочого простору.

Ключ API зберігається локально. Він надсилається безпосередньо з вашого браузера до API постачальника, не проходячи через жоден сервер Ogma.

Відкриття панелі помічника ​

Натисніть кнопку ШІ серед елементів робочого простору внизу праворуч або кнопку простору у верхній навігації, якщо доступна. Панель відкривається поруч з основним простором. Її можна розгорнути або від’єднати як окрему панель.

Що бачить ШІ ​

Помічник отримує контекст відповідно до того, що зараз відкрито:

КонтекстЩо включено
Активний розділПоточна сторінка («Історія HTTP», «Повторне надсилання», «Знахідки» тощо)
Вибраний запитПовні заголовки й тіла запиту та відповіді
Перехоплена історіяДоступна для запитів через інструменти — ШІ шукає, а не отримує весь журнал
ЗнахідкиНаявні знахідки для читання й оновлення
Область тестуванняПоточні правила хостів і шляхів області
Змінні середовищаІмена й значення несекретних змінних
НотаткиВміст нотаток проєкту

Секретні змінні середовища ніколи не надсилаються постачальнику ШІ.

Аналіз запиту ​

  1. Виберіть запит у розділі «Історія HTTP» або «Повторне надсилання».
  2. Відкрийте панель помічника.
  3. Запитайте: «Що робить цей запит і які параметри виглядають цікавими?»

Помічник читає вибраний запис, описує запит, визначає параметри й пропонує подальші тести.

Чернетка знахідки ​

Після виявлення вразливості в повторному надсиланні або сканері:

  1. Відкрийте помічника.
  2. Попросіть: «Створи чернетку знахідки для цього обходу авторизації з вибраним запитом як доказом».

Помічник викликає інструмент create_finding, щоб записати структуровану знахідку з назвою, критичністю, описом, кроками відтворення й рекомендаціями безпосередньо до списку «Знахідки».

Автономне дослідження ​

Надайте помічнику початковий URL і мету:

«Відкрий https://app.example.com, увійди з обліковими даними з моїх змінних середовища й знайди кінцеві точки, авторизація яких виглядає недостатньою».

Помічник використовує інструменти браузера для навігації, записує отриманий трафік, аналізує його й повідомляє результати. Він також може надсилати запити через повторне надсилання, виконувати пасивні сканування й створювати знахідки без додаткових вказівок.

Допомога ШІ для HTTPQL і StreamQL ​

У застосунку рядки фільтрів зі значком іскри ШІ приймають запити природною мовою. Введіть опис того, що хочете знайти (наприклад, «запити з тілами JSON, що задають поле ролі»), і помічник перетворить його на вираз HTTPQL або StreamQL.

Інструменти вбудованого помічника ​

Помічник може виконувати такі дії в Ogma:

РозділДоступні дії
Історія HTTPПошук, читання записів і тіл, аналіз записів
ЗнахідкиПошук, створення й оновлення знахідок
Карта сайту й аналізОтримання карти сайту, аналіз поверхні фронтенда, визначення технологій цілі, декодування JWT
Повторне надсиланняСписок сеансів, оновлення й надсилання запитів, перевірка процесів входу
WebSocketПошук історії WS, читання повідомлень, початок запису WS
БраузерЗапуск, навігація, виконання JS, знімок екрана, отримання коду сторінки
ПерехопленняПеревірка стану черги, пропуск перехоплених запитів
Автоматизація й робочі процесиСтворення сеансів автоматизації, запуск пасивних процесів, пошук процесів
СканерВиконання пасивних сканувань
Область і проєктиЧитання області, додавання до неї, список і перемикання проєктів
Допоміжні засоби навантаженьОтримання навантажень і фрагментів зворотної оболонки
СередовищеСписок змінних середовища

ШІ робочого простору й MCP-сервер ​

ШІ робочого просторуMCP-сервер
Де виконуєтьсяУсередині фронтенда OgmaОкремий процес ogma-mcp
Основний користувачВи, у чаті OgmaЗовнішні клієнти (Claude Code, Cursor, Codex)
ПротоколAPI постачальника й виклики інструментів фронтендаModel Context Protocol
Кількість інструментів55 резервних інструментів застосунку та поточні MCP-інструменти бекенда, якщо доступні164 інструменти MCP
Найкраще підходить дляІнтерактивного аналізу під час тестуванняПроцесів зовнішніх агентів і доступу з IDE

Для зовнішніх інструментів ШІ див. Налаштування MCP.

Практичні запити ​

  • «Підсумуй, що робить цей запит, і визнач цікаві параметри».
  • «Склади кроки відтворення з вибраних доказів повторного надсилання».
  • «Порівняй ці дві відповіді й поясни суттєві відмінності».
  • «Перетвори ці докази сканера на стислу чернетку знахідки».
  • «Запропонуй подальші тести повторного надсилання для цієї кінцевої точки».
  • «Знайди в історії запити, що змінюють дані облікового запису користувача».

Пропрієтарне програмне забезпечення. Усі права захищено.