ШІ в робочому просторі
ШІ робочого простору — вбудована панель чату Ogma, яка може читати перехоплений трафік, виконувати дії в застосунку й допомагати створювати знахідки без виходу з простору.
Підключення постачальника ШІ
- Відкрийте Налаштування > ШІ.
- Виберіть постачальника: Anthropic, OpenAI або Google Gemini.
- Вставте ключ API.
- Виберіть модель.
- Поверніться до робочого простору.
Ключ API зберігається локально. Він надсилається безпосередньо з вашого браузера до API постачальника, не проходячи через жоден сервер Ogma.
Відкриття панелі помічника
Натисніть кнопку ШІ серед елементів робочого простору внизу праворуч або кнопку простору у верхній навігації, якщо доступна. Панель відкривається поруч з основним простором. Її можна розгорнути або від’єднати як окрему панель.
Що бачить ШІ
Помічник отримує контекст відповідно до того, що зараз відкрито:
| Контекст | Що включено |
|---|---|
| Активний розділ | Поточна сторінка («Історія HTTP», «Повторне надсилання», «Знахідки» тощо) |
| Вибраний запит | Повні заголовки й тіла запиту та відповіді |
| Перехоплена історія | Доступна для запитів через інструменти — ШІ шукає, а не отримує весь журнал |
| Знахідки | Наявні знахідки для читання й оновлення |
| Область тестування | Поточні правила хостів і шляхів області |
| Змінні середовища | Імена й значення несекретних змінних |
| Нотатки | Вміст нотаток проєкту |
Секретні змінні середовища ніколи не надсилаються постачальнику ШІ.
Аналіз запиту
- Виберіть запит у розділі «Історія HTTP» або «Повторне надсилання».
- Відкрийте панель помічника.
- Запитайте: «Що робить цей запит і які параметри виглядають цікавими?»
Помічник читає вибраний запис, описує запит, визначає параметри й пропонує подальші тести.
Чернетка знахідки
Після виявлення вразливості в повторному надсиланні або сканері:
- Відкрийте помічника.
- Попросіть: «Створи чернетку знахідки для цього обходу авторизації з вибраним запитом як доказом».
Помічник викликає інструмент create_finding, щоб записати структуровану знахідку з назвою, критичністю, описом, кроками відтворення й рекомендаціями безпосередньо до списку «Знахідки».
Автономне дослідження
Надайте помічнику початковий URL і мету:
«Відкрий https://app.example.com, увійди з обліковими даними з моїх змінних середовища й знайди кінцеві точки, авторизація яких виглядає недостатньою».
Помічник використовує інструменти браузера для навігації, записує отриманий трафік, аналізує його й повідомляє результати. Він також може надсилати запити через повторне надсилання, виконувати пасивні сканування й створювати знахідки без додаткових вказівок.
Допомога ШІ для HTTPQL і StreamQL
У застосунку рядки фільтрів зі значком іскри ШІ приймають запити природною мовою. Введіть опис того, що хочете знайти (наприклад, «запити з тілами JSON, що задають поле ролі»), і помічник перетворить його на вираз HTTPQL або StreamQL.
Інструменти вбудованого помічника
Помічник може виконувати такі дії в Ogma:
| Розділ | Доступні дії |
|---|---|
| Історія HTTP | Пошук, читання записів і тіл, аналіз записів |
| Знахідки | Пошук, створення й оновлення знахідок |
| Карта сайту й аналіз | Отримання карти сайту, аналіз поверхні фронтенда, визначення технологій цілі, декодування JWT |
| Повторне надсилання | Список сеансів, оновлення й надсилання запитів, перевірка процесів входу |
| WebSocket | Пошук історії WS, читання повідомлень, початок запису WS |
| Браузер | Запуск, навігація, виконання JS, знімок екрана, отримання коду сторінки |
| Перехоплення | Перевірка стану черги, пропуск перехоплених запитів |
| Автоматизація й робочі процеси | Створення сеансів автоматизації, запуск пасивних процесів, пошук процесів |
| Сканер | Виконання пасивних сканувань |
| Область і проєкти | Читання області, додавання до неї, список і перемикання проєктів |
| Допоміжні засоби навантажень | Отримання навантажень і фрагментів зворотної оболонки |
| Середовище | Список змінних середовища |
ШІ робочого простору й MCP-сервер
| ШІ робочого простору | MCP-сервер | |
|---|---|---|
| Де виконується | Усередині фронтенда Ogma | Окремий процес ogma-mcp |
| Основний користувач | Ви, у чаті Ogma | Зовнішні клієнти (Claude Code, Cursor, Codex) |
| Протокол | API постачальника й виклики інструментів фронтенда | Model Context Protocol |
| Кількість інструментів | 55 резервних інструментів застосунку та поточні MCP-інструменти бекенда, якщо доступні | 164 інструменти MCP |
| Найкраще підходить для | Інтерактивного аналізу під час тестування | Процесів зовнішніх агентів і доступу з IDE |
Для зовнішніх інструментів ШІ див. Налаштування MCP.
Практичні запити
- «Підсумуй, що робить цей запит, і визнач цікаві параметри».
- «Склади кроки відтворення з вибраних доказів повторного надсилання».
- «Порівняй ці дві відповіді й поясни суттєві відмінності».
- «Перетвори ці докази сканера на стислу чернетку знахідки».
- «Запропонуй подальші тести повторного надсилання для цієї кінцевої точки».
- «Знайди в історії запити, що змінюють дані облікового запису користувача».