---
url: https://docs.ogmabox.com/uk/guide/workspace-ai.md
description: >-
  Налаштовуйте й використовуйте вбудованого ШІ-помічника Ogma для аналізу
  запитів, тестування з браузером, підсумків доказів, чернеток знахідок і
  локальних дій проєкту.
---

# ШІ в робочому просторі {#workspace-ai}

ШІ робочого простору — вбудована панель чату Ogma, яка може читати перехоплений трафік, виконувати дії в застосунку й допомагати створювати знахідки без виходу з простору.

## Підключення постачальника ШІ {#connecting-an-ai-provider}

1. Відкрийте **Налаштування > ШІ**.
2. Виберіть постачальника: **Anthropic**, **OpenAI** або **Google Gemini**.
3. Вставте ключ API.
4. Виберіть модель.
5. Поверніться до робочого простору.

Ключ API зберігається локально. Він надсилається безпосередньо з вашого браузера до API постачальника, не проходячи через жоден сервер Ogma.

## Відкриття панелі помічника {#opening-the-assistant-panel}

Натисніть кнопку ШІ серед елементів робочого простору внизу праворуч або кнопку простору у верхній навігації, якщо доступна. Панель відкривається поруч з основним простором. Її можна розгорнути або від’єднати як окрему панель.

## Що бачить ШІ {#what-the-ai-can-see}

Помічник отримує контекст відповідно до того, що зараз відкрито:

| Контекст | Що включено |
| --- | --- |
| Активний розділ | Поточна сторінка («Історія HTTP», «Повторне надсилання», «Знахідки» тощо) |
| Вибраний запит | Повні заголовки й тіла запиту та відповіді |
| Перехоплена історія | Доступна для запитів через інструменти — ШІ шукає, а не отримує весь журнал |
| Знахідки | Наявні знахідки для читання й оновлення |
| Область тестування | Поточні правила хостів і шляхів області |
| Змінні середовища | Імена й значення несекретних змінних |
| Нотатки | Вміст нотаток проєкту |

Секретні змінні середовища ніколи не надсилаються постачальнику ШІ.

## Аналіз запиту {#analyzing-a-request}

1. Виберіть запит у розділі «Історія HTTP» або «Повторне надсилання».
2. Відкрийте панель помічника.
3. Запитайте: «Що робить цей запит і які параметри виглядають цікавими?»

Помічник читає вибраний запис, описує запит, визначає параметри й пропонує подальші тести.

## Чернетка знахідки {#drafting-a-finding}

Після виявлення вразливості в повторному надсиланні або сканері:

1. Відкрийте помічника.
2. Попросіть: «Створи чернетку знахідки для цього обходу авторизації з вибраним запитом як доказом».

Помічник викликає інструмент `create_finding`, щоб записати структуровану знахідку з назвою, критичністю, описом, кроками відтворення й рекомендаціями безпосередньо до списку «Знахідки».

## Автономне дослідження {#autonomous-investigation}

Надайте помічнику початковий URL і мету:

> «Відкрий https://app.example.com, увійди з обліковими даними з моїх змінних середовища й знайди кінцеві точки, авторизація яких виглядає недостатньою».

Помічник використовує інструменти браузера для навігації, записує отриманий трафік, аналізує його й повідомляє результати. Він також може надсилати запити через повторне надсилання, виконувати пасивні сканування й створювати знахідки без додаткових вказівок.

## Допомога ШІ для HTTPQL і StreamQL {#httpql-and-streamql-ai-assist}

У застосунку рядки фільтрів зі значком іскри ШІ приймають запити природною мовою. Введіть опис того, що хочете знайти (наприклад, «запити з тілами JSON, що задають поле ролі»), і помічник перетворить його на вираз HTTPQL або StreamQL.

## Інструменти вбудованого помічника {#in-app-assistant-tools}

Помічник може виконувати такі дії в Ogma:

| Розділ | Доступні дії |
| --- | --- |
| Історія HTTP | Пошук, читання записів і тіл, аналіз записів |
| Знахідки | Пошук, створення й оновлення знахідок |
| Карта сайту й аналіз | Отримання карти сайту, аналіз поверхні фронтенда, визначення технологій цілі, декодування JWT |
| Повторне надсилання | Список сеансів, оновлення й надсилання запитів, перевірка процесів входу |
| WebSocket | Пошук історії WS, читання повідомлень, початок запису WS |
| Браузер | Запуск, навігація, виконання JS, знімок екрана, отримання коду сторінки |
| Перехоплення | Перевірка стану черги, пропуск перехоплених запитів |
| Автоматизація й робочі процеси | Створення сеансів автоматизації, запуск пасивних процесів, пошук процесів |
| Сканер | Виконання пасивних сканувань |
| Область і проєкти | Читання області, додавання до неї, список і перемикання проєктів |
| Допоміжні засоби навантажень | Отримання навантажень і фрагментів зворотної оболонки |
| Середовище | Список змінних середовища |

## ШІ робочого простору й MCP-сервер {#workspace-ai-vs-mcp-server}

| | ШІ робочого простору | MCP-сервер |
| --- | --- | --- |
| Де виконується | Усередині фронтенда Ogma | Окремий процес `ogma-mcp` |
| Основний користувач | Ви, у чаті Ogma | Зовнішні клієнти (Claude Code, Cursor, Codex) |
| Протокол | API постачальника й виклики інструментів фронтенда | Model Context Protocol |
| Кількість інструментів | 55 резервних інструментів застосунку та поточні MCP-інструменти бекенда, якщо доступні | 164 інструменти MCP |
| Найкраще підходить для | Інтерактивного аналізу під час тестування | Процесів зовнішніх агентів і доступу з IDE |

Для зовнішніх інструментів ШІ див. [Налаштування MCP](../mcp-setup.md).

## Практичні запити {#practical-prompts}

* «Підсумуй, що робить цей запит, і визнач цікаві параметри».
* «Склади кроки відтворення з вибраних доказів повторного надсилання».
* «Порівняй ці дві відповіді й поясни суттєві відмінності».
* «Перетвори ці докази сканера на стислу чернетку знахідки».
* «Запропонуй подальші тести повторного надсилання для цієї кінцевої точки».
* «Знайди в історії запити, що змінюють дані облікового запису користувача».
