Chuyển đến nội dung

AI trong không gian làm việc ​

AI trong không gian làm việc là bảng trò chuyện tích hợp trong Ogma, có thể đọc lưu lượng bạn đã thu thập, thực hiện hành động trong ứng dụng và giúp bạn xây dựng phát hiện mà không cần rời khỏi không gian làm việc.

Kết nối nhà cung cấp AI ​

  1. Mở Cài đặt > AI.
  2. Chọn nhà cung cấp: Anthropic, OpenAI hoặc Google Gemini.
  3. Dán khóa API của bạn.
  4. Chọn mô hình.
  5. Quay lại không gian làm việc.

Khóa API được lưu cục bộ. Khóa được gửi trực tiếp từ trình duyệt của bạn đến API của nhà cung cấp, không đi qua bất kỳ máy chủ Ogma nào.

Mở bảng trợ lý ​

Nhấp vào nút AI trong các điều khiển không gian làm việc ở góc dưới bên phải, hoặc dùng nút không gian làm việc trên thanh điều hướng phía trên khi có. Bảng mở bên cạnh không gian làm việc chính. Bạn có thể phóng to hoặc tách bảng thành một bảng nổi riêng.

AI có thể xem gì ​

Trợ lý nhận ngữ cảnh dựa trên nội dung bạn đang mở:

Ngữ cảnhNội dung được cung cấp
Chế độ xem đang hoạt độngTrang hiện tại (Lịch sử HTTP, Replay, Phát hiện, v.v.)
Yêu cầu đã chọnToàn bộ header và nội dung yêu cầu, phản hồi
Lịch sử đã thu thậpCó thể truy vấn qua công cụ; AI tìm kiếm thay vì nhận toàn bộ nhật ký
Phát hiệnCác phát hiện hiện có mà AI có thể đọc và cập nhật
Phạm viCác quy tắc máy chủ và đường dẫn trong phạm vi hiện tại
Biến môi trườngTên và giá trị của các biến không phải bí mật
Ghi chúNội dung ghi chú của dự án

Biến môi trường bí mật không bao giờ được gửi đến nhà cung cấp AI.

Phân tích một yêu cầu ​

  1. Chọn một yêu cầu trong Lịch sử HTTP hoặc Replay.
  2. Mở bảng trợ lý.
  3. Hỏi: "Yêu cầu này làm gì và những tham số nào đáng chú ý?"

Trợ lý đọc mục đã chọn, mô tả yêu cầu, xác định tham số và đề xuất các kiểm thử tiếp theo.

Soạn một phát hiện ​

Sau khi xác định một lỗ hổng trong Replay hoặc trình quét:

  1. Mở trợ lý.
  2. Hỏi: "Soạn một phát hiện cho việc vượt qua kiểm soát phân quyền này, dùng yêu cầu đã chọn làm bằng chứng."

Trợ lý gọi công cụ create_finding để ghi một phát hiện có cấu trúc với tiêu đề, mức độ nghiêm trọng, mô tả, các bước tái hiện và ghi chú khắc phục trực tiếp vào danh sách Phát hiện của bạn.

Điều tra tự chủ ​

Cung cấp cho trợ lý một URL bắt đầu và một mục tiêu:

"Duyệt đến https://app.example.com, đăng nhập bằng thông tin xác thực trong biến môi trường của tôi và xác định các điểm cuối có vẻ chưa được kiểm soát phân quyền đầy đủ."

Trợ lý dùng công cụ trình duyệt để điều hướng, thu thập lưu lượng phát sinh, phân tích và báo cáo những gì tìm thấy. Trợ lý cũng có thể gửi yêu cầu qua Replay, chạy quét thụ động và tạo phát hiện mà không cần bạn đưa thêm lời nhắc.

Hỗ trợ AI cho HTTPQL và StreamQL ​

Trong ứng dụng, các thanh lọc có biểu tượng tia sáng AI nhận truy vấn bằng ngôn ngữ tự nhiên. Nhập mô tả điều bạn muốn tìm (ví dụ: "các yêu cầu có nội dung JSON đặt giá trị cho trường role") và trợ lý chuyển mô tả thành biểu thức HTTPQL hoặc StreamQL.

Công cụ của trợ lý trong ứng dụng ​

Trợ lý có thể thực hiện các hành động sau trong Ogma:

Khu vựcHành động có sẵn
Lịch sử HTTPTìm kiếm, đọc các mục và nội dung, phân tích các mục
Phát hiệnTìm kiếm, tạo, cập nhật phát hiện
Sơ đồ trang và phân tíchLấy sơ đồ trang, phân tích bề mặt frontend, nhận diện đặc trưng mục tiêu, giải mã JWT
ReplayLiệt kê phiên, cập nhật và gửi yêu cầu, kiểm thử luồng đăng nhập
WebSocketTìm kiếm lịch sử WS, đọc thông điệp, bắt đầu thu thập WS
Trình duyệtKhởi chạy, điều hướng, thực thi JS, chụp ảnh màn hình, lấy mã nguồn trang
Chặn bắtKiểm tra trạng thái hàng đợi, chuyển tiếp yêu cầu bị chặn bắt
Automate và quy trìnhTạo phiên Automate, chạy quy trình thụ động, tìm kiếm quy trình
Trình quétChạy quét thụ động
Phạm vi và dự ánĐọc phạm vi, thêm vào phạm vi, liệt kê và chuyển dự án
Công cụ hỗ trợ payloadLấy payload, lấy đoạn mã shell kết nối ngược
Môi trườngLiệt kê biến môi trường

AI trong không gian làm việc và máy chủ MCP ​

AI trong không gian làm việcMáy chủ MCP
Nơi chạyTrong frontend của OgmaTiến trình ogma-mcp riêng
Người dùng chínhBạn, trò chuyện trong OgmaCác ứng dụng khách bên ngoài (Claude Code, Cursor, Codex)
Giao thứcAPI nhà cung cấp + lời gọi công cụ frontendModel Context Protocol
Số công cụ55 công cụ dự phòng trong ứng dụng, cộng với công cụ MCP từ backend đang chạy khi có164 công cụ MCP
Phù hợp nhất choPhân tích tương tác trong khi kiểm thửQuy trình của tác nhân bên ngoài và truy cập từ IDE

Đối với công cụ AI bên ngoài, xem Thiết lập MCP.

Lời nhắc thực tế ​

  • "Tóm tắt chức năng của yêu cầu này và xác định các tham số đáng chú ý."
  • "Soạn các bước tái hiện từ bằng chứng Replay đã chọn."
  • "So sánh hai phản hồi này và giải thích những khác biệt có ý nghĩa."
  • "Chuyển bằng chứng của trình quét này thành bản nháp phát hiện ngắn gọn."
  • "Đề xuất các kiểm thử Replay tiếp theo cho điểm cuối này."
  • "Tìm trong lịch sử các yêu cầu sửa đổi dữ liệu tài khoản người dùng."

Phần mềm độc quyền. Bảo lưu mọi quyền.