---
url: https://docs.ogmabox.com/vi/guide/workspace-ai.md
description: >-
  Cấu hình và dùng trợ lý AI tích hợp trong không gian làm việc Ogma để phân
  tích yêu cầu, kiểm thử với sự hỗ trợ của trình duyệt, tóm tắt bằng chứng, soạn
  phát hiện và thao tác trên dự án cục bộ.
---

# AI trong không gian làm việc {#workspace-ai}

AI trong không gian làm việc là bảng trò chuyện tích hợp trong Ogma, có thể đọc lưu lượng bạn đã thu thập, thực hiện hành động trong ứng dụng và giúp bạn xây dựng phát hiện mà không cần rời khỏi không gian làm việc.

## Kết nối nhà cung cấp AI {#connecting-an-ai-provider}

1. Mở **Cài đặt > AI**.
2. Chọn nhà cung cấp: **Anthropic**, **OpenAI** hoặc **Google Gemini**.
3. Dán khóa API của bạn.
4. Chọn mô hình.
5. Quay lại không gian làm việc.

Khóa API được lưu cục bộ. Khóa được gửi trực tiếp từ trình duyệt của bạn đến API của nhà cung cấp, không đi qua bất kỳ máy chủ Ogma nào.

## Mở bảng trợ lý {#opening-the-assistant-panel}

Nhấp vào nút AI trong các điều khiển không gian làm việc ở góc dưới bên phải, hoặc dùng nút không gian làm việc trên thanh điều hướng phía trên khi có. Bảng mở bên cạnh không gian làm việc chính. Bạn có thể phóng to hoặc tách bảng thành một bảng nổi riêng.

## AI có thể xem gì {#what-the-ai-can-see}

Trợ lý nhận ngữ cảnh dựa trên nội dung bạn đang mở:

| Ngữ cảnh | Nội dung được cung cấp |
| --- | --- |
| Chế độ xem đang hoạt động | Trang hiện tại (Lịch sử HTTP, Replay, Phát hiện, v.v.) |
| Yêu cầu đã chọn | Toàn bộ header và nội dung yêu cầu, phản hồi |
| Lịch sử đã thu thập | Có thể truy vấn qua công cụ; AI tìm kiếm thay vì nhận toàn bộ nhật ký |
| Phát hiện | Các phát hiện hiện có mà AI có thể đọc và cập nhật |
| Phạm vi | Các quy tắc máy chủ và đường dẫn trong phạm vi hiện tại |
| Biến môi trường | Tên và giá trị của các biến không phải bí mật |
| Ghi chú | Nội dung ghi chú của dự án |

Biến môi trường bí mật không bao giờ được gửi đến nhà cung cấp AI.

## Phân tích một yêu cầu {#analyzing-a-request}

1. Chọn một yêu cầu trong Lịch sử HTTP hoặc Replay.
2. Mở bảng trợ lý.
3. Hỏi: "Yêu cầu này làm gì và những tham số nào đáng chú ý?"

Trợ lý đọc mục đã chọn, mô tả yêu cầu, xác định tham số và đề xuất các kiểm thử tiếp theo.

## Soạn một phát hiện {#drafting-a-finding}

Sau khi xác định một lỗ hổng trong Replay hoặc trình quét:

1. Mở trợ lý.
2. Hỏi: "Soạn một phát hiện cho việc vượt qua kiểm soát phân quyền này, dùng yêu cầu đã chọn làm bằng chứng."

Trợ lý gọi công cụ `create_finding` để ghi một phát hiện có cấu trúc với tiêu đề, mức độ nghiêm trọng, mô tả, các bước tái hiện và ghi chú khắc phục trực tiếp vào danh sách Phát hiện của bạn.

## Điều tra tự chủ {#autonomous-investigation}

Cung cấp cho trợ lý một URL bắt đầu và một mục tiêu:

> "Duyệt đến https://app.example.com, đăng nhập bằng thông tin xác thực trong biến môi trường của tôi và xác định các điểm cuối có vẻ chưa được kiểm soát phân quyền đầy đủ."

Trợ lý dùng công cụ trình duyệt để điều hướng, thu thập lưu lượng phát sinh, phân tích và báo cáo những gì tìm thấy. Trợ lý cũng có thể gửi yêu cầu qua Replay, chạy quét thụ động và tạo phát hiện mà không cần bạn đưa thêm lời nhắc.

## Hỗ trợ AI cho HTTPQL và StreamQL {#httpql-and-streamql-ai-assist}

Trong ứng dụng, các thanh lọc có biểu tượng tia sáng AI nhận truy vấn bằng ngôn ngữ tự nhiên. Nhập mô tả điều bạn muốn tìm (ví dụ: "các yêu cầu có nội dung JSON đặt giá trị cho trường role") và trợ lý chuyển mô tả thành biểu thức HTTPQL hoặc StreamQL.

## Công cụ của trợ lý trong ứng dụng {#in-app-assistant-tools}

Trợ lý có thể thực hiện các hành động sau trong Ogma:

| Khu vực | Hành động có sẵn |
| --- | --- |
| Lịch sử HTTP | Tìm kiếm, đọc các mục và nội dung, phân tích các mục |
| Phát hiện | Tìm kiếm, tạo, cập nhật phát hiện |
| Sơ đồ trang và phân tích | Lấy sơ đồ trang, phân tích bề mặt frontend, nhận diện đặc trưng mục tiêu, giải mã JWT |
| Replay | Liệt kê phiên, cập nhật và gửi yêu cầu, kiểm thử luồng đăng nhập |
| WebSocket | Tìm kiếm lịch sử WS, đọc thông điệp, bắt đầu thu thập WS |
| Trình duyệt | Khởi chạy, điều hướng, thực thi JS, chụp ảnh màn hình, lấy mã nguồn trang |
| Chặn bắt | Kiểm tra trạng thái hàng đợi, chuyển tiếp yêu cầu bị chặn bắt |
| Automate và quy trình | Tạo phiên Automate, chạy quy trình thụ động, tìm kiếm quy trình |
| Trình quét | Chạy quét thụ động |
| Phạm vi và dự án | Đọc phạm vi, thêm vào phạm vi, liệt kê và chuyển dự án |
| Công cụ hỗ trợ payload | Lấy payload, lấy đoạn mã shell kết nối ngược |
| Môi trường | Liệt kê biến môi trường |

## AI trong không gian làm việc và máy chủ MCP {#workspace-ai-vs-mcp-server}

| | AI trong không gian làm việc | Máy chủ MCP |
| --- | --- | --- |
| Nơi chạy | Trong frontend của Ogma | Tiến trình `ogma-mcp` riêng |
| Người dùng chính | Bạn, trò chuyện trong Ogma | Các ứng dụng khách bên ngoài (Claude Code, Cursor, Codex) |
| Giao thức | API nhà cung cấp + lời gọi công cụ frontend | Model Context Protocol |
| Số công cụ | 55 công cụ dự phòng trong ứng dụng, cộng với công cụ MCP từ backend đang chạy khi có | 164 công cụ MCP |
| Phù hợp nhất cho | Phân tích tương tác trong khi kiểm thử | Quy trình của tác nhân bên ngoài và truy cập từ IDE |

Đối với công cụ AI bên ngoài, xem [Thiết lập MCP](../mcp-setup.md).

## Lời nhắc thực tế {#practical-prompts}

* "Tóm tắt chức năng của yêu cầu này và xác định các tham số đáng chú ý."
* "Soạn các bước tái hiện từ bằng chứng Replay đã chọn."
* "So sánh hai phản hồi này và giải thích những khác biệt có ý nghĩa."
* "Chuyển bằng chứng của trình quét này thành bản nháp phát hiện ngắn gọn."
* "Đề xuất các kiểm thử Replay tiếp theo cho điểm cuối này."
* "Tìm trong lịch sử các yêu cầu sửa đổi dữ liệu tài khoản người dùng."
