إنتقل إلى المحتوى الرئيسي
الإصدار: الأحدث

مراجعة الاكتشافات بالذكاء الاصطناعي التوليدي

يمكن لـ AMWScan إرسال سياق الاكتشاف المحدد إلى مزود ذكاء اصطناعي للحصول على رأي استشاري ثانٍ. يصنف المزود الاكتشاف إلى malware أو false_positive أو uncertain. تكون مراجعة الذكاء الاصطناعي معطلة افتراضياً.

آلية المراجعة

  1. يكتشف AMWScan النتائج باستخدام التواقيع والفحوص المعتادة.
  2. بعد انتهاء الاكتشاف، يرسل بحد أقصى --ai-max-findings من النتائج المؤهلة.
  3. يتضمن كل طلب القاعدة المطابقة والبيانات الوصفية ومقتطفاً محدوداً حول السطر المكتشف. يتحكم --ai-context-lines في حجم السياق.
  4. تضاف الاستجابة التي تم التحقق منها إلى مخرجات CLI والتقارير المنظمة، مع الحكم والثقة وحالة المزود والنموذج وإصدار المخطط.

لا تغيّر نتائج الذكاء الاصطناعي حالة الاكتشاف، ولا تنظف الملفات أو تحذفها أو تعزلها أو تضيفها إلى القائمة البيضاء أو تعدلها تلقائياً. استخدمها كدليل للفرز، وليس كإثبات نهائي.

المزودون والخصوصية

تتوفر واجهات openai وanthropic وgemini، إضافة إلى واجهات CLI المثبتة claude-code-cli وcodex-cli وcopilot-cli وopencode-cli. تُقرأ مفاتيح API من OPENAI_API_KEY أو ANTHROPIC_API_KEY أو GEMINI_API_KEY، ويمكن لـ AMWSCAN_AI_API_KEY تجاوزها. لا تمرر المفاتيح كوسائط للأمر.

تستخدم تكاملات CLI مجلداً مؤقتاً معزولاً، لكنها ترسل مقتطف المصدر عادةً إلى خدمة نموذج بعيدة. التثبيت لا يعني أن الاستدلال محلي.

بداية آمنة

ابدأ بفحص لا ينفذ أي إجراء:

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

تأكد من أن إرسال مقتطفات الكود إلى المزود مقبول للمشروع. خفّض السياق والحد عند التعامل مع بيانات حساسة. راجع الملف الأصلي والقاعدة والكود المحيط واستجابة المزود معاً قبل اتخاذ أي إجراء. يحد --ai-timeout مدة كل طلب؛ وفشل المزود لا يمنع الاكتشاف العادي.

في WordPress 7.0 أو أحدث يمكن استخدام WordPress AI / الموصلات المُعدة، مع إدارة بيانات الاعتماد والموافقات من الإعدادات → الموصلات. راجع مرجع أوامر CLI لجميع الخيارات.