Generative KI-Prüfung von Funden
AMWScan kann ausgewählten Fundkontext an einen KI-Anbieter senden, um eine zweite, unverbindliche Einschätzung zu erhalten. Der Anbieter klassifiziert den Fund als malware, false_positive oder uncertain. Die KI-Prüfung ist standardmäßig deaktiviert.
Ablauf
- AMWScan erkennt Funde wie gewohnt über Signaturen, Funktions-, Exploit- und Integritätsprüfungen.
- Danach werden höchstens
--ai-max-findingsgeeignete Funde gesendet. - Jede Anfrage enthält die Regel, Metadaten und einen begrenzten Ausschnitt um die erkannte Zeile. Die Größe steuert
--ai-context-lines. - Die validierte Antwort erscheint in CLI-Ausgaben und strukturierten Berichten mit Einstufung, Konfidenz, Anbieterstatus, Modell und Schemaversion.
KI-Ergebnisse ändern niemals den Fundstatus und bereinigen, löschen, quarantänisieren, whitelisten oder ändern Dateien nicht automatisch. Verwenden Sie sie als Triage-Hinweis, nicht als Beweis.
Anbieter und Datenschutz
Für APIs stehen openai, anthropic und gemini zur Verfügung. Installierte CLI-Anbieter sind claude-code-cli, codex-cli, copilot-cli und opencode-cli. API-Schlüssel kommen aus OPENAI_API_KEY, ANTHROPIC_API_KEY oder GEMINI_API_KEY; AMWSCAN_AI_API_KEY kann diese überschreiben. Übergeben Sie Schlüssel nicht als Argumente.
CLI-Integrationen verwenden ein isoliertes temporäres Verzeichnis, senden den Quellausschnitt aber normalerweise an einen entfernten Modelldienst. Installiert bedeutet nicht lokal.
Sicherer Start
Beginnen Sie mit einem Scan ohne Aktionen:
GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20
Prüfen Sie vorab, ob das Senden der Ausschnitte zulässig ist. Begrenzen Sie Kontext und Fundanzahl bei sensiblen Daten. Vergleichen Sie Originaldatei, Regel, Umgebung und Anbieterantwort, bevor Sie handeln. --ai-timeout begrenzt jede Anfrage; ein Anbieterfehler blockiert die Erkennung nicht.
Unter WordPress 7.0 oder neuer ist WordPress AI / konfigurierte Konnektoren möglich; Zugangsdaten und Freigaben werden unter Einstellungen → Konnektoren verwaltet. Alle Optionen stehen in der CLI-Referenz.