Zum Hauptinhalt springen
Version: Neueste

Generative KI-Prüfung von Funden

AMWScan kann ausgewählten Fundkontext an einen KI-Anbieter senden, um eine zweite, unverbindliche Einschätzung zu erhalten. Der Anbieter klassifiziert den Fund als malware, false_positive oder uncertain. Die KI-Prüfung ist standardmäßig deaktiviert.

Ablauf

  1. AMWScan erkennt Funde wie gewohnt über Signaturen, Funktions-, Exploit- und Integritätsprüfungen.
  2. Danach werden höchstens --ai-max-findings geeignete Funde gesendet.
  3. Jede Anfrage enthält die Regel, Metadaten und einen begrenzten Ausschnitt um die erkannte Zeile. Die Größe steuert --ai-context-lines.
  4. Die validierte Antwort erscheint in CLI-Ausgaben und strukturierten Berichten mit Einstufung, Konfidenz, Anbieterstatus, Modell und Schemaversion.

KI-Ergebnisse ändern niemals den Fundstatus und bereinigen, löschen, quarantänisieren, whitelisten oder ändern Dateien nicht automatisch. Verwenden Sie sie als Triage-Hinweis, nicht als Beweis.

Anbieter und Datenschutz

Für APIs stehen openai, anthropic und gemini zur Verfügung. Installierte CLI-Anbieter sind claude-code-cli, codex-cli, copilot-cli und opencode-cli. API-Schlüssel kommen aus OPENAI_API_KEY, ANTHROPIC_API_KEY oder GEMINI_API_KEY; AMWSCAN_AI_API_KEY kann diese überschreiben. Übergeben Sie Schlüssel nicht als Argumente.

CLI-Integrationen verwenden ein isoliertes temporäres Verzeichnis, senden den Quellausschnitt aber normalerweise an einen entfernten Modelldienst. Installiert bedeutet nicht lokal.

Sicherer Start

Beginnen Sie mit einem Scan ohne Aktionen:

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

Prüfen Sie vorab, ob das Senden der Ausschnitte zulässig ist. Begrenzen Sie Kontext und Fundanzahl bei sensiblen Daten. Vergleichen Sie Originaldatei, Regel, Umgebung und Anbieterantwort, bevor Sie handeln. --ai-timeout begrenzt jede Anfrage; ein Anbieterfehler blockiert die Erkennung nicht.

Unter WordPress 7.0 oder neuer ist WordPress AI / konfigurierte Konnektoren möglich; Zugangsdaten und Freigaben werden unter Einstellungen → Konnektoren verwaltet. Alle Optionen stehen in der CLI-Referenz.