Saltar al contenido principal
Versión: v0.21

Revisión de hallazgos con IA generativa

AMWScan puede enviar el contexto seleccionado de un hallazgo a un proveedor de IA para obtener una segunda opinión informativa. El proveedor clasifica el hallazgo como malware, false_positive o uncertain. La revisión con IA está desactivada de forma predeterminada.

Cómo funciona

  1. AMWScan detecta los hallazgos con sus firmas y comprobaciones habituales.
  2. Después de la detección, envía como máximo --ai-max-findings hallazgos aptos.
  3. Cada solicitud incluye la regla, los metadatos y un fragmento limitado alrededor de la línea detectada. --ai-context-lines controla el tamaño.
  4. La respuesta validada se añade a la salida de la CLI y a los informes estructurados con veredicto, confianza, estado del proveedor, modelo y versión del esquema.

Los resultados de IA no cambian el estado del hallazgo ni limpian, eliminan, ponen en cuarentena, incluyen en la lista blanca o modifican archivos automáticamente. Úsalos como evidencia de triaje, no como prueba definitiva.

Proveedores y privacidad

Puedes usar las API openai, anthropic y gemini, además de las CLI claude-code-cli, codex-cli, copilot-cli y opencode-cli. Las claves se leen de OPENAI_API_KEY, ANTHROPIC_API_KEY o GEMINI_API_KEY; AMWSCAN_AI_API_KEY puede sobrescribirlas. No pases claves como argumentos.

Las CLI utilizan un directorio temporal aislado, pero normalmente envían el fragmento de código a un servicio remoto. Instalado no significa inferencia local.

Inicio seguro

Empieza con un escaneo sin acciones:

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

Confirma que el envío de fragmentos sea aceptable para el proyecto. Reduce el contexto y el límite al manejar datos sensibles. Revisa el archivo original, la regla, el código cercano y la respuesta antes de actuar. --ai-timeout limita cada solicitud; un error del proveedor no bloquea la detección.

En WordPress 7.0 o posterior puedes usar WordPress AI / conectores configurados, con credenciales y aprobaciones gestionadas en Ajustes → Conectores. Consulta la referencia de la CLI para todas las opciones.