Revisión de hallazgos con IA generativa
AMWScan puede enviar el contexto seleccionado de un hallazgo a un proveedor de IA para obtener una segunda opinión informativa. El proveedor clasifica el hallazgo como malware, false_positive o uncertain. La revisión con IA está desactivada de forma predeterminada.
Cómo funciona
- AMWScan detecta los hallazgos con sus firmas y comprobaciones habituales.
- Después de la detección, envía como máximo
--ai-max-findingshallazgos aptos. - Cada solicitud incluye la regla, los metadatos y un fragmento limitado alrededor de la línea detectada.
--ai-context-linescontrola el tamaño. - La respuesta validada se añade a la salida de la CLI y a los informes estructurados con veredicto, confianza, estado del proveedor, modelo y versión del esquema.
Los resultados de IA no cambian el estado del hallazgo ni limpian, eliminan, ponen en cuarentena, incluyen en la lista blanca o modifican archivos automáticamente. Úsalos como evidencia de triaje, no como prueba definitiva.
Proveedores y privacidad
Puedes usar las API openai, anthropic y gemini, además de las CLI claude-code-cli, codex-cli, copilot-cli y opencode-cli. Las claves se leen de OPENAI_API_KEY, ANTHROPIC_API_KEY o GEMINI_API_KEY; AMWSCAN_AI_API_KEY puede sobrescribirlas. No pases claves como argumentos.
Las CLI utilizan un directorio temporal aislado, pero normalmente envían el fragmento de código a un servicio remoto. Instalado no significa inferencia local.
Inicio seguro
Empieza con un escaneo sin acciones:
GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20
Confirma que el envío de fragmentos sea aceptable para el proyecto. Reduce el contexto y el límite al manejar datos sensibles. Revisa el archivo original, la regla, el código cercano y la respuesta antes de actuar. --ai-timeout limita cada solicitud; un error del proveedor no bloquea la detección.
En WordPress 7.0 o posterior puedes usar WordPress AI / conectores configurados, con credenciales y aprobaciones gestionadas en Ajustes → Conectores. Consulta la referencia de la CLI para todas las opciones.