Saltar al contenido principal
Versión: Más reciente

Informes de análisis

Los informes conservan el alcance del análisis, la cobertura, los resultados de verificación y los hallazgos para revisarlos más adelante. Empieza con un informe HTML cuando inspecciones un proyecto manualmente:

php scanner /var/www/example --lite --report-only

De forma predeterminada, el escáner escribe scanner-report.html en el directorio actual. Usa --path-report=<path> para elegir otra ubicación.

Informe HTML generado a partir de fixtures del escáner, con totales de cobertura, niveles de gravedad, filtros y archivos detectadosInforme HTML generado a partir de fixtures del escáner, con totales de cobertura, niveles de gravedad, filtros y archivos detectados

El resumen separa los archivos descubiertos, aptos, analizados, en caché, verificados y omitidos, para que puedas comprobar la cobertura del proyecto. Los totales por gravedad resumen los hallazgos. Usa la búsqueda de texto y los filtros de gravedad para reducir la lista y revisa cada fragmento en su contexto antes de actuar.

Modos de informe

OpciónComportamiento
--reportGuarda un informe y conserva las acciones interactivas
--report-only, -rGuarda un informe y desactiva las acciones interactivas
--disable-report, --no-reportImpide generar el informe

Usa --report-only para un primer análisis o un trabajo automatizado que no deba modificar los archivos analizados.

Formatos de informe

Establece el formato con --report-format=<format>:

FormatoMejor uso
htmlRevisión en el navegador con temas claro y oscuro, búsqueda y filtros de gravedad
txtResúmenes portátiles para terminales y archivos de texto plano
jsonHallazgos detallados para scripts y otros procesos automatizados
sarifImportación en herramientas compatibles con Static Analysis Results Interchange

Por ejemplo, crea un informe JSON en una ruta personalizada:

php scanner /var/www/example --lite --report-only \
--report-format=json \
--path-report=/var/reports/amwscan.json

Revisa primero la cobertura

Un informe puede no contener hallazgos aunque el escáner haya omitido parte del objetivo. Comprueba los totales de cobertura y los motivos de omisión antes de considerar limpio el resultado. Los límites de archivos comprimidos, archivos ilegibles, filtros de rutas, extensiones y tamaños máximos pueden reducir la cobertura.

Los informes pueden contener rutas locales y código coincidente. Guárdalos fuera de la raíz pública de documentos y restringe el acceso cuando los conserves como artefactos de compilación o los compartas con otro revisor.

Consulta la referencia de comandos CLI para ver todas las opciones de informes y registros.