Aller au contenu principal
Version: v0.21

Revue des détections par IA générative

AMWScan peut envoyer le contexte sélectionné d'une détection à un fournisseur d'IA pour obtenir un second avis consultatif. Le fournisseur classe la détection comme malware, false_positive ou uncertain. La revue IA est désactivée par défaut.

Fonctionnement

  1. AMWScan détecte les problèmes avec ses signatures et contrôles habituels.
  2. Après la détection, il envoie au maximum --ai-max-findings détections admissibles.
  3. Chaque requête contient la règle, les métadonnées et un extrait limité autour de la ligne détectée. La taille est contrôlée par --ai-context-lines.
  4. La réponse validée est ajoutée à la sortie CLI et aux rapports structurés avec verdict, confiance, état du fournisseur, modèle et version du schéma.

Les résultats IA ne changent pas l'état d'une détection et ne nettoient, suppriment, mettent en quarantaine, ajoutent à la liste blanche ou ne modifient jamais les fichiers automatiquement. Utilisez-les pour le triage, pas comme preuve.

Fournisseurs et confidentialité

Les API openai, anthropic et gemini sont disponibles, ainsi que les CLI claude-code-cli, codex-cli, copilot-cli et opencode-cli. Les clés API sont lues depuis OPENAI_API_KEY, ANTHROPIC_API_KEY ou GEMINI_API_KEY; AMWSCAN_AI_API_KEY peut les remplacer. Ne transmettez pas de clé comme argument.

Les CLI utilisent un répertoire temporaire isolé, mais envoient normalement l'extrait à un service distant. Installé ne signifie pas traitement local.

Démarrage sûr

Commencez par un scan sans action :

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

Vérifiez que l'envoi des extraits est acceptable pour le projet. Réduisez le contexte et la limite pour les données sensibles. Comparez le fichier original, la règle, le code environnant et la réponse avant d'agir. --ai-timeout limite chaque requête; une erreur du fournisseur ne bloque pas la détection.

Dans WordPress 7.0 ou version ultérieure, WordPress AI / connecteurs configurés peut gérer les identifiants et les approbations dans Réglages → Connecteurs. Consultez la référence CLI pour toutes les options.