Contribuer au développement
Les contributions peuvent améliorer la précision des détections, la documentation, la prise en charge des plateformes, les tests et l'expérience des développeurs.
Signaler un bogue
Recherchez les problèmes existants avant d'ouvrir un nouveau signalement. Incluez :
- Version du scanner et version de PHP
- Commande utilisée, en supprimant les identifiants et chemins privés
- Comportement attendu et réel
- Étapes réduites de reproduction
- Sortie de rapport pertinente, en supprimant le code sensible
Signaler une détection suspecte
Dans le plugin WordPress, ouvrez la détection et sélectionnez Report finding. Le plugin prépare un problème avec les métadonnées de signature, les versions du scanner et le SHA-256 du fichier. Il exclut le chemin local du fichier et le code correspondant.
Pour les installations CLI, signalez la version du scanner, le SHA-256 du fichier, les noms de signature détectés et le comportement observé.
Ne collez pas de code malveillant, ni téléversez un échantillon exécutable dans un problème public. Un mainteneur peut organiser un transfert privé après l'examen des métadonnées.
Soumettre du code
Forkez le dépôt, créez une branche ciblée et installez les dépendances de développement :
git clone https://github.com/your-account/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
composer test
Gardez chaque demande d'intégration centrée sur un seul problème. Expliquez l'impact utilisateur et listez les vérifications que vous avez menées.
Améliorer une traduction
La documentation supporte l'anglais, l'italien, l'allemand, le français, l'espagnol, le russe, le chinois simplifié, le japonais, le hindi et l'arabe. L'anglais est la langue source.
Les pages traduites se trouvent sous docs/i18n/<locale>/docusaurus-plugin-content-docs/current/. Conservez les commandes, les noms d'options, les chemins de fichiers, le code et les noms de produits inchangés. Traduisez l'explication environnante dans un langage technique clair.
Lorsque l'interface reçoit un nouveau libellé, actualisez son catalogue de traduction depuis le répertoire docs :
corepack yarn write-translations --locale it
Remplacez it par la langue à mettre à jour. Exécutez corepack yarn build --locale <locale> avant d'ouvrir une demande d'intégration. Les pages en arabe doivent conserver un texte de droite à gauche, tandis que les chemins, hachages, code et exemples de commande restent de gauche à droite.
Les changements de détection nécessitent un échantillon malveillant inerte, un test positif et un échantillon propre représentatif ou un test négatif. Les échantillons de test ne doivent pas contenir un payload malveillant exécutable.
Lisez le guide de test avant de modifier les correspondances, les signatures, les exploits, les fonctions dangereuses ou la déobfuscation.