CLI कमांड संदर्भ
सभी समर्थित विकल्प देखने के लिए php scanner --help चलाएं।
php scanner [path] [options]
पहचान विकल्प
| विकल्प | उद्देश्य |
|---|---|
--lite, -l | सामान्य झूठी सकारात्मक रिपोर्ट कम करता है |
--only-signatures, -s | केवल मैलवेयर सिग्नेचर से स्कैन करें |
--only-exploits, -e | केवल एक्सप्लॉइट पैटर्न से स्कैन करें |
--only-functions, -f | केवल खतरनाक फ़ंक्शन कॉल से स्कैन करें |
--scan-all, --all | एक्सटेंशन की परवाह किए बिना सभी फाइलें जांचें |
--scan-archives | सुरक्षित सीमाओं के भीतर ZIP आर्काइव की जांच करें |
--scan-wordpress-db | स्थानीय वर्डप्रेस डेटाबेस को केवल-पढ़ने के लिए जांचें |
AI द्वारा खोजों की समीक्षा
AI समीक्षा डिफ़ॉल्ट रूप से अक्षम रहती है। इसे सक्षम करने पर, पहचान पूरी होने के बाद AMWScan चुने गए प्रदाता से परामर्श के लिए malware, false_positive या uncertain निर्णय मांगता है। हर अनुरोध में मेल खाने वाला नियम और पहचानी गई पंक्ति के आसपास का सीमित कोड अंश होता है। यह कभी भी खोज की स्थिति नहीं बदलता या फाइलों को अपने आप संशोधित नहीं करता।
| विकल्प | उद्देश्य | डिफ़ॉल्ट |
|---|---|---|
--ai-provider=<provider> | openai, anthropic, gemini, claude-code-cli, codex-cli, copilot-cli या opencode-cli का उपयोग करें | disabled |
--ai-model=<model> | प्रदाता या इंस्टॉल किए गए CLI मॉडल को बदलें | प्रदाता का डिफ़ॉल्ट |
--ai-context-lines=<number> | पहचान के ऊपर और नीचे 0 से 20 पंक्तियां शामिल करें | 5 |
--ai-max-findings=<number> | प्रत्येक स्कैन में समीक्षा प्रयासों को 1 से 100 तक सीमित करें | 20 |
--ai-timeout=<seconds> | प्रदाता के प्रत्येक अनुरोध को 5 से 300 सेकंड तक सीमित करें | 30 |
--ai-executable=<path> | इंस्टॉल किए गए CLI प्रदाता द्वारा उपयोग किए जाने वाले एक्जीक्यूटेबल को बदलें | प्रदाता कमांड |
API कुंजियां OPENAI_API_KEY, ANTHROPIC_API_KEY या GEMINI_API_KEY से पढ़ी जाती हैं। AMWSCAN_AI_API_KEY प्रदाता-विशिष्ट चर को ओवरराइड करता है। कुंजियां कमांड विकल्पों के रूप में स्वीकार नहीं की जातीं, क्योंकि कमांड आर्ग्युमेंट शेल इतिहास और प्रोसेस सूची में दिखाई दे सकते हैं।
GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json --ai-provider=gemini
php scanner /var/www/example --report-only \
--ai-provider=claude-code-cli --ai-model=claude-sonnet-4-5
डायरेक्ट API के डिफ़ॉल्ट gpt-5.6-luna, claude-haiku-4-5 और gemini-3.8-flash हैं। इंस्टॉल किए गए CLI इंटीग्रेशन claude, codex, copilot या opencode को शेल के बिना एक अलग डायरेक्टरी में चलाते हैं। वे आम तौर पर सोर्स कोड के अंश दूरस्थ मॉडल सेवाओं को भेजते हैं; इंस्टॉल होने का अर्थ स्थानीय इन्फ़रेंस नहीं है। कमांड किसी अन्य नाम या पाथ पर इंस्टॉल हो तो --ai-executable का उपयोग करें।
रिपोर्ट और आउटपुट
| विकल्प | उद्देश्य | डिफ़ॉल्ट |
|---|---|---|
--report, -r | इंटरेक्टिव प्रॉम्प्ट अक्षम करें और रिपोर्ट लिखें | अक्षम |
--report-format=<फॉर्मेट> | html, txt, json, sarif चुनें | html |
--path-report=<पाथ> | रिपोर्ट फाइल का स्थान सेट करें | ./scanner-report.html |
--silent | टर्मिनल आउटपुट और चेतावनियां छुपाएं | अक्षम |
फाइल कार्रवाइयां
| विकल्प | उद्देश्य |
|---|---|
--backup, -b | संशोधित की जाने वाली प्रत्येक फाइल का बैकअप लें |
--auto-clean | बिना पुष्टि के दुर्भावनापूर्ण कोड साफ करें |
--auto-delete | बिना पुष्टि के पहचानी गई फाइलें हटाएं |
--auto-quarantine | पहचानी गई फाइलों को क्वारंटाइन में ले जाएं |
--auto-whitelist | मिलानों को व्हाइटलिस्ट में जोड़ें |
FTP स्रोत
स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। PHP में FTP एक्सटेंशन होना चाहिए और FTPS के लिए ftp_ssl_connect भी उपलब्ध होना चाहिए।
URL में क्रेडेंशियल न रखें। उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER से और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। जहां संभव हो FTPS का उपयोग करें, क्योंकि FTP क्रेडेंशियल और फाइल सामग्री को बिना एन्क्रिप्शन के भेजता है।
AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only
FTP स्कैन अस्थायी स्थानीय रीड-ओनली मिरर का उपयोग करते हैं, रिपोर्ट मोड लागू करते हैं और पूरा होने पर मिरर हटा देते हैं। एक स्कैन एक FTP स्रोत स्वीकार करता है, जिसकी सीमा 10,000 फाइलें, प्रति फाइल 64 MiB और कुल 512 MiB है। FTP स्रोतों के साथ --scan-wordpress-db का उपयोग नहीं किया जा सकता।