मुख्य कंटेंट तक स्किप करें
Version: नवीनतम

CLI कमांड संदर्भ

सभी समर्थित विकल्प देखने के लिए php scanner --help चलाएं।

php scanner [path] [options]

पहचान विकल्प

विकल्पउद्देश्य
--lite, -lसामान्य झूठी सकारात्मक रिपोर्ट कम करता है
--only-signatures, -sकेवल मैलवेयर सिग्नेचर से स्कैन करें
--only-exploits, -eकेवल एक्सप्लॉइट पैटर्न से स्कैन करें
--only-functions, -fकेवल खतरनाक फ़ंक्शन कॉल से स्कैन करें
--scan-all, --allएक्सटेंशन की परवाह किए बिना सभी फाइलें जांचें
--scan-archivesसुरक्षित सीमाओं के भीतर ZIP आर्काइव की जांच करें
--scan-wordpress-dbस्थानीय वर्डप्रेस डेटाबेस को केवल-पढ़ने के लिए जांचें

AI द्वारा खोजों की समीक्षा

AI समीक्षा डिफ़ॉल्ट रूप से अक्षम रहती है। इसे सक्षम करने पर, पहचान पूरी होने के बाद AMWScan चुने गए प्रदाता से परामर्श के लिए malware, false_positive या uncertain निर्णय मांगता है। हर अनुरोध में मेल खाने वाला नियम और पहचानी गई पंक्ति के आसपास का सीमित कोड अंश होता है। यह कभी भी खोज की स्थिति नहीं बदलता या फाइलों को अपने आप संशोधित नहीं करता।

विकल्पउद्देश्यडिफ़ॉल्ट
--ai-provider=<provider>openai, anthropic, gemini, claude-code-cli, codex-cli, copilot-cli या opencode-cli का उपयोग करेंdisabled
--ai-model=<model>प्रदाता या इंस्टॉल किए गए CLI मॉडल को बदलेंप्रदाता का डिफ़ॉल्ट
--ai-context-lines=<number>पहचान के ऊपर और नीचे 0 से 20 पंक्तियां शामिल करें5
--ai-max-findings=<number>प्रत्येक स्कैन में समीक्षा प्रयासों को 1 से 100 तक सीमित करें20
--ai-timeout=<seconds>प्रदाता के प्रत्येक अनुरोध को 5 से 300 सेकंड तक सीमित करें30
--ai-executable=<path>इंस्टॉल किए गए CLI प्रदाता द्वारा उपयोग किए जाने वाले एक्जीक्यूटेबल को बदलेंप्रदाता कमांड

API कुंजियां OPENAI_API_KEY, ANTHROPIC_API_KEY या GEMINI_API_KEY से पढ़ी जाती हैं। AMWSCAN_AI_API_KEY प्रदाता-विशिष्ट चर को ओवरराइड करता है। कुंजियां कमांड विकल्पों के रूप में स्वीकार नहीं की जातीं, क्योंकि कमांड आर्ग्युमेंट शेल इतिहास और प्रोसेस सूची में दिखाई दे सकते हैं।

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json --ai-provider=gemini

php scanner /var/www/example --report-only \
--ai-provider=claude-code-cli --ai-model=claude-sonnet-4-5

डायरेक्ट API के डिफ़ॉल्ट gpt-5.6-luna, claude-haiku-4-5 और gemini-3.8-flash हैं। इंस्टॉल किए गए CLI इंटीग्रेशन claude, codex, copilot या opencode को शेल के बिना एक अलग डायरेक्टरी में चलाते हैं। वे आम तौर पर सोर्स कोड के अंश दूरस्थ मॉडल सेवाओं को भेजते हैं; इंस्टॉल होने का अर्थ स्थानीय इन्फ़रेंस नहीं है। कमांड किसी अन्य नाम या पाथ पर इंस्टॉल हो तो --ai-executable का उपयोग करें।

रिपोर्ट और आउटपुट

विकल्पउद्देश्यडिफ़ॉल्ट
--report, -rइंटरेक्टिव प्रॉम्प्ट अक्षम करें और रिपोर्ट लिखेंअक्षम
--report-format=<फॉर्मेट>html, txt, json, sarif चुनेंhtml
--path-report=<पाथ>रिपोर्ट फाइल का स्थान सेट करें./scanner-report.html
--silentटर्मिनल आउटपुट और चेतावनियां छुपाएंअक्षम

फाइल कार्रवाइयां

विकल्पउद्देश्य
--backup, -bसंशोधित की जाने वाली प्रत्येक फाइल का बैकअप लें
--auto-cleanबिना पुष्टि के दुर्भावनापूर्ण कोड साफ करें
--auto-deleteबिना पुष्टि के पहचानी गई फाइलें हटाएं
--auto-quarantineपहचानी गई फाइलों को क्वारंटाइन में ले जाएं
--auto-whitelistमिलानों को व्हाइटलिस्ट में जोड़ें

FTP स्रोत

स्कैन पथ के रूप में एक ftp://host/path या ftps://host/path URL दें। PHP में FTP एक्सटेंशन होना चाहिए और FTPS के लिए ftp_ssl_connect भी उपलब्ध होना चाहिए।

URL में क्रेडेंशियल न रखें। उपयोगकर्ता नाम --ftp-user या AMWSCAN_FTP_USER से और पासवर्ड AMWSCAN_FTP_PASSWORD से सेट करें। जहां संभव हो FTPS का उपयोग करें, क्योंकि FTP क्रेडेंशियल और फाइल सामग्री को बिना एन्क्रिप्शन के भेजता है।

AMWSCAN_FTP_USER=scanner \
AMWSCAN_FTP_PASSWORD=secret \
php scanner ftps://files.example.com/public_html --report-only

FTP स्कैन अस्थायी स्थानीय रीड-ओनली मिरर का उपयोग करते हैं, रिपोर्ट मोड लागू करते हैं और पूरा होने पर मिरर हटा देते हैं। एक स्कैन एक FTP स्रोत स्वीकार करता है, जिसकी सीमा 10,000 फाइलें, प्रति फाइल 64 MiB और कुल 512 MiB है। FTP स्रोतों के साथ --scan-wordpress-db का उपयोग नहीं किया जा सकता।