Revisione dei rilevamenti tramite IA generativa
AMWScan può inviare il contesto selezionato di un rilevamento a un provider IA per ottenere un secondo parere consultivo. Il provider classifica il rilevamento come malware, false_positive o uncertain. La revisione IA è disabilitata per impostazione predefinita.
Come funziona
- AMWScan rileva i problemi con firme, controlli di funzioni, exploit e integrità.
- Dopo il rilevamento invia al massimo
--ai-max-findingselementi idonei. - Ogni richiesta contiene la regola, i metadati e un estratto limitato attorno alla riga rilevata. La dimensione è controllata da
--ai-context-lines. - La risposta validata viene aggiunta all'output CLI e ai report strutturati con verdetto, confidenza, stato del provider, modello e versione dello schema.
I risultati IA non cambiano lo stato del rilevamento e non puliscono, eliminano, mettono in quarantena, inseriscono in whitelist o modificano file automaticamente. Usali come prova per il triage, non come certezza.
Provider e sicurezza
Sono disponibili openai, anthropic e gemini tramite API, oltre a claude-code-cli, codex-cli, copilot-cli e opencode-cli tramite CLI installate. Le chiavi API vengono lette da OPENAI_API_KEY, ANTHROPIC_API_KEY o GEMINI_API_KEY; AMWSCAN_AI_API_KEY può sostituirle. Non passare chiavi come argomenti.
Le integrazioni CLI usano una directory temporanea isolata, ma normalmente inviano l'estratto a un servizio remoto. Installato non significa esecuzione locale.
Procedura consigliata
Inizia con una scansione senza azioni:
GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20
Verifica che sia accettabile inviare gli estratti al provider. Riduci contesto e limite per dati sensibili. Confronta sempre file originale, regola, codice circostante e risposta prima di agire. Usa --ai-timeout per limitare ogni richiesta; un errore del provider non blocca il rilevamento.
Su WordPress 7.0 o successivo puoi usare WordPress AI / connettori configurati, con credenziali e approvazioni gestite in Impostazioni → Connettori. Consulta il riferimento CLI per tutte le opzioni.