Passa al contenuto principale
Versione: Più recente

Revisione dei rilevamenti tramite IA generativa

AMWScan può inviare il contesto selezionato di un rilevamento a un provider IA per ottenere un secondo parere consultivo. Il provider classifica il rilevamento come malware, false_positive o uncertain. La revisione IA è disabilitata per impostazione predefinita.

Come funziona

  1. AMWScan rileva i problemi con firme, controlli di funzioni, exploit e integrità.
  2. Dopo il rilevamento invia al massimo --ai-max-findings elementi idonei.
  3. Ogni richiesta contiene la regola, i metadati e un estratto limitato attorno alla riga rilevata. La dimensione è controllata da --ai-context-lines.
  4. La risposta validata viene aggiunta all'output CLI e ai report strutturati con verdetto, confidenza, stato del provider, modello e versione dello schema.

I risultati IA non cambiano lo stato del rilevamento e non puliscono, eliminano, mettono in quarantena, inseriscono in whitelist o modificano file automaticamente. Usali come prova per il triage, non come certezza.

Provider e sicurezza

Sono disponibili openai, anthropic e gemini tramite API, oltre a claude-code-cli, codex-cli, copilot-cli e opencode-cli tramite CLI installate. Le chiavi API vengono lette da OPENAI_API_KEY, ANTHROPIC_API_KEY o GEMINI_API_KEY; AMWSCAN_AI_API_KEY può sostituirle. Non passare chiavi come argomenti.

Le integrazioni CLI usano una directory temporanea isolata, ma normalmente inviano l'estratto a un servizio remoto. Installato non significa esecuzione locale.

Procedura consigliata

Inizia con una scansione senza azioni:

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

Verifica che sia accettabile inviare gli estratti al provider. Riduci contesto e limite per dati sensibili. Confronta sempre file originale, regola, codice circostante e risposta prima di agire. Usa --ai-timeout per limitare ogni richiesta; un errore del provider non blocca il rilevamento.

Su WordPress 7.0 o successivo puoi usare WordPress AI / connettori configurati, con credenziali e approvazioni gestite in Impostazioni → Connettori. Consulta il riferimento CLI per tutte le opzioni.