Образ контейнера
Поддерживаемый проектом образ опубликован на Docker Hub.
Загрузка образа
docker pull marcocesarato/php-antimalware-scanner:latest
Используйте latest для интерактивного сканирования текущей стабильной версии. Для автоматизированных задач указывайте полный тег выпуска, например 0.19.1.
Запуск сканирования только с отчетом
Подключите сканируемый каталог только для чтения. Используйте отдельный выходной каталог для отчетов, чтобы сканер не мог изменить целевые файлы:
docker run --rm \
--volume "/var/www/example:/scan:ro" \
--volume "$PWD/amwscan-output:/output" \
marcocesarato/php-antimalware-scanner:latest /scan \
--lite --report-only --report-format=html \
--path-report=/output/report.html \
--disable-checksum --disable-definitions-update
Команда записывает report.html в каталог amwscan-output. Откройте файл в браузере, чтобы просмотреть результаты.
Сборка из исходного кода
При тестировании локальной копии исходного кода соберите включенный в проект образ:
docker build --tag amwscan .
Чтобы использовать локальную сборку, замените имя образа Docker Hub в команде сканирования на amwscan.
Инструкции по интеграции с CI см. в разделах GitHub Actions, Jenkins и GitLab CI.