Проверка находок с помощью генеративного ИИ
AMWScan может отправить выбранный контекст находки провайдеру ИИ для получения дополнительного консультативного мнения. Провайдер классифицирует находку как malware, false_positive или uncertain. Проверка ИИ по умолчанию отключена.
Как это работает
- AMWScan обнаруживает находки обычными сигнатурами и проверками.
- После обнаружения отправляется не более
--ai-max-findingsподходящих находок. - Запрос содержит правило, метаданные и ограниченный фрагмент вокруг найденной строки. Размер задаёт
--ai-context-lines. - Проверенный ответ добавляется в вывод CLI и структурированные отчёты с вердиктом, уверенностью, статусом провайдера, моделью и версией схемы.
Результаты ИИ не меняют состояние находки и автоматически не очищают, удаляют, помещают в карантин, добавляют в белый список и не изменяют файлы. Используйте их для сортировки, а не как доказательство.
Провайдеры и конфиденциальность
Доступны API openai, anthropic и gemini, а также установленные CLI claude-code-cli, codex-cli, copilot-cli и opencode-cli. Ключи читаются из OPENAI_API_KEY, ANTHROPIC_API_KEY или GEMINI_API_KEY; AMWSCAN_AI_API_KEY может их заменить. Не передавайте ключи в аргументах.
CLI используют изолированный временный каталог, но обычно отправляют фрагмент исходного кода удалённому сервису. Установка CLI не означает локальный запуск модели.
Безопасный запуск
Начните со сканирования без действий:
GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20
Убедитесь, что отправка фрагментов провайдеру допустима для проекта. Для конфиденциальных данных уменьшите контекст и лимит. Перед действием сопоставьте исходный файл, правило, окружающий код и ответ провайдера. --ai-timeout ограничивает каждый запрос; ошибка провайдера не блокирует обнаружение.
В WordPress 7.0 и новее можно использовать WordPress AI / настроенные коннекторы с учётными данными и согласованиями из Настройки → Коннекторы. Все параметры описаны в справочнике CLI.