Перейти к основному содержимому
Версия: Текущая

Проверка находок с помощью генеративного ИИ

AMWScan может отправить выбранный контекст находки провайдеру ИИ для получения дополнительного консультативного мнения. Провайдер классифицирует находку как malware, false_positive или uncertain. Проверка ИИ по умолчанию отключена.

Как это работает

  1. AMWScan обнаруживает находки обычными сигнатурами и проверками.
  2. После обнаружения отправляется не более --ai-max-findings подходящих находок.
  3. Запрос содержит правило, метаданные и ограниченный фрагмент вокруг найденной строки. Размер задаёт --ai-context-lines.
  4. Проверенный ответ добавляется в вывод CLI и структурированные отчёты с вердиктом, уверенностью, статусом провайдера, моделью и версией схемы.

Результаты ИИ не меняют состояние находки и автоматически не очищают, удаляют, помещают в карантин, добавляют в белый список и не изменяют файлы. Используйте их для сортировки, а не как доказательство.

Провайдеры и конфиденциальность

Доступны API openai, anthropic и gemini, а также установленные CLI claude-code-cli, codex-cli, copilot-cli и opencode-cli. Ключи читаются из OPENAI_API_KEY, ANTHROPIC_API_KEY или GEMINI_API_KEY; AMWSCAN_AI_API_KEY может их заменить. Не передавайте ключи в аргументах.

CLI используют изолированный временный каталог, но обычно отправляют фрагмент исходного кода удалённому сервису. Установка CLI не означает локальный запуск модели.

Безопасный запуск

Начните со сканирования без действий:

GEMINI_API_KEY=your-key php scanner /var/www/example \
--report-only --report-format=json \
--ai-provider=gemini --ai-context-lines=5 --ai-max-findings=20

Убедитесь, что отправка фрагментов провайдеру допустима для проекта. Для конфиденциальных данных уменьшите контекст и лимит. Перед действием сопоставьте исходный файл, правило, окружающий код и ответ провайдера. --ai-timeout ограничивает каждый запрос; ошибка провайдера не блокирует обнаружение.

В WordPress 7.0 и новее можно использовать WordPress AI / настроенные коннекторы с учётными данными и согласованиями из Настройки → Коннекторы. Все параметры описаны в справочнике CLI.