参与开发贡献
贡献可以改善检测准确性、文档质量、平台支持、测试和开发体验。
报告错误
在新建报告前,请先搜索 现有问题。请包含:
- 扫描器版本和 PHP 版本
- 所使用的命令,且已移除凭据和私有路径
- 预期行为和实际行为
- 小规模复现步骤
- 相关报告输出,且已移除敏感代码
报告可疑发现
在 WordPress 插件中,打开发现并选择 Report finding。插件会准备一个带有签名元数据、扫描器版本和文件 SHA-256 的问题,并排除本地文件路径和匹配代码。
对于 CLI 安装,请报告扫描器版本、文件 SHA-256、检测到的签名名称和观察到的行为。
不要公开可执行恶意软件
不要将恶意代码粘贴到公开 issue 中,也不要上传可执行样本。维护者在审核完元数据后,可以安排私下转移。
提交代码
Fork 仓库,创建一个聚焦分支,并安装开发依赖:
git clone https://github.com/your-account/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
composer test
每个拉取请求都应只聚焦于一个问题。请说明用户影响,并列出你运行过的检查。
改进翻译
文档支持英语、意大利语、德语、法语、西班牙语、俄语、简体中文、日本语、印地语和阿拉伯语。英语是源语言。
翻译页面位于 docs/i18n/<locale>/docusaurus-plugin-content-docs/current/。请保留命令、选项名、文件路径、代码和产品名称不变,只翻译周围说明中的清晰技术语言。
当界面增加新标签时,请从 docs 目录刷新其翻译目录:
corepack yarn write-translations --locale it
将 it 替换为正在更新的语言区域代码。在打开拉取请求前,运行 corepack yarn build --locale <locale>。阿拉伯语页面必须保留从右到左的排版,而路径、哈希、代码和命令示例仍保持从左到右。
检测更改需要一个不含可执行恶意载荷的惰性恶意样本、一个正向测试,以及一个代表性干净样本或负向测试。测试样本必须不能包含可执行的恶意载荷。
阅读 测试指南 后再修改匹配、签名、漏洞利用、危险函数或解混淆逻辑。