Sobre el proyecto

# ovos console — Monitoreo de errores y ciberdefensa para WordPress Este repositorio contiene el cliente de plugin de WordPress gratuito y con licencia GPL para la **ovos console**, una plataforma de monitoreo de errores y ciberdefensa diseñada para la era de la inteligencia artificial. El plugin envía errores PHP, errores JavaScript, intentos de inicio de sesión fallidos y sondeos de escáner desde tu sitio de WordPress a una instancia de consola ovos dedicada. La consola luego clasifica los problemas, propone soluciones y visualiza patrones de ataque. ## Características clave ### Informes de errores integrales - **Errores PHP**: Captura advertencias, notificaciones, errores fatales y excepciones no capturadas. La notificación es de disparo y olvido con un tiempo de espera de 1 segundo para garantizar que no afecte el rendimiento del sitio. - **Errores JavaScript**: Un cliente de navegador incluido captura errores de ventana, rechazos no manejados y solicitudes de red fallidas. Incluye migas de pan, capturas de DOM opcionales enmascaradas y evidencia de automatización (por ejemplo, detección de navegador sin cabeza) para distinguir la actividad del bot de los problemas del usuario real. - **Contexto**: Envía variables de solicitud redactadas, ID de usuario, versión de WordPress, tema activo y atribución de origen (nombre de plugin/tema). ### Ciberdefensa e información de seguridad - **Sondeos de escáner**: Distingue entre errores reales y tráfico de escáner malicioso (por ejemplo, sondeos para `/wp-login.php` o rutas vulnerables conocidas). La consola agrupa sondeos en "olas de ataque" por dirección IP de origen. - **Coincidencia de CVE**: Con la función opcional de inventario de software, el plugin informa plugins/temas instalados y versiones. La consola coincide con esto con feeds de vulnerabilidad pública para resaltar plugins que son vulnerables y están siendo sondeados activamente. - **Eventos de seguridad**: Informes opcionales de acciones rechazadas, como intentos de inicio de sesión fallidos, comprobaciones de nonce rechazadas y llamadas REST prohibidas. Los nombres de usuario están enmascarados y la notificación tiene un límite de velocidad. ### Análisis de rendimiento y tráfico - **Resúmenes de tráfico**: Una función opt-in que envía contadores de solicitudes anónimos por minuto (códigos de estado, métodos, tipos de página) a la consola. Esto proporciona un denominador para las tasas de error, lo que permite a la consola distinguir entre un aumento en los errores y un aumento en el tráfico. - **Histogramas de duración de solicitud**: Rastrea tendencias de latencia p50/p95 e identifica páginas más lentas sin enviar datos de tiempo crudo o información de usuario. Requiere la extensión APCu de PHP. ## Arquitectura y privacidad - **Consola autohosted**: El plugin se conecta a tu propia instancia de consola ovos, administrada por ovos o alojada en tu infraestructura. Esto garantiza la soberanía de los datos. - **Privacidad primero**: Todas las características son opt-in. Los resúmenes de tráfico y el inventario de software utilizan vocabularios cerrados y datos estructurados para garantizar que no se transmitan URL, direcciones IP, cookies o datos de usuario. La verificación TLS está habilitada por defecto. - **Huella mínima**: El plugin no agrega tablas de base de datos, trabajos cron ni widgets de panel. La configuración se realiza a través de una sola pantalla de configuración o constantes `wp-config.php`. ## Instalación y configuración - **Requisitos**: WordPress 6.0+, PHP 8.1+ y una instancia de consola ovos accesible. - **Configuración**: Instala el plugin desde el zip de lanzamiento de GitHub. Configura la URL de la consola y las claves API en **Configuración → ovos console**. Habilita características específicas (errores JS, resúmenes de tráfico, etc.) según sea necesario. - **Actualizaciones automáticas**: El plugin admite el mecanismo de actualización nativo del núcleo de WordPress a través del encabezado `Update URI`, lo que permite actualizaciones de un clic o no supervisadas desde lanzamientos de GitHub. ## Casos de uso - **Depuración**: Identifica y correlaciona rápidamente errores PHP y JS en la pila. - **Monitoreo de seguridad**: Detecta ataques de fuerza bruta, relleno de credenciales y intentos de explotación contra vulnerabilidades conocidas. - **Seguimiento del rendimiento**: Monitorea la salud del sitio e identifica regresiones de rendimiento después de las actualizaciones. - **Cumplimiento y auditoría**: Mantén un registro de eventos de seguridad e inventario de software sin almacenar datos confidenciales localmente. ## Licencia El plugin tiene licencia bajo GPL-2.0-or-later. La consola ovos en sí es un producto comercial, disponible como servicio gestionado o instancia autohosted.