Sobre el proyecto
# ovos console — Monitoreo de errores y ciberdefensa para WordPress
Este repositorio contiene el cliente de plugin de WordPress gratuito y con licencia GPL para la **ovos console**, una plataforma de monitoreo de errores y ciberdefensa diseñada para la era de la inteligencia artificial. El plugin envía errores PHP, errores JavaScript, intentos de inicio de sesión fallidos y sondeos de escáner desde tu sitio de WordPress a una instancia de consola ovos dedicada. La consola luego clasifica los problemas, propone soluciones y visualiza patrones de ataque.
## Características clave
### Informes de errores integrales
- **Errores PHP**: Captura advertencias, notificaciones, errores fatales y excepciones no capturadas. La notificación es de disparo y olvido con un tiempo de espera de 1 segundo para garantizar que no afecte el rendimiento del sitio.
- **Errores JavaScript**: Un cliente de navegador incluido captura errores de ventana, rechazos no manejados y solicitudes de red fallidas. Incluye migas de pan, capturas de DOM opcionales enmascaradas y evidencia de automatización (por ejemplo, detección de navegador sin cabeza) para distinguir la actividad del bot de los problemas del usuario real.
- **Contexto**: Envía variables de solicitud redactadas, ID de usuario, versión de WordPress, tema activo y atribución de origen (nombre de plugin/tema).
### Ciberdefensa e información de seguridad
- **Sondeos de escáner**: Distingue entre errores reales y tráfico de escáner malicioso (por ejemplo, sondeos para `/wp-login.php` o rutas vulnerables conocidas). La consola agrupa sondeos en "olas de ataque" por dirección IP de origen.
- **Coincidencia de CVE**: Con la función opcional de inventario de software, el plugin informa plugins/temas instalados y versiones. La consola coincide con esto con feeds de vulnerabilidad pública para resaltar plugins que son vulnerables y están siendo sondeados activamente.
- **Eventos de seguridad**: Informes opcionales de acciones rechazadas, como intentos de inicio de sesión fallidos, comprobaciones de nonce rechazadas y llamadas REST prohibidas. Los nombres de usuario están enmascarados y la notificación tiene un límite de velocidad.
### Análisis de rendimiento y tráfico
- **Resúmenes de tráfico**: Una función opt-in que envía contadores de solicitudes anónimos por minuto (códigos de estado, métodos, tipos de página) a la consola. Esto proporciona un denominador para las tasas de error, lo que permite a la consola distinguir entre un aumento en los errores y un aumento en el tráfico.
- **Histogramas de duración de solicitud**: Rastrea tendencias de latencia p50/p95 e identifica páginas más lentas sin enviar datos de tiempo crudo o información de usuario. Requiere la extensión APCu de PHP.
## Arquitectura y privacidad
- **Consola autohosted**: El plugin se conecta a tu propia instancia de consola ovos, administrada por ovos o alojada en tu infraestructura. Esto garantiza la soberanía de los datos.
- **Privacidad primero**: Todas las características son opt-in. Los resúmenes de tráfico y el inventario de software utilizan vocabularios cerrados y datos estructurados para garantizar que no se transmitan URL, direcciones IP, cookies o datos de usuario. La verificación TLS está habilitada por defecto.
- **Huella mínima**: El plugin no agrega tablas de base de datos, trabajos cron ni widgets de panel. La configuración se realiza a través de una sola pantalla de configuración o constantes `wp-config.php`.
## Instalación y configuración
- **Requisitos**: WordPress 6.0+, PHP 8.1+ y una instancia de consola ovos accesible.
- **Configuración**: Instala el plugin desde el zip de lanzamiento de GitHub. Configura la URL de la consola y las claves API en **Configuración → ovos console**. Habilita características específicas (errores JS, resúmenes de tráfico, etc.) según sea necesario.
- **Actualizaciones automáticas**: El plugin admite el mecanismo de actualización nativo del núcleo de WordPress a través del encabezado `Update URI`, lo que permite actualizaciones de un clic o no supervisadas desde lanzamientos de GitHub.
## Casos de uso
- **Depuración**: Identifica y correlaciona rápidamente errores PHP y JS en la pila.
- **Monitoreo de seguridad**: Detecta ataques de fuerza bruta, relleno de credenciales y intentos de explotación contra vulnerabilidades conocidas.
- **Seguimiento del rendimiento**: Monitorea la salud del sitio e identifica regresiones de rendimiento después de las actualizaciones.
- **Cumplimiento y auditoría**: Mantén un registro de eventos de seguridad e inventario de software sin almacenar datos confidenciales localmente.
## Licencia
El plugin tiene licencia bajo GPL-2.0-or-later. La consola ovos en sí es un producto comercial, disponible como servicio gestionado o instancia autohosted.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.