Sobre o projeto

# ovos console — monitoramento de erros e defesa cibernética para WordPress Este repositório contém o cliente gratuito e licenciado sob GPL para o **ovos console**, uma plataforma de monitoramento de erros e defesa cibernética projetada para a era da IA. O plugin envia erros PHP, erros JavaScript, logins falhados e sondas de scanner do seu site WordPress para uma instância dedicada do ovos console. O console então classifica os problemas, propõe correções e visualiza padrões de ataque. ## Principais Recursos ### Relatório Abrangente de Erros - **Erros PHP**: Captura avisos, notificações, erros fatais e exceções não tratadas. O relatório é feito de forma rápida e com um timeout de 1 segundo para garantir que não haja impacto no desempenho do site. - **Erros JavaScript**: Um cliente de navegador embutido captura erros de janela, rejeições não tratadas e falhas de requisições de rede. Inclui breadcrumbs, snapshots DOM mascarados opcionais e evidências de automação (como detecção de navegador headless) para distinguir atividades de bots de problemas de usuários reais. - **Contexto**: Envia variáveis de requisição redigidas, ID do usuário, versão do WordPress, tema ativo e atribuição de fonte (nome do plugin/tema). ### Defesa Cibernética e Insights de Segurança - **Sondas de Scanner**: Distingue entre bugs reais e tráfego malicioso de scanner (por exemplo, sondas para `/wp-login.php` ou caminhos vulneráveis conhecidos). O console agrupa as sondas em "ondas de ataque" por IP de origem. - **Correspondência de CVE**: Com o recurso opcional de inventário de software, o plugin relata plugins/temas instalados e suas versões. O console corresponde isso a feeds públicos de vulnerabilidades para destacar plugins que são vulneráveis e estão sendo ativamente sondados. - **Eventos de Segurança**: Relata opcionalmente ações recusadas, como logins falhados, verificações de nonce rejeitadas e chamadas REST proibidas. Os nomes de usuário são mascarados e o relatório é limitado por taxa. ### Análise de Desempenho e Tráfego - **Rollups de Tráfego**: Um recurso opcional que envia contadores anônimos de requisições por minuto (códigos de status, métodos, tipos de página) para o console. Isso fornece um denominador para as taxas de erro, permitindo que o console distinga entre um aumento de erros e um aumento de tráfego. - **Histogramas de Duração de Requisição**: Acompanha tendências de latência p50/p95 e identifica as páginas mais lentas sem enviar dados de tempo brutos ou informações do usuário. Requer a extensão PHP APCu. ## Arquitetura e Privacidade - **Console Auto-Hospedado**: O plugin se conecta à sua própria instância do ovos console, seja gerenciada pela ovos ou hospedada em sua infraestrutura. Isso garante a soberania dos dados. - **Privacidade em Primeiro Lugar**: Todos os recursos são opcionais. Os rollups de tráfego e o inventário de software usam vocabulários fechados e dados estruturados para garantir que nenhum URL, IP, cookie ou dado do usuário seja transmitido. A verificação TLS está habilitada por padrão. - **Pegada Mínima**: O plugin não adiciona tabelas ao banco de dados, não usa jobs cron e não tem widgets no painel. A configuração é feita via uma única tela de configurações ou constantes em `wp-config.php`. ## Instalação e Configuração - **Requisitos**: WordPress 6.0+, PHP 8.1+ e uma instância do ovos console acessível. - **Configuração**: Instale o plugin a partir do zip de lançamento do GitHub. Configure a URL do console e as chaves de API em **Configurações → ovos console**. Habilite recursos específicos (erros JS, rollups de tráfego, etc.) conforme necessário. - **Atualizações Automáticas**: O plugin suporta o mecanismo de atualização nativo do WordPress via o cabeçalho `Update URI`, permitindo atualizações com um clique ou desatendidas a partir de lançamentos do GitHub. ## Casos de Uso - **Depuração**: Identifique e correlacione rapidamente erros PHP e JS em toda a pilha. - **Monitoramento de Segurança**: Detecte ataques de força bruta, stuffing de credenciais e tentativas de exploração de vulnerabilidades conhecidas. - **Rastreamento de Desempenho**: Monitore a saúde do site e identifique regressões de desempenho após atualizações. - **Compliance e Auditoria**: Mantenha um registro de eventos de segurança e inventário de software sem armazenar dados sensíveis localmente. ## Licença O plugin é licenciado sob GPL-2.0-or-later. O próprio ovos console é um produto comercial, disponível como um serviço gerenciado ou uma instância auto-hospedada.