Plugins do Extender
Carregue suas próprias regras de detecção em WASM.
O Extender carrega suas próprias regras de detecção no Studio como plugins WebAssembly — você não fica limitado ao pacote de regras nativo.
O que é um plugin
Um plugin é um módulo .wasm mais um manifesto .json associado, descrevendo-o (id, nome, o que ele verifica). Em tempo de execução ele implementa a mesma interface de regra passiva das regras nativas do Studio, então, uma vez carregado, é tratado da mesma forma: roda automaticamente em exchanges capturadas, e qualquer resultado aparece em Findings e na matriz Coverage junto com os resultados first-party.
Carregando um plugin
- Abra Extender.
- Carregue o arquivo
.wasmdo plugin (com o manifesto ao lado). - Ele aparece na lista de plugins carregados e começa a rodar em novas capturas imediatamente.
- Descarregue da mesma forma se quiser pará-lo — plugins carregados vivem durante a sessão atual do app e não são embutidos estaticamente, então remover um não afeta o pacote de regras nativo.
Por que WASM
O código do plugin roda isolado dentro de um runtime WebAssembly, em vez de como código nativo com acesso total à sua máquina — um plugin pode inspecionar a exchange recebida e emitir findings, mas não é uma forma genérica de rodar código arbitrário no seu sistema. É uma fronteira deliberada: lógica de detecção customizada, sem ampliar o que um plugin tem permissão de fazer.