Plugins do Extender

Carregue suas próprias regras de detecção em WASM.

O Extender carrega suas próprias regras de detecção no Studio como plugins WebAssembly — você não fica limitado ao pacote de regras nativo.

O que é um plugin

Um plugin é um módulo .wasm mais um manifesto .json associado, descrevendo-o (id, nome, o que ele verifica). Em tempo de execução ele implementa a mesma interface de regra passiva das regras nativas do Studio, então, uma vez carregado, é tratado da mesma forma: roda automaticamente em exchanges capturadas, e qualquer resultado aparece em Findings e na matriz Coverage junto com os resultados first-party.

Carregando um plugin

  1. Abra Extender.
  2. Carregue o arquivo .wasm do plugin (com o manifesto ao lado).
  3. Ele aparece na lista de plugins carregados e começa a rodar em novas capturas imediatamente.
  4. Descarregue da mesma forma se quiser pará-lo — plugins carregados vivem durante a sessão atual do app e não são embutidos estaticamente, então remover um não afeta o pacote de regras nativo.

Por que WASM

O código do plugin roda isolado dentro de um runtime WebAssembly, em vez de como código nativo com acesso total à sua máquina — um plugin pode inspecionar a exchange recebida e emitir findings, mas não é uma forma genérica de rodar código arbitrário no seu sistema. É uma fronteira deliberada: lógica de detecção customizada, sem ampliar o que um plugin tem permissão de fazer.