Imagem de capa do projeto: NEXUS Google Safe Browsing EM ANDAMENTO

Resumo técnico

O NEXUS Google Safe Browsing verifica URLs contra as listas de ameaças do Google (malware, phishing e software indesejado) com cache local de 24 h e enriquecimento automático via Intelligence Hub. Inclui consulta única, verificação em lote, histórico e alertas pelo painel ou pelo slash /safebrowsing.

Escopo executado

  • Registro do plugin (registerTab('safebrowsing','Safe Browsing','globe-lock',tab.php,'Threat Intel') + registerDoc) e sb_install() criando a tabela safebrowsing_cache (url_hash MD5 como PK, status SAFE/MALICIOUS, threat_type/platform_type/threat_entry_type, checked_at com índices em status e checked_at).
  • API com 11 actions: safebrowsing_stats (totais + status da API), safebrowsing_query (consulta única com limpeza de cache), safebrowsing_bulk (lote), safebrowsing_check_task (varre URLs da descrição/comentários da tarefa), safebrowsing_history (paginado), safebrowsing_alerts (maliciosas recentes), safebrowsing_purge (limpa cache expirado), safebrowsing_settings/settings_save (key + auto-enrich) e safebrowsing_delete (remove URL do cache).
  • Integração Google Safe Browsing API v4 (threatMatches:find): threatTypes MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE e POTENTIALLY_HARMFUL_APPLICATION; key configurável no painel com restrição por IP recomendada (free tier ~10.000 queries/dia, reduzido pelo cache).
  • Cache local com TTL 24 h: sb_normalize_url() adiciona https:// a domínios sem esquema, sb_check_urls() consulta a API apenas em cache expirado e sb_is_whitelisted() ignora domínios seguros (localhost, Google, GitHub, Cloudflare e domínios do próprio ecossistema).
  • Enriquecimento (Intelligence Hub): nx_intel_register_enricher('safebrowsing', ['url'], 'sb_intel_enrich', 40) publica sinais em task.intel/comment.intel (auto_enrich default true); filtros legados de leitura de task/comment desativados.
  • Cronjob sb_purge (tick, throttle 24 h) removendo cache com checked_at > 30 dias; CLI allowlisted cli.php executa o mesmo purge via NEXUS Cronjobs.
  • Fast Responses: manifesto fastr.json com /safebrowsing <URL ou domínio> (arg obrigatório, domínio normalizado com https://), action safebrowsing_query.
  • Interface (tab.php, 576 linhas, Alpine gsbApp()): badge API Online/Offline, 4 stat cards (Total Cache, Seguras, Maliciosas, Hoje) e 5 abas — Scanner, Verificar Task, Histórico, Alertas e Configurações.

Stack e ferramentas

  • PHP 8 backend (sem framework) + MySQL 8 (safebrowsing_cache)
  • Google Safe Browsing API v4 (threatMatches:find) com cache local 24 h
  • Alpine.js + Tailwind CSS (tab.php + assets/icons.svg próprio)
  • Plugin API interno: PluginManager tabs/actions + cronjob.json + fastr.json + enricher

Tags operacionais

  • Google Safe Browsing
  • URLs
  • Malware
  • Phishing
  • Threat Intel
  • Cache
  • Enriquecimento
  • Plugin NEXUS

Resultado operacional

  • Threat intel de URLs: consulta única ou em lote contra malware, phishing, software indesejado e aplicativos potencialmente nocivos do Google.
  • Cache 24 h: safebrowsing_cache com PK por hash da URL reduz consumo da API (free tier ~10.000/dia) e responde instantaneamente em re-verificações.
  • Enriquecimento automático: URLs detectadas em tarefas/comentários ganham sinais de segurança via Intelligence Hub sem ação manual.
  • Painel e slash: 5 abas com scanner, verificação de tasks, histórico paginado, alertas e configurações; /safebrowsing opera direto no editor.
  • Higiene do cache: purge por cron (30 dias, throttle 24 h) e manual via action/CLI mantêm a tabela enxuta.
  • Whitelist de domínios: infraestrutura própria e serviços confiáveis são ignorados, reduzindo ruído e consumo de API.

Andamento no GitHub (issues)

Painel em tempo real com as issues mais recentes do repositório.

abertas (amostra): -- fechadas (amostra): -- base: -- ultimas issues

carregando andamento...

Resultados reais

Verifica URLs contra as listas de ameaças do Google (malware, phishing e software indesejado) com cache local de 24 h e enriquecimento automático via Intelligence Hub; inclui consulta única, verificação em lote, histórico e alertas pelo painel ou pelo slash /safebrowsing.

Arquitetura e organização

Execução e operação

O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.

Screenshots

Falar sobre este projeto

Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.