# Разработка и API Wazuh 4.14 - справочник

> Руководство по разработке для Wazuh 4.14 - REST API, пользовательские интеграции, Active Response скрипты, wodle-модули и автоматизация через Python SDK

Source: https://opennix.org/docs/wazuh/development/


Wazuh 4.14 предоставляет развитый набор инструментов для разработчиков: REST API для программного управления платформой, механизм пользовательских интеграций через integratord, скрипты Active Response для автоматического реагирования и wodle-модули для расширения функциональности агентов. Этот раздел охватывает все аспекты разработки для платформы Wazuh.

## Содержание раздела

### [Справочник REST API](/docs/wazuh/development/wazuh-api-reference/)

Полный справочник API-эндпоинтов Wazuh 4.14, сгруппированных по категориям: управление агентами, сервером, кластером, правилами, декодерами, SCA, уязвимостями и системной инвентаризацией. Включает примеры аутентификации, пагинации, фильтрации и обработки ошибок, а также примеры использования Python SDK.

### [Разработка пользовательских интеграций](/docs/wazuh/development/wazuh-custom-integrations/)

Руководство по созданию собственных интеграций: формат JSON-входа integratord, скрипты Active Response на Bash и Python, пользовательские wodle-модули, webhook-приемники и примеры обработки алертов. Включает готовые шаблоны для типовых сценариев.

## Инструменты разработчика

Wazuh предоставляет несколько инструментов для разработки и отладки:

| Инструмент | Назначение | Расположение |
|---|---|---|
| `wazuh-logtest` | Тестирование декодеров и правил | `/var/ossec/bin/wazuh-logtest` |
| `wazuh-control` | Управление сервисами Wazuh | `/var/ossec/bin/wazuh-control` |
| REST API | Программный доступ к платформе | `https://<manager>:55000` |
| Python SDK | Клиентская библиотека для API | `pip install wazuh-api` |
| Integration scripts | Скрипты интеграций | `/var/ossec/integrations/` |
| Active Response scripts | Скрипты реагирования | `/var/ossec/active-response/bin/` |

## Архитектура расширений

```
                    ┌─────────────────────┐
                    │   Wazuh Manager     │
                    │                     │
┌──────────┐       │  ┌───────────────┐  │       ┌──────────────┐
│ REST API │◀─────▶│  │  Engine       │  │──────▶│ integratord  │──▶ External
│ Client   │       │  │  (Rules/      │  │       │ (Push alerts)│    Systems
└──────────┘       │  │   Decoders)   │  │       └──────────────┘
                    │  └───────┬───────┘  │
                    │          │          │       ┌──────────────┐
                    │          ▼          │──────▶│ Active       │──▶ Agent
                    │  ┌───────────────┐  │       │ Response     │    Actions
                    │  │  Alert Queue  │  │       └──────────────┘
                    │  └───────────────┘  │
                    └─────────────────────┘
```

Для начала работы с API рекомендуется изучить раздел [Справочник REST API](/docs/wazuh/development/wazuh-api-reference/). Для создания собственных модулей и скриптов - раздел [Разработка пользовательских интеграций](/docs/wazuh/development/wazuh-custom-integrations/).

Описание встроенных интеграций с внешними платформами доступно в разделе [Интеграции](/docs/wazuh/integrations/).

