حول
حول ossscanner.org
ماسح مجاني ومستقل للثغرات الأمنية بالذكاء الاصطناعي، مخصص للمشاريع مفتوحة المصدر ولمشرفي الصيانة الذين لا يستوفون شروط برامج الدعوة فقط أو لا يستطيعون انتظار دعوتهم.
أصبحت نماذج الذكاء الاصطناعي جيدة بالفعل في العثور على الثغرات الأمنية. وقد أظهر Project Glasswing من Anthropic ذلك على نطاق واسع، وفي October 8, 2026 فتحت Anthropic برنامج OSS Scanner أمام مشاريع المصادر المفتوحة الحيوية. لكن معظم عالم المصادر المفتوحة لا يُعد بنية تحتية حيوية بهذا التعريف، رغم أن برمجياته ما زالت تتضمن شيفرات يعتمد عليها الناس.
يتيح ossscanner.org النهج نفسه لأي مستودع عام: نموذج تهديد، وتدقيق بالذكاء الاصطناعي لأشد الشيفرات خطورة، ووكيل ثانٍ يحاول دحض كل نتيجة، وتحليل للسبب الجذري، وتحديد للإيداع الذي أدخل المشكلة، ورقعة مرشحة. لا تحتاج الفحوص السريعة إلى أكثر من رابط. ويمكن لمشرفي الصيانة التسجيل لإجراء فحوص معمقة أسبوعية عبر البريد الإلكتروني.
الاستقلالية
لا تربطنا بـ Anthropic أي علاقة، ولسنا معتمدين منها أو مدعومين برعايتها. نستخدم نماذج Claude عبر واجهة برمجية عامة، ووفق سياسات الاستخدام نفسها المطبقة على أي عميل آخر. يصف الاسم ما تقدمه الخدمة — فحص البرمجيات مفتوحة المصدر — ويستند دليلنا إلى برنامج Anthropic إلى مصادر عامة.
المبادئ
- مساعدة مشرفي الصيانة لا إثقال كاهلهم: تقارير موجزة، ونتائج متحقق منها، وإصلاح مع كل ثغرة.
- عدم نشر النتائج مطلقًا، وعدم تحديد مواعيد نهائية للإفصاح.
- إبقاء إثباتات المفهوم بعيدًا عن الأشخاص الذين لا يستطيعون إصلاح الشيفرة.
- التحلي بالصراحة بشأن الحدود: قد تكون مخرجات الذكاء الاصطناعي خاطئة، والفحص الخالي من النتائج ليس شهادة أمان.
التواصل
للأسئلة أو الملاحظات أو الإبلاغ عن مشكلة في الماسح نفسه: hello@ossscanner.org.