منشئ نموذج التهديد
وضّح للماسحات المعتمدة على الذكاء الاصطناعي ما المهم في مشروعك
تنتج معظم النتائج الإيجابية الكاذبة عن سوء فهم الماسح لهوية المهاجم. نموذج تهديد موجز يعالج ذلك. حدّد الخيارات، وانسخ الملف إلى .oss-scanner/threat_model.md، وسيلتزم به كل من ossscanner.org وAnthropic's OSS Scanner.
الرقع المرشحة
إزالة التكرار
.oss-scanner/threat_model.md
# Threat model ## About the project _Describe what the project does and who runs it._ ## Untrusted input (treat as adversarial) - Bytes received over the network (sockets, protocol messages, peers). - Files that users open or upload (documents, images, media, fonts). ## Out of scope (do not report) - Test code, fixtures and fuzzing harnesses. - Examples, demos and documentation snippets. - Build scripts, CI configuration and developer-only tooling. - Denial of service that needs very large inputs or sustained traffic. ## Severity rubric - **critical**: Remote code execution or full authentication bypass on a default configuration. - **high**: Memory corruption, privilege escalation or exposure of other users' data with a realistic attack path. - **medium**: Limited impact, or significant preconditions such as non-default settings or an authenticated attacker. - **low**: Hardening issues with no demonstrated security impact. ## Report format - Keep reports short: one-paragraph summary first, then affected file and lines, impact, reproducer and fix. - Candidate patches: minimal, enough to show the root cause and how to fix it. - Deduplicate by root cause: one report per underlying bug even if it is reachable from several places.
أودِع هذا الملف باسم .oss-scanner/threat_model.md في repo الخاص بك. الملف المُنشأ باللغة الإنجليزية كي يتمكن كل ماسح وكل مساهم من قراءته. ويمكنك أيضًا لصقه في إعدادات مشروعك المسجّل على ossscanner.org.
لماذا يهم نموذج التهديد
تجيد ماسحات الذكاء الاصطناعي اكتشاف الشفرة التي قد تتصرف على نحو غير سليم، لكنها لا تستطيع معرفة ما إذا كان مُدخل معيّن خاضعًا لتحكم المهاجم في مشروعك. هل يكتب ملف الإعدادات المشغّل أم مستخدم مجهول؟ هل CLI ملف ثنائي ذو امتيازات يستخدم setuid أم أداة للمطورين؟ من دون هذا السياق، ستُبلّغ عن أخطاء لن تصلحها أبدًا، وستُصنّف الخطورة على نحو خاطئ.
توصي Anthropic بملف لنموذج التهديد لهذا السبب تحديدًا، وقال المشرفون الذين اختبروا ماسحها إن أكثر الأخطاء شيوعًا كانت المبالغة في تقدير الخطورة وسوء فهم نموذج التهديد.
ما ينبغي تضمينه
- ما الذي يفعله المشروع ومن الذي يشغّله.
- مصادر البيانات غير الموثوقة: الشبكة والملفات والطلبات والإضافات.
- ما الذي يُعد موثوقًا: إعدادات المشغّل والمستخدمون المحليون وبيئة البناء.
- ما الذي يقع خارج النطاق: الاختبارات والأمثلة والمشكلات المحلية فقط وحالات DoS ذات المدخلات الضخمة.
- كيفية تصنيف الخطورة، كي يعني «حرج» الشيء نفسه لك وللماسح.
- الشكل الذي ينبغي أن تكون عليه التقارير: تنسيق الرقع وإثباتات مفهوم مفيدة وإزالة التكرار.
اجعله موجزًا. صفحة واحدة تكفي.
مكان وضع الملف
يقرأ كلا الماسحين افتراضيًا الملف .oss-scanner/threat_model.md من جذر مستودعك. وبالنسبة إلى ماسح Anthropic، يمكنك أيضًا تعيين مسار مختلف في project.yaml، أو وضع threat_model.md بجوار project.yaml في مستودعهم. وعلى ossscanner.org، يمكنك لصقه في إعدادات مشروعك المسجّل. تسري التغييرات في الفحص التالي.