Zum Inhalt springen
ossscanner.org

Leitfaden · aktualisiert am October 9, 2026

Anthropic OSS Scanner erklärt

Am October 8, 2026 hat Anthropic OSS Scanner gestartet: kostenlose, regelmäßige Schwachstellenscans für Open-Source-Projekte mit den leistungsstärksten Modellen des Unternehmens. Die Berichte werden ohne menschliche Prüfung direkt per E-Mail an Maintainer gesendet. Hier erfährst du alles, was Maintainer wissen müssen, um über eine Teilnahme zu entscheiden und sich zu bewerben.

ossscanner.org ist eine unabhängige Website und nicht mit Anthropic verbunden. Die folgenden Informationen stammen aus dem Ankündigungsbeitrag und den FAQ von Anthropic; Links findest du am Ende.

Gestartet

October 8, 2026

Preis

Kostenlos – Anthropic übernimmt die Kosten

Modelle

Die leistungsstärksten Modelle von Anthropic, darunter Claude Mythos

Teilnahme

Pull Request an github.com/anthropics/oss-scanner

Teilnahmeberechtigung

Kritische Projekte, Kriterien ähnlich denen von OSS-Fuzz

Menschliche Prüfung

Keine – die Berichte werden vollständig von Modellen erstellt

Offenlegungsfrist

Keine für nicht validierte Befunde

Zustellung der Berichte

E-Mail-Paket, auf Wunsch PGP-verschlüsselt

Warum Anthropic OSS Scanner entwickelt hat

In sechs Monaten fanden die Modelle von Anthropic mehr als 29,000 potenzielle Schwachstellen in wichtiger Open-Source-Software. Das Sicherheitsteam konnte jedoch nur etwa 6,000 davon manuell prüfen. Viele Maintainer, die die ersten von Menschen verifizierten Berichte erhielten, baten darum, einfach alle Berichte unverifiziert und mit vorgeschlagenen Patches zu bekommen – auf diese Weise wurden fast 5,000 Berichte versendet.

OSS Scanner macht daraus einen Schnellweg, für den man sich freiwillig anmelden kann. Von Menschen verifizierte Berichte werden weiterhin über Anthropic's koordinierten Prozess zur Offenlegung von Schwachstellen (CVD) bearbeitet; angemeldete Projekte erhalten zusätzlich unbearbeitete Modellausgaben, sobald sie bereitstehen. Anthropic zufolge diente Google's OSS-Fuzz als Inspiration.

Was Maintainer erhalten

Nach der Anmeldung wird das Projekt gescannt und die Maintainer erhalten per E-Mail ein Paket mit Berichten. Die Pipeline von Anthropic umfasst Agenten, die Fehler nochmals überprüfen, Patches vorschlagen und Ursachenanalysen durchführen. Jeder Bericht enthält:

  • einen eigenständigen Reproducer
  • eine Erklärung der Schwachstelle, einschließlich einer Bisektion, um nach Möglichkeit herauszufinden, wann der Fehler eingeführt wurde
  • einen möglichen Patch, sofern verfügbar

Projekte werden regelmäßig erneut gescannt, um neu eingeführte und zuvor übersehene Fehler zu finden. Die Häufigkeit hängt davon ab, wie viele Projekte sich in der Pipeline befinden, wie weit verbreitet das Projekt ist und von weiteren Faktoren.

Wie genau ist der Scanner?

Vor dem Start überprüften die Penetrationstester von Anthropic 97 kritische und schwerwiegende Meldungen in 48 Projekten. 85 (88%) erfüllten die Anforderungen des CVD-Prozesses von Anthropic; 11 der übrigen 12 waren echte Meldungen, betrafen aber bereits bekannte Probleme, und nur eine war ein falsch positiver Treffer. Anthropic erwartet eine Trefferquote echter Positivmeldungen von über 90% und weist darauf hin, dass Schweregradeinstufungen überhöht sein können oder der Scanner das Bedrohungsmodell eines Projekts falsch verstehen kann.

Die ersten Teilnehmenden äußerten sich positiv. wolfSSL berichtete, dass bis auf zwei alle 74 Berichte zutrafen und fünf zu CVEs wurden. Daniel Stenberg sagte, der Scanner habe eine der schlimmsten curl-Schwachstellen seit Jahren gefunden; auch die Maintainer von PostgreSQL, OpenSSL und HotCRP lobten die Berichte.

Wer kann teilnehmen?

Anthropic verwendet ähnliche Kriterien wie OSS-Fuzz: etablierte Projekte, deren Auswirkungen auf die Infrastruktur und die Sicherheit der Nutzenden kritisch sind. Die Beurteilung erfolgt von Fall zu Fall. Wichtige Faktoren sind die Anfälligkeit für Angriffe aus der Ferne (zum Beispiel bei Bibliotheken, die nicht vertrauenswürdige Eingaben verarbeiten) sowie die Anzahl der Nutzenden und abhängigen Projekte. Wenn die Bedeutung des Projekts nicht offensichtlich ist, fügen Sie einen kurzen erläuternden Satz hinzu.

Anthropic prüft manuell, ob die antragstellende Person zu den Kern-Maintainern gehört, und kann das Projekt über andere Kanäle kontaktieren. Der Dienst ist für Projekte gedacht, die bereits mit verifizierten schwerwiegenden und kritischen Meldungen Schritt halten können — wenn Ihr Posteingang bereits überquillt, ist der Dienst möglicherweise noch nicht das Richtige für Sie.

So bewerben Sie sich

Kern-Maintainer erstellen einen Pull Request an github.com/anthropics/oss-scanner, der projects/your-project/project.yaml hinzufügt. Verwenden Sie dafür die Vorlage in diesem Repository.

Erforderliche Felder:

  • repo — die git-URL zum Klonen, optional mit #branch; das Repository muss nicht auf GitHub liegen
  • primary_contact — die E-Mail-Adresse, an die jeder Bericht gesendet wird
  • Dockerfile — der relative Pfad im repo zu einer Dockerfile, die Abhängigkeiten installiert und das Projekt baut; alternativ können Sie eine Datei namens Dockerfile neben project.yaml ablegen und das Feld weglassen

Optionale Felder:

  • auto_ccs — zusätzliche Adressen, die bei jedem Bericht in CC gesetzt werden
  • homepage — die Website des Projekts
  • threat_model — Pfad zu Ihrem Bedrohungsmodell, standardmäßig .oss-scanner/threat_model.md
  • pgp — ein öffentlicher Schlüssel zur Verschlüsselung von Berichten per E-Mail; wenn dieses Feld gesetzt ist, sind keine CCs zulässig
  • disabled — auf true setzen, um Berichte zu pausieren

Führen Sie tools/validate.py aus und bauen Sie die Dockerfile lokal, bevor Sie den PR erstellen. Nach der Annahme erstellt Anthropic das Image auf der eigenen Infrastruktur und benachrichtigt Sie per E-Mail, falls der Build fehlschlägt.

Die Dockerfile und die Offline-Prüfung

Die Dockerfile wird mit Netzwerkzugriff erstellt. Alles, was danach kommt — die Prüfung durch die Agenten — läuft in gehärteten Sandboxes ohne Internetzugriff. Das Image muss daher alle Abhängigkeiten vorinstallieren und das Projekt bauen. Anthropic empfiehlt sicherzustellen, dass die Tests im Container erfolgreich durchlaufen: So können die Agenten Code kompilieren und ausführen, um Fehler zu bestätigen.

Die Bedrohungsmodelldatei

threat_model.md ist optional und hat kein vorgeschriebenes Format. Hier können Sie den Agenten Informationen mitteilen, die an anderer Stelle nicht dokumentiert sind:

  • welcher Code getestet werden soll, welche Eingaben als Angriffe gelten und was außerhalb des Umfangs liegt
  • eine Einstufung der Schweregrade kritisch, schwerwiegend, mittel und niedrig
  • wie Berichte aussehen sollen, ob Patches minimal oder mergefertig sein sollen und welche Proofs of Concept hilfreich sind
  • wie granular die Deduplizierung sein soll

Ohne diese Datei stellt der Scanner Vermutungen an. Sie können die Datei zwischen den Scans ändern, um die Berichte zu beeinflussen. Unser Bedrohungsmodell-Generator erstellt eine fertige Datei.

Offenlegung, Pausieren und Namensnennung

Für diese nicht validierten Meldungen gilt keine 90-Tage-Frist. Falls Anthropic einen Bericht später über sein CVD-Programm validiert, kann Anthropic ihn 90 Tage nach der Mitteilung offenlegen, dass ein Mensch ihn validiert hat. Anthropic erklärt, künftig möglicherweise Fristen für einige Meldungen mit hohem Schweregrad einzuführen; Sie werden darüber informiert und können widersprechen.

Um zu pausieren, fügen Sie disabled: true in einem PR zu project.yaml hinzu; um auszusteigen, löschen Sie Ihr Verzeichnis projects/. Feedback können Sie als Antwort auf die Berichts-E-Mails senden; wenn Sie nicht angemeldet sind, schreiben Sie an oss-scanner-questions@anthropic.com.

Eine Namensnennung ist optional. Anthropic schlägt eine Zeile in der Commit-Nachricht vor, etwa „Entdeckt vom OSS Scanner von Anthropic als Schwachstelle ANT-2026-ABCD1234“.

Datensicherheit

Berichte werden wie die üblichen CVD-Meldungen von Anthropic behandelt: Sie werden in einem isolierten, streng abgesicherten Cloud-Projekt gespeichert, auf das nur die Sicherheitsteams zugreifen können, die das Programm durchführen.

OSS Scanner im Vergleich zu Claude Security

Claude Security ist das kommerzielle Produkt von Anthropic, mit dem Unternehmen Schwachstellen in ihrem eigenen Code finden und beheben können. OSS Scanner richtet sich an Maintainer von Open-Source-Projekten: Es ergänzt die Suche nach tieferliegenden Fehlern um experimentelle Harnesses mit hohem Tokenverbrauch, und Anthropic übernimmt die gesamten Kosten. Maintainer können außerdem über Claude for OSS kostenlos Claude Max 20x erhalten; Sicherheitsexperten können sich für das Cyber Verification Program bewerben.

Generator für project.yaml

Füllen Sie die Felder aus, um eine project.yaml im in den FAQ von Anthropic beschriebenen Format sowie die Befehle zum Erstellen des Pull Requests zu erhalten. Prüfen Sie vor dem Einreichen immer die aktuelle Vorlage im Repository.

Beliebiger öffentlicher git-Host. Der Branch wird als #branch angehängt.

Der Ordner im Verzeichnis projects/ des Anthropic-Repositorys.

Normalerweise Ihre eigene E-Mail-Adresse. Sie erhält jeden Bericht.

Relativ zum repo. Löschen Sie den Pfad, wenn Sie ein Dockerfile neben project.yaml ablegen.

Optional, durch Kommas getrennt.

Behalten Sie den Standardwert bei, sofern Ihre Datei nicht an einem anderen Ort liegt.

Optional. Berichte werden verschlüsselt; CC-Empfänger sind dann nicht zulässig.

projects/my-project/project.yaml

repo: https://github.com/owner/project
primary_contact: you@example.org
Dockerfile: Dockerfile

Pull Request öffnen

gh repo fork anthropics/oss-scanner --clone
cd oss-scanner
mkdir -p projects/my-project
cp ~/Downloads/project.yaml projects/my-project/project.yaml
python3 tools/validate.py
git checkout -b enroll-my-project
git add projects/my-project
git commit -m "Enroll my-project in OSS Scanner"
git push -u origin enroll-my-project
gh pr create --repo anthropics/oss-scanner --fill

Erfordert die GitHub CLI (gh) und Python 3. Anthropic prüft manuell, ob Sie ein Kern-Maintainer sind, bevor der Antrag angenommen wird.

Beispiel-Dockerfile

Ein Ausgangspunkt für ein C/C++-Projekt, das mit CMake erstellt wird. Passen Sie die Pakete und Build-Befehle an Ihr Projekt an. Wichtig ist, dass alles innerhalb des Images installiert und erstellt wird, da das Audit offline ausgeführt wird.

FROM debian:bookworm
RUN apt-get update && apt-get install -y --no-install-recommends \
      build-essential cmake git ca-certificates pkg-config \
    && rm -rf /var/lib/apt/lists/*
WORKDIR /src
COPY . .
# Build everything and fetch all dependencies now:
# the audit itself runs with no network access.
RUN cmake -B build -DCMAKE_BUILD_TYPE=Debug && cmake --build build -j"$(nproc)"
# Optional, but recommended: make sure tests pass inside the image.
RUN ctest --test-dir build --output-on-failure

Fragen zu Anthropic OSS Scanner

Ist Anthropic OSS Scanner kostenlos?

Ja. Anthropic übernimmt die gesamten Kosten für Scans eingeschriebener Projekte.

Muss mein Projekt auf GitHub liegen?

Nein. Das Feld repo kann auf einen beliebigen git-Host verweisen. Nur der Pull Request zur Aufnahme wird an GitHub gesendet.

Werden die Berichte von einem Menschen geprüft?

Nein. Fast-Track-Berichte werden vollständig vom Modell generiert. Von Menschen geprüfte Berichte erhalten Sie weiterhin separat über den CVD-Prozess von Anthropic.

Was, wenn mein Projekt nicht angenommen wird?

Du kannst es jederzeit auf ossscanner.org scannen lassen und dich hier für wöchentliche umfassende Scans anmelden – jedes öffentliche Repository ist geeignet.

Wie kann ich den Empfang von Berichten beenden?

Füge in einem PR disabled: true zu deiner project.yaml hinzu oder lösche dein Projektverzeichnis. Danach erhältst du nur noch von Menschen geprüfte CVD-Berichte.

Quellen