Saltar al contenido
ossscanner.org

Acerca de

Acerca de ossscanner.org

Un escáner de vulnerabilidades con IA, independiente y gratuito, para proyectos de código abierto; pensado para mantenedores que no reúnen los requisitos para participar en programas solo por invitación o no pueden esperar a que los inviten.

Los modelos de IA se han vuelto realmente buenos para encontrar fallos de seguridad. Project Glasswing de Anthropic lo demostró a gran escala y, el October 8, 2026, Anthropic abrió OSS Scanner a proyectos críticos de código abierto. Según esa definición, la mayor parte del mundo del código abierto no es infraestructura crítica, pero aun así publica código del que dependen otras personas.

ossscanner.org aplica el mismo enfoque a cualquier repositorio público: un modelo de amenazas, una auditoría con IA del código de mayor riesgo, un segundo agente que intenta refutar cada hallazgo, la causa raíz, el commit que introdujo el fallo y un parche candidato. Para hacer un análisis rápido solo hace falta un enlace. Los mantenedores pueden inscribirse para recibir análisis exhaustivos semanales por correo electrónico.

Independencia

No estamos afiliados a Anthropic, ni contamos con su respaldo o patrocinio. Usamos modelos Claude a través de una API pública, sujetos a las mismas políticas de uso que cualquier otro cliente. El nombre describe lo que hace el servicio —analizar software de código abierto— y nuestra guía sobre el programa de Anthropic se basa en fuentes públicas.

Principios

  • Ayudar a los mantenedores, no cargarles trabajo: informes concisos, hallazgos verificados y una solución para cada fallo.
  • No publicar nunca hallazgos ni establecer plazos de divulgación.
  • Mantener las pruebas de concepto fuera del alcance de quienes no pueden corregir el código.
  • Ser claros sobre las limitaciones: la IA puede equivocarse y un análisis sin hallazgos no es una certificación.

Contacto

Preguntas, comentarios o informes sobre el propio escáner: hello@ossscanner.org.