Langsung ke konten
ossscanner.org

Tentang

Tentang ossscanner.org

Pemindai kerentanan AI yang independen dan gratis untuk proyek sumber terbuka, dibuat untuk pengelola proyek yang tidak memenuhi syarat untuk program khusus undangan — atau tidak bisa menunggunya.

Model AI kini benar-benar andal dalam menemukan bug keamanan. Project Glasswing dari Anthropic menunjukkan kemampuannya dalam skala besar, dan pada 8 Oktober 2026 Anthropic membuka OSS Scanner untuk proyek sumber terbuka yang kritis. Menurut definisi tersebut, sebagian besar dunia sumber terbuka bukan infrastruktur kritis, tetapi tetap merilis kode yang diandalkan orang.

ossscanner.org menghadirkan pendekatan yang sama untuk repositori publik mana pun: model ancaman, audit AI pada kode paling berisiko, agen kedua yang mencoba membuktikan bahwa setiap temuan tidak benar, akar penyebab, commit yang memperkenalkan bug, dan kandidat patch. Pemindaian cepat hanya memerlukan tautan. Pengelola proyek dapat mendaftarkan proyek untuk pemindaian mendalam mingguan melalui email.

Independensi

Kami tidak berafiliasi dengan, didukung oleh, atau disponsori oleh Anthropic. Kami menggunakan model Claude melalui API publik, dengan kebijakan penggunaan yang sama seperti pelanggan lainnya. Nama layanan ini menjelaskan fungsinya — memindai perangkat lunak sumber terbuka — dan panduan kami tentang program Anthropic ditulis berdasarkan sumber publik.

Prinsip

  • Membantu pengelola proyek, bukan membebani mereka: laporan ringkas, temuan terverifikasi, perbaikan untuk setiap bug.
  • Tidak pernah memublikasikan temuan dan tidak pernah menetapkan tenggat pengungkapan.
  • Jauhkan bukti konsep dari orang yang tidak dapat memperbaiki kode.
  • Jujur tentang keterbatasan: keluaran AI bisa salah dan hasil pemindaian bersih bukan sertifikat.

Kontak

Pertanyaan, masukan, atau laporan tentang pemindai itu sendiri: hello@ossscanner.org.