Pembuat model ancaman
Beri tahu pemindai AI hal yang penting dalam proyek Anda
Sebagian besar positif palsu terjadi karena pemindai salah memahami siapa penyerangnya. Model ancaman singkat dapat mengatasinya. Centang kotak, salin file ke .oss-scanner/threat_model.md, dan ossscanner.org serta Anthropic OSS Scanner akan mengikutinya.
Patch kandidat
Deduplikasi
.oss-scanner/threat_model.md
# Threat model ## About the project _Describe what the project does and who runs it._ ## Untrusted input (treat as adversarial) - Bytes received over the network (sockets, protocol messages, peers). - Files that users open or upload (documents, images, media, fonts). ## Out of scope (do not report) - Test code, fixtures and fuzzing harnesses. - Examples, demos and documentation snippets. - Build scripts, CI configuration and developer-only tooling. - Denial of service that needs very large inputs or sustained traffic. ## Severity rubric - **critical**: Remote code execution or full authentication bypass on a default configuration. - **high**: Memory corruption, privilege escalation or exposure of other users' data with a realistic attack path. - **medium**: Limited impact, or significant preconditions such as non-default settings or an authenticated attacker. - **low**: Hardening issues with no demonstrated security impact. ## Report format - Keep reports short: one-paragraph summary first, then affected file and lines, impact, reproducer and fix. - Candidate patches: minimal, enough to show the root cause and how to fix it. - Deduplicate by root cause: one report per underlying bug even if it is reachable from several places.
Commit file ini sebagai .oss-scanner/threat_model.md di repositori Anda. File yang dihasilkan berbahasa Inggris agar dapat dibaca oleh setiap pemindai dan kontributor. Anda juga dapat menempelkannya ke pengaturan proyek yang terdaftar di ossscanner.org.
Mengapa model ancaman penting
Pemindai AI piawai menemukan kode yang dapat berperilaku tidak semestinya, tetapi tidak dapat mengetahui apakah input tertentu dikendalikan oleh penyerang dalam proyek Anda. Apakah file konfigurasi ditulis oleh operator atau pengguna anonim? Apakah CLI berupa biner setuid dengan hak istimewa atau alat untuk pengembang? Tanpa konteks tersebut, pemindai akan melaporkan bug yang tidak akan pernah Anda perbaiki dan keliru menentukan tingkat keparahannya.
Anthropic merekomendasikan file model ancaman karena alasan ini. Para maintainer yang menguji pemindainya mengatakan bahwa kesalahan yang paling umum adalah tingkat keparahan yang dibesar-besarkan dan model ancaman yang disalahpahami.
Hal yang perlu disertakan
- Fungsi proyek dan siapa yang menjalankannya.
- Jalur masuk data tidak tepercaya: jaringan, file, permintaan, plugin.
- Hal yang tepercaya: konfigurasi operator, pengguna lokal, lingkungan build.
- Hal yang di luar cakupan: pengujian, contoh, masalah yang hanya terjadi secara lokal, DoS dengan input berukuran sangat besar.
- Cara menilai tingkat keparahan, agar arti kritis sama bagi Anda dan pemindai.
- Bentuk laporan yang diharapkan: gaya patch, bukti konsep yang berguna, deduplikasi.
Buat sesingkat mungkin. Satu halaman sudah cukup.
Lokasi file
Secara default, kedua pemindai membaca .oss-scanner/threat_model.md dari root repo Anda. Untuk pemindai Anthropic, Anda juga dapat menetapkan path lain di project.yaml, atau meletakkan threat_model.md di samping project.yaml di repo mereka. Di ossscanner.org, Anda dapat menempelkannya di pengaturan proyek yang telah didaftarkan. Perubahan berlaku pada pemindaian berikutnya.