Vai al contenuto
ossscanner.org

Informazioni

Informazioni su ossscanner.org

Uno scanner di vulnerabilità basato sull'IA, indipendente e gratuito, per progetti open source, pensato per i maintainer che non possono partecipare ai programmi su invito o non possono aspettare di essere ammessi.

I modelli di IA sono diventati davvero bravi a trovare bug di sicurezza. Project Glasswing di Anthropic lo ha dimostrato su larga scala e, l'8 ottobre 2026, Anthropic ha reso OSS Scanner disponibile ai progetti open source critici. Per questa definizione, la maggior parte del mondo open source non rientra nelle infrastrutture critiche, eppure continua a distribuire codice da cui le persone dipendono.

ossscanner.org applica lo stesso approccio a qualsiasi repository pubblico: un modello di minaccia, un'analisi del codice più rischioso con l'IA, un secondo agente che cerca di confutare ogni segnalazione, la causa principale, il commit che ha introdotto il bug e una possibile patch. Per le scansioni rapide basta un link. I maintainer possono iscriversi per ricevere scansioni approfondite settimanali via email.

Indipendenza

Non siamo affiliati ad Anthropic, né approvati o sponsorizzati da Anthropic. Utilizziamo modelli Claude tramite un'API pubblica, alle stesse condizioni d'uso applicate a qualsiasi altro cliente. Il nome descrive ciò che fa il servizio — analizzare software open source — e la nostra guida al programma di Anthropic si basa su fonti pubbliche.

Principi

  • Aiutare i maintainer, senza gravare su di loro: report concisi, segnalazioni verificate, una correzione per ogni bug.
  • Non pubblicare mai le segnalazioni e non fissare mai scadenze per la divulgazione.
  • Tenere le prove di concetto lontane da chi non può correggere il codice.
  • Essere sinceri sui limiti: i risultati dell'IA possono essere errati e una scansione senza risultati non è una certificazione.

Contatti

Domande, feedback o una segnalazione relativa allo scanner stesso: hello@ossscanner.org.