概要
ossscanner.orgについて
オープンソースプロジェクト向けの独立した無料AI脆弱性スキャナーです。招待制プログラムの対象外だったり、参加を待てなかったりするメンテナーのために開発されました。
AIモデルは、セキュリティバグを見つける能力を本当に備えるようになりました。AnthropicのProject Glasswingはその能力を大規模に示し、2026年10月8日、Anthropicは重要なオープンソースプロジェクトを対象にOSS Scannerを公開しました。その定義における重要インフラに該当しないオープンソースプロジェクトの大半も、人々が依存するコードを公開しています。
ossscanner.orgは、あらゆる公開リポジトリに同じアプローチを提供します。脅威モデル、リスクの高いコードに対するAI監査、各検出結果の誤りを検証する別のエージェント、根本原因、問題を導入したコミット、修正候補パッチを提供します。簡易スキャンに必要なのはリンクだけです。メンテナーは登録すると、メールで毎週の詳細スキャンを受け取れます。
独立性
当サービスはAnthropicと提携、推奨、後援のいずれの関係にもありません。他の顧客と同じ使用ポリシーのもと、公開APIを通じてClaudeモデルを使用しています。この名称はサービスの内容、つまりオープンソースソフトウェアのスキャンを表しており、Anthropicのプログラムに関するガイドは公開情報をもとに執筆しています。
基本方針
- メンテナーの負担ではなく助けになること:簡潔なレポート、検証済みの検出結果、バグごとの修正案。
- 検出結果を公開せず、開示期限も設定しません。
- コードを修正できない人に概念実証を渡しません。
- 限界を正直に伝えます:AIの出力は誤っている可能性があり、問題が見つからないスキャン結果も安全性の証明にはなりません。
お問い合わせ
ご質問、フィードバック、またはスキャナー自体に関する報告は、hello@ossscanner.orgまでお寄せください。