コンテンツにスキップ
ossscanner.org

ガイド · 2026年10月9日更新

Anthropic OSS Scannerを解説

2026年10月8日、AnthropicはOSS Scannerを開始しました。最も高性能なモデルを使ってオープンソースプロジェクトを無料で定期的にスキャンし、人手による確認を経ずに、レポートをメンテナーへ直接メールで送付します。メンテナーが申請するかどうかを判断するために必要な情報をすべて紹介します。

ossscanner.orgは独立したサイトであり、Anthropicとは提携していません。以下の情報はAnthropicの開始告知とFAQに基づいています。リンクは末尾に記載しています。

開始日

2026年10月8日

価格

無料 — 費用はAnthropicが負担

モデル

Claude Mythosを含む、Anthropicの最も高性能なモデル

参加方法

github.com/anthropics/oss-scannerへのプルリクエスト

対象条件

重要なプロジェクト。OSS-Fuzzに類する基準

人手による確認

なし — レポートはすべてモデルが生成

開示期限

未検証の指摘にはなし

レポートの送付

メールで一括送付。必要に応じてPGPで暗号化

Anthropicが開発した理由

Anthropicのモデルは6か月間で、重要なオープンソースソフトウェアから29,000件を超える脆弱性候補を発見しました。しかし、Anthropicのセキュリティチームが人手で確認できたのは約6,000件にとどまりました。最初に人手で検証されたレポートを受け取った多くのメンテナーから、提案パッチ付きで、未検証のものも含めてすべて受け取りたいという要望がありました。その方法で送付されたレポートは約5,000件に上ります。

OSS Scannerは、これをオプトイン方式の迅速な提供経路として実現します。人手で検証されたレポートは引き続きAnthropicの協調的脆弱性開示(CVD)プロセスを通じて扱われ、登録済みのプロジェクトには、モデルの生の出力も準備ができ次第届きます。Anthropicによると、GoogleのOSS-Fuzzに着想を得たとのことです。

メンテナーが受け取るもの

登録後にプロジェクトがスキャンされ、メンテナーにはレポート一式がメールで届きます。Anthropicのパイプラインには、バグを二重チェックし、パッチを提案し、根本原因分析を行うエージェントが含まれています。各レポートには次の内容が含まれます。

  • 単独で実行できる再現用入力
  • 脆弱性の説明。可能な場合は、バグがいつ混入したかを特定するための二分探索も含まれます
  • 入手可能な場合は、候補となるパッチ

新たに混入したバグや以前に見逃されたバグを検出するため、プロジェクトは定期的に再スキャンされます。頻度は、パイプライン内のプロジェクト数、プロジェクトの利用範囲、その他の要因によって異なります。

精度はどのくらいですか?

公開前に、Anthropicのペネトレーションテスターが48プロジェクトにおける重大および高深刻度の指摘97件を確認しました。85件(88%)がAnthropicのCVDプロセスの基準を満たしました。残り12件のうち11件は実際の問題でしたが、既知の問題と重複しており、誤検知は1件だけでした。Anthropicは真陽性率が90%を超えると見込んでいますが、深刻度の評価が過大になる場合や、スキャナーがプロジェクトの脅威モデルを誤解する場合があると注意を促しています。

初期参加者からは好意的な評価が寄せられています。wolfSSLは、74件のレポートのうち2件を除いてすべて妥当で、5件がCVEになったと報告しました。Daniel Stenbergは、curlで何年も見つかっていなかった最悪の脆弱性の1つを発見したと述べています。PostgreSQL、OpenSSL、HotCRPのメンテナーもレポートを高く評価しました。

対象となるプロジェクト

AnthropicはOSS-Fuzzに近い基準を用い、インフラやユーザーのセキュリティに重大な影響を及ぼす、実績のあるプロジェクトを個別に審査します。重要な判断要素は、リモート攻撃にさらされる可能性(信頼できない入力を処理するライブラリなど)と、ユーザー数および依存するプロジェクトの数です。重要性が明らかでない場合は、その理由を短い文で説明してください。

Anthropicは、申請者がコアメンテナーであることを手作業で確認し、別の連絡手段を通じてプロジェクトに連絡する場合があります。このサービスは、検証済みの高および重大な指摘にすでに対応できているプロジェクトを対象としています。受信トレイがすでに対応しきれない状態であれば、まだ適していない可能性があります。

申請方法

コアメンテナーは、リポジトリ内のテンプレートを使ってprojects/your-project/project.yamlを追加するプルリクエストを、github.com/anthropics/oss-scannerに作成します。

必須フィールド:

  • repo — クローンに使うgit URL。必要に応じて#branchを付けられます。GitHub上のリポジトリである必要はありません
  • primary_contact — すべてのレポートを受け取るメールアドレス
  • Dockerfile — 依存関係をインストールしてプロジェクトをビルドするDockerfileへの、repoからの相対パス。または、project.yamlと同じ場所にDockerfileという名前のファイルを置き、このフィールドを省略できます

任意のフィールド:

  • auto_ccs — すべてのレポートでCCに追加するアドレス
  • homepage — プロジェクトのウェブサイト
  • threat_model — 脅威モデルへのパス。デフォルトは.oss-scanner/threat_model.md
  • pgp — レポートメールを暗号化する公開鍵。設定すると、CCは指定できません
  • disabled — レポートを一時停止するにはtrueに設定します

プルリクエストを作成する前にtools/validate.pyを実行し、Dockerfileをローカルでビルドしてください。受理後、Anthropicは自社のインフラストラクチャ上でイメージをビルドし、失敗した場合はメールでお知らせします。

Dockerfileとオフライン監査

Dockerfileはネットワークアクセスが可能な状態でビルドされます。その後のすべての処理、つまりエージェントによる監査は、強化されたサンドボックス内でインターネットアクセスを完全に無効にして実行されます。そのため、イメージにはすべての依存関係を事前にインストールし、プロジェクトをビルドしておく必要があります。Anthropicは、コンテナ内でテストが通ることを確認するよう推奨しています。これにより、エージェントはコードをコンパイルして実行し、バグを確認できます。

脅威モデルファイル

threat_model.mdは任意で、必須の形式はありません。他の場所に記載されていない情報をエージェントに伝えるために活用できます。

  • テスト対象のコード、敵対的な入力、およびスコープ外の項目
  • 重大、高、中、低の深刻度基準
  • レポートの形式、パッチを最小限にするかマージ可能な状態にするか、有用な概念実証
  • 重複排除の粒度

ファイルがない場合、スキャナーは推測します。スキャンの間にファイルを変更して、レポートの内容を調整できます。脅威モデルビルダーを使うと、すぐに使えるファイルを生成できます。

開示、一時停止、クレジット表記

未検証の指摘に90日の期限はありません。Anthropicが後日、CVDプログラムを通じてレポートを検証した場合、人による検証が完了したことをお知らせしてから90日後に開示する可能性があります。Anthropicは、将来的に一部の高深刻度のレポートに期限を設ける場合があると説明しています。その場合は事前に通知し、オプトアウトの機会を設けます。

一時停止するには、プルリクエストでproject.yamlにdisabled: trueを追加します。参加を終了するには、projects/ディレクトリを削除します。フィードバックはレポートメールへの返信でお寄せください。未登録の場合はoss-scanner-questions@anthropic.comまでご連絡ください。

クレジット表記は任意です。Anthropicは、「AnthropicのOSS Scannerが発見。脆弱性ANT-2026-ABCD1234」のような行をコミットメッセージに記載することを提案しています。

データセキュリティ

レポートはAnthropicの標準的なCVD指摘と同様に取り扱われます。プログラムを運営するセキュリティ担当者だけがアクセスできる、分離され、厳重に制限されたクラウドプロジェクトに保管されます。

OSS ScannerとClaude Securityの違い

Claude Securityは、自社コードの脆弱性を発見して修正するための、Anthropicの企業向け商用製品です。OSS Scannerはオープンソースのメンテナー向けです。より深いバグを見つけるため、トークンを多く消費する実験的なハーネスを追加し、費用はAnthropicが全額負担します。メンテナーはClaude for OSSを通じてClaude Max 20xを無料で利用することもでき、セキュリティ専門家はCyber Verification Programに申請できます。

project.yamlジェネレーター

各フィールドに入力すると、AnthropicのFAQで説明されている形式のproject.yamlと、プルリクエストを作成するためのコマンドを取得できます。提出前に、必ずリポジトリ内の最新テンプレートを確認してください。

公開されている任意のgitホストを指定できます。ブランチは#branchとして追加します。

Anthropicのリポジトリ内にあるprojects/の下のフォルダーです。

通常はご自身のメールアドレスです。すべてのレポートを受信します。

repo からの相対パスです。Dockerfile を project.yaml と同じディレクトリに置く場合は、空欄にしてください。

任意。カンマ区切りで指定します。

ファイルが別の場所にある場合を除き、既定値のままにしてください。

任意。レポートは暗号化されます。その場合、CC は指定できません。

projects/my-project/project.yaml

repo: https://github.com/owner/project
primary_contact: you@example.org
Dockerfile: Dockerfile

プルリクエストを開く

gh repo fork anthropics/oss-scanner --clone
cd oss-scanner
mkdir -p projects/my-project
cp ~/Downloads/project.yaml projects/my-project/project.yaml
python3 tools/validate.py
git checkout -b enroll-my-project
git add projects/my-project
git commit -m "Enroll my-project in OSS Scanner"
git push -u origin enroll-my-project
gh pr create --repo anthropics/oss-scanner --fill

GitHub CLI (gh) と Python 3 が必要です。Anthropic は、承認前にあなたがコアメンテナーであることを手動で確認します。

Dockerfile のサンプル

CMake でビルドする C/C++ プロジェクト向けのひな形です。パッケージとビルドコマンドをプロジェクトに合わせて調整してください。重要なのは、監査がオフラインで実行されるため、必要なものをすべてイメージ内にインストールし、ビルドすることです。

FROM debian:bookworm
RUN apt-get update && apt-get install -y --no-install-recommends \
      build-essential cmake git ca-certificates pkg-config \
    && rm -rf /var/lib/apt/lists/*
WORKDIR /src
COPY . .
# Build everything and fetch all dependencies now:
# the audit itself runs with no network access.
RUN cmake -B build -DCMAKE_BUILD_TYPE=Debug && cmake --build build -j"$(nproc)"
# Optional, but recommended: make sure tests pass inside the image.
RUN ctest --test-dir build --output-on-failure

Anthropic OSS Scanner に関するよくある質問

Anthropic OSS Scanner は無料ですか?

はい。登録済みプロジェクトのスキャン費用は Anthropic が全額負担します。

プロジェクトは GitHub 上にある必要がありますか?

いいえ。repo フィールドには、任意の git ホストを指定できます。登録のプルリクエストのみ GitHub に送信されます。

レポートは人間がレビューしますか?

いいえ。ファストトラックのレポートはすべてモデルによって生成されます。人間による検証済みレポートは、Anthropic の CVD プロセスを通じて別途引き続き届きます。

プロジェクトが承認されなかった場合はどうなりますか?

ossscanner.orgでいつでもスキャンでき、こちらから登録すると毎週の詳細スキャンを受けられます。公開リポジトリであれば対象です。

レポートの受信を停止するにはどうすればよいですか?

project.yamlにdisabled: trueを追加するPRを作成するか、プロジェクトのディレクトリを削除してください。以後は、人手で検証されたCVDレポートのみが届きます。

情報源