소개
ossscanner.org 소개
초대 전용 프로그램의 자격 요건을 충족하지 못하거나 참여를 기다릴 수 없는 오픈소스 프로젝트 메인테이너를 위해 만든 독립적인 무료 AI 취약점 스캐너입니다.
AI 모델은 이제 보안 버그를 실제로 잘 찾아냅니다. Anthropic의 Project Glasswing은 이를 대규모로 보여 주었고, 2026년 10월 8일 Anthropic은 중요 오픈소스 프로젝트를 대상으로 OSS Scanner를 공개했습니다. 그 정의에 따르면 오픈소스 생태계 대부분은 핵심 인프라가 아니지만, 여전히 사람들이 의존하는 코드를 배포합니다.
ossscanner.org는 모든 공개 저장소에 동일한 접근 방식을 적용합니다. 위협 모델, 위험도가 가장 높은 코드에 대한 AI 감사, 각 취약점 의심 사항을 반증하려는 두 번째 에이전트, 근본 원인, 문제를 도입한 커밋, 후보 패치를 제공합니다. 간단한 스캔은 링크만 있으면 됩니다. 메인테이너는 이메일로 등록해 매주 정밀 스캔을 받을 수 있습니다.
독립성
당사는 Anthropic과 제휴하거나, 보증을 받거나, 후원을 받지 않습니다. 공개 API를 통해 Claude 모델을 사용하며, 다른 고객과 동일한 사용 정책을 따릅니다. 이름은 서비스가 하는 일, 즉 오픈소스 소프트웨어 스캔을 설명하며, Anthropic 프로그램 안내는 공개 자료를 바탕으로 작성했습니다.
원칙
- 메인테이너에게 부담을 주지 않고 돕습니다. 보고서는 간결하게, 취약점 의심 사항은 검증된 내용으로, 모든 버그에는 수정안을 제공합니다.
- 취약점 의심 사항을 공개하지 않으며 공개 기한도 정하지 않습니다.
- 개념 증명은 코드를 수정할 수 없는 사람에게 공개하지 않습니다.
- 한계를 솔직하게 알립니다. AI 결과는 틀릴 수 있으며, 문제가 발견되지 않은 스캔이 보증서는 아닙니다.
연락처
질문, 의견 또는 스캐너 자체에 대한 제보는 hello@ossscanner.org로 보내 주세요.