Naar de inhoud
ossscanner.org

Over

Over ossscanner.org

Een onafhankelijke, gratis AI-kwetsbaarheidsscanner voor opensourceprojecten, gemaakt voor projectonderhouders die niet in aanmerking komen voor — of niet kunnen wachten op — programma's waarvoor je alleen op uitnodiging wordt toegelaten.

AI-modellen zijn inmiddels echt goed in het opsporen van beveiligingsbugs. Anthropic's Project Glasswing liet dat op grote schaal zien en op 8 oktober 2026 stelde Anthropic OSS Scanner open voor kritieke opensourceprojecten. Volgens die definitie is het grootste deel van de opensourcewereld geen kritieke infrastructuur, maar er wordt wel code geleverd waar mensen op vertrouwen.

ossscanner.org maakt dezelfde aanpak beschikbaar voor elke openbare repository: een dreigingsmodel, een AI-audit van de risicovolste code, een tweede agent die elke bevinding probeert te weerleggen, een grondoorzaak, de commit die de bug introduceerde en een mogelijke patch. Voor een snelle scan is alleen een link nodig. Projectonderhouders kunnen zich aanmelden voor wekelijkse grondige scans per e-mail.

Onafhankelijkheid

We zijn niet gelieerd aan, onderschreven door of gesponsord door Anthropic. We gebruiken Claude-modellen via een openbare API, onder hetzelfde gebruiksbeleid als elke andere klant. De naam beschrijft wat de dienst doet — opensourcesoftware scannen — en onze gids over het programma van Anthropic is gebaseerd op openbare bronnen.

Principes

  • Help projectonderhouders, belast ze niet: beknopte rapporten, geverifieerde bevindingen en voor elke bug een oplossing.
  • Publiceer nooit bevindingen en stel nooit openbaarmakingstermijnen vast.
  • Houd proof-of-concept-code buiten bereik van mensen die de code niet kunnen repareren.
  • Wees eerlijk over de beperkingen: AI-uitvoer kan onjuist zijn en een scan zonder bevindingen is geen certificaat.

Contact

Vragen, feedback of een melding over de scanner zelf: hello@ossscanner.org.