Przejdź do treści
ossscanner.org

Informacje

O ossscanner.org

Niezależny, bezpłatny skaner podatności oparty na AI dla projektów open source, stworzony z myślą o opiekunach, którzy nie kwalifikują się do programów dostępnych tylko na zaproszenie — lub nie mogą na nie czekać.

Modele AI naprawdę dobrze radzą sobie już ze znajdowaniem błędów bezpieczeństwa. Project Glasswing od Anthropic pokazał to na dużą skalę, a 8 października 2026 Anthropic udostępniło OSS Scanner krytycznym projektom open source. Większość świata open source nie zalicza się do krytycznej infrastruktury według tej definicji, a mimo to publikuje kod, od którego zależą ludzie.

ossscanner.org udostępnia to samo podejście dla każdego publicznego repozytorium: model zagrożeń, audyt AI najbardziej ryzykownego kodu, drugiego agenta, który próbuje obalić każde ustalenie, przyczynę źródłową, commit wprowadzający błąd i proponowaną łatkę. Do szybkiego skanowania wystarczy link. Opiekunowie mogą zgłosić projekt do cotygodniowych, dogłębnych skanów przez e-mail.

Niezależność

Nie jesteśmy powiązani z Anthropic ani przez nie popierani czy sponsorowani. Korzystamy z modeli Claude za pośrednictwem publicznego API, na takich samych zasadach użytkowania jak każdy inny klient. Nazwa opisuje działanie usługi — skanowanie oprogramowania open source — a nasz przewodnik po programie Anthropic powstał na podstawie publicznie dostępnych źródeł.

Zasady

  • Pomagamy opiekunom, nie dokładamy im pracy: zwięzłe raporty, zweryfikowane ustalenia i poprawka do każdego błędu.
  • Nigdy nie publikujemy ustaleń ani nie wyznaczamy terminów ujawnienia.
  • Nie udostępniamy dowodów koncepcji osobom, które nie mogą naprawić kodu.
  • Uczciwie mówimy o ograniczeniach: wyniki AI mogą być błędne, a czysty wynik skanowania nie jest certyfikatem.

Kontakt

Pytania, uwagi lub zgłoszenia dotyczące samego skanera: hello@ossscanner.org.