Informacje
O ossscanner.org
Niezależny, bezpłatny skaner podatności oparty na AI dla projektów open source, stworzony z myślą o opiekunach, którzy nie kwalifikują się do programów dostępnych tylko na zaproszenie — lub nie mogą na nie czekać.
Modele AI naprawdę dobrze radzą sobie już ze znajdowaniem błędów bezpieczeństwa. Project Glasswing od Anthropic pokazał to na dużą skalę, a 8 października 2026 Anthropic udostępniło OSS Scanner krytycznym projektom open source. Większość świata open source nie zalicza się do krytycznej infrastruktury według tej definicji, a mimo to publikuje kod, od którego zależą ludzie.
ossscanner.org udostępnia to samo podejście dla każdego publicznego repozytorium: model zagrożeń, audyt AI najbardziej ryzykownego kodu, drugiego agenta, który próbuje obalić każde ustalenie, przyczynę źródłową, commit wprowadzający błąd i proponowaną łatkę. Do szybkiego skanowania wystarczy link. Opiekunowie mogą zgłosić projekt do cotygodniowych, dogłębnych skanów przez e-mail.
Niezależność
Nie jesteśmy powiązani z Anthropic ani przez nie popierani czy sponsorowani. Korzystamy z modeli Claude za pośrednictwem publicznego API, na takich samych zasadach użytkowania jak każdy inny klient. Nazwa opisuje działanie usługi — skanowanie oprogramowania open source — a nasz przewodnik po programie Anthropic powstał na podstawie publicznie dostępnych źródeł.
Zasady
- Pomagamy opiekunom, nie dokładamy im pracy: zwięzłe raporty, zweryfikowane ustalenia i poprawka do każdego błędu.
- Nigdy nie publikujemy ustaleń ani nie wyznaczamy terminów ujawnienia.
- Nie udostępniamy dowodów koncepcji osobom, które nie mogą naprawić kodu.
- Uczciwie mówimy o ograniczeniach: wyniki AI mogą być błędne, a czysty wynik skanowania nie jest certyfikatem.
Kontakt
Pytania, uwagi lub zgłoszenia dotyczące samego skanera: hello@ossscanner.org.