Sobre
Sobre ossscanner.org
Um scanner de vulnerabilidades com IA independente e gratuito para projetos de código aberto, criado para mantenedores que não se qualificam para programas exclusivos por convite — ou não podem esperar por eles.
Os modelos de IA se tornaram realmente bons em encontrar falhas de segurança. O Project Glasswing da Anthropic demonstrou isso em escala e, em 8 de outubro de 2026, a Anthropic disponibilizou o OSS Scanner para projetos críticos de código aberto. Pela definição adotada, a maior parte do mundo do código aberto não é infraestrutura crítica, mas ainda assim publica código do qual as pessoas dependem.
ossscanner.org leva a mesma abordagem a qualquer repositório público: um modelo de ameaças, uma auditoria com IA do código de maior risco, um segundo agente que tenta refutar cada achado, a causa raiz, o commit que introduziu o problema e um patch candidato. Para uma verificação rápida, basta um link. Mantenedores podem se inscrever para receber análises aprofundadas semanais por email.
Independência
Não temos afiliação com a Anthropic, não somos endossados por ela nem patrocinados por ela. Usamos modelos Claude por meio de uma API pública, sujeitos às mesmas políticas de uso que qualquer outro cliente. O nome descreve o que o serviço faz — analisar software de código aberto — e nosso guia sobre o programa da Anthropic foi escrito com base em fontes públicas.
Princípios
- Ajudar os mantenedores, sem sobrecarregá-los: relatórios concisos, achados verificados e uma correção para cada falha.
- Nunca publicar achados nem estabelecer prazos de divulgação.
- Manter provas de conceito longe de quem não pode corrigir o código.
- Ser honestos sobre as limitações: resultados de IA podem estar errados, e uma análise sem achados não é um certificado.
Contato
Dúvidas, comentários ou um relato sobre o próprio scanner: hello@ossscanner.org.