เกี่ยวกับ
เกี่ยวกับ ossscanner.org
เครื่องสแกนช่องโหว่ด้วย AI อิสระและใช้ฟรีสำหรับโครงการโอเพนซอร์ส ออกแบบมาสำหรับผู้ดูแลโครงการที่ไม่มีคุณสมบัติเข้าร่วมโปรแกรมแบบเชิญเท่านั้น หรือไม่สามารถรอได้
โมเดล AI เก่งขึ้นมากในการค้นหาข้อบกพร่องด้านความปลอดภัย Project Glasswing ของ Anthropic แสดงให้เห็นถึงความสามารถนี้ในวงกว้าง และเมื่อวันที่ October 8, 2026 Anthropic ได้เปิด OSS Scanner ให้โครงการโอเพนซอร์สที่เป็นโครงสร้างพื้นฐานสำคัญใช้งาน แต่ตามนิยามดังกล่าว โครงการโอเพนซอร์สส่วนใหญ่ไม่ได้เป็นโครงสร้างพื้นฐานสำคัญ ทั้งที่ยังคงเผยแพร่โค้ดที่ผู้คนพึ่งพาอยู่
ossscanner.org นำแนวทางเดียวกันนี้มาใช้กับคลังโค้ดสาธารณะทุกแห่ง โดยสร้าง threat model ตรวจสอบโค้ดส่วนที่มีความเสี่ยงสูงสุดด้วย AI ให้เอเจนต์อีกตัวพยายามหักล้างผลการตรวจพบแต่ละรายการ แล้วระบุสาเหตุรากฐาน คอมมิตที่นำข้อบกพร่องเข้ามา และแพตช์ที่อาจใช้แก้ไขได้ การสแกนแบบรวดเร็วต้องการเพียงลิงก์ ผู้ดูแลโครงการสามารถลงทะเบียนเพื่อรับการสแกนเชิงลึกรายสัปดาห์ทางอีเมลได้
ความเป็นอิสระ
เราไม่มีส่วนเกี่ยวข้อง ไม่ได้รับการรับรอง หรือได้รับการสนับสนุนจาก Anthropic เราใช้โมเดล Claude ผ่าน API สาธารณะ ภายใต้นโยบายการใช้งานเดียวกับลูกค้ารายอื่น ชื่อนี้อธิบายสิ่งที่บริการทำ นั่นคือการสแกนซอฟต์แวร์โอเพนซอร์ส ส่วนคู่มือเกี่ยวกับโปรแกรมของ Anthropic นั้นเขียนขึ้นโดยอ้างอิงแหล่งข้อมูลสาธารณะ
หลักการ
- ช่วยผู้ดูแลโครงการ ไม่สร้างภาระให้: รายงานกระชับ ผลการตรวจพบที่ผ่านการยืนยัน และมีแนวทางแก้ไขสำหรับทุกข้อบกพร่อง
- ไม่เผยแพร่ผลการตรวจพบ และไม่กำหนดเส้นตายในการเปิดเผยข้อมูล
- เก็บหลักฐานยืนยันแนวคิดไว้ให้ห่างจากผู้ที่แก้ไขโค้ดไม่ได้
- ซื่อตรงต่อข้อจำกัด: ผลลัพธ์จาก AI อาจผิดพลาด และการสแกนที่ไม่พบปัญหาไม่ใช่ใบรับรอง
ติดต่อ
คำถาม ข้อเสนอแนะ หรือรายงานปัญหาเกี่ยวกับตัวสแกนเอง: hello@ossscanner.org