İçeriğe atla
ossscanner.org

Hakkında

ossscanner.org hakkında

Açık kaynak projeleri için bağımsız ve ücretsiz bir yapay zekâ güvenlik açığı tarayıcısı. Davetle katılım sağlanan programlara kabul edilmeyen veya bu programları bekleyemeyen proje bakıcıları için tasarlandı.

Yapay zekâ modelleri güvenlik açıklarını bulma konusunda gerçekten başarılı hâle geldi. Anthropic'in Project Glasswing'i bunu geniş ölçekte gösterdi ve Anthropic, 8 Ekim 2026'da OSS Scanner'ı kritik açık kaynak projelerine açtı. Açık kaynak dünyasının büyük bölümü bu tanıma göre kritik altyapı sayılmıyor; yine de insanların güvendiği kodları yayımlıyor.

ossscanner.org aynı yaklaşımı herkese açık tüm depolara getiriyor: bir tehdit modeli, en riskli kodun yapay zekâ denetimi, her bulguyu çürütmeye çalışan ikinci bir ajan, kök neden, hataya yol açan commit ve önerilen bir yama. Hızlı tarama için yalnızca bağlantı yeterli. Proje bakıcıları e-posta yoluyla haftalık kapsamlı taramalara kaydolabilir.

Bağımsızlık

Anthropic ile bağlantımız yoktur; Anthropic tarafından desteklenmiyor veya sponsor edilmiyoruz. Claude modellerini, diğer tüm müşterilerle aynı kullanım politikalarına tabi olan herkese açık bir API üzerinden kullanıyoruz. Adımız, hizmetin ne yaptığını — açık kaynak yazılımları taradığını — açıklar ve Anthropic'in programına ilişkin rehberimiz herkese açık kaynaklara dayanır.

İlkeler

  • Proje bakıcılarına yardımcı olun, yüklerini artırmayın: kısa raporlar, doğrulanmış bulgular ve her hata için bir düzeltme.
  • Bulguları asla yayımlamayın ve açıklama için son tarih belirlemeyin.
  • Kavram kanıtlarını kodu düzeltemeyecek kişilerden uzak tutun.
  • Sınırlar konusunda dürüst olun: yapay zekâ çıktısı yanlış olabilir ve temiz bir tarama sertifika değildir.

İletişim

Sorularınız, geri bildiriminiz veya tarayıcının kendisiyle ilgili bir bildiriminiz varsa: hello@ossscanner.org.