Chuyển đến nội dung
ossscanner.org

Giới thiệu

Giới thiệu về ossscanner.org

Trình quét lỗ hổng AI độc lập, miễn phí dành cho các dự án mã nguồn mở, được xây dựng cho những người duy trì dự án không đủ điều kiện tham gia — hoặc không thể chờ đợi — các chương trình chỉ dành cho người được mời.

Các mô hình AI đã thực sự giỏi trong việc tìm lỗi bảo mật. Project Glasswing của Anthropic đã chứng minh điều đó trên quy mô lớn, và vào ngày 8 tháng 10, 2026, Anthropic mở OSS Scanner cho các dự án mã nguồn mở quan trọng. Theo định nghĩa đó, phần lớn thế giới mã nguồn mở không phải là hạ tầng trọng yếu, nhưng vẫn phát hành mã nguồn mà mọi người phụ thuộc vào.

ossscanner.org áp dụng phương pháp tương tự cho mọi kho mã nguồn công khai: lập mô hình mối đe dọa, kiểm tra bằng AI phần mã có rủi ro cao nhất, dùng một tác nhân thứ hai để tìm cách bác bỏ từng phát hiện, xác định nguyên nhân gốc rễ và commit đưa lỗi vào, đồng thời đề xuất bản vá. Để quét nhanh, bạn chỉ cần cung cấp liên kết. Người duy trì dự án có thể đăng ký nhận các lượt quét chuyên sâu hằng tuần qua email.

Tính độc lập

Chúng tôi không liên kết, không được Anthropic xác nhận hay tài trợ. Chúng tôi sử dụng các mô hình Claude thông qua API công khai, tuân theo các chính sách sử dụng tương tự như mọi khách hàng khác. Tên gọi mô tả chức năng của dịch vụ — quét phần mềm mã nguồn mở — và hướng dẫn của chúng tôi về chương trình Anthropic được biên soạn từ các nguồn công khai.

Nguyên tắc

  • Hỗ trợ người duy trì dự án, không tạo thêm gánh nặng: báo cáo ngắn gọn, phát hiện đã được xác minh, mỗi lỗi đều có cách khắc phục.
  • Không bao giờ công bố phát hiện và không bao giờ đặt thời hạn tiết lộ.
  • Không để bằng chứng khái niệm lọt vào tay những người không thể sửa mã nguồn.
  • Trung thực về các giới hạn: kết quả AI có thể sai và một lượt quét không phát hiện lỗi không phải là chứng nhận.

Liên hệ

Câu hỏi, góp ý hoặc báo cáo về chính trình quét: hello@ossscanner.org.