关于
关于 ossscanner.org
一款独立、免费的 AI 开源项目漏洞扫描器,专为不符合邀请制项目资格或无法等待邀请的维护者打造。
AI 模型已经真正擅长发现安全漏洞。Anthropic 的 Project Glasswing 展示了这种能力的规模,而在 October 8, 2026,Anthropic 向关键开源项目开放了 OSS Scanner。按照这一标准,大多数开源项目并不属于关键基础设施,但它们仍在发布人们所依赖的代码。
ossscanner.org 将同样的方法带给任何公开仓库:威胁模型、针对高风险代码的 AI 审计、尝试推翻每项发现的第二个代理、根本原因、引入问题的提交,以及候选补丁。快速扫描只需提供链接。维护者可以通过电子邮件注册每周深度扫描。
独立性
我们与 Anthropic 没有隶属、背书或赞助关系。我们通过公共 API 使用 Claude 模型,遵守与其他客户相同的使用政策。这个名称描述了服务的用途——扫描开源软件;我们关于 Anthropic 项目的指南则基于公开资料编写。
原则
- 帮助维护者,而不是增加他们的负担:报告简明扼要,发现经过验证,每个漏洞都附有修复方案。
- 绝不公开发布发现,也绝不设定披露期限。
- 不向无法修复代码的人提供概念验证。
- 如实说明局限:AI 输出可能有误,扫描未发现问题也不代表获得了认证。
联系方式
如有疑问、反馈,或要报告扫描器本身的问题,请联系:hello@ossscanner.org。