AnthropicのOSS Scannerは、受け入れられたオープンソースプロジェクトを最も高性能なモデルで定期的にスキャンする、無料のオプトインサービスです。Anthropicは、人間がレビューする協調的脆弱性開示プロセスに加え、プロジェクトのスキャン直後にレポートを受け取れる迅速な経路として説明しています。レポートはモデルが生成し、人によるレビューなしで送信されます。そのため登録は処理能力に関する判断です。セキュリティ上の発見を独立して検証し、修正するかを判断できるメンテナーが必要です。
このガイドは、セキュリティ上重要なオープンソースプロジェクトのコアメンテナーを対象に、文書化された登録手順とレポートを慎重に扱う方法を説明します。手順は2026年10月9日に確認したAnthropicの文書に基づきます。BIG CHANGEは登録もスキャナーの実行も脆弱性の再現も行っていません。
まず、プロジェクトがレポートに対応できるか判断する
Anthropicは、インフラやユーザーの安全に重大な影響を及ぼす確立したプロジェクトを検討するとしています。挙げられている判断材料には、リモート攻撃への露出や、そのソフトウェアに依存するユーザーまたは他のプロジェクトの数があります。申請は個別に審査され、申請者がコアメンテナーかどうかを手作業で確認します。Anthropicによると、このサービスは検証済みの高または重大な深刻度のレポートにすでに対応できるプロジェクトを対象としています。
プルリクエストを開く前に、プロジェクト固有の根拠を使って次の質問に答えてください。
- 登録申請を提出し、機密のセキュリティレポートを受け取れるコアメンテナーですか?
- プロジェクトは重大な影響という基準を満たしていますか?インフラやユーザーの安全における役割、リモート入力への露出、または下流での利用を示せますか?
- 未検証レポートの追加レビュー、安全な発見の再現、必要に応じた開示の調整、修正の保守を行う人員と手順がありますか?
- オフライン監査に必要な依存関係とテストを含む、再現可能なビルド環境を用意できますか?
- 記載する連絡先アドレスは機密レポートの受信に適していますか?プロジェクト設定は公開されるため、セキュリティ用のエイリアスなど公開してもよいアドレスを使ってください。
チームがレポートを速やかに確認できない場合、既存の協調的脆弱性開示プロセスを通じて、その経路を必要とするプロジェクトには人間が検証したレポートを引き続き提供するとAnthropicは説明しています。OSS Scannerは迅速な追加経路であり、セキュリティプロセスの代替ではありません。
登録申請を準備する
入力するのはリポジトリ、メンテナーとしての権限、設定ファイル、ビルド手順です。登録はAnthropicの「oss-scanner リポジトリ」にプルリクエストを作成し、「projects/<project>/project.yamlを追加して申請します。Anthropicの「プロジェクトテンプレート」を使って始め、送信前に最新の「OSS Scanner FAQ」を読んでください。リポジトリの指示は変更されることがあります。
文書で必須とされている設定項目は次のとおりです。
項目 | 記入内容 |
|---|---|
| クローンするHTTPS GitリポジトリのURL。Anthropicのテンプレートでは、リビジョンを固定するために末尾へ |
| レポートと問い合わせを受け取るメールアドレス。設定内で公開されます。 |
Dockerfileの場所 | リポジトリ相対パスで指定するDockerfile。 |
任意項目には auto_ccs、homepage、threat_model、pgp、および disabled があります。PGP公開鍵はメールのレポートを暗号化しますが、auto_ccs と併用できないとAnthropicは説明しています。PGPを設定するとレポートは primary_contact にのみ送られます。設定したメールアドレスはすべて公開情報として扱ってください。 disabled: true は登録を維持したままレポートを一時停止し、プロジェクトのディレクトリを削除すると登録が解除されます。
オフライン監査に役立つビルドにする
Dockerfileでは環境を整え、依存関係をインストールし、プロジェクトをビルドします。Anthropicによると初回ビルドはネットワーク接続ありで行われますが、監査はインターネット接続なしで実行されます。そのため、監査に必要な依存関係やテスト素材は、初回のDockerfileセットアップ中に取得しておく必要があります。
Anthropicは、登録用リポジトリを再変更せずに更新できるよう、Dockerfileを自分のリポジトリに置くことを推奨しています。脅威モデルは任意ですが、強く推奨されています。重要なコードと入力、対象外の範囲、深刻度の評価方法、発見の重複を除く方法、有用な概念実証や候補パッチの条件を説明してください。これはスキャナー向けの指針であり、レポートが正しいことの証明ではありません。
送信前に、Anthropicは次の2点を確認するよう推奨しています。
- を実行してプロジェクト設定を確認します。
tools/validate.pyDockerfileをローカルでビルドしてテストします。リポジトリの - はスキャナーと同じ方法でイメージを構築し、ネットワークを無効にした完成イメージ内でシェルを開きます。AnthropicはQEMUベースの設定向けに
tools/check <name>も文書化しています。tools/check --qemu <name>これらは登録手順に記載された任意の推奨確認であり、Anthropicがプロジェクトを受け入れることや、後の発見が有効であることの証明ではありません。リポジトリによると、
はビルド中にネットワーク接続を許可してプロジェクトのDockerfileを実行します。セキュリティ注記では、ビルドがコンピューター上やローカルネットワーク上のサービスに接続できると警告しています。信頼するDockerビルドに適したマシンまたは隔離環境を使ってください。標準的なローカル確認にはGit、Docker、Python 3、PyYAMLが必要です。tools/check 版では、Dockerの代わりにx86-64 LinuxとQEMUを使い、Git、Python 3、PyYAMLを併用します。--qemu申請を送り、プロジェクトの判断を待つ
プロジェクト設定と、必要なDockerfileまたは任意の脅威モデルを追加するプルリクエストを開きます。プロジェクトがセキュリティ上重要であることが自明でない場合は、短く説明してください。Anthropicはコアメンテナーであることを手作業で確認し、不確かな場合は別の経路でプロジェクトに連絡することがあります。
Anthropicの公開登録資料は個別審査を説明しており、受け入れの保証や回答時間のSLAは示していません。プルリクエストを送っただけで受け入れられたと解釈しないでください。受け入れられた場合、Anthropicはまずプロジェクトをスキャンし、次にレポート一式をメールで
と設定済みのCC宛てに送るとしています。その後も定期スキャンを予定していますが、頻度はAnthropicのプロジェクト処理体制や利用の広がりに左右される場合があります。primary_contactサービス自体は無料です。それでもプロジェクトは、資格情報の提示、コンテナの構築と保守、レポートのトリアージ、再現、開示の調整、必要な修正のためにメンテナーの時間を割く必要があります。
すべてのレポートを判定ではなく手掛かりとしてトリアージする
Anthropicによると、レポートには自己完結型の再現手順、説明、可能な場合はバグが導入された時期を特定する二分探索、利用できる場合は候補パッチが含まれることがあります。レポートは人間によるレビューやトリアージなしにモデルが生成します。発表資料は誤りの可能性を警告しており、Anthropicは深刻度が過大評価されたり、スキャナーがプロジェクトの脅威モデルを誤解したりすることがあると明記しています。提案された修正は承認済みの修正ではありません。
通常のセキュリティ手順に従い、それぞれの発見をレポートが実際に示す証拠の範囲にとどめて扱ってください。
レポートを保全し、対象を限定する。
- 元のメールとレポートIDを、プロジェクトのアクセス制限付きセキュリティ手順に保管します。対象リポジトリ、ブランチ、コミット、コンポーネント、脅威モデルがプロジェクトと一致するか確認します。アクセスは必要な人に限定します。何かを実行する前に主張を読む。
- 指摘された欠陥、影響を受けるコード経路、攻撃者が制御できる入力、必要な権限や条件、主張される影響を特定します。自分たちのアーキテクチャと脅威モデルに照らして確認します。使える再現情報がレポートにない場合は、不足する手順を作り上げずAnthropicに説明を求めてください。自分で管理する隔離環境で再現する。
- 使い捨てのチェックアウトまたはVM、既知のリビジョン、文書化された再現手順を使います。モデルが提案したパッチや概念実証を本番環境、実ユーザーデータ、第三者のシステムで実行しないでください。自分のテスト手順に必要で、範囲を意図的に限定した場合を除き、ネットワークアクセスを無効にします。結果を独立して確認する。
- プロジェクトのテストまたは最小限の回帰テストで動作を確認します。影響を受けるとされたバージョンと、実際の信頼境界の下で問題に到達できるかを検証します。内部記録では「再現済み」「もっともらしいが未再現」「重複」「該当せず」を区別します。二分探索とパッチを提案として確認する。
- 引用されたコミットとコード変更を自分で確認します。候補パッチを適用する場合はブランチ上に限り、差分を調べ、関連テストを実行し、必要に応じて回帰テストを追加します。レポートが深刻度を示したりコードを提示したりしただけでマージしないでください。開示と修正を調整する。
- 既存のセキュリティポリシーと該当するエコシステムの開示手順に従います。未検証のOSS Scanner発見には90日間の協調的開示期間が適用されず、Anthropicが公表することもないとAnthropicは説明しています。後にAnthropicがCVDプログラムを通じて手作業でレポートを検証した場合、FAQによれば、その人間による検証通知から90日間が始まることがあります。これは自らの法的、契約上、エコシステム上の責任をなくすものではありません。範囲を限定してフィードバックする。
- Anthropicは、メンテナーがレポートのメールに返信して意見を送ることを勧めています。発見が無効、重複、優先順位の誤り、または脅威モデルの誤解に基づく場合は、レポートを訂正できるよう、該当箇所と根拠を具体的に示してください。対応能力が変わった場合、FAQには2つの操作が記載されています。プルリクエストで
を設定するとレポートを一時停止できます。またはプロジェクトのディレクトリを削除して登録を解除できます。スキャンが停止したと判断する前に、リポジトリで変更を確認してください。disabled: trueAnthropicの検証数値が示すこと、示さないこと
Anthropicは、初期版スキャナーが48プロジェクトで見つけた重大および高深刻度の97件を専門の侵入テスターが調べたと報告しています。Anthropicによると85件はCVD基準を満たし、残り12件のうち11件は実在したものの重複または他の発見と重なり、1件は無効でした。Anthropicはメンテナーの反応も挙げ、真陽性率が90%を超えると予想しています。
これはAnthropicが報告した検証結果と予想であり、独立した再現でも新たなレポートの保証でもありません。テスト対象は初期スキャナー出力から選ばれた48プロジェクトであり、今後のすべての結果、深刻度評価、パッチが正確であることを証明しません。運用上の結論はより限定的です。システムによってレポートが早く届く可能性がある一方、検証、優先順位付け、修正の責任はメンテナーにあります。
大きな変化
OSS Scannerは、対象となるオープンソースのメンテナーが、人間によるレビュー前にモデル生成のセキュリティレポートを定期的かつ無料で受け取るオプトイン経路を設けます。選択は無料スキャンを受けるかどうかだけではありません。未検証の発見がより速く届く流れを、プロジェクトが安全に吸収し検証できるかどうかです。
出典と参考資料
Anthropic OSS Scanner FAQおよび登録手順
- — 対象資格、メンテナー確認、設定項目、ビルド要件、レポート頻度、開示方針、停止・撤回の操作。Anthropicの「
- リポジトリ
oss-scanner」 — 登録プルリクエストの手順、検証とローカルビルド確認ツール、セキュリティ上の注意点。 - プロジェクト設定テンプレート — 必須・任意の設定項目に関する現在の例。
- Anthropic:「オープンソースソフトウェア向けオプトイン脆弱性発見サービスの開始」 — サービス開始時の説明、モデル生成レポートの内容、Anthropicが報告した初期検証統計。
- Anthropic:「Anthropic Cyber Missionの紹介」 — より広いプログラムの背景と、OSS Scannerの報告と人間が確認する開示との違い。
2026年10月9日に確認した文書に基づくガイド。BIG CHANGEはプロジェクト登録、スキャン実行、脆弱性の再現を行っていません。



