OSS Scanner от Anthropic — бесплатный сервис с добровольным подключением, который периодически сканирует принятые проекты с открытым исходным кодом с помощью самых мощных моделей компании. Anthropic описывает его как быстрый способ получать отчёты сразу после сканирования проектов наряду с процессом согласованного раскрытия уязвимостей, который проверяют люди. Отчёты создают модели и отправляют без проверки человеком. Поэтому регистрация зависит от возможностей команды: проекту нужны сопровождающие, которые смогут независимо проверять результаты по безопасности и решать, что исправлять.
Это руководство предназначено для основных сопровождающих проектов с открытым исходным кодом, критичных для безопасности. В нём описан документированный процесс регистрации и осторожный подход к работе с отчётом. Инструкции основаны на документации Anthropic, проверенной 9 октября 2026 года. BIG CHANGE не регистрировала проект, не запускала сканер и не воспроизводила уязвимость.
Сначала решите, сможет ли проект обрабатывать отчёты
Anthropic сообщает, что рассматривает известные проекты с критическим влиянием на инфраструктуру или безопасность пользователей. Среди названных признаков — подверженность удалённым атакам и число пользователей или других проектов, зависящих от ПО. Запросы рассматриваются индивидуально; Anthropic вручную проверяет, что заявитель — основной сопровождающий. По словам компании, сервис предназначен для проектов, которые уже могут обрабатывать подтверждённые отчёты высокой и критической степени серьёзности.
Перед созданием pull request ответьте на вопросы, опираясь на данные своего проекта:
- Вы основной сопровождающий, который может подать заявку и получать конфиденциальные отчёты о безопасности?
- Соответствует ли проект критерию значительного влияния? Можете ли вы подтвердить его роль в инфраструктуре или безопасности пользователей, подверженность удалённому вводу либо использование зависимыми системами?
- Есть ли у вас люди и процессы для проверки дополнительных неподтверждённых отчётов, безопасного воспроизведения результатов, координации раскрытия при необходимости и сопровождения исправлений?
- Можете ли вы предоставить воспроизводимую среду сборки с зависимостями и тестами, необходимыми для автономного аудита?
- Подходит ли указанный контактный адрес для получения конфиденциальных отчётов? Конфигурация проекта общедоступна, поэтому укажите псевдоним для безопасности или другой адрес, который готовы опубликовать.
Если команда не может быстро проверять отчёты, Anthropic сообщает, что действующий процесс согласованного раскрытия уязвимостей продолжит предоставлять проектым, которым нужен этот путь, отчёты, проверенные людьми. OSS Scanner — дополнительный быстрый канал, а не замена вашему процессу безопасности.
Подготовьте заявку на регистрацию
Вам понадобятся собственный репозиторий и полномочия сопровождающего, файл конфигурации и сценарий сборки. Регистрация запрашивается через pull request в репозиторий Anthropic oss-scanner репозиторий, добавляющий projects/<project>/project.yaml. Начните с шаблона проекта Anthropic и перед отправкой прочитайте актуальный раздел часто задаваемых вопросов об OSS Scanner; инструкции репозитория могут измениться.
Согласно документации, обязательны следующие поля конфигурации:
Поле | Что указать |
|---|---|
| HTTPS-адрес Git-репозитория для клонирования. Шаблон Anthropic допускает суффикс |
| Один адрес электронной почты для отчётов и вопросов. В конфигурации он общедоступен. |
Расположение Dockerfile | Относительный к репозиторию путь к Dockerfile в |
К необязательным полям относятся auto_ccs, homepage, threat_model, pgp, а также disabled. По словам Anthropic, открытый ключ PGP шифрует отчёты, отправляемые по электронной почте, и несовместим с auto_ccs; при настройке PGP отчёты отправляются только на primary_contact. Считайте все указанные адреса электронной почты общедоступными. disabled: true приостанавливает отчёты, сохраняя регистрацию; удаление каталога проекта прекращает участие.
Подготовьте сборку для автономного аудита
Dockerfile должен настроить среду, установить зависимости и собрать проект. Anthropic сообщает, что начальная сборка выполняется с доступом к сети, а аудит — без интернета. Поэтому зависимости и тестовые материалы, необходимые для аудита, следует загрузить при первоначальной настройке Dockerfile.
Anthropic рекомендует хранить Dockerfile в собственном репозитории, чтобы обновлять его без повторного изменения репозитория регистрации. Модель угроз необязательна, но настоятельно рекомендуется. Опишите в ней важные код и входные данные, то, что не входит в область рассмотрения, подход проекта к оценке серьёзности, правила устранения дубликатов, а также полезный вариант подтверждения концепции или предлагаемого исправления. Это указания для сканера, а не доказательство правильности отчёта.
Перед отправкой Anthropic рекомендует выполнить две проверки:
- Запустите
tools/validate.pyдля проверки конфигурации проекта. - Соберите и проверьте Dockerfile локально. Команда
tools/check <name>из репозитория создаёт образ так же, как сканер, а затем открывает оболочку в готовом образе с отключённой сетью. Anthropic также документируетtools/check --qemu <name>для настройки на основе QEMU.
Эти проверки — необязательные рекомендации из инструкций по регистрации; они не доказывают ни то, что Anthropic примет проект, ни то, что будущая находка будет верна. В репозитории указано, что tools/check запускает Dockerfile проекта с сетевым доступом во время сборки. В примечании по безопасности сказано, что сборка может обращаться к службам на вашем компьютере и в локальной сети; используйте подходящую машину или изолированную среду для сборки Docker, которой доверяете. Для стандартной локальной проверки нужны Git, Docker, Python 3 и PyYAML. Вариант --qemu вместо Docker использует x86-64 Linux и QEMU, а также Git, Python 3 и PyYAML.
Отправьте заявку и дождитесь решения по проекту
Создайте pull request с конфигурацией проекта и необходимым Dockerfile либо необязательной моделью угроз. Если критическое значение проекта для безопасности не очевидно, кратко объясните его. Anthropic вручную подтверждает статус основного сопровождающего и при сомнениях может связаться с проектом другим способом.
В публичных материалах Anthropic описаны решения по каждому случаю, но нет гарантии принятия или срока ответа. Не считайте отправленный pull request одобрением. При принятии Anthropic сначала сканирует проект, затем отправляет пакет отчётов по электронной почте на адрес primary_contact и все настроенные адреса копии. Далее планируются регулярные сканирования, однако частота может зависеть от потока проектов Anthropic и распространённости использования проекта.
Сама услуга бесплатна. Проекту всё равно нужно выделить время сопровождающих на сведения о соответствии условиям, создание и поддержку контейнера, разбор отчётов, воспроизведение, координацию раскрытия и исправления.
Считайте каждый отчёт зацепкой, а не вердиктом
Anthropic сообщает, что отчёты могут включать автономный способ воспроизведения, объяснение, бисекцию для определения момента появления ошибки, если это возможно, и предлагаемый патч, если он доступен. Отчёты создаются моделями без проверки или разбора человеком. В материалах о запуске предупреждается, что отчёты могут быть неверными; Anthropic отдельно отмечает, что степень серьёзности может быть завышена, а сканер — неверно понять модель угроз проекта. Предложенное исправление ещё не одобрено.
Используйте обычный процесс безопасности и не приписывайте находке уровень доказательности выше того, что фактически подтверждает отчёт:
- Сохраните отчёт и ограничьте его распространение.Сохраните исходное письмо и идентификатор отчёта в закрытом процессе безопасности проекта. Проверьте, что затронутые репозиторий, ветка, коммит, компонент и заявленная модель угроз соответствуют вашему проекту. Ограничьте доступ теми, кому он необходим.
- Прочитайте утверждение до запуска любых действий.Определите заявленную уязвимость, затронутый путь кода, контролируемый атакующим ввод, необходимые разрешения или условия и предполагаемое влияние. Сопоставьте это с архитектурой и моделью угроз проекта. Если отчёт не содержит пригодных для использования деталей воспроизведения, запросите уточнение у Anthropic, а не придумывайте недостающие шаги.
- Воспроизведите проблему в изолированной среде под вашим контролем.Используйте временную копию репозитория или виртуальную машину, известную ревизию и документированный способ воспроизведения. Не запускайте предложенный моделью патч или подтверждение концепции в рабочей среде, с реальными данными пользователей или в сторонней системе. Отключите сеть, если только она не нужна вашей процедуре тестирования и вы намеренно не ограничили доступ.
- Независимо проверьте результат.Подтвердите поведение тестами проекта или минимальным регрессионным тестом. Проверьте заявленные затронутые версии и достижимость проблемы в реальных границах доверия проекта. Во внутренней записи различайте «воспроизведено», «правдоподобно, но не воспроизведено», «дубликат» и «не применимо».
- Рассматривайте бисекцию и патч как предложения.Самостоятельно проверьте указанные коммиты и изменения кода. Применяйте предлагаемый патч только в ветке, изучите diff, запустите соответствующие тесты и при необходимости добавьте регрессионный тест. Не объединяйте изменения только потому, что в отчёте указан уровень серьёзности или приведён код.
- Координируйте раскрытие и устранение проблемы.Следуйте своей политике безопасности и соответствующему процессу раскрытия в экосистеме. Anthropic сообщает, что на неподтверждённые находки OSS Scanner не распространяется 90-дневный срок согласованного раскрытия и компания не публикует их. Если Anthropic позднее вручную подтвердит отчёт через программу CVD, согласно FAQ 90-дневный срок может начаться с уведомления о такой проверке человеком. Это не отменяет ваших юридических, договорных или отраслевых обязанностей.
- Отправляйте конкретные отзывы.Anthropic предлагает сопровождающим отвечать на письма с отчётами и оставлять отзывы. Если находка неверна, дублирует другую, получила неправильный приоритет или основана на неверном понимании модели угроз, укажите конкретный пункт и доказательства, чтобы отчёт можно было исправить.
Если ваши возможности изменятся, в FAQ указаны два способа управления: установите disabled: true в pull request, чтобы приостановить отчёты, или удалите каталог проекта, чтобы выйти. Перед тем как считать сканирование остановленным, проверьте изменение в репозитории.
Что показывают и чего не показывают данные Anthropic о проверке
Anthropic сообщает, что специалисты по тестированию на проникновение изучили 97 критических и высокосерьёзных находок ранней версии сканера в 48 проектах. По данным компании, 85 соответствовали её критерию CVD; из оставшихся 12 одиннадцать были реальными, но дублировали другие или пересекались с ними, а одна находка оказалась неверной. Anthropic также ссылается на отзывы сопровождающих и ожидает долю истинно положительных результатов выше 90%.
Это результаты проверки и ожидания, о которых сообщает Anthropic, а не независимое воспроизведение или гарантия для нового отчёта. Проверенная выборка была взята из ранних результатов сканера и охватывала 48 проектов; она не подтверждает правильность всех будущих результатов, оценок серьёзности или патчей. Практический вывод уже: система может быстрее выявлять отчёты, но сопровождающие по-прежнему отвечают за проверку, приоритизацию и исправления.
Главное изменение
OSS Scanner предлагает подходящим сопровождающим проектов с открытым исходным кодом добровольный способ периодически получать бесплатные отчёты безопасности, созданные моделями до проверки людьми. Вопрос не только в том, соглашаться ли на бесплатное сканирование: важно, сможет ли проект безопасно принять и проверить более быстрый поток неподтверждённых находок.
Источники и дополнительные материалы
- FAQ Anthropic OSS Scanner и инструкции по регистрации — условия участия, проверка сопровождающего, поля конфигурации, требования к сборке, периодичность отчётов, правила раскрытия и способы отключения.
- Репозиторий Anthropic
oss-scannerрепозиторий — порядок регистрации через pull request, инструменты проверки и локальной сборки, а также вопросы безопасности. - Шаблон конфигурации проекта — актуальные примеры полей для репозитория, контактов, Dockerfile, модели угроз, шифрования и приостановки отчётов.
- Anthropic: «Запуск добровольного сервиса поиска уязвимостей в ПО с открытым исходным кодом» — описание запуска, состав созданных моделями отчётов и ранние показатели проверки, приписанные Anthropic.
- Anthropic: «Представляем Anthropic Cyber Mission» — контекст более широкой программы и отличие отчётов OSS Scanner от раскрытия, проверяемого людьми.
Руководство по документации, проверенной 9 октября 2026 года. BIG CHANGE не регистрировала проект, не запускала сканирование и не воспроизводила уязвимость.



