Markdown 版本
AI-translated from English; not yet reviewed by a fluent editor.
# 开源维护者如何加入 Anthropic OSS Scanner 并分流其报告
> 根据文档撰写的指南,说明 Anthropic OSS Scanner 的资格、加入方式、离线建置设定,以及如何安全验证尚未經人工审查的模型生成报告。
By BIG CHANGE Editorial
Published: 2026-10-09T17:01:09.330Z
Updated: 2026-10-09T17:01:09.330Z
Canonical: https://bigchange.ai/blog/anthropic-oss-scanner-maintainer-enrollment-triage-guide

Conceptual illustration of a maintainer reviewing an unverified scanner report; it does not depict a real report, finding or test. AI-generated illustration by BIG CHANGE.
Anthropic 的 OSS Scanner 是一项免费、可选择加入的服务,会定期使用其最强大的模型掃描已接受的开源专案。Anthropic 将其描述为专案完成掃描后即可收到报告的快速管道,并与經人工审查的协调式披露流程并行。报告由模型生成,寄出前不經人工审查。因此,是否加入取决於处理能力:专案需要能独立验证安全发现并决定修正项目的维护者。
本指南適用於安全关鍵开源专案的核心维护者,说明文档記載的加入流程,以及謹慎处理报告的方法。内容依据 2026 年 10 月 9 日查閱的 Anthropic 文档。BIG CHANGE 未加入任何专案、未执行掃描器,也未重现任何弱点。
## 先判断专案是否能处理这些报告
Anthropic 表示会考慮对基礎设施或用户安全有重大影響的成熟专案。其列出的指标包括遭受远端攻击的暴露程度,以及依赖该软体的用户或其他专案数量。Anthropic 会逐案审查申请,并人工确认申请者是核心维护者。Anthropic 表示,这项服务適用於已能处理經验证的高与嚴重等级报告的专案。
开啟 PR 前,请用专案本身的证据回答下列问题:
1. 你是能提交加入申请并接收机密安全报告的核心维护者嗎?
2. 专案是否符合重大影響条件?你能指出它在基礎设施或用户安全中的角色、遭远端输入攻击的暴露程度,或下游使用情形嗎?
3. 你是否有足够人員与流程,能审查额外且尚未验证的报告、安全地重现发现、必要时协调披露,并维护修正?
4. 你能否提供可重复的建置環境,并包含离线审计所需的依赖项与测试?
5. 列出的联络地址適合接收敏感报告嗎?专案设定是公开的,请使用安全别名或你願意公开的其他地址。
如果團队无法及时审查报告,Anthropic 表示,现有的协调式弱点披露流程仍会为需要该管道的专案提供經人工验证的报告。OSS Scanner 是额外的快速管道,并非安全流程的替代方案。
## 准备加入申请
你需要自己的仓库、维护者权限、设定档与建置配方。加入方式是向 Anthropic 的 [`oss-scanner` 仓库](https://github.com/anthropics/oss-scanner)提交 pull request,并加入 `projects/<project>/project.yaml`. 请从 Anthropic 的 [专案范本](https://github.com/anthropics/oss-scanner/blob/main/templates/project.yaml)开始,提交前閱读最新的 [OSS Scanner 常見问题](https://red.anthropic.com/oss-scanner/);仓库说明可能会变更。
文档列出的必要设定字段如下:
| 字段 | 提供内容 |
| --- | --- |
| `repo` | 要复制的 HTTPS Git 仓库 URL。Anthropic 范本允許使用 `#branch` 或 `#tag`尾码固定修订版本。 |
| `primary_contact` | 一个用於接收报告与问题的电子邮件地址。它会公开顯示於设定中。 |
| Dockerfile 位置 | 仓库内相对路徑的 Dockerfile,位於 `project.yaml`;或是在加入仓库中,与 `Dockerfile`并列、名为 `project.yaml`的档案。请恰好提供其中一種选项。 |
选填字段包括 `auto_ccs`, `homepage`, `threat_model`, `pgp`, 以及 `disabled`. Anthropic 表示,PGP 公开金鑰会加密电子邮件报告,而且不能与 `auto_ccs`搭配;设定 PGP 后,报告只会寄至 `primary_contact`。请将所有设定的电子邮件地址視为公开资讯。 `disabled: true`会在保留加入状态的同时暫停报告;移除专案目录則会退出。
### 让建置内容適用於离线审计
Dockerfile 应设定環境、安裝依赖项并建置专案。Anthropic 表示,初次建置会連线到网路,但审计是在沒有网际网路的情况下执行。因此,审计所需的依赖项或测试资产必須在 Dockerfile 初始设定时取得。
Anthropic 建议将 Dockerfile 放在自己的仓库,以便日后更新而不必再次修改加入仓库。威脅模型雖为选填,但强烈建议提供。用它说明哪些代码码与输入重要、哪些内容不在范围内、专案如何评估严重性、如何去除重复发现,以及有用的概念验证或候选补丁应呈现什麼樣子。这些是提供給掃描器的指引,并非报告正确的证明。
提交前,Anthropic 建议进行兩项检查:
1. 执行 `tools/validate.py`以检查专案设定。
2. 在本机建置并测试 Dockerfile。仓库中的 `tools/check <name>`会依照掃描器的方式建置映像档,并在完成的映像档中开啟停用网路的 shell。Anthropic 也記載了以 QEMU 为基礎的设定方式 `tools/check --qemu <name>`。
加入说明中的这些检查是选择性建议,不能证明 Anthropic 会接受专案,也不能证明后续发现有效。仓库指出,`tools/check`会在建置期间以网路連线执行专案 Dockerfile。其安全说明提醒,建置可能存取电腦与本机网路上的服务;请使用適合执行可信任 Docker 建置的电腦或隔离環境。标准本机检查需要 Git、Docker、Python 3 与 PyYAML。另一種 `--qemu`设定則以 x86-64 Linux 和 QEMU 取代 Docker,并同樣需要 Git、Python 3 与 PyYAML。
## 提交后等待专案审核结果
开啟 pull request,加入专案设定以及必要的 Dockerfile 或选填威脅模型。如果专案对安全的重要性并非一目了然,请简短说明。Anthropic 会人工验证核心维护者身分;如果无法确认,也可能透过其他管道联络专案。
Anthropic 的公开加入资料说明会逐案决定,并未保证接受,也沒有回覆时间 SLA。不要把已提交的 pull request 当成已获接受。若获接受,Anthropic 表示会先掃描专案,再以电子邮件将报告套件寄給 `primary_contact`及任何设定的副本收件者。之后会定期掃描,但頻率可能取决於其专案流程,以及专案的使用普及程度。
服务本身免费。专案仍須投入维护者时间来提供资格资讯、建置与维护容器、分流报告、重现发现、协调披露及进行修補。
## 把每份报告当作线索,而非定论
Anthropic 表示,报告可能包含自足的重现方式、说明、在可能时用来定位錯誤引入时间的二分搜尋,以及可用时的候选补丁。报告由模型生成,未經人工审查或分流。发布资料提醒报告可能有誤;Anthropic 特别指出,严重性可能被誇大,或掃描器可能誤解专案的威脅模型。建议的修正并非已核准的修正。
使用原有安全流程,并让每项发现的证据等级符合报告实际提供的证据:
1. **保存报告并限制处理范围。**将原始电子邮件和报告识别码存放在专案受限的安全工作流程中。确认受影響的仓库、分支、提交、元件与所述威脅模型符合专案现况。只让有需要的人員存取。
2. **执行任何内容前先閱读主张。**找出所称缺陷、受影響代码码路徑、攻击者可控制的输入、必要权限或条件,以及所称影響。将这些内容与自己的架构和威脅模型比对。如果报告沒有可用的重现细節,请向 Anthropic 詢问,而不是自行補造缺少的步骤。
3. **在自己控制的隔离環境中重现。**使用可丟棄的 checkout 或 VM、已知修订版本及文档記載的重现方式。不要在正式環境、真实用户资料或第三方系统上执行模型建议的修補或概念验证。除非自己的测试程序确实需要网路,而且你已刻意限制存取范围,否則请停用网路。
4. **独立检查结果。**用专案测试或最小化回歸测试确认行为。验证所称受影響版本,以及问题是否能在专案实际信任边界内觸及。在内部纪录中区分「已重现」、「合理但未重现」、「重复」与「不適用」。
5. **将二分搜尋和补丁視为提案来审查。**自行确认引用的提交和代码码变更。只在分支上套用候选补丁、检查差異、执行相关测试,并在適当时新增回歸测试。不要只因报告标示严重性或提供代码码就合并。
6. **协调披露与修補。**遵循既有安全政策及相关生态系统的披露流程。Anthropic 表示,未验证的 OSS Scanner 发现不適用 90 天协调式披露期间,Anthropic 也不会公开这些发现。如果 Anthropic 日后透过 CVD 计畫人工验证报告,其 FAQ 表示,90 天期间可能从收到人工验证通知时开始。这不会免除你自己的法律、合約或生态系统责任。
7. **提供具体回饋。**Anthropic 邀请维护者回覆报告邮件提供意見。如果发现无效、重复、優先级不当,或誤解威脅模型,请指出具体问题与证据,让报告得以修正。
若处理能力改变,FAQ 記載兩種控制方式:在 pull request 中设定 `disabled: true`以暫停报告,或移除专案目录以退出。请先透过仓库确认变更,再认定掃描已停止。
## Anthropic 的验证数据能说明什麼、不能说明什麼
Anthropic 表示,专家滲透测试人員在 48 个专案中检視了早期掃描器版本的 97 项嚴重与高严重性发现。Anthropic 表示其中 85 项符合其 CVD 标准;其餘 12 项中,11 项是真实问题但屬於重复或相互重疊,另有 1 项无效。Anthropic 也引用维护者回饋,并表示预期真陽性率会超过 90%。
这些是 Anthropic 回报的验证结果与预期,不是独立重现,也不保证任何新报告正确。测试集从早期掃描器输出中挑选,涵蓋 48 个专案;这不能证明未来每项结果、严重性评级或补丁都正确。較精确的实务结论是:系统可能更快提供报告,但维护者仍須负责验证、排定優先順序及修正。
## 重大变化
OSS Scanner 为符合资格的开源维护者提供可选择加入的管道,让他们定期、免费收到人工审查前由模型生成的安全报告。选择不只是要不要接受免费掃描,而是专案能否安全接收并验证更快速湧入的未验证发现。
## 资料来源与延伸閱读
- [Anthropic OSS Scanner 常見问题与加入说明](https://red.anthropic.com/oss-scanner/) — 资格、维护者验证、设定字段、建置需求、报告頻率、披露政策与退出控制。
- [Anthropic 的 `oss-scanner` 仓库](https://github.com/anthropics/oss-scanner) — 加入 PR 流程、验证与本机建置检查工具,以及安全考量。
- [专案设定范本](https://github.com/anthropics/oss-scanner/blob/main/templates/project.yaml) — 仓库、联络方式、Dockerfile、威脅模型、加密及暫停报告的最新字段范例。
- [Anthropic:「推出自願加入的开源软体弱点搜尋服务」](https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source) — 上线階段说明、模型生成报告内容,以及歸因於 Anthropic 的早期验证数据。
- [Anthropic:「介绍 Anthropic Cyber Mission」](https://www.anthropic.com/news/anthropic-cyber-mission) — 更广泛的计畫背景,以及 OSS Scanner 报告与人工审查披露的差異。
*根据 2026 年 10 月 9 日查閱的文档撰写。本指南中,BIG CHANGE 未加入、执行掃描或重现弱点。*
## Sources
- [Anthropic OSS Scanner 常見问题与加入说明](https://red.anthropic.com/oss-scanner/) — 官方 FAQ:资格、维护者验证、加入字段、报告内容与頻率、披露、暫停及退出。
- [Anthropic OSS Scanner 仓库](https://github.com/anthropics/oss-scanner) — 官方加入 README:设定、建置与离线审计边界、本机验证工具、先决条件及 Docker 安全考量。
- [Anthropic OSS Scanner project.yaml 范本](https://github.com/anthropics/oss-scanner/blob/main/templates/project.yaml) — 必要与选填设定字段的官方范例。
- [推出自願加入的开源软体弱点搜尋服务](https://www.anthropic.com/research/launching-opt-in-vuln-finding-service-for-open-source) — Anthropic 对上线的说明:模型生成报告及其内容、逐案加入流程,以及廠商回报的早期验证数据。
- [介绍 Anthropic Cyber Mission](https://www.anthropic.com/news/anthropic-cyber-mission) — Anthropic 对 OSS Scanner 在更广泛 Cyber Mission 中定位,以及它与人工审查 CVD 报告差異的公告。
BIG CHANGE 新闻通讯
纵览全局,按自己的节奏。
关于人工智能和机器人技术的近期报道、值得关注的变化以及可采用的实用想法。选择每日简报、每周摘要或每月视角。
Next scheduled send (UTC): . Your first edition arrives at the next scheduled send after you confirm.