Anthropic 的 OSS Scanner 是一項免費、可選擇加入的服務,會定期使用其最強大的模型掃描已接受的開源專案。Anthropic 將其描述為專案完成掃描後即可收到報告的快速管道,並與經人工審查的協調式揭露流程並行。報告由模型生成,寄出前不經人工審查。因此,是否加入取決於處理能力:專案需要能獨立驗證安全發現並決定修正項目的維護者。
本指南適用於安全關鍵開源專案的核心維護者,說明文件記載的加入流程,以及謹慎處理報告的方法。內容依據 2026 年 10 月 9 日查閱的 Anthropic 文件。BIG CHANGE 未加入任何專案、未執行掃描器,也未重現任何弱點。
先判斷專案是否能處理這些報告
Anthropic 表示會考慮對基礎設施或使用者安全有重大影響的成熟專案。其列出的指標包括遭受遠端攻擊的暴露程度,以及依賴該軟體的使用者或其他專案數量。Anthropic 會逐案審查申請,並人工確認申請者是核心維護者。Anthropic 表示,這項服務適用於已能處理經驗證的高與嚴重等級報告的專案。
開啟 PR 前,請用專案本身的證據回答下列問題:
- 你是能提交加入申請並接收機密安全報告的核心維護者嗎?
- 專案是否符合重大影響條件?你能指出它在基礎設施或使用者安全中的角色、遭遠端輸入攻擊的暴露程度,或下游使用情形嗎?
- 你是否有足夠人員與流程,能審查額外且尚未驗證的報告、安全地重現發現、必要時協調揭露,並維護修正?
- 你能否提供可重複的建置環境,並包含離線稽核所需的相依套件與測試?
- 列出的聯絡地址適合接收敏感報告嗎?專案設定是公開的,請使用安全別名或你願意公開的其他地址。
如果團隊無法及時審查報告,Anthropic 表示,現有的協調式弱點揭露流程仍會為需要該管道的專案提供經人工驗證的報告。OSS Scanner 是額外的快速管道,並非安全流程的替代方案。
準備加入申請
你需要自己的儲存庫、維護者權限、設定檔與建置配方。加入方式是向 Anthropic 的 oss-scanner 儲存庫提交 pull request,並加入 projects/<project>/project.yaml. 請從 Anthropic 的 專案範本開始,提交前閱讀最新的 OSS Scanner 常見問題;儲存庫說明可能會變更。
文件列出的必要設定欄位如下:
欄位 | 提供內容 |
|---|---|
| 要複製的 HTTPS Git 儲存庫 URL。Anthropic 範本允許使用 |
| 一個用於接收報告與問題的電子郵件地址。它會公開顯示於設定中。 |
Dockerfile 位置 | 儲存庫內相對路徑的 Dockerfile,位於 |
選填欄位包括 auto_ccs, homepage, threat_model, pgp, 以及 disabled. Anthropic 表示,PGP 公開金鑰會加密電子郵件報告,而且不能與 auto_ccs搭配;設定 PGP 後,報告只會寄至 primary_contact。請將所有設定的電子郵件地址視為公開資訊。 disabled: true會在保留加入狀態的同時暫停報告;移除專案目錄則會退出。
讓建置內容適用於離線稽核
Dockerfile 應設定環境、安裝相依套件並建置專案。Anthropic 表示,初次建置會連線到網路,但稽核是在沒有網際網路的情況下執行。因此,稽核所需的相依套件或測試資產必須在 Dockerfile 初始設定時取得。
Anthropic 建議將 Dockerfile 放在自己的儲存庫,以便日後更新而不必再次修改加入儲存庫。威脅模型雖為選填,但強烈建議提供。用它說明哪些程式碼與輸入重要、哪些內容不在範圍內、專案如何評估嚴重性、如何去除重複發現,以及有用的概念驗證或候選修補程式應呈現什麼樣子。這些是提供給掃描器的指引,並非報告正確的證明。
提交前,Anthropic 建議進行兩項檢查:
- 執行
tools/validate.py以檢查專案設定。 - 在本機建置並測試 Dockerfile。儲存庫中的
tools/check <name>會依照掃描器的方式建置映像檔,並在完成的映像檔中開啟停用網路的 shell。Anthropic 也記載了以 QEMU 為基礎的設定方式tools/check --qemu <name>。
加入說明中的這些檢查是選擇性建議,不能證明 Anthropic 會接受專案,也不能證明後續發現有效。儲存庫指出,tools/check會在建置期間以網路連線執行專案 Dockerfile。其安全說明提醒,建置可能存取電腦與本機網路上的服務;請使用適合執行可信任 Docker 建置的電腦或隔離環境。標準本機檢查需要 Git、Docker、Python 3 與 PyYAML。另一種 --qemu設定則以 x86-64 Linux 和 QEMU 取代 Docker,並同樣需要 Git、Python 3 與 PyYAML。
提交後等待專案審核結果
開啟 pull request,加入專案設定以及必要的 Dockerfile 或選填威脅模型。如果專案對安全的重要性並非一目了然,請簡短說明。Anthropic 會人工驗證核心維護者身分;如果無法確認,也可能透過其他管道聯絡專案。
Anthropic 的公開加入資料說明會逐案決定,並未保證接受,也沒有回覆時間 SLA。不要把已提交的 pull request 當成已獲接受。若獲接受,Anthropic 表示會先掃描專案,再以電子郵件將報告套件寄給 primary_contact及任何設定的副本收件者。之後會定期掃描,但頻率可能取決於其專案流程,以及專案的使用普及程度。
服務本身免費。專案仍須投入維護者時間來提供資格資訊、建置與維護容器、分流報告、重現發現、協調揭露及進行修補。
把每份報告當作線索,而非定論
Anthropic 表示,報告可能包含自足的重現方式、說明、在可能時用來定位錯誤引入時間的二分搜尋,以及可用時的候選修補程式。報告由模型生成,未經人工審查或分流。發布資料提醒報告可能有誤;Anthropic 特別指出,嚴重性可能被誇大,或掃描器可能誤解專案的威脅模型。建議的修正並非已核准的修正。
使用原有安全流程,並讓每項發現的證據等級符合報告實際提供的證據:
- 保存報告並限制處理範圍。將原始電子郵件和報告識別碼存放在專案受限的安全工作流程中。確認受影響的儲存庫、分支、提交、元件與所述威脅模型符合專案現況。只讓有需要的人員存取。
- 執行任何內容前先閱讀主張。找出所稱缺陷、受影響程式碼路徑、攻擊者可控制的輸入、必要權限或條件,以及所稱影響。將這些內容與自己的架構和威脅模型比對。如果報告沒有可用的重現細節,請向 Anthropic 詢問,而不是自行補造缺少的步驟。
- 在自己控制的隔離環境中重現。使用可丟棄的 checkout 或 VM、已知修訂版本及文件記載的重現方式。不要在正式環境、真實使用者資料或第三方系統上執行模型建議的修補或概念驗證。除非自己的測試程序確實需要網路,而且你已刻意限制存取範圍,否則請停用網路。
- 獨立檢查結果。用專案測試或最小化回歸測試確認行為。驗證所稱受影響版本,以及問題是否能在專案實際信任邊界內觸及。在內部紀錄中區分「已重現」、「合理但未重現」、「重複」與「不適用」。
- 將二分搜尋和修補程式視為提案來審查。自行確認引用的提交和程式碼變更。只在分支上套用候選修補程式、檢查差異、執行相關測試,並在適當時新增回歸測試。不要只因報告標示嚴重性或提供程式碼就合併。
- 協調揭露與修補。遵循既有安全政策及相關生態系統的揭露流程。Anthropic 表示,未驗證的 OSS Scanner 發現不適用 90 天協調式揭露期間,Anthropic 也不會公開這些發現。如果 Anthropic 日後透過 CVD 計畫人工驗證報告,其 FAQ 表示,90 天期間可能從收到人工驗證通知時開始。這不會免除你自己的法律、合約或生態系統責任。
- 提供具體回饋。Anthropic 邀請維護者回覆報告郵件提供意見。如果發現無效、重複、優先級不當,或誤解威脅模型,請指出具體問題與證據,讓報告得以修正。
若處理能力改變,FAQ 記載兩種控制方式:在 pull request 中設定 disabled: true以暫停報告,或移除專案目錄以退出。請先透過儲存庫確認變更,再認定掃描已停止。
Anthropic 的驗證數據能說明什麼、不能說明什麼
Anthropic 表示,專家滲透測試人員在 48 個專案中檢視了早期掃描器版本的 97 項嚴重與高嚴重性發現。Anthropic 表示其中 85 項符合其 CVD 標準;其餘 12 項中,11 項是真實問題但屬於重複或相互重疊,另有 1 項無效。Anthropic 也引用維護者回饋,並表示預期真陽性率會超過 90%。
這些是 Anthropic 回報的驗證結果與預期,不是獨立重現,也不保證任何新報告正確。測試集從早期掃描器輸出中挑選,涵蓋 48 個專案;這不能證明未來每項結果、嚴重性評級或修補程式都正確。較精確的實務結論是:系統可能更快提供報告,但維護者仍須負責驗證、排定優先順序及修正。
重大變化
OSS Scanner 為符合資格的開源維護者提供可選擇加入的管道,讓他們定期、免費收到人工審查前由模型生成的安全報告。選擇不只是要不要接受免費掃描,而是專案能否安全接收並驗證更快速湧入的未驗證發現。
資料來源與延伸閱讀
- Anthropic OSS Scanner 常見問題與加入說明 — 資格、維護者驗證、設定欄位、建置需求、報告頻率、揭露政策與退出控制。
- Anthropic 的
oss-scanner儲存庫 — 加入 PR 流程、驗證與本機建置檢查工具,以及安全考量。 - 專案設定範本 — 儲存庫、聯絡方式、Dockerfile、威脅模型、加密及暫停報告的最新欄位範例。
- Anthropic:「推出自願加入的開源軟體弱點搜尋服務」 — 上線階段說明、模型生成報告內容,以及歸因於 Anthropic 的早期驗證數據。
- Anthropic:「介紹 Anthropic Cyber Mission」 — 更廣泛的計畫背景,以及 OSS Scanner 報告與人工審查揭露的差異。
根據 2026 年 10 月 9 日查閱的文件撰寫。本指南中,BIG CHANGE 未加入、執行掃描或重現弱點。



