Anthropic запускает бесплатный сервис безопасности для open-source
Дмитрий Орлов10 октября 2026 г.5 мин чтения
Anthropic представила OSS Scanner, бесплатный инструмент для поиска уязвимостей в open-source проектах, работающий без человеческой проверки.
Кратко:
●Anthropic запустила сервис OSS Scanner для open-source.
●Бесплатные сканирования на уязвимости без человеческой проверки.
●Высокая точность результатов в пилотной фазе.
●Подключение через PR в GitHub, индивидуальная проверка проектов.
Бесплатный инструмент для open-source
Сегодня, 9 октября 2026 года, компания Anthropic объявила о запуске нового сервиса OSS Scanner, предназначенного для обеспечения безопасности open-source проектов. Этот бесплатный инструмент предлагает разработчикам возможность получать автоматические отчёты о потенциальных уязвимостях в их коде.
Как работает OSS Scanner
Сервис предлагает опциональное сканирование кода на уязвимости с использованием самых мощных моделей Anthropic, включая Claude Mythos, без предварительной человеческой рецензии. Проекты, которые подключатся к OSS Scanner, будут получать периодические и автоматические отчёты с описанием уязвимостей, предложениями патчей и PoC (proof-of-concept).
Результаты пилотного тестирования
В пилотной фазе OSS Scanner проверил десятки проектов и обнаружил 97 критических или высокоопасных уязвимостей в 48 из них. Из них 88% соответствовали стандартам CVD-процедуры. Участники пилотного тестирования отметили высокую полезность и качество отчётов. Например, PostgreSQL и OpenSSL остались довольны результатами.
Подключение к сервису
Чтобы подключиться к OSS Scanner, необходимо отправить PR в публичный репозиторий anthropics/oss-scanner, указав repo, контакт, Dockerfile для сборки и другие необходимые данные. Каждое подключение оценивается индивидуально.
Преимущества и ограничения
Anthropic подчёркивает, что сервис подходит для проектов, которые могут справляться с потоком предупреждений. Для остальных остаётся доступной процедура CVD с человеческой проверкой. OSS Scanner позволяет ускорить процесс обнаружения уязвимостей, который раньше занимал много времени из-за ручной проверки.