Anthropic در 8 اکتبر 2026 از سرویس جدیدی به نام OSS Scanner رونمایی کرد. این سرویس کد منبع هر پروژه متنبازی را که برای استفاده از آن ثبتنام کند اسکن میکند و فهرستی از نقصهای امنیتی احتمالی ارائه میدهد. اسکنها را قدرتمندترین مدل زبانی این شرکت، Claude Mythos، انجام میدهد و استفاده از سرویس رایگان است.
OSS Scanner چگونه کار میکند؟
اسکنها کاملاً خودکارند. مدل Anthropic بهدنبال الگوهایی میگردد که نشانه وجود باگ باشند، توضیح کوتاهی مینویسد و در صورت امکان، راهحلی هم پیشنهاد میدهد. از آنجا که گزارشها را هیچ انسانی بازبینی نمیکند، سریعتر آماده میشوند؛ اما ممکن است شامل هشدارهای نادرست باشند یا راهحلهایی ناقص ارائه کنند.
بازخوردهای اولیه
کاربران اولیه میگویند گزارشها مفیدند. یکی از نگهداران PostgreSQL گفت نقصهای زیادی پیدا شده و بعضی از اصلاحیهها تقریباً بدون تغییر قابل اعمال بودهاند. توسعهدهندگان OpenSSL و wolfSSL نیز گزارش دادند که بیشترِ 74 گزارشی که دریافت کردند معتبر بودهاند و پنج مورد به ثبت رسمی CVE منجر شده است.
چرا مهم است
نگهداران پروژههای متنباز میتوانند زودتر و بدون پرداخت هزینه اسکنر تجاری، هشدارهای امنیتی دریافت کنند. بااینحال، چون یافتهها را انسانها بررسی نمیکنند، توسعهدهندگان باید پیش از اعتماد به هر گزارش یا اصلاحیه، آن را راستیآزمایی کنند.