Anthropicは2026年10月8日、新サービス「OSS Scanner」を発表した。参加を申し込んだオープンソースプロジェクトのソースコードをスキャンし、セキュリティ上の問題の可能性を一覧にして返す。スキャンには同社最強の言語モデルClaude Mythosを使い、費用はかからない。
OSS Scannerの仕組み
スキャンはすべて自動で行われる。Anthropicのモデルがバグを示すパターンを探し、簡潔な説明を作成するほか、可能な場合は修正案も提示する。人によるレビューがないため、レポートを迅速に届けられる一方、誤検知や不完全な修正案が含まれる可能性もある。
初期利用者の反応
初期の参加者からは、レポートは役に立つとの声が上がっている。PostgreSQLのメンテナーは多くの不具合が見つかり、パッチの一部はほぼそのまま適用できたと述べた。OpenSSLとwolfSSLの開発者は、受け取った74件のレポートの大半が妥当で、うち5件が正式なCVE登録につながったと報告した。
なぜ重要か
オープンソースのメンテナーは、商用スキャナーに費用をかけずに、より早くセキュリティ上の警告を受け取れる。ただし、調査結果は人の確認を経ていないため、修正を信頼する前に開発者が各レポートを検証する必要がある。