Anthropic presenterade den nya tjänsten OSS Scanner den 8 okt. 2026. Tjänsten granskar källkoden i alla open source-projekt som väljer att delta och listar möjliga säkerhetsbrister. Granskningarna utförs av företagets mest kraftfulla språkmodell, Claude Mythos, och erbjuds kostnadsfritt.
Så fungerar OSS Scanner
Granskningarna är helt automatiserade. Anthropics modell letar efter mönster som tyder på buggar, skriver en kort förklaring och föreslår till och med en korrigering när det är möjligt. Eftersom ingen människa granskar resultaten kan rapporterna komma snabbt, men de kan innehålla falska positiva resultat eller ofullständiga korrigeringar.
Tidiga omdömen
De första deltagarna säger att rapporterna är användbara. En underhållare av PostgreSQL uppgav att många brister hittades och att vissa korrigeringar kunde tillämpas nästan som de var. Utvecklare av OpenSSL och wolfSSL rapporterade att de flesta av de 74 rapporter de fick var giltiga, och att fem ledde till officiella CVE-poster.
Varför det spelar roll
Underhållare av open source-projekt kan få säkerhetsvarningar tidigare utan att betala för en kommersiell skanner. Men eftersom resultaten inte har granskats av människor behöver utvecklare kontrollera varje rapport innan de litar på en föreslagen korrigering.