Anthropic, 8 Ekim 2026’da OSS Scanner adlı yeni hizmetini duyurdu. Hizmet, katılmayı seçen tüm açık kaynak projelerin kaynak kodunu tarıyor ve olası güvenlik açıklarını listeliyor. Taramalar şirketin en güçlü dil modeli Claude Mythos tarafından yapılıyor ve ücretsiz sunuluyor.
OSS Scanner nasıl çalışıyor?
Taramalar tamamen otomatik. Anthropic’in modeli, hataya işaret edebilecek kalıpları arıyor, kısa bir açıklama yazıyor ve mümkün olduğunda bir yama öneriyor. İnsan incelemesi olmadığı için raporlar hızlıca iletilebiliyor; ancak yanlış pozitifler içerebilir veya önerilen düzeltmeler eksik kalabilir.
İlk geri bildirimler
İlk katılımcılar, raporların faydalı olduğunu söylüyor. Bir PostgreSQL geliştiricisi, çok sayıda kusur bulunduğunu ve bazı yamaların neredeyse olduğu gibi uygulanabildiğini belirtti. OpenSSL ve wolfSSL geliştiricileri, aldıkları 74 raporun çoğunun geçerli olduğunu, bunlardan beşinin resmî CVE kaydına dönüştüğünü bildirdi.
Neden önemli
Açık kaynak projelerin geliştiricileri, ticari bir tarayıcıya ücret ödemeden güvenlik uyarılarını daha erken alabilir. Ancak bulgular insanlar tarafından doğrulanmadığı için geliştiricilerin bir düzeltmeye güvenmeden önce her raporu kontrol etmesi gerekiyor.