Anthropic 推出 OSS Scanner 工具,该工具依托其大模型能力,在一个月的扫描工作中检出近 5000 个漏洞,相关模型可免费用于开源代码安全检测。
工具推出背景
开源代码项目数量持续增长,代码漏洞人工排查需要大量人力成本。
传统代码扫描工具对部分复杂代码场景识别存在局限,引入大模型辅助可以扩充漏洞识别能力。
Anthropic 将大模型能力集成至 OSS Scanner,对外开放免费使用,用于开源项目安全检测。
OSS Scanner 基础信息表
表格
项目详情
工具名称OSS Scanner
开发主体Anthropic
核心能力开源代码漏洞扫描
阶段性扫描成果一个月扫描检出近 5000 个漏洞
底层支撑Anthropic 大模型
使用权限免费提供安全检测相关能力
OSS Scanner 核心能力清单
代码漏洞识别:扫描开源项目代码,识别各类安全漏洞。
漏洞信息标注:输出漏洞位置、漏洞类型与相关代码片段。
适配开源项目:支持多语言开源代码仓库扫描。
模型支撑:依托 Anthropic 大模型完成代码理解与风险判断。
OSS Scanner 使用操作步骤
用户将目标开源代码仓库接入 OSS Scanner。
OSS Scanner 读取项目源代码,依托 Anthropic 大模型解析代码逻辑。
自动扫描代码,识别潜在安全漏洞,统计漏洞数量。
生成扫描报告,标注漏洞位置、漏洞类别。
开发人员查看报告,针对扫描出的漏洞进行修复处理。
Anthropic 发布的 OSS Scanner,借助大模型对开源代码开展安全扫描,在一个月内检出近 5000 个漏洞,该模型免费提供安全检测能力,充当开源项目的安全卫士。
【常见问题】
问题 1:Anthropic 发布的 OSS Scanner 一个月扫描检出多少漏洞?
回答 1:Anthropic 发布的 OSS Scanner 在扫描工作中,一个月扫出近 5000 个漏洞,依托大模型完成开源代码安全检测。
问题 2:Anthropic 发布的 OSS Scanner 是否免费提供安全检测能力?
回答 2:Anthropic 发布的 OSS Scanner 使用的相关模型免费提供安全检测能力,可用于开源项目漏洞扫描。
问题 3:Anthropic 发布的 OSS Scanner 核心作用是什么?
回答 3:Anthropic 发布的 OSS Scanner 是开源代码扫描工具,依靠 Anthropic 大模型识别开源代码内的安全漏洞,为开源项目提供安全检测。
【数据来源】
[2026-10-09](一个月扫出近 5000 漏洞,Anthropic 发布 OSS Scanner,最强模型免费做 “安全卫士”)智东西
[2026-10-07](Anthropic OSS Scanner 开源安全扫描工具介绍)Anthropic 官方博客
[2026-10-05](AI 代码安全扫描工具 OSS Scanner 技术说明)TechCrunch
免责声明:本内容仅为 Anthropic OSS Scanner 相关产品信息整理,漏洞检出数量为阶段性扫描统计结果。工具扫描结果仅作为安全参考,不能完全替代专业人工安全审计,实际扫描效果受代码项目类型、代码复杂度影响,产品能力以 Anthropic 官方文档为准。
