Anthropic kündigte am 8. Oktober 2026 OSS Scanner an, einen kostenlosen Dienst für regelmäßige Sicherheitsprüfungen berechtigter Open-Source-Projekte. Die Modelle erstellen die Berichte ohne menschliche Prüfung oder Triage – Maintainer müssen die Befunde daher selbst bewerten, bevor sie darauf reagieren.
Was OSS Scanner untersucht und was ein Bericht enthält
OSS Scanner ist ein freiwilliger Scan-Dienst, kein eigenes Open-Source-Modell. Zu den Modellen, die Anthropic für die Berichte nennt, gehört Claude Mythos. Die Prüfungen erfolgen regelmäßig; ihre Häufigkeit kann laut Anthropic von der Zahl der Projekte in der Pipeline und der Nutzung des jeweiligen Projekts abhängen.
Ein Bericht kann eine eigenständig nachvollziehbare Reproduktion des Fehlers, eine Erklärung und – wenn möglich – eine Rückverfolgung dazu enthalten, wann der Fehler eingeführt wurde. Anthropic kann außerdem einen Lösungsvorschlag beifügen. Triage bedeutet hier, Befunde zu prüfen und nach ihrer Relevanz zu priorisieren. Diese menschliche Einordnung findet vor der Zustellung nicht statt. Anthropic weist darauf hin, dass Berichte deshalb falsch oder ungültig sein können.
So beantragen Projekte die Teilnahme
Ein Core-Maintainer – also jemand mit zentraler Verantwortung für das Projekt – beantragt die Aufnahme per Pull Request mit einer Projektkonfiguration. Anthropic prüft im Einzelfall, ob das Projekt die Kriterien erfüllt, und kontrolliert, ob die antragstellende Person tatsächlich zum Kernteam gehört.
Die Konfiguration muss einen Git-Repository-Link, eine primäre Kontaktadresse und den Pfad zu einer Dockerfile enthalten. Diese Datei richtet die Umgebung ein, installiert Abhängigkeiten und baut das Projekt für die anschließende Prüfung. Das Repository muss nicht bei GitHub liegen. Bei der Auswahl berücksichtigt Anthropic unter anderem, wie stark ein möglicher Fehler Infrastruktur oder Nutzersicherheit beeinträchtigen könnte, ob ein Angriff aus der Ferne möglich wäre und wie viele Nutzer oder Projekte von der Software abhängen.
Maintainer können die automatisierten, ungeprüften Berichte über die Projektkonfiguration aussetzen: Sie setzen dafür disabled: true oder entfernen die Konfiguration per Pull Request. Die Berichte stoppen dann, bis das Projekt wieder aktiviert oder erneut aufgenommen wird.
Was die Prüfung von 97 Befunden ergab
Anthropic ließ 97 kritische oder schwerwiegende Befunde aus 48 Projekten von Penetrationstestern prüfen. 85 davon – laut Anthropic 88 Prozent – erfüllten die Kriterien des unternehmenseigenen Verfahrens zur koordinierten Offenlegung von Sicherheitslücken (CVD). Elf weitere Befunde waren tatsächlich bestehende Probleme, aber Duplikate bereits bekannter Fehler oder anderer Scan-Ergebnisse. Ein Befund war ungültig.
| Ergebnis der Prüfung | Befunde |
| Erfüllten die CVD-Kriterien | 85 (88 %) |
| Echte, aber doppelte Befunde | 11 |
| Ungültiger Befund | 1 |
Die Zahlen beschreiben die geprüfte Gruppe kritischer und schwerwiegender Befunde aus 48 Projekten. Sie sind keine allgemeine Trefferquote für sämtliche OSS-Scanner-Berichte.
Ausführung und Umgang mit den Berichten
Der Build über die Dockerfile läuft mit Netzwerkzugriff. Anschließend arbeiten die Prüf-Agenten laut Anthropic in gehärteten Sandboxen ohne Internetzugang. Die Berichte liegen demnach in einem isolierten, gesicherten Cloud-Projekt; Zugriff erhalten Sicherheitsmitarbeiter, die ihn für den Betrieb des Programms benötigen.
Für ungeprüfte OSS-Scanner-Berichte gilt keine 90-Tage-Frist für eine Offenlegung. Validiert Anthropic einen Befund später im Rahmen seines CVD-Verfahrens von Hand, kann die dort vorgesehene Frist beginnen, sobald der Maintainer über diese Validierung informiert wurde. Sie beträgt 90 Tage.