
clusterfuzz v2.35.1
بنية تحتية قابلة للتوسع لاختبار الاختراق باستخدام محركات موجهة بالتغطية (libFuzzer, AFL, Honggfuzz)، مع إلغاء تكرار الأعطال تلقائيًا، وتقديم تقارير الأخطاء، وتقسيم الانحدار الثنائي للعثور على مشاكل الأمان والاستقرار.
ClusterFuzz
ClusterFuzz هي بنية تحتية قابلة للتوسع للاختبار العشوائي تكتشف مشاكل الأمان والاستقرار في البرامج.
تستخدم Google ClusterFuzz لاختبار جميع منتجات Google عشوائيًا وكخلفية للاختبار العشوائي لـ OSS-Fuzz.
توفر ClusterFuzz العديد من الميزات التي تساعد في دمج الاختبار العشوائي بسلاسة في عملية تطوير مشروع برمجي:
- قابلة للتوسع بشكل كبير. يمكن تشغيلها على مجموعات من أي حجم (مثلاً، تعمل مثيلات OSS-Fuzz على 100,000 جهاز افتراضي).
- إزالة التكرار الدقيق للأعطال.
- تقديم التقارير عن الأخطاء بشكل تلقائي بالكامل، وفرزها وإغلاقها لمختلف متتبعات المشاكل (مثل Monorail، Jira).
- تدعم عدة محركات اختبار عشوائي موجهة بالتغطية (libFuzzer، AFL، AFL++ و Honggfuzz) للحصول على نتائج مثلى (مع الاختبار العشوائي الجماعي و استراتيجيات الاختبار العشوائي).
- دعم الاختبار العشوائي الصندوقي الأسود.
- تصغير حالات الاختبار.
- إيجاد الانحدار من خلال التقسيم الثنائي.
- إحصائيات لتحليل أداء أداة الاختبار العشوائي ومعدلات الأعطال.
- واجهة ويب سهلة الاستخدام للإدارة وعرض الأعطال.
- دعم لمزودي مصادقة متنوعين باستخدام Firebase.
نظرة عامة
التوثيق
يمكنك العثور على التوثيق التفصيلي هنا.
الإنجازات
اعتبارًا من فبراير 2023، وجدت ClusterFuzz حوالي 27,000 خطأ في Google (مثل Chrome). بالإضافة إلى ذلك، ساعدت ClusterFuzz في تحديد وإصلاح أكثر من 8,900 ثغرة أمنية و 28,000 خطأ عبر 850 مشروعًا متكاملًا مع OSS-Fuzz.
الحصول على المساعدة
يمكنك فتح مشكلة لطرح الأسئلة أو طلب ميزات أو طلب المساعدة.
البقاء على اطلاع
سنستخدم clusterfuzz-announce(#)googlegroups.com للإعلانات حول ClusterFuzz.
ClusterFuzzLite
للحصول على نسخة أخف من ClusterFuzz تعمل على أنظمة CI/CD، اطّلع على ClusterFuzzLite.