প্রকল্প সম্পর্কে

ClusterFuzz হল একটি স্কেলযোগ্য ফাজিং অবকাঠামো যা সফ্টওয়্যারে নিরাপত্তা এবং স্থিতিশীলতার সমস্যা খুঁজে বের করে। Google এটি সমস্ত Google পণ্য ফাজ করতে এবং OSS-Fuzz-এর জন্য ফাজিং ব্যাকএন্ড হিসাবে ব্যবহার করে। README-তে বর্ণিত মূল ক্ষমতাগুলি: - অত্যন্ত স্কেলযোগ্য: যেকোনো আকারের ক্লাস্টারে চালানো যেতে পারে; OSS-Fuzz ইনস্ট্যান্সটি 100,000 VM-এ চলে বলে জানা যায়। - ক্র্যাশের সঠিক ডিডুপ্লিকেশন। - Monorail এবং Jira-এর মতো ইস্যু ট্র্যাকারগুলির জন্য সম্পূর্ণ স্বয়ংক্রিয় বাগ ফাইলিং, ট্রায়াজ এবং বন্ধ করা। - একাধিক কভারেজ-নির্দেশিত ফাজিং ইঞ্জিনের জন্য সমর্থন: libFuzzer, AFL, AFL++ এবং Honggfuzz, সাথে ensemble ফাজিং এবং ফাজিং কৌশল। - ব্ল্যাকবক্স ফাজিংয়ের জন্য সমর্থন। - টেস্টকেস মিনিমাইজেশন। - বিভাজনের মাধ্যমে রিগ্রেশন খুঁজে বের করা। - ফাজার পারফরম্যান্স এবং ক্র্যাশ হার বিশ্লেষণের জন্য পরিসংখ্যান। - ব্যবস্থাপনা এবং ক্র্যাশ দেখার জন্য সহজ-ব্যবহারযোগ্য ওয়েব ইন্টারফেস। - Firebase ব্যবহার করে বিভিন্ন প্রমাণীকরণ প্রদানকারীর জন্য সমর্থন। ডকুমেন্টেশন google.github.io/clusterfuzz-এ উপলব্ধ। README-তে বলা হয়েছে যে ফেব্রুয়ারি 2023 পর্যন্ত ClusterFuzz Google-এ প্রায় 27,000 বাগ খুঁজে পেয়েছে এবং OSS-Fuzz-এর সাথে সংহত 850 প্রকল্প জুড়ে 8,900-এর বেশি দুর্বলতা এবং 28,000 বাগ সনাক্ত ও ঠিক করতে সহায়তা করেছে। CI/CD সিস্টেমের জন্য একটি হালকা সংস্করণ, ClusterFuzzLite, আলাদাভাবে উপলব্ধ। ব্যবহারকারীরা প্রশ্ন, বৈশিষ্ট্যের অনুরোধ বা সহায়তার জন্য GitHub-এ ইস্যু ফাইল করতে পারেন এবং ঘোষণাগুলি clusterfuzz-announce Google Group-এর মাধ্যমে করা হয়।