इस प्रोजेक्ट के बारे में

ClusterFuzz एक स्केलेबल फ़ज़िंग इंफ्रास्ट्रक्चर है जो सॉफ़्टवेयर में सुरक्षा और स्थिरता की समस्याओं का पता लगाता है। Google इसका उपयोग अपने सभी उत्पादों को फ़ज़ करने और OSS-Fuzz के लिए फ़ज़िंग बैकएंड के रूप में करता है। README में वर्णित प्रमुख क्षमताएँ: - अत्यधिक स्केलेबल: किसी भी आकार के क्लस्टर पर चल सकता है; OSS-Fuzz इंस्टेंस 100,000 VMs पर चलता है। - क्रैश की सटीक डीडुप्लिकेशन। - Monorail और Jira जैसे इश्यू ट्रैकर्स के लिए पूरी तरह से स्वचालित बग फाइलिंग, ट्राइएज और क्लोज़िंग। - कई कवरेज-निर्देशित फ़ज़िंग इंजनों का समर्थन: libFuzzer, AFL, AFL++ और Honggfuzz, एन्सेम्बल फ़ज़िंग और फ़ज़िंग रणनीतियों के साथ। - ब्लैकबॉक्स फ़ज़िंग का समर्थन। - टेस्टकेस मिनिमाइज़ेशन। - बाइसेक्शन के माध्यम से रिग्रेशन खोज। - फ़ज़र प्रदर्शन और क्रैश दरों का विश्लेषण करने के लिए आँकड़े। - प्रबंधन और क्रैश देखने के लिए उपयोग में आसान वेब इंटरफ़ेस। - Firebase का उपयोग करके विभिन्न प्रमाणीकरण प्रदाताओं का समर्थन। दस्तावेज़ google.github.io/clusterfuzz पर उपलब्ध है। README में कहा गया है कि फरवरी 2023 तक ClusterFuzz ने Google में लगभग 27,000 बग पाए थे, और OSS-Fuzz के साथ एकीकृत 850 परियोजनाओं में 8,900 से अधिक कमजोरियों और 28,000 बगों की पहचान और सुधार में मदद की थी। CI/CD सिस्टम के लिए एक हल्का संस्करण, ClusterFuzzLite, अलग से उपलब्ध है। उपयोगकर्ता प्रश्नों, सुविधा अनुरोधों या सहायता के लिए GitHub पर इश्यू दर्ज कर सकते हैं, और घोषणाएँ clusterfuzz-announce Google Group के माध्यम से की जाती हैं।