このプロジェクトについて

ClusterFuzzは、ソフトウェアのセキュリティおよび安定性の問題を発見するスケーラブルなファジングインフラストラクチャです。Googleはこれを使用してすべてのGoogle製品をファジングし、OSS-Fuzzのファジングバックエンドとしても利用しています。 READMEに記載されている主な機能: - 高いスケーラビリティ: 任意のサイズのクラスタで実行可能。OSS-Fuzzインスタンスは100,000台のVM上で動作していると報告されています。 - クラッシュの正確な重複排除。 - MonorailやJiraなどのイシュートラッカーに対する完全自動のバグ報告、トリアージ、クローズ。 - 複数のカバレッジガイド型ファジングエンジンのサポート: libFuzzer、AFL、AFL++、Honggfuzz。アンサンブルファジングとファジング戦略に対応。 - ブラックボックスファジングのサポート。 - テストケースの最小化。 - バイセクションによるリグレッションの発見。 - ファザーのパフォーマンスとクラッシュ率を分析するための統計。 - クラッシュの管理と閲覧のための使いやすいWebインターフェース。 - Firebaseを使用した各種認証プロバイダーのサポート。 ドキュメントはgoogle.github.io/clusterfuzzで入手できます。READMEによると、2023年2月時点でClusterFuzzはGoogleで約27,000件のバグを発見し、OSS-Fuzzと統合された850のプロジェクト全体で8,900以上の脆弱性と28,000件のバグの特定と修正に貢献しました。CI/CDシステム向けの軽量版であるClusterFuzzLiteは別途提供されています。ユーザーは質問、機能リクエスト、サポートのためにGitHubでイシューを報告でき、アナウンスはclusterfuzz-announce Google Groupを通じて行われます。