Об этом проекте

ClusterFuzz — это масштабируемая инфраструктура фаззинга, которая находит проблемы безопасности и стабильности в программном обеспечении. Google использует её для фаззинга всех продуктов Google и как бэкенд фаззинга для OSS-Fuzz. Ключевые возможности, описанные в README: - Высокая масштабируемость: может работать на кластерах любого размера; экземпляр OSS-Fuzz, как сообщается, работает на 100 000 виртуальных машин. - Точная дедупликация сбоев. - Полностью автоматическое создание, триаж и закрытие багов для трекеров задач, таких как Monorail и Jira. - Поддержка нескольких движков фаззинга с покрытием: libFuzzer, AFL, AFL++ и Honggfuzz, с ансамблевым фаззингом и стратегиями фаззинга. - Поддержка blackbox-фаззинга. - Минимизация тест-кейсов. - Поиск регрессий с помощью биссекции. - Статистика для анализа производительности фаззера и частоты сбоев. - Удобный веб-интерфейс для управления и просмотра сбоев. - Поддержка различных провайдеров аутентификации с использованием Firebase. Документация доступна на google.github.io/clusterfuzz. В README указано, что по состоянию на февраль 2023 года ClusterFuzz обнаружил примерно 27 000 багов в Google и помог выявить и исправить более 8 900 уязвимостей и 28 000 багов в 850 проектах, интегрированных с OSS-Fuzz. Облегчённая версия для систем CI/CD, ClusterFuzzLite, доступна отдельно. Пользователи могут создавать issues на GitHub для вопросов, запросов функций или помощи, а объявления публикуются через группу Google clusterfuzz-announce.