منصوبے کے بارے میں

ClusterFuzz ایک اسکیل ایبل فیوزنگ انفراسٹرکچر ہے جو سافٹ ویئر میں سیکیورٹی اور استحکام کے مسائل تلاش کرتا ہے۔ گوگل اسے اپنی تمام مصنوعات کی فیوزنگ کے لیے اور OSS-Fuzz کے فیوزنگ بیک اینڈ کے طور پر استعمال کرتا ہے۔ README میں بیان کردہ اہم صلاحیتیں: - انتہائی اسکیل ایبل: کسی بھی سائز کے کلسٹرز پر چل سکتا ہے؛ OSS-Fuzz انسٹینس مبینہ طور پر 100,000 VMs پر چلتا ہے۔ - کریشوں کی درست ڈیڈپلیکیشن۔ - Monorail اور Jira جیسے ایشو ٹریکرز کے لیے مکمل خودکار بگ فائلنگ، ٹرائیج اور بند کرنا۔ - متعدد کوریج گائیڈڈ فیوزنگ انجنوں کے لیے سپورٹ: libFuzzer، AFL، AFL++ اور Honggfuzz، بشمول ensemble فیوزنگ اور فیوزنگ حکمت عملی۔ - بلیک باکس فیوزنگ کے لیے سپورٹ۔ - ٹیسٹ کیس مائنیمائزیشن۔ - بائسیکشن کے ذریعے ریگریشن تلاش کرنا۔ - فیوزر کارکردگی اور کریش ریٹ کے تجزیے کے لیے شماریات۔ - انتظام اور کریش دیکھنے کے لیے آسان ویب انٹرفیس۔ - Firebase کا استعمال کرتے ہوئے مختلف تصدیقی فراہم کنندگان کے لیے سپورٹ۔ دستاویزات google.github.io/clusterfuzz پر دستیاب ہیں۔ README میں کہا گیا ہے کہ فروری 2023 تک ClusterFuzz نے گوگل میں تقریباً 27,000 بگز تلاش کیے تھے، اور OSS-Fuzz کے ساتھ مربوط 850 پروجیکٹس میں 8,900 سے زیادہ کمزوریوں اور 28,000 بگز کی شناخت اور اصلاح میں مدد کی تھی۔ CI/CD سسٹمز کے لیے ایک ہلکا ورژن، ClusterFuzzLite، الگ سے دستیاب ہے۔ صارفین سوالات، فیچر کی درخواستوں یا مدد کے لیے GitHub پر ایشو درج کر سکتے ہیں، اور اعلانات clusterfuzz-announce گوگل گروپ کے ذریعے کیے جاتے ہیں۔