google安全与隐私

clusterfuzz

Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。

  • 安全
  • 测试 / QA
  • DevOps / 运维
  • 自动化
  • 测试
  • Web
  • Linux
  • 支持自托管
  • 支持 Docker
clusterfuzz 截图
社区热度
5.6k Stars
GitHub 收藏
最近活跃
2026/8/21
近 30 天还在更新
授权协议
APACHE-2.0
宽松协议

为什么值得关注

不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。

近 90 天

解决的问题

软件项目在大规模运行时的漏洞和稳定性缺陷发现是一项复杂且耗时的任务。

实际价值

提供支持多种主流引擎的分布式模糊测试运行、崩溃去重、自动报bug和二分查找回归等闭环管理能力。

创新 / 差异化

能够扩展至数万台虚拟机运行,并集成了崩溃精准去重和多引擎协同等机制。

扩展潜力

被 Google 及 OSS-Fuzz 广泛使用,支撑了大量开源和闭源项目的安全测试流程。

为什么是现在

作为成熟的长期基础设施项目,持续在软件安全领域发挥作用。

社区活跃度

近 90 天新增 6 个 Issue、130 个 PR;窗口内抽取的 Issue/PR 样本中有 6 位 Issue 发起者、27 位 PR 贡献者,并发布 至少 28 个版本。

维护者响应

窗口内 6 个 Issue 样本关闭率 33%,100 个 PR 样本合并率 62%。维护者评论样本仅覆盖该 Issue 样本的 33%,不足以可靠判断首次响应率与响应速度。

PR 样本 27 位贡献者至少 28 次 ReleasePR 合并率 62% · 100 条窗口样本

核心亮点

  • 支持 libFuzzer、AFL 等多种覆盖率引导的模糊测试引擎
  • 自动化的崩溃去重与问题追踪系统集成
  • 支持测试用例最小化与二分法回归分析

快速开始

安装方式、上手难度、开始步骤。

装在哪

自托管(装在自己服务器)

难不难

较难,需要懂命令行/服务器

支持 Docker支持自托管
  1. 01查阅官方文档以获取部署指南。
  2. 02配置集群环境并设置模糊测试引擎。

更适合谁

  • 希望数据放在自己服务器上的团队
  • 习惯用 Docker 部署的人

更多介绍

ClusterFuzz 是一个用于发现软件安全与稳定性问题的模糊测试基础设施。它通过分布式集群运行多种测试引擎,能够处理大规模的测试负载,并提供从崩溃检测、去重到自动提交 Bug 的全流程自动化能力。

该系统不仅支持覆盖率引导的模糊测试,还支持黑盒测试模式。它通过与 Jira 或 Monorail 等问题追踪系统集成,帮助开发人员高效管理漏洞修复生命周期。

信息来源

每条信息都标注了状态与出处,可展开查看。

15 条 · 展开
  • capability tags

    已核验

    automation、testing、security

    来源: admin_cms · cms editor · 2026/8/22

  • editor note

    已核验

    {"en":"This project serves as the core fuzzing engine for Google and OSS-Fuzz, suitable for security teams requiring large-scale distributed testing. For lightweight CI/CD integration, consider its sibling project, ClusterFuzzLite.","zh":"该项目是 Google 内部及 OSS-Fuzz 的核心模糊测试引擎,适合需要大规模分布式测试能力的专业安全团队。对于轻量级 CI/CD 集成需求,建议参考其姊妹项目 ClusterFuzzLite。"}

    来源: admin_cms · cms editor · 2026/8/22

  • how to use

    已核验

    {"steps":[{"en":"Consult the official documentation for deployment instructions.","zh":"查阅官方文档以获取部署指南。"},{"en":"Configure the cluster environment and set up the fuzzing engines.","zh":"配置集群环境并设置模糊测试引擎。"}],"installAt":"self_host","difficulty":"hard"}

    来源: admin_cms · cms editor · 2026/8/22

  • intro

    已核验

    {"en":"ClusterFuzz is a fuzzing infrastructure designed to identify security and stability issues in software. By leveraging distributed clusters to run multiple fuzzing engines, it handles large-scale testing workloads and automates the entire lifecycle from crash detection and deduplication to automated bug filing.\n\nThe system supports both coverage-guided and blackbox fuzzing. It integrates with issue trackers like Jira or Monorail to help developers efficiently manage the vulnerability remediation lifecycle.","zh":"ClusterFuzz 是一个用于发现软件安全与稳定性问题的模糊测试基础设施。它通过分布式集群运行多种测试引擎,能够处理大规模的测试负载,并提供从崩溃检测、去重到自动提交 Bug 的全流程自动化能力。\n\n该系统不仅支持覆盖率引导的模糊测试,还支持黑盒测试模式。它通过与 Jira 或 Monorail 等问题追踪系统集成,帮助开发人员高效管理漏洞修复生命周期。"}

    来源: admin_cms · cms editor · 2026/8/22

  • 最新版本

    已核验

    v2.37.1

    来源: GitHub 官方接口 · latest_release=v2.37.1 · 2026/8/22

  • 许可证

    已核验

    Apache-2.0

    来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/22

  • needs api key

    已核验

    来源: admin_cms · cms editor · 2026/8/22

  • 一句话用途

    已核验

    {"en":"A scalable fuzzing infrastructure developed by Google for automating the discovery of security vulnerabilities and stability issues in software.","zh":"Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。"}

    来源: admin_cms · cms editor · 2026/8/22

  • 平台

    已核验

    linux

    来源: admin_cms · cms editor · 2026/8/22

  • 分类线索

    根据材料推断

    security

    来源: 项目说明文档 · hint=security · 2026/8/14

  • product forms

    已核验

    web

    来源: admin_cms · cms editor · 2026/8/22

  • role tags

    已核验

    security、qa、devops

    来源: admin_cms · cms editor · 2026/8/22

  • supports docker

    已核验

    来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/22

  • supports local

    已核验

    来源: admin_cms · cms editor · 2026/8/22

  • supports self host

    已核验

    来源: admin_cms · cms editor · 2026/8/22

根据分类、能力和适用角色匹配的其他已核验项目。