- 社区热度
- 5.6k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/21
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
软件项目在大规模运行时的漏洞和稳定性缺陷发现是一项复杂且耗时的任务。
实际价值
提供支持多种主流引擎的分布式模糊测试运行、崩溃去重、自动报bug和二分查找回归等闭环管理能力。
创新 / 差异化
能够扩展至数万台虚拟机运行,并集成了崩溃精准去重和多引擎协同等机制。
扩展潜力
被 Google 及 OSS-Fuzz 广泛使用,支撑了大量开源和闭源项目的安全测试流程。
为什么是现在
作为成熟的长期基础设施项目,持续在软件安全领域发挥作用。
社区活跃度
近 90 天新增 6 个 Issue、130 个 PR;窗口内抽取的 Issue/PR 样本中有 6 位 Issue 发起者、27 位 PR 贡献者,并发布 至少 28 个版本。
维护者响应
窗口内 6 个 Issue 样本关闭率 33%,100 个 PR 样本合并率 62%。维护者评论样本仅覆盖该 Issue 样本的 33%,不足以可靠判断首次响应率与响应速度。
核心亮点
- 支持 libFuzzer、AFL 等多种覆盖率引导的模糊测试引擎
- 自动化的崩溃去重与问题追踪系统集成
- 支持测试用例最小化与二分法回归分析
快速开始
安装方式、上手难度、开始步骤。
装在哪
自托管(装在自己服务器)
难不难
较难,需要懂命令行/服务器
- 01查阅官方文档以获取部署指南。
- 02配置集群环境并设置模糊测试引擎。
更适合谁
- 希望数据放在自己服务器上的团队
- 习惯用 Docker 部署的人
更多介绍
ClusterFuzz 是一个用于发现软件安全与稳定性问题的模糊测试基础设施。它通过分布式集群运行多种测试引擎,能够处理大规模的测试负载,并提供从崩溃检测、去重到自动提交 Bug 的全流程自动化能力。
该系统不仅支持覆盖率引导的模糊测试,还支持黑盒测试模式。它通过与 Jira 或 Monorail 等问题追踪系统集成,帮助开发人员高效管理漏洞修复生命周期。
信息来源
每条信息都标注了状态与出处,可展开查看。
15 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验automation、testing、security
来源: admin_cms · cms editor · 2026/8/22
editor note
已核验{"en":"This project serves as the core fuzzing engine for Google and OSS-Fuzz, suitable for security teams requiring large-scale distributed testing. For lightweight CI/CD integration, consider its sibling project, ClusterFuzzLite.","zh":"该项目是 Google 内部及 OSS-Fuzz 的核心模糊测试引擎,适合需要大规模分布式测试能力的专业安全团队。对于轻量级 CI/CD 集成需求,建议参考其姊妹项目 ClusterFuzzLite。"}
来源: admin_cms · cms editor · 2026/8/22
how to use
已核验{"steps":[{"en":"Consult the official documentation for deployment instructions.","zh":"查阅官方文档以获取部署指南。"},{"en":"Configure the cluster environment and set up the fuzzing engines.","zh":"配置集群环境并设置模糊测试引擎。"}],"installAt":"self_host","difficulty":"hard"}
来源: admin_cms · cms editor · 2026/8/22
intro
已核验{"en":"ClusterFuzz is a fuzzing infrastructure designed to identify security and stability issues in software. By leveraging distributed clusters to run multiple fuzzing engines, it handles large-scale testing workloads and automates the entire lifecycle from crash detection and deduplication to automated bug filing.\n\nThe system supports both coverage-guided and blackbox fuzzing. It integrates with issue trackers like Jira or Monorail to help developers efficiently manage the vulnerability remediation lifecycle.","zh":"ClusterFuzz 是一个用于发现软件安全与稳定性问题的模糊测试基础设施。它通过分布式集群运行多种测试引擎,能够处理大规模的测试负载,并提供从崩溃检测、去重到自动提交 Bug 的全流程自动化能力。\n\n该系统不仅支持覆盖率引导的模糊测试,还支持黑盒测试模式。它通过与 Jira 或 Monorail 等问题追踪系统集成,帮助开发人员高效管理漏洞修复生命周期。"}
来源: admin_cms · cms editor · 2026/8/22
最新版本
已核验v2.37.1
来源: GitHub 官方接口 · latest_release=v2.37.1 · 2026/8/22
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/22
needs api key
已核验否
来源: admin_cms · cms editor · 2026/8/22
一句话用途
已核验{"en":"A scalable fuzzing infrastructure developed by Google for automating the discovery of security vulnerabilities and stability issues in software.","zh":"Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。"}
来源: admin_cms · cms editor · 2026/8/22
平台
已核验linux
来源: admin_cms · cms editor · 2026/8/22
分类线索
根据材料推断security
来源: 项目说明文档 · hint=security · 2026/8/14
product forms
已核验web
来源: admin_cms · cms editor · 2026/8/22
role tags
已核验security、qa、devops
来源: admin_cms · cms editor · 2026/8/22
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/22
supports local
已核验否
来源: admin_cms · cms editor · 2026/8/22
supports self host
已核验是
来源: admin_cms · cms editor · 2026/8/22
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
CVE Lite CLI
面向 JavaScript/TypeScript lockfile 的本地依赖漏洞扫描 CLI,重点给出可执行修复路径,并支持 CI、SARIF、HTML 报告和离线 advisory 数据库。
prismor
用于 AI 编码代理的自托管运行时安全控制平面,支持对代理工具调用进行实时监控、拦截及人工审核。
fleet
面向 IT 与安全团队的设备管理平台,可跨桌面和移动系统执行 MDM、软件部署、补丁、资产查询与合规检查。
syzkaller
syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。

