Açık kaynak katkıları, veri setleri ve teknik raporlar doğrudan kaynaklarıyla birlikte sunulur. Upstream çalışmalar; pull request, merge commit, tarih, çözülen problem ve teknik sonuç üzerinden izlenebilir.
Açık veya incelemedeki çalışmalar, birleştirilmiş katkı olarak sunulmaz.
Açık Kaynak Katkıları
Kayıtlar tek kanonik veri dosyasından üretilir. “Birleştirildi” ifadesi yalnızca upstream pull request durumu ve merge commit doğrulandığında kullanılır.
Bir hedef hakkında sömürüden önce tekrarlanabilir ve incelenebilir sistem keşfi üretmek için ortak bir modül yoktu.
Teknik değişiklik
Dokuz kategoride 24 İngilizce/Türkçe sorgu; temkinli yanıt sınıflandırması; kanıta bağlı JSONL ve Markdown raporları; filtre, dry-run ve hata izolasyonu ekledi.
Upstream sonucu
Katkı upstream ana dala birleştirildi ve ilgili #34 numaralı issue kapatıldı; etiketler otomatik zafiyet hükmü değil, insan incelemesi için triage sinyali olarak tasarlandı.
03
MERGED UPSTREAM
GenAI Red Team Lab · PR #51
Sistem keşfi sonuçları için güvenilirlik sertleştirmesi
Takılan veya hatalı hedef yanıtları geçerli keşif kanıtı gibi görünebilir; rapor ve yaşam döngüsü yolları da daha güvenli sınırlara ihtiyaç duyuyordu.
Teknik değişiklik
Probe başına süre sınırı, target hata ayrıştırma, refusal-only yanlış alarm azaltma, strict config, shell-free yaşam döngüsü, gerçek HTTP readiness, deterministik cleanup ve özel/çakışmasız raporlar ekledi.
Upstream sonucu
Sertleştirme upstream ana dala birleştirildi. Odaklı regresyon kapsamı ve repository kalite kapıları geçti; tam Podman/Ollama kampanyası katkının doğrulama sınırının dışındaydı.
04
MERGED UPSTREAM
OWASP AI Exchange · PR #187
Güvenlik profesyonelleri için AI engineering primer'ı
Güvenlik ekiplerinin AI ürünlerini yalnızca model olarak değil; veri, prompt, retrieval, araç, kimlik ve klasik altyapıdan oluşan bir sistem olarak haritalaması için uygulamalı bir başlangıç noktası eksikti.
Teknik değişiklik
Üç AI teslim modelini, altı yaşam döngüsü aşamasını, tipik artefaktları, sorumlulukları ve güvenlik giriş noktalarını eşleyen inventory-first primer ekledi.
Upstream sonucu
Katkı upstream ana dala birleştirildi ve primer OWASP AI Exchange üzerinde canlıya alındı; ilgili #182 numaralı issue kapatıldı.
Goal-integrity regresyonları model çıktısından niyet tahmini yapmadan deterministik bir hedef olayı kaydedemiyordu.
Teknik değişiklik
Adapter, runner, CLI ve Python API yollarına açık goal-event desteği ekledi; boş ve bağlam dışı kullanımı reddetti; özellik kapalıyken mevcut trace biçimini korudu.
Upstream sonucu
Katkı upstream ana dala birleştirildi ve #94 numaralı issue kapatıldı. Tasarım model çıktısı, tool çağrıları veya metadata'dan niyet çıkarımı yapmıyor.
06
MERGED UPSTREAM
OWASP Agent Security Regression Harness · PR #158
LangGraph update stream'lerini güvenlik kanıtına dönüştürmek
Opt-in stream_mode=updates yolu ekledi; assistant mesajlarını ve tool çağrılarını yakaladı; varsayılan invoke davranışını korudu; desteklenmeyen akışlar için açık hatalar üretti.
Upstream sonucu
Katkı upstream ana dala birleştirildi ve #95 numaralı issue kapatıldı. Async, token-stream, callback ve subgraph yolları bilinçli olarak kapsam dışında bırakıldı.
Cargo.lock yerel/path paketlerinde source alanını boş bırakır. Kaynaksız bir Cargo PURL ise crates.io kimliği ima ederek yerel workspace paketini ilgisiz bir registry paketiyle eşleştirebiliyordu.
Teknik değişiklik
Cargo.lock source bilgisine göre PURL üretti; local/workspace girdilerinde PURL'ı kaldırdı; registry ve git paketlerinde kaynaklı kimliği korudu; path-dependency fixture ve regresyon testleri ekledi.
Upstream sonucu
Katkı Syft ana dalına birleştirildi. Bu değişiklik SBOM kimlik katmanını düzeltir; Grype'daki name/version eşleştirme sertleştirmesi ayrı bir downstream katkı olarak hâlâ incelemededir.