مُدقّقة أمنيًا، حتى لا تضطر إلى التخمين
كل قدرة ذكاء اصطناعي على ai-supply يتم تنزيلها وفحصها عبر عدّة محرّكات وتقييمها أمنيًا قبل أن تصل إليك. ونحن نقيّم وفق نموذج ذي محورين: وحدها الشيفرة الخبيثة فعليًا أو المُعبَث بها — سرٌّ مسرَّب حقيقي، أو ملف مزروع ببرمجية خبيثة، أو ملف تنفيذي متخفٍّ — هي ما يخفض الدرجة أو يُخفي قدرةً ما. أما القدرات الخطِرة لكن المشروعة، مثل أداة صدَفة (shell) أو الوصول إلى الشبكة، فنعرضها بصدق بدل معاقبتها. وعلى عكس أي سجلّ عام، لن تُترك وحدك لتدقيق الشيفرة بنفسك.
الدرجة الأمنية
تحصل كل قدرة على درجة أمان من 0–100 انطلاقًا من الفحص، تُترجَم إلى تقدير حرفي يمكنك قراءته بلمحة واحدة — على كل بطاقة وكل صفحة تفاصيل. ولا يخفض الدرجةَ سوى اختراقٍ حقيقي؛ أما الثغرة المعروفة (CVE) في إحدى الاعتماديات فتحمل خصمًا محدودًا — جديرة بأن تُعرف، وقابلة للإصلاح بالتحديث، ولا تعني أبدًا أن الشيفرة نفسها خبيثة.
ماذا تعني المستويات
إلى جانب الدرجة، تحصل كل قدرة على مستوى يحدّد كيفية ظهورها في مختلف أنحاء الكتالوج.
ما الذي نفحص بحثًا عنه
يمرّ كل مصدر عبر خط الفحص الكامل — الاستدلالات، وأطر التحكم OWASP-AI (أخطر 10 في LLM و ML)، ومحرّكات التحليل الساكن والاعتماديات والأسرار العميقة (opengrep، osv-scanner، gitleaks، picklescan) — بالطريقة نفسها سواء نشره إنسان أو agent، ولأي مستودع GitHub عام تفحصه عند الطلب.
محدَّثة باستمرار
نتتبّع إصدارات كل مصدر وتحديثاته في المنبع، ونعيد فحصه تلقائيًا عند تغيّره — لتظلّ القدرة التي كانت آمنة العام الماضي آمنة اليوم، ويظهر مدى حداثتها مباشرةً على البطاقة.
مجانية، دائمًا
كل قدرة هنا مجانية. لا جدران دفع، ولا عروض بيع إضافية، ولا باقات مأجورة — التدقيق نفسه هو المنتج.