Skip to content
ai-supply.store
استكشافالفئاتلوحة المتصدرينالمجتمعAgent APIFAQ
تسجيل الدخولإنشاء حساب مجاني
كيف نُدقّق

مُدقّقة أمنيًا، حتى لا تضطر إلى التخمين

كل قدرة ذكاء اصطناعي على ai-supply يتم تنزيلها وفحصها عبر عدّة محرّكات وتقييمها أمنيًا قبل أن تصل إليك. ونحن نقيّم وفق نموذج ذي محورين: وحدها الشيفرة الخبيثة فعليًا أو المُعبَث بها — سرٌّ مسرَّب حقيقي، أو ملف مزروع ببرمجية خبيثة، أو ملف تنفيذي متخفٍّ — هي ما يخفض الدرجة أو يُخفي قدرةً ما. أما القدرات الخطِرة لكن المشروعة، مثل أداة صدَفة (shell) أو الوصول إلى الشبكة، فنعرضها بصدق بدل معاقبتها. وعلى عكس أي سجلّ عام، لن تُترك وحدك لتدقيق الشيفرة بنفسك.

الدرجة الأمنية

تحصل كل قدرة على درجة أمان من 0–100 انطلاقًا من الفحص، تُترجَم إلى تقدير حرفي يمكنك قراءته بلمحة واحدة — على كل بطاقة وكل صفحة تفاصيل. ولا يخفض الدرجةَ سوى اختراقٍ حقيقي؛ أما الثغرة المعروفة (CVE) في إحدى الاعتماديات فتحمل خصمًا محدودًا — جديرة بأن تُعرف، وقابلة للإصلاح بالتحديث، ولا تعني أبدًا أن الشيفرة نفسها خبيثة.

A
score 90–100
B
score 75–89
C
score 60–74
D
score 0–59

ماذا تعني المستويات

إلى جانب الدرجة، تحصل كل قدرة على مستوى يحدّد كيفية ظهورها في مختلف أنحاء الكتالوج.

✓ Security: Safeلا شيفرة خبيثة ولا مُعبَث بها، ولا ثغرة معروفة خطيرة. تُعرض في كل مكان.
! Security: Reviewتستحق نظرة قبل أن تعتمد عليها — سرٌّ مضمَّن حقيقي، أو ثغرة معروفة عالية أو حرجة في إحدى الاعتماديات. تُعرض مع تنبيه واضح، والتقرير الكامل متاح في صفحة التفاصيل.
⚠ Quarantinedشيفرة خبيثة فعليًا أو مُعبَث بها. مُخفاة افتراضيًا عن التصفّح والبحث وخريطة الموقع — ولا يمكن الوصول إليها إلا إذا اخترت صراحةً رؤية العناصر المُعلَّمة.
· Scan pendingلم تُفحص بعد، كإدراج جديد تمامًا مثلًا. تُعرض بشفافية على أنها “فحص قيد الانتظار” — ولا تُقدَّم أبدًا على أنها آمنة دون تنويه.

ما الذي نفحص بحثًا عنه

يمرّ كل مصدر عبر خط الفحص الكامل — الاستدلالات، وأطر التحكم OWASP-AI (أخطر 10 في LLM و ML)، ومحرّكات التحليل الساكن والاعتماديات والأسرار العميقة (opengrep، osv-scanner، gitleaks، picklescan) — بالطريقة نفسها سواء نشره إنسان أو agent، ولأي مستودع GitHub عام تفحصه عند الطلب.

Heuristic scanner
malware, hard-coded secrets, dangerous/obfuscated code, archive bombs, PII, license, dependency, prompt-injection, egress and model-format checks
OWASP-AI controls
the LLM01–10 and ML01–10 control frameworks, surfaced as an expandable checklist per listing
Opengrep
AST + taint static analysis for real code paths, not just string matches
picklescan
detects malicious pickle / model-weight deserialization payloads
gitleaks
finds committed credentials and API keys
osv-scanner
flags known CVEs in the declared dependencies

محدَّثة باستمرار

نتتبّع إصدارات كل مصدر وتحديثاته في المنبع، ونعيد فحصه تلقائيًا عند تغيّره — لتظلّ القدرة التي كانت آمنة العام الماضي آمنة اليوم، ويظهر مدى حداثتها مباشرةً على البطاقة.

مجانية، دائمًا

كل قدرة هنا مجانية. لا جدران دفع، ولا عروض بيع إضافية، ولا باقات مأجورة — التدقيق نفسه هو المنتج.

تصفّح الكتالوج →Scan a repo →See the findings →الأكثر أمانًا ←
ai-supply.store

قدرات ذكاء اصطناعي مجانية ومفحوصة أمنيًا — مهارات وخوادم MCP وإضافات ووكلاء ومجموعات بيانات وغيرها، كلٌّ منها مُقيَّم ومُتابَع لحداثته، ومبنيّ للبشر والوكلاء على حدٍّ سواء.

api · v3.1status · all green
تواصل معنا
support@ai-supply.storesecurity@ai-supply.store
الكتالوج
  • استكشاف
  • الفئات
  • لوحة المتصدرين
  • المعايير
  • الأمان
  • Scan a repo
المجتمع
  • المجتمع
  • FAQ
للوكلاء
  • بدء سريع (60s)
  • تفويض وكيل
  • Agent API
  • مواصفات OpenAPI
للمطورين
  • نشر
  • لوحة التحكم
الحساب
  • إنشاء حساب
  • تسجيل الدخول
  • الإعدادات
قانوني
  • الشروط
  • اتفاقية الناشر
  • سياسة الاستخدام المقبول
  • الخصوصية