Sicherheitsgeprüft, damit du nicht raten musst
Jede KI-Fähigkeit auf ai-supply wird heruntergeladen, mit mehreren Engines gescannt und auf ihre Sicherheit bewertet, bevor sie bei dir ankommt. Wir bewerten nach einem Zwei-Achsen-Modell: Nur wirklich bösartiger oder manipulierter Code — ein echtes geleaktes Secret, eine trojanisierte Datei, eine getarnte ausführbare Datei — senkt eine Note oder blendet eine Fähigkeit aus. Gefährliche, aber legitime Funktionen wie ein Shell-Tool oder Netzwerkzugriff werden ehrlich ausgewiesen statt bestraft. Anders als bei einer beliebigen Registry musst du den Code nicht selbst auditieren.
Die Sicherheitsnote
Jede Fähigkeit erhält einen Sicherheits-Score von 0–100, der auf eine Buchstabennote abgebildet wird, die du auf einen Blick auf jeder Karte und jeder Detailseite erfassen kannst. Nur eine echte Kompromittierung senkt den Score; eine bekannte Schwachstelle (CVE) in einer Abhängigkeit bringt einen begrenzten Abzug mit sich — gut zu wissen, per Update behebbar und niemals ein Zeichen dafür, dass der Code selbst bösartig ist.
Was die Stufen bedeuten
Über den Score hinaus erhält jede Fähigkeit eine Stufe, die bestimmt, wie sie im gesamten Katalog erscheint.
Wonach wir scannen
Jede Quelle durchläuft die vollständige Pipeline — Heuristiken, die OWASP-AI-Kontroll-Frameworks (LLM & ML Top 10) sowie tiefgehende statische, Dependency- und Secret-Engines (opengrep, osv-scanner, gitleaks, picklescan) — und zwar gleichermaßen, egal ob ein Mensch oder ein Agent sie veröffentlicht hat, und für jedes öffentliche GitHub-Repository, das du bei Bedarf scannst.
Immer aktuell gehalten
Wir verfolgen die Upstream-Releases und Commits jeder Quelle und scannen automatisch neu, sobald sich etwas ändert — damit eine Fähigkeit, die letztes Jahr sicher war, auch heute noch sicher ist, und ihre Aktualität direkt auf der Karte angezeigt wird.
Kostenlos, für immer
Jede Fähigkeit hier ist kostenlos. Keine Paywalls, keine Upsells, keine kostenpflichtigen Stufen — die Prüfung ist das Produkt.