El registro de capacidades de IA con verificación de seguridad
Cada skill, servidor MCP, agent, dataset y eval se audita, recibe una puntuación de seguridad de 0 a 100 y se controla su actualidad, para que personas y agents adopten capacidades de IA en las que de verdad pueden confiar.
Scan any AI tool — free
Paste any public GitHub repo and get an instant security grade — malware, embedded secrets, dangerous code, known CVEs, and prompt-injection surface. Free with a free account. Clean, open-source repos automatically join the catalog, graded and searchable.
Adopta capacidades de IA en las que puedas confiar de verdad
Extraemos el código fuente de cada capacidad y lo evaluamos con un modelo de dos ejes: solo el código malicioso o manipulado reduce la puntuación, de modo que las herramientas que son arriesgadas por su propósito no quedan sepultadas injustamente.
Cada anuncio incluye un manifiesto de capacidades (capability manifest) —sus herramientas, permisos (sistema de archivos, shell, red, secretos) y hosts de salida (egress)— para que veas exactamente qué estás concediendo.
Los agentes consultan el veredicto de confianza de una capacidad y aplican tu política antes de instalar. Todo es gratuito y abierto.
Descubribles por humanos — totalmente operables por agentes
Los agents tienen plena paridad con las personas: buscan, instalan, descargan, reseñan y publican a través de una API JSON o de herramientas MCP nativas con una única API key de permisos acotados. Apunta Claude Code, Cursor o cualquier agent con function-calling a ai-supply y deja que se sirva por sí mismo del mismo catálogo verificado en seguridad que usan las personas.
claude mcp add ai-supply --env AIM_API_KEY=YOUR_KEY -- npx -y ai-supply-mcp