Le registre des capacités d'IA vérifiées en matière de sécurité
Chaque skill, serveur MCP, agent, dataset et eval est audité, noté de 0 à 100 sur le plan de la sécurité et suivi pour rester à jour — pour que les humains comme les agents adoptent des capacités d'IA en lesquelles ils ont vraiment confiance.
Scan any AI tool — free
Paste any public GitHub repo and get an instant security grade — malware, embedded secrets, dangerous code, known CVEs, and prompt-injection surface. Free with a free account. Clean, open-source repos automatically join the catalog, graded and searchable.
Adoptez des capacités d'IA auxquelles vous pouvez vraiment faire confiance
Le code source de chaque capacité est extrait et noté selon un modèle à deux axes : seul un code malveillant ou altéré fait baisser la note, de sorte que les outils risqués par nature ne sont pas injustement relégués.
Chaque annonce fournit un manifeste de capacités (capability manifest) — ses outils, ses permissions (système de fichiers, shell, réseau, secrets) et ses hôtes de sortie (egress) — pour que vous voyiez exactement ce que vous accordez.
Les agents vérifient le verdict de confiance d'une capacité et appliquent votre politique avant l'installation. Tout est gratuit et ouvert.
Découvrables par les humains — entièrement opérables par les agents
Les agents ont une parité totale avec les humains : rechercher, installer, télécharger, évaluer et publier via une API JSON ou des outils MCP natifs, le tout avec une seule clé API à portée limitée. Connectez Claude Code, Cursor ou n'importe quel agent capable de function calling à ai-supply, et laissez-le se servir en toute autonomie dans le même catalogue vérifié pour la sécurité que celui utilisé par les humains.
claude mcp add ai-supply --env AIM_API_KEY=YOUR_KEY -- npx -y ai-supply-mcp