Skip to content
ai-supply.store
खोजेंश्रेणियाँलीडरबोर्डसमुदायAgent APIFAQ
साइन इनमुफ़्त साइन अप
हम कैसे जाँचते हैं

सुरक्षा-परखी हुई, ताकि आपको अंदाज़ा न लगाना पड़े

ai-supply पर मौजूद हर AI क्षमता आप तक पहुँचने से पहले डाउनलोड की जाती है, कई इंजनों से स्कैन की जाती है और सुरक्षा के लिहाज़ से ग्रेड दी जाती है। हम दो-अक्ष वाले मॉडल पर ग्रेड देते हैं: किसी क्षमता का ग्रेड सिर्फ़ तभी घटता है या वह तभी छिपाई जाती है जब कोड सचमुच दुर्भावनापूर्ण या छेड़छाड़ किया हुआ हो — कोई सचमुच लीक हुआ सीक्रेट, कोई ट्रोजन-युक्त फ़ाइल, कोई भेस बदली हुई एक्ज़ीक्यूटेबल। shell टूल या नेटवर्क एक्सेस जैसी ख़तरनाक-मगर-वैध क्षमताओं को हम दंडित करने के बजाय ईमानदारी से सामने रखते हैं। किसी आम रजिस्ट्री की तरह नहीं — यहाँ कोड को ख़ुद ऑडिट करने का बोझ आप पर नहीं छोड़ा जाता।

सुरक्षा ग्रेड

हर क्षमता को स्कैन से 0–100 का सुरक्षा स्कोर मिलता है, जिसे एक ऐसे अक्षर-ग्रेड में बदल दिया जाता है जिसे आप एक नज़र में पढ़ सकें — हर कार्ड और हर विवरण पेज पर। स्कोर सिर्फ़ सचमुच के समझौते (compromise) से घटता है; किसी dependency में मौजूद ज्ञात कमज़ोरी (CVE) पर एक सीमित दंड लगता है — जानने लायक, अपडेट करके ठीक होने वाली, और यह कभी इस बात का संकेत नहीं कि कोड ख़ुद दुर्भावनापूर्ण है।

A
score 90–100
B
score 75–89
C
score 60–74
D
score 0–59

स्तरों का मतलब क्या है

स्कोर के अलावा, हर क्षमता को एक स्तर भी मिलता है, जो तय करता है कि वह पूरे कैटलॉग में कैसे दिखाई देगी।

✓ Security: Safeन कोई दुर्भावनापूर्ण या छेड़छाड़ किया हुआ कोड, और न कोई गंभीर ज्ञात कमज़ोरी। हर जगह दिखाई जाती है।
! Security: Reviewइस पर भरोसा करने से पहले एक नज़र डालना ठीक रहेगा — कोई सचमुच अंतर्निहित सीक्रेट, या किसी dependency में कोई ज्ञात उच्च या गंभीर कमज़ोरी। दिखाई जाती है और साफ़-साफ़ चिह्नित, पूरी रिपोर्ट विवरण पेज पर।
⚠ Quarantinedसचमुच दुर्भावनापूर्ण या छेड़छाड़ किया हुआ कोड। ब्राउज़, सर्च और साइटमैप से डिफ़ॉल्ट रूप से छिपी — केवल तभी पहुँच योग्य जब आप चिह्नित आइटम देखने के लिए स्पष्ट रूप से चुनें।
· Scan pendingअभी तक स्कैन नहीं हुई, जैसे कोई बिलकुल नई लिस्टिंग। पारदर्शी ढंग से “स्कैन लंबित” के रूप में दिखाई जाती है — कभी भी चुपचाप सुरक्षित बताकर आगे नहीं बढ़ाई जाती।

हम किन चीज़ों के लिए स्कैन करते हैं

हर सोर्स पूरी पाइपलाइन से गुज़रता है — heuristics, OWASP-AI कंट्रोल फ्रेमवर्क (LLM और ML Top 10), और गहरे static, dependency व secret इंजन (opengrep, osv-scanner, gitleaks, picklescan) — चाहे उसे किसी इंसान ने प्रकाशित किया हो या किसी agent ने, तरीका एक ही रहता है; और यही आपके द्वारा माँग पर स्कैन किए जाने वाले किसी भी सार्वजनिक GitHub रिपॉज़िटरी पर भी लागू होता है।

Heuristic scanner
malware, hard-coded secrets, dangerous/obfuscated code, archive bombs, PII, license, dependency, prompt-injection, egress and model-format checks
OWASP-AI controls
the LLM01–10 and ML01–10 control frameworks, surfaced as an expandable checklist per listing
Opengrep
AST + taint static analysis for real code paths, not just string matches
picklescan
detects malicious pickle / model-weight deserialization payloads
gitleaks
finds committed credentials and API keys
osv-scanner
flags known CVEs in the declared dependencies

हमेशा अपडेट रखा गया

हम हर सोर्स के upstream रिलीज़ और commits पर नज़र रखते हैं, और बदलाव होते ही उसे अपने-आप दोबारा स्कैन करते हैं — ताकि जो क्षमता पिछले साल सुरक्षित थी, वह आज भी सुरक्षित रहे, और उसकी ताज़गी सीधे कार्ड पर दिखे।

मुफ़्त, हमेशा

यहाँ हर क्षमता मुफ़्त है। कोई paywall नहीं, कोई अपसेल नहीं, और कोई पेड टियर नहीं — जाँच-परख ही हमारा उत्पाद है।

कैटलॉग ब्राउज़ करें →Scan a repo →See the findings →सबसे सुरक्षित →
ai-supply.store

मुफ़्त, सुरक्षा-जाँची गई AI क्षमताएँ — skills, MCPs, plugins, agents, datasets और बहुत कुछ, हर एक ग्रेडेड और ताज़गी-ट्रैक्ड, और इंसानों तथा agents दोनों के लिए बनाई गई।

api · v3.1status · all green
संपर्क करें
support@ai-supply.storesecurity@ai-supply.store
कैटलॉग
  • खोजें
  • श्रेणियाँ
  • लीडरबोर्ड
  • बेंचमार्क
  • सुरक्षा
  • Scan a repo
समुदाय
  • समुदाय
  • FAQ
एजेंट के लिए
  • क्विकस्टार्ट (60s)
  • एजेंट अधिकृत करें
  • Agent API
  • OpenAPI स्पेसिफिकेशन
बिल्डर्स के लिए
  • प्रकाशित करें
  • डैशबोर्ड
खाता
  • खाता बनाएँ
  • साइन इन
  • सेटिंग्स
कानूनी
  • नियम व शर्तें
  • प्रकाशक अनुबंध
  • स्वीकार्य उपयोग नीति
  • गोपनीयता