सुरक्षा-परखी हुई, ताकि आपको अंदाज़ा न लगाना पड़े
ai-supply पर मौजूद हर AI क्षमता आप तक पहुँचने से पहले डाउनलोड की जाती है, कई इंजनों से स्कैन की जाती है और सुरक्षा के लिहाज़ से ग्रेड दी जाती है। हम दो-अक्ष वाले मॉडल पर ग्रेड देते हैं: किसी क्षमता का ग्रेड सिर्फ़ तभी घटता है या वह तभी छिपाई जाती है जब कोड सचमुच दुर्भावनापूर्ण या छेड़छाड़ किया हुआ हो — कोई सचमुच लीक हुआ सीक्रेट, कोई ट्रोजन-युक्त फ़ाइल, कोई भेस बदली हुई एक्ज़ीक्यूटेबल। shell टूल या नेटवर्क एक्सेस जैसी ख़तरनाक-मगर-वैध क्षमताओं को हम दंडित करने के बजाय ईमानदारी से सामने रखते हैं। किसी आम रजिस्ट्री की तरह नहीं — यहाँ कोड को ख़ुद ऑडिट करने का बोझ आप पर नहीं छोड़ा जाता।
सुरक्षा ग्रेड
हर क्षमता को स्कैन से 0–100 का सुरक्षा स्कोर मिलता है, जिसे एक ऐसे अक्षर-ग्रेड में बदल दिया जाता है जिसे आप एक नज़र में पढ़ सकें — हर कार्ड और हर विवरण पेज पर। स्कोर सिर्फ़ सचमुच के समझौते (compromise) से घटता है; किसी dependency में मौजूद ज्ञात कमज़ोरी (CVE) पर एक सीमित दंड लगता है — जानने लायक, अपडेट करके ठीक होने वाली, और यह कभी इस बात का संकेत नहीं कि कोड ख़ुद दुर्भावनापूर्ण है।
स्तरों का मतलब क्या है
स्कोर के अलावा, हर क्षमता को एक स्तर भी मिलता है, जो तय करता है कि वह पूरे कैटलॉग में कैसे दिखाई देगी।
हम किन चीज़ों के लिए स्कैन करते हैं
हर सोर्स पूरी पाइपलाइन से गुज़रता है — heuristics, OWASP-AI कंट्रोल फ्रेमवर्क (LLM और ML Top 10), और गहरे static, dependency व secret इंजन (opengrep, osv-scanner, gitleaks, picklescan) — चाहे उसे किसी इंसान ने प्रकाशित किया हो या किसी agent ने, तरीका एक ही रहता है; और यही आपके द्वारा माँग पर स्कैन किए जाने वाले किसी भी सार्वजनिक GitHub रिपॉज़िटरी पर भी लागू होता है।
हमेशा अपडेट रखा गया
हम हर सोर्स के upstream रिलीज़ और commits पर नज़र रखते हैं, और बदलाव होते ही उसे अपने-आप दोबारा स्कैन करते हैं — ताकि जो क्षमता पिछले साल सुरक्षित थी, वह आज भी सुरक्षित रहे, और उसकी ताज़गी सीधे कार्ड पर दिखे।
मुफ़्त, हमेशा
यहाँ हर क्षमता मुफ़्त है। कोई paywall नहीं, कोई अपसेल नहीं, और कोई पेड टियर नहीं — जाँच-परख ही हमारा उत्पाद है।