セキュリティ審査済みだから、当て推量はもう要らない
ai-supply に掲載されるすべての AI ケイパビリティは、あなたの手元に届く前にダウンロードされ、複数のエンジンでスキャンされ、セキュリティの観点で評価されます。評価は二軸モデルで行います。グレードを下げたりケイパビリティを隠したりするのは、本当に悪意のあるコードや改ざんされたコード — 実際に漏洩したシークレット、トロイの木馬が仕込まれたファイル、偽装された実行ファイル — だけです。シェルツールやネットワークアクセスのような、危険ではあっても正当な機能は、減点するのではなく正直に明示します。一般的なレジストリとは違い、コードの監査をあなた一人で抱え込む必要はありません。
セキュリティグレード
各ケイパビリティは、スキャンによって 0–100 のセキュリティスコアを獲得し、ひと目で読み取れるレターグレードに変換されます — すべてのカードと、すべての詳細ページで確認できます。スコアを下げるのは本当の侵害だけです。依存関係に含まれる既知の脆弱性(CVE)には上限の決まった減点が適用されます — 知っておく価値はあり、更新すれば修正でき、コードそのものが悪意を持つ証拠には決してなりません。
各レベルの意味
スコアに加えて、各ケイパビリティにはレベルが割り当てられ、カタログ全体でどう表示されるかが決まります。
何をスキャンするのか
すべてのソースは、完全なパイプラインを通過します — ヒューリスティック、OWASP-AI コントロールフレームワーク(LLM & ML Top 10)、そして高度な静的解析・依存関係・シークレットの各エンジン(opengrep、osv-scanner、gitleaks、picklescan) — 公開したのが人間でも agent でも、そしてあなたがオンデマンドでスキャンするあらゆる公開 GitHub リポジトリに対しても、まったく同じ扱いです。
常に最新の状態に
各ソースのアップストリームのリリースとコミットを追跡し、更新があれば自動的に再スキャンします — 昨年安全だったケイパビリティが今日も安全であり続け、その鮮度はカード上にそのまま表示されます。
いつでも無料
ここにあるすべてのケイパビリティは無料です。ペイウォールも、アップセルも、有料プランもありません — 審査そのものが、私たちのプロダクトです。