보안 검증을 마쳤으니, 더 이상 짐작할 필요 없습니다
ai-supply의 모든 AI 기능은 여러분에게 도달하기 전에 다운로드되어 여러 엔진으로 스캔되고 보안 등급이 매겨집니다. 등급은 두 개의 축으로 평가합니다. 등급을 낮추거나 기능을 숨기는 것은 오직 진짜 악성이거나 변조된 코드 — 실제로 유출된 시크릿, 트로이목마가 심어진 파일, 위장된 실행 파일 — 뿐입니다. 셸 도구나 네트워크 접근처럼 위험하지만 정당한 기능은 감점하지 않고 있는 그대로 투명하게 보여 줍니다. 일반적인 레지스트리와 달리, 코드를 직접 감사해야 하는 부담을 홀로 떠안지 않아도 됩니다.
보안 등급
각 기능은 스캔을 통해 0–100 보안 점수를 받고, 이는 한눈에 읽을 수 있는 문자 등급으로 환산됩니다 — 모든 카드와 모든 상세 페이지에서 바로 확인할 수 있습니다. 점수를 낮추는 것은 진짜 침해뿐입니다. 의존성에 포함된 알려진 취약점(CVE)에는 상한이 정해진 감점만 적용됩니다 — 알아 둘 가치는 있고, 업데이트로 고칠 수 있으며, 코드 자체가 악성이라는 뜻은 결코 아닙니다.
각 단계의 의미
점수와 별개로, 각 기능에는 카탈로그 전반에서 어떻게 노출될지를 결정하는 단계가 부여됩니다.
무엇을 스캔하는가
모든 소스는 전체 파이프라인을 거칩니다 — 휴리스틱, OWASP-AI 통제 프레임워크(LLM & ML Top 10), 그리고 심층 정적 분석·의존성·시크릿 엔진(opengrep, osv-scanner, gitleaks, picklescan)까지 — 사람이 게시했든 agent가 게시했든, 그리고 여러분이 온디맨드로 스캔하는 어떤 공개 GitHub 리포지토리에 대해서도 동일한 방식으로 처리됩니다.
항상 최신 상태로
각 소스의 upstream 릴리스와 커밋을 추적하고, 변경이 생기면 자동으로 다시 스캔합니다 — 작년에 안전했던 기능이 오늘도 여전히 안전하도록 말이죠. 그리고 그 최신 여부는 카드에 바로 표시됩니다.
언제나 무료
이곳의 모든 기능은 무료입니다. 유료 장벽도, 추가 결제 유도도, 유료 등급도 없습니다 — 검증 그 자체가 우리의 제품이니까요.