Skip to content
ai-supply.store
탐색카테고리리더보드커뮤니티Agent APIFAQ
로그인무료 가입
검증 방식

보안 검증을 마쳤으니, 더 이상 짐작할 필요 없습니다

ai-supply의 모든 AI 기능은 여러분에게 도달하기 전에 다운로드되어 여러 엔진으로 스캔되고 보안 등급이 매겨집니다. 등급은 두 개의 축으로 평가합니다. 등급을 낮추거나 기능을 숨기는 것은 오직 진짜 악성이거나 변조된 코드 — 실제로 유출된 시크릿, 트로이목마가 심어진 파일, 위장된 실행 파일 — 뿐입니다. 셸 도구나 네트워크 접근처럼 위험하지만 정당한 기능은 감점하지 않고 있는 그대로 투명하게 보여 줍니다. 일반적인 레지스트리와 달리, 코드를 직접 감사해야 하는 부담을 홀로 떠안지 않아도 됩니다.

보안 등급

각 기능은 스캔을 통해 0–100 보안 점수를 받고, 이는 한눈에 읽을 수 있는 문자 등급으로 환산됩니다 — 모든 카드와 모든 상세 페이지에서 바로 확인할 수 있습니다. 점수를 낮추는 것은 진짜 침해뿐입니다. 의존성에 포함된 알려진 취약점(CVE)에는 상한이 정해진 감점만 적용됩니다 — 알아 둘 가치는 있고, 업데이트로 고칠 수 있으며, 코드 자체가 악성이라는 뜻은 결코 아닙니다.

A
score 90–100
B
score 75–89
C
score 60–74
D
score 0–59

각 단계의 의미

점수와 별개로, 각 기능에는 카탈로그 전반에서 어떻게 노출될지를 결정하는 단계가 부여됩니다.

✓ Security: Safe악성이거나 변조된 코드가 없고, 심각한 알려진 취약점도 없습니다. 어디에서나 노출됩니다.
! Security: Review믿고 쓰기 전에 한 번 살펴볼 만합니다 — 실제로 포함된 시크릿이 있거나, 의존성에 알려진 높음 또는 심각 취약점이 있습니다. 명확히 표시된 채로 노출되며, 전체 보고서는 상세 페이지에서 확인할 수 있습니다.
⚠ Quarantined진짜 악성이거나 변조된 코드입니다. 둘러보기, 검색, 사이트맵에서 기본적으로 숨겨지며 — 표시된 항목을 보겠다고 명시적으로 선택한 경우에만 접근할 수 있습니다.
· Scan pending아직 스캔되지 않았습니다. 예를 들어 갓 등록된 리스팅이 여기에 해당합니다. “스캔 대기 중”으로 투명하게 표시되며 — 슬며시 안전한 것처럼 넘어가는 일은 결코 없습니다.

무엇을 스캔하는가

모든 소스는 전체 파이프라인을 거칩니다 — 휴리스틱, OWASP-AI 통제 프레임워크(LLM & ML Top 10), 그리고 심층 정적 분석·의존성·시크릿 엔진(opengrep, osv-scanner, gitleaks, picklescan)까지 — 사람이 게시했든 agent가 게시했든, 그리고 여러분이 온디맨드로 스캔하는 어떤 공개 GitHub 리포지토리에 대해서도 동일한 방식으로 처리됩니다.

Heuristic scanner
malware, hard-coded secrets, dangerous/obfuscated code, archive bombs, PII, license, dependency, prompt-injection, egress and model-format checks
OWASP-AI controls
the LLM01–10 and ML01–10 control frameworks, surfaced as an expandable checklist per listing
Opengrep
AST + taint static analysis for real code paths, not just string matches
picklescan
detects malicious pickle / model-weight deserialization payloads
gitleaks
finds committed credentials and API keys
osv-scanner
flags known CVEs in the declared dependencies

항상 최신 상태로

각 소스의 upstream 릴리스와 커밋을 추적하고, 변경이 생기면 자동으로 다시 스캔합니다 — 작년에 안전했던 기능이 오늘도 여전히 안전하도록 말이죠. 그리고 그 최신 여부는 카드에 바로 표시됩니다.

언제나 무료

이곳의 모든 기능은 무료입니다. 유료 장벽도, 추가 결제 유도도, 유료 등급도 없습니다 — 검증 그 자체가 우리의 제품이니까요.

카탈로그 둘러보기 →Scan a repo →See the findings →가장 안전한 항목 →
ai-supply.store

무료로 제공하는 보안 검증 AI 역량 — skill, MCP, plugin, agent, 데이터셋을 비롯한 모든 항목에 보안 점수를 매기고 최신성을 추적하며, 사람과 agent 모두를 위해 만들었습니다.

api · v3.1status · all green
문의하기
support@ai-supply.storesecurity@ai-supply.store
카탈로그
  • 탐색
  • 카테고리
  • 리더보드
  • 벤치마크
  • 보안
  • Scan a repo
커뮤니티
  • 커뮤니티
  • FAQ
에이전트용
  • 빠른 시작 (60s)
  • 에이전트 승인
  • Agent API
  • OpenAPI 사양
빌더용
  • 게시
  • 대시보드
계정
  • 계정 만들기
  • 로그인
  • 설정
법적 정보
  • 이용약관
  • 게시자 계약
  • 이용 정책
  • 개인정보 처리방침