Segurança verificada, para você não precisar adivinhar
Toda capacidade de IA na ai-supply é baixada, analisada por vários mecanismos e recebe uma nota de segurança antes de chegar até você. Avaliamos com um modelo de dois eixos: apenas código genuinamente malicioso ou adulterado — um segredo realmente vazado, um arquivo com cavalo de Troia, um executável disfarçado — reduz uma nota ou oculta uma capacidade. Recursos perigosos, mas legítimos, como uma ferramenta de shell ou acesso à rede, são mostrados com honestidade em vez de penalizados. Ao contrário de um registro genérico, você não fica sozinho para auditar o código.
A nota de segurança
Cada capacidade recebe uma pontuação de segurança de 0–100, convertida em uma nota por letra que você lê num piscar de olhos em cada cartão e página de detalhes. Apenas um comprometimento real reduz a pontuação; uma vulnerabilidade conhecida (CVE) em uma dependência acarreta uma penalidade limitada — vale a pena saber, corrige-se com uma atualização e nunca é sinal de que o próprio código seja malicioso.
O que os níveis significam
Além da pontuação, cada capacidade recebe um nível que define como ela aparece em todo o catálogo.
O que analisamos
Todo código-fonte passa pelo pipeline completo — heurísticas, os frameworks de controle OWASP-AI (LLM e ML Top 10) e mecanismos aprofundados de análise estática, de dependências e de secrets (opengrep, osv-scanner, gitleaks, picklescan) — da mesma forma, tenha sido publicado por um humano ou por um agent, e para qualquer repositório público do GitHub que você analise sob demanda.
Sempre atualizado
Acompanhamos os releases e commits upstream de cada código-fonte e reanalisamos automaticamente quando há mudanças — assim, uma capacidade que era segura no ano passado continua segura hoje, e sua atualidade aparece bem ali no cartão.
Grátis, sempre
Toda capacidade aqui é gratuita. Não há paywalls, upsells nem planos pagos — a avaliação é o produto.