AI 스킬을 위한 독립 보안 감사

AI Agents가 설치하는 모든 스킬에 대한 지속적인 보안 감사

AI Agent가 스스로 스킬을 설치하기 전에, 누군가는 한 가지 간단한 질문에 답해야 합니다: 안전한가? 우리는 그 답을 대신 제공합니다 — 모든 버전에 대해 독립적으로, 직접 확인할 수 있는 증거와 함께.

모든 보고서는 공개되어 있으며 무료입니다. 저희를 신뢰하기 전에 저희의 작업을 확인해 보세요.

우리의 수치, 공개적으로

업데이트됨 2026-06-30

18,470

실행된 보안 감사

4,997

우리가 감사하는 스킬

25.1M

누적 분석된 줄

3.2B

분석된 토큰

$13,631

AI 감사 비용

3,773

지난 30일 동안의 감사

토큰과 컴퓨트 비용은 당사의 모델 게이트웨이에서 계량되며, 정가 기준으로 산정됩니다.

해당 감사 결과

1,096 높음 및 치명적 위험 발견 · 25 차단됨

안전 · 11,547 낮은 위험 · 3,708 중간 위험 · 2,920 높은 위험 · 270 치명적 · 25

우리가 귀사와 협업하는 두 가지 방식

한 번의 스캔은 단지 스냅샷일 뿐입니다. 우리는 계속 지켜봅니다.

오늘은 안전한 스킬도 다음 업데이트 이후 위험해질 수 있습니다. 그래서 우리는 모든 새 버전을 다시 확인하고, 각 결과를 해당 정확한 버전에 연결하며, 위험이 변경되는 즉시 알려드리고, 더 이상 유효하지 않은 '안전' 등급은 회수합니다.

모든 버전에서 재확인

3,686 변경될 때마다 재감사된 스킬 — 최대 57 다른 버전들.

위험 변경 알림

위험이 높아지면 — 예를 들어 새로운 네트워크 연결이나 새로운 시스템 명령이 추가되면 — 명확한 전후 비교와 함께 표시합니다.

철회할 수 있는 등급

저희가 '안전'하다고 표시한 스킬이 나중에 위험해지면, 등급을 낮추거나 제거할 수 있습니다 — 이는 결코 영구적인 인증이 아닙니다.

일반 스캐너가 놓치는 것

일반 보안 스캐너는 수많은 오탐으로 당신을 지치게 합니다. 우리의 강점은 판단력입니다 — 실제 위험과 잡음을 구분하고, 일반 코드 스캐너가 발견하도록 설계되지 않은 AI 특화 수법을 잡아냅니다.

숨겨진 지시문

스킬 안에 있거나 스킬이 읽는 웹 페이지에 있는 숨겨진 텍스트가 조용히 AI 에이전트를 장악합니다.

데이터 도난

키, 비밀번호 또는 개인 파일을 읽고 다른 사람에게 전송합니다.

안전하지 않은 종속성

신뢰할 수 없는 서드파티 코드, 숨겨진 설치 스크립트, 또는 더 많은 코드를 다운로드해 실행하는 코드.

과도한 접근 권한

실제 작업에 필요한 것보다 훨씬 더 많은 접근 권한을 요구하는 스킬.

시스템 명령 실행

명령이 컴퓨터에서 직접 실행되며, 종종 헬퍼 스크립트 안에 숨겨져 있습니다.

비밀 정보에 접근 시도

비밀번호, 토큰 및 기타 민감한 설정을 노리는 코드.

19,961 보고된 이슈 — 각각 정확한 파일과 줄 포함 — 대상: 4,997 스킬, 그리고 그 모든 것이 공개됩니다.

보안 정책에 맞게 구축

보고서와 증거를 제공합니다. 귀사 팀이 규칙을 정하고 판단합니다. 우리는 그 판단을 쉽게 승인할 수 있게 할 뿐입니다.

나만의 비공개 라이브러리

사내 스킬도 공개 스킬과 함께 감사됩니다 — 모든 AI 에이전트가 설치할 수 있는 신뢰할 수 있는 한곳.

직접 제어하는 설치 규칙

기준을 한 번 설정하세요 — 예: 점수 85 이상인 스킬만 허용, 시스템 명령 금지, 알 수 없는 네트워크 접근 금지, 고위험 항목 모두 차단.

서명되고 검증 가능한 결과

모든 결과는 서명되어 해당 정확한 버전에 고정되므로, 누구나 변경되지 않았음을 확인할 수 있습니다.

지속적인 모니터링 및 리콜

설치한 스킬이 위험해지면 알림을 받고, 전체 팀에서 한 번에 제거하세요.

설계부터 독립적인 감사 기관

자체 제품을 평가하는 스토어에는 이해 상충이 있습니다. 우리는 Claude, Codex, Claude Code 및 모든 AI Agent 전반에서 활동하는 중립적인 외부 기관입니다. 우리의 평판이 전부이기에 — 모든 점수에 그 평판을 걸고 있습니다.

  • 우리는 통과 등급을 절대 판매하지 않습니다 — 통과가 아니라 감사를 받기 위해 비용을 지불하는 것입니다.
  • 우리는 쉬운 영어로 작성된 보고서에 결코 유료 장벽을 두지 않습니다 — 보고서는 공개되고 무료로 유지됩니다.
  • 우리는 유료 게재나 스폰서 순위를 절대 받지 않습니다.

저희 말만 믿지 마세요

각 감사 결과는 스킬 페이지에 바로 공개됩니다 — 위험 수준, 발견한 내용, 그리고 그 근거가 되는 정확한 파일과 줄까지. 저희를 신뢰하기 전에 직접 확인해 보세요.

엔터프라이즈를 위한 지속적인 스킬 감사

팀에서 사용하는 AI 에이전트를 알려주시면, 귀사의 규칙에 맞춰 지속적인 감사가 어떻게 작동하는지 보여드리겠습니다.

팀에 문의하세요