AI 技能的獨立安全稽核

為你的 AI Agent 安裝的每項技能提供持續安全稽核

在你的 AI Agent 自行安裝技能之前,必須有人回答一個簡單問題:它安全嗎?我們替你回答——獨立地、針對每個版本,並附上你可自行查證的證據。

每份報告都是公開且免費的。先檢查我們的工作,再決定是否信任我們。

我們的數據,公開透明

已更新 2026-06-30

18,470

已執行的安全審核

4,997

我們審核的技能

25.1M

累計分析的行數

3.2B

已分析的 token

$13,631

AI 審計支出

3,773

過去 30 天內的稽核

Token 和計算成本會在我們的模型閘道中計量,並按標價計算。

這些稽核的結果如何

1,096 已發現高風險與重大風險 · 25 已封鎖

安全 · 11,547 低風險 · 3,708 中風險 · 2,920 高風險 · 270 嚴重 · 25

我們與你合作的兩種方式

一次掃描只是一張快照。我們會持續監看。

今天安全的技能,可能在下一次更新後變得有風險。因此,我們會重新檢查每個新版本,將每項結果綁定到該確切版本,在風險變化的瞬間通知你,並撤回不再成立的「安全」評級。

每個版本都會重新檢查

3,686 隨著變更而重新審核的技能——最高達 57 不同版本。

風險變更警示

如果風險升高——例如新增網路連線或新的系統命令——我們會標記出來,並清楚呈現前後差異。

我們可撤回的評分

如果我們標記為「安全」的技能後來變得有問題,我們可以降低其評分或將其移除——這絕不是永久的認證章。

一般掃描器會漏掉的內容

一般安全掃描器會讓你淹沒在誤報中。我們的強項是判斷力——分辨真正危險與雜訊,並抓出一般程式碼掃描器從未設計來偵測的 AI 特有伎倆。

隱藏指令

技能中——或它所讀取的網頁中——悄悄接管你的 AI 代理程式的隱藏文字。

資料竊取

讀取你的金鑰、密碼或私人檔案,並將它們傳送給他人。

不安全的相依套件

不受信任的第三方程式碼、隱藏的安裝指令碼,或會下載並執行更多程式碼的程式碼。

存取權限過多

一項要求的存取權限遠超過其實際工作所需的技能。

執行系統命令

直接在你的電腦上執行的命令,通常隱藏在輔助腳本中。

試圖取得機密

會試圖取得你的密碼、權杖及其他敏感設定的程式碼。

19,961 已回報的問題——每個都包含確切檔案與行號——遍及 4,997 技能,而且全部公開。

為你的安全政策打造

我們提供報告和證據。你的團隊制定規則並做出判斷。我們只是讓這個判斷更容易獲得核准。

你專屬的私有庫

你的內部技能與公開技能並列審核——讓每個 AI 代理都能從同一個值得信賴的地方安裝。

安裝你可控制的規則

一次設定標準——例如:只允許得分 85 分以上的技能、不得執行系統命令、不得有未知網路存取、封鎖任何高風險項目。

已簽署、可驗證的結果

每個結果都經過簽署並鎖定到該確切版本,因此任何人都能確認它未被更改。

持續監控與撤回

當你已安裝的技能變得有風險時收到警示,並一次將它從整個團隊中移除。

獨立稽核方——出於設計如此

由商店為自己的產品評分存在利益衝突。我們是中立的第三方,橫跨 Claude、Codex、Claude Code 以及任何 AI Agent。聲譽是我們的一切——因此我們為每一個分數背書。

  • 我們絕不販售通過評等——你付費是為了接受稽核,而不是為了通過。
  • 我們絕不將白話報告設為付費牆——它會保持公開且免費。
  • 我們絕不接受付費刊登或贊助排名。

別只聽我們說

每次稽核都會公開,直接顯示在技能頁面上——風險等級、我們的發現,以及背後的確切檔案與行號。先閱讀我們的稽核結果,再決定是否信任我們。

為你的企業提供持續的技能稽核

告訴我們你的團隊使用哪些 AI 代理,我們會向你展示持續稽核如何依據你自己的規則運作。

與我們的團隊聯繫