beta.pill beta.stripText beta.stripCta

Sieh, was dein Code wirklich tut.

Teste jedes öffentliche GitHub-Repo — einen MCP-Server, ein npm-Paket, einen AI-Skill. Sieh Auth-Abdeckung, Risikopfade und Abhängigkeitssignale bevor du installierst oder integrierst.

Akzeptiert GitHub-URLs oder das Format owner/repo. Funktioniert mit jedem öffentlichen Repo.

Echte Ergebnisse sehen

Jede Demo ist ein echtes Repo. Wähle eines aus und sieh, was Shoulder findet.

Was du sehen wirst

Vertrauensprofil

Auth-Abdeckung, öffentliche vs. geschützte Routen und wo das Vertrauen zusammenbricht.

Angriffspfade

Bestätigte Pfade von Benutzereingabe zu gefährlicher Ausführung — SQL, Shell, Eval, Deserialisierung.

Ökosystem-Signale

Abhängigkeitsrisiko, Maintainer-Vertrauen und verdächtige Paketmuster.

Möchtest du deine eigenen Projekte scannen? Installiere das CLI — es läuft lokal und dein Quellcode verlässt nie deinen Rechner.

npm install -g @shoulderdev/cli