beta.pill beta.stripText beta.stripCta

Zobacz, co twój kod naprawdę robi.

Przetestuj dowolne publiczne repozytorium GitHub — serwer MCP, pakiet npm, skill AI. Sprawdź pokrycie uwierzytelniania, ścieżki ryzyka i sygnały zależności przed instalacją lub integracją.

Akceptuje adresy URL GitHub lub format owner/repo. Działa z każdym publicznym repozytorium.

Zobacz prawdziwe wyniki

Każde demo to prawdziwe repozytorium. Wybierz jedno, zobacz, co Shoulder wykrywa.

Co zobaczysz

Profil zaufania

Pokrycie uwierzytelniania, trasy publiczne vs. chronione i gdzie zaufanie się załamuje.

Ścieżki ataku

Potwierdzone ścieżki od danych wejściowych użytkownika do niebezpiecznego wykonania — SQL, powłoka, eval, deserializacja.

Sygnały ekosystemu

Ryzyko zależności, zaufanie opiekunów i podejrzane wzorce pakietów.

Chcesz przeskanować własne projekty? Zainstaluj CLI — działa lokalnie, a twój kod źródłowy nigdy nie opuszcza twojej maszyny.

npm install -g @shoulderdev/cli