测试版 Shoulder 目前处于测试阶段 — 结果有时可能不正确。您的反馈塑造我们接下来要修复的内容。 分享反馈

看看你的代码实际做了什么。

测试任何公共GitHub仓库——MCP服务器、npm包、AI技能。在安装或集成之前查看认证覆盖、风险路径和依赖信号。

接受GitHub URL或owner/repo格式。适用于任何公共仓库。

查看真实结果

每个演示都是真实仓库。选一个,看看Shoulder能发现什么。

你将看到什么

信任档案

认证覆盖、公开与受保护路由,以及信任在哪里崩溃。

攻击路径

从用户输入到危险执行的确认路径——SQL、shell、eval、反序列化。

生态系统信号

依赖风险、维护者信任和可疑软件包模式。

想扫描自己的项目?安装CLI——它在本地运行,你的源代码永远不会离开你的机器。

npm install -g @shoulderdev/cli