Araç doğrulama kaydı, 22 Ağustos 2026

Gerçekte neyi test ettim, neyi etmedim?

Bu sayfada gerçek açık kaynak örneklerini, indirilebilir raporları ve otomatik testleri ayrı ayrı gösteriyorum. Yalnızca kontrollü bir laboratuvarda sınanabilen araçları da açıkça belirtiyorum.

Katalog
30 ücretsiz araç
Gerçek kaynak
6 araç, 4 örnek
Canlı kontroller
7 GET kontrolü, 3 servis
Sayfa kontrolü
60/60 iki dilli sayfa
Son çalışma
2026-08-22

Dört farklı kanıt düzeyi

Bir test dosyasıyla çalışmak, internetten alınmış gerçek bir örneği incelemekle aynı şey değildir. Aşağıdaki etiketler aradaki farkı gösteriyor.

Gerçek açık kaynak

Kaynağı, sürümü, lisansı ve SHA-256 özeti belli olan gerçek bir dosyayı yerel araçla inceledim. Üretilen raporu da bu sayfaya ekledim.

Canlı GET kontrolü

Paylaşılan servisin ayakta olduğunu yalnızca GET istekleriyle kontrol ettim. Yeni kayıt oluşturmadım, dosya yüklemedim ve herhangi bir kişiyi ya da alan adını sorgulamadım.

Otomatik test

Ayrıştırıcıyı, arayüzü ve hata sınırlarını güvenli test dosyalarıyla denedim. Bu seviye için gerçek bir açık kaynak raporu yayımladığımı söylemiyorum.

Kontrollü laboratuvar

Çalışma zamanı kanıtı ancak izole ve zararsız bir laboratuvar örneğiyle anlamlı olur. Araç rastgele dosya çalıştırmaz.

Bir dosyanın sorunsuz açılması onun güvenli, zararlı, özgün veya yayına hazır olduğunu göstermez. Bu sayfa bir sertifika değil, tekrarlanabilir bir test kaydıdır.

Gerçek kaynakla üretilen örnekler

Üçüncü tarafların ham dosyalarını burada yeniden yayımlamıyorum. Bunun yerine kaynağı, sürümü, dosya özetini, gördüğüm sonucu ve testin sınırını birlikte veriyorum.

mcp-ruby-sdk

MCP Ruby SDK depo incelemesi

Gerçek açık kaynak
Gözlenen
279 arşiv kaydını taradım. Araç 56 desteklenen metin dosyasını okudu, 2 yapay zeka ajanı talimatı, 3 GitHub Actions iş akışı ve 10 inceleme sinyali buldu. Hiçbir kaynak kod çalıştırılmadı.
Sınır
Sekiz orta seviye sinyal bir güvenlik açığı kararı değildir. Bunların çoğu, sabitlenmemiş GitHub Action referanslarının bir insan tarafından kontrol edilmesini ister.
MCP Ruby SDK arşivinin AI Agent Surface Map içinde gerçek yerel analiz özeti
Tarayıcıdaki gerçek çalışma 279 kayıt ve 56 metin dosyası okudu. Sekiz orta ve iki bilgi seviyesinde sinyal buldu. Kaynak kodu çalıştırılmadı.
Girdi kanıtı (2)
  • commit fcb1ac935da20696085b27a869526bb89e7c2ced
  • ZIP SHA-256 dfa30dec9e86ace8b50db7984e739662b57b4304aa709aa0fe710ed582e0c289

İlgili araçlar

İndirilebilir çıktılar

JSON

SHA-256: 5546a961a34c6be9f7e347acd5aaf473171a8db35ad31914851f2374b748873f

Markdown

SHA-256: 4bd8cc68a9077c077fa74f0d91d617f6ec716003a6fb979b0ceed7f838e0cf2e

n8n-releaseguard

Açık kaynak bir n8n iş akışı değişikliği

Gerçek açık kaynak
Gözlenen
Araç bir düğüm yapılandırması değişikliği ve insanın kontrol etmesi gereken iki açık madde buldu. Paketteki 13 dosyanın tamamı SHA-256 listesiyle eşleşti.
Sınır
Aday sürüm staging ortamında çalıştırılmadı ve isimli insan onayı tamamlanmadı. Bu yüzden rapor hâlâ TASLAK ve müşteriye hazır değil.
Açık kaynak n8n iş akışı değişikliğinin ReleaseGuard taslak sonucu
Bu statik rapor, SHA-256 özetleri belli olan iki açık kaynak iş akışından üretildi. Çalışma zamanı testi yapılmadı ve rapor taslak olarak kaldı.
Girdi kanıtı (4)
  • baseline cad1f5454fcb66819fae845ff8d267dde7aa69b6
  • candidate 9ccbaf42e007369453acaec60b9808cf8e6cdb44
  • baseline SHA-256 b30e7bcbcb1b1a3fd4f82c9ddc2afdc68fa296ee5014580504f8126808e55f48
  • candidate SHA-256 e4e3112000b61db5fed114b026b000912b90ff832f163c3e7cc0d839bb1b7bad

İndirilebilir çıktılar

PDF

SHA-256: d41ce5eca8aa5fb6ecff6dc67dff0d832f7b7932d1b998e4a9fb16f850157e8d

ZIP

SHA-256: 6f0ca201176ca27f1fbb533161c8755d4664f29a31edf42405e9a8e0daca3613

fdroid-client

F-Droid 1.23.1 ve 1.23.2 APK karşılaştırması

Gerçek açık kaynak
Gözlenen
Araç Android manifestinden paket ve sürüm bilgilerini, 29 izni ve 61 bileşeni okudu. İki sürümü karşılaştırınca 17 yeni, 24 kaldırılmış ve 630 değişmemiş yapısal kayıt buldu.
Sınır
APK kurulmadı ve çalıştırılmadı. Metin taraması 20.000 kayıt sınırına ulaştı, bu yüzden kapsam sınırlı. Bulunan sinyaller uygulamanın zararlı olduğu anlamına gelmez.
F-Droid 1.23.2 APK dosyasının Mobile Exposure Graph içinde gerçek yerel analiz özeti
Tarayıcıdaki gerçek çalışma dört inceleme sinyali ve konumu belli 18 kanıt kaydı buldu. Paket bilgisi Android manifestinden okundu. APK çalıştırılmadı.
Girdi kanıtı (2)
  • 1.23.1 SHA-256 1dfce4269081693f10350dbabd26991a59d7c2bb81f870de54e5b113f4785b7a
  • 1.23.2 SHA-256 985f5181d48bb6bafd54083a048b391271e0ab28385881cc41294fb01a222762

İndirilebilir çıktılar

Mobile report JSON

SHA-256: efaabfee162e4b9c1120578bf31d80405d97848d14234108daba100ff192ab96

Evidence ZIP

SHA-256: ad2837d8e83df439a72a833590f0a5b0645575bfe1041eb91aa3044c5a86470c

Binary diff JSON

SHA-256: 28e36fee99dc0403a826b790b5b8fd2b7b78c4f3b604b8a3146c4f792a2ed7da

busybox-image

BusyBox 1.36.1 container dosyası incelemesi

Gerçek açık kaynak
Gözlenen
Araç standart Docker dışa aktarımını açtı. Bir katman, son durumda kalan 16 dosya ve 11 ELF ikilisi buldu. Gizli bilgiye benzeyen bir kayıt çıkmadı.
Sınır
İmaj başlatılmadı ve katmandaki hiçbir dosya çalıştırılmadı. Bu küçük imajda desteklenen bir paket veritabanı olmadığı için paket listesinin boş çıkması normal.
BusyBox 1.36.1 container dışa aktarımının gerçek yerel inceleme özeti
Tarayıcıdaki gerçek çalışma linux/amd64 için hazırlanmış Docker export'unu okudu. Bir katman, 16 son kayıt ve 11 ELF ikilisi buldu. İmaj başlatılmadı.
Girdi kanıtı (2)
  • linux/amd64 manifest sha256:b7f3d86d6e84fc17718c48bcde1450807faa2d56704205c697b4bd5df7b9e29f
  • local docker-save SHA-256 89ae99dc39bec03aacc844da3603c8828add26cd711341febc483ea7eb3d23dc

İlgili araçlar

İndirilebilir çıktılar

Container report JSON

SHA-256: 1797732d8a8cdf81df6f58ff5c74404f7b1052e94b88eda7190543e39a024c80

30 aracın tek tek doğrulama durumu

Her satır, bugün gerçekten gösterebildiğim en güçlü kanıtı içeriyor. Bir araç birden fazla testten geçmiş olsa bile kanıtın desteklemediği bir iddia eklemiyorum.

Canlı servis kontrol raporu60 sayfalık kontrol raporu

AI Intelligence2 · gruptaki aracı göster
Dosya ve görsel inceleme7 · gruptaki aracı göster
Web ve alan adı araştırması7 · gruptaki aracı göster
OSINT Runbook BuilderAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüSorgu sunucu üzerinden yapılırWeb kanıt kaydediciAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüSorgu sunucu üzerinden yapılırYönlendirme zinciriAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüSorgu sunucu üzerinden yapılırWeb supply chain incelemeAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüSorgu sunucu üzerinden yapılırWeb değişiklik takibiAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüSorgu sunucu üzerinden yapılırİnternet görünürlüğüOtomatik dosya ve sayfa testleri geçti. Bu araç için henüz gerçek bir açık kaynak örneği yayımlanmadı.Otomatik testSorgu sunucu üzerinden yapılırGölge doğrulamaOtomatik dosya ve sayfa testleri geçti. Bu araç için henüz gerçek bir açık kaynak örneği yayımlanmadı.Otomatik testCihazında, tarayıcıda işlenir
E-posta ve IOC inceleme1 · gruptaki aracı göster
Threat Intelligence7 · gruptaki aracı göster
CTI paneliAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenirCVE takibiOtomatik dosya ve sayfa testleri geçti. Bu araç için henüz gerçek bir açık kaynak örneği yayımlanmadı.Otomatik testAçık kaynak akışlarından beslenirFidye yazılımı takibiAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenirTehdit aktörleriAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenirDark web sinyal analiziAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenirGünlük brifingAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenirTespit paketiAracın kullandığı ortak servis canlı yanıt verdi. Gerçek bir sonuç almak için yine geçerli bir girdi, bazı araçlarda da Turnstile doğrulaması gerekiyor.Canlı GET kontrolüAçık kaynak akışlarından beslenir
Arşiv ve değişiklik takibi2 · gruptaki aracı göster
Android ve zararlı yazılım inceleme1 · gruptaki aracı göster
Raporlama ve kanıt hazırlama3 · gruptaki aracı göster

Araç doğrulama kaydı, 22 Ağustos 2026

Önce örneğe bak, sonra aracı kendi dosyanla yerel olarak dene.

Bir hata ya da yanlış iddia görürsen kaynağı, sürümü ve tekrar adımlarını yaz. Özel veri gönderme.