Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
alibabacloud-workbench-cli
curl|bash 远程脚本执行
ClawHub 16 hr ago
Open Report ↗
Review
jira-toolkit-free
验证脚本扫描环境变量中的敏感凭证
ClawHub 1 day ago
Open Report ↗
Review
doc-parse-tool-free
核心能力章节全文为无意义占位符
ClawHub 1 day ago
Open Report ↗
Review
url-manager
文档包含危险 Shell 命令
ClawHub 4 days ago
Open Report ↗
Review
dlazy-idea2video
文档-行为严重不符
ClawHub 6 days ago
Open Report ↗
High Risk
perkoon-transfer
远程代码执行(RCE)风险
ClawHub 7 days ago
Open Report ↗
Review
job-agent
远程脚本执行供应链风险
ClawHub 12 days ago
Open Report ↗
Review
pr-description-gen
功能描述极度模糊
ClawHub 15 days ago
Open Report ↗
Review
tkseller
凭证以明文发送至外部服务器
ClawHub 15 days ago
Open Report ↗
Review
gpt-chat
Undeclared HTTP server with API endpoints
ClawHub 17 days ago
Open Report ↗
Review
xclawskill
文档引用不存在的核心脚本
ClawHub 17 days ago
Open Report ↗
Review
moltspay-skill
Undeclared external npm dependency
ClawHub 19 days ago
Open Report ↗
Review
x402-compute
远程脚本管道执行
ClawHub 21 days ago
Open Report ↗
High Risk
summarize
远程 Shell 脚本执行(curl|bash 管道)
ClawHub 22 days ago
Open Report ↗
Review
image-knowledge-converter
文档声明功能但无实际代码
ClawHub 23 days ago
Open Report ↗
Review
smyx-eye-anomaly-detection-analysis
读取未声明的敏感文件 data/smyx-api-key.txt
ClawHub 29 days ago
Open Report ↗