Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
polish
Phase 1 命令执行未受限
ClawHub 1 day ago
Open Report ↗
Review
agentkind
文档要求执行未验证的远程脚本
ClawHub 7 days ago
Open Report ↗
Review
oia-skill
Deno 官方安装方式存在管道执行风险
ClawHub 10 days ago
Open Report ↗
High Risk
smyx-pet-grooming-stress-behavior-analysis
未声明的subprocess执行能力
ClawHub 12 days ago
Open Report ↗
High Risk
smyx-family-conflict-aftercare-suggest-analysis
未声明的本地凭证数据库存储
ClawHub 16 days ago
Open Report ↗
Review
fork-latte-skill
shell权限未声明但实际使用
ClawHub 18 days ago
Open Report ↗
Review
rotifer-self-evolving-agent
通过npx动态执行远程npm包
ClawHub 26 days ago
Open Report ↗
Review
taskfuel
远程脚本管道执行
ClawHub 28 days ago
Open Report ↗
Review
huawei-cloud-devbridge-tunnel
Unsafe curl|bash remote script execution
ClawHub 28 days ago
Open Report ↗
Review
precc
危险的远程脚本执行安装方式
ClawHub Aug 8, 2026
Open Report ↗
Review
nemesis-c2-bridge
未声明 allowed-tools 权限边界
ClawHub Aug 4, 2026
Open Report ↗
Review
agent4-io
远程脚本执行(curl|sh)
ClawHub Jul 30, 2026
Open Report ↗
High Risk
klyc-pmm
curl|bash 管道执行远程脚本 — install-daemon
ClawHub Jul 28, 2026
Open Report ↗
High Risk
perkoon-transfer
远程代码执行(RCE)风险
ClawHub Jul 20, 2026
Open Report ↗
Review
x402-compute
远程脚本管道执行
ClawHub Jul 6, 2026
Open Report ↗
High Risk
summarize
远程 Shell 脚本执行(curl|bash 管道)
ClawHub Jul 5, 2026
Open Report ↗