Risk Sample Stream

Which skills recently failed
or triggered trust review

This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.

510 Risky samples surfaced
12 New in 7 days
0 Platform misses surfaced
All Code Exec Credential Theft Data Exfil Priv Esc Supply Chain Doc Deception Prompt Injection Obfuscation
55 /100
Trust
Review

polish

Phase 1 命令执行未受限

RCEDoc MismatchCredential TheftPriv Escalation
ClawHub 1 day ago
Open Report ↗
45 /100
Trust
Review

agentkind

文档要求执行未验证的远程脚本

Supply ChainCredential TheftRCEDoc Mismatch
ClawHub 7 days ago
Open Report ↗
55 /100
Trust
Review

oia-skill

Deno 官方安装方式存在管道执行风险

RCESupply Chain
ClawHub 10 days ago
Open Report ↗
35 /100
Trust
High Risk

smyx-pet-grooming-stress-behavior-analysis

未声明的subprocess执行能力

RCECredential TheftDoc MismatchSensitive Access
ClawHub 12 days ago
Open Report ↗
20 /100
Trust
High Risk

smyx-family-conflict-aftercare-suggest-analysis

未声明的本地凭证数据库存储

Doc MismatchCredential TheftData ExfilSupply Chain
ClawHub 16 days ago
Open Report ↗
67 /100
Trust
Review

fork-latte-skill

shell权限未声明但实际使用

Doc MismatchSensitive AccessCredential TheftRCE
ClawHub 18 days ago
Open Report ↗
58 /100
Trust
Review

rotifer-self-evolving-agent

通过npx动态执行远程npm包

Supply ChainPriv EscalationRCEData Exfil
ClawHub 26 days ago
Open Report ↗
55 /100
Trust
Review

taskfuel

远程脚本管道执行

RCEPriv EscalationDoc Mismatch
ClawHub 28 days ago
Open Report ↗
57 /100
Trust
Review

huawei-cloud-devbridge-tunnel

Unsafe curl|bash remote script execution

RCEDoc MismatchSupply ChainSensitive Access
ClawHub 28 days ago
Open Report ↗
55 /100
Trust
Review

precc

危险的远程脚本执行安装方式

RCESupply ChainPriv EscalationDoc Mismatch
ClawHub Aug 8, 2026
Open Report ↗
55 /100
Trust
Review

nemesis-c2-bridge

未声明 allowed-tools 权限边界

Doc MismatchRCESensitive AccessSupply Chain
ClawHub Aug 4, 2026
Open Report ↗
55 /100
Trust
Review

agent4-io

远程脚本执行(curl|sh)

RCESupply ChainDoc Mismatch
ClawHub Jul 30, 2026
Open Report ↗
20 /100
Trust
High Risk

klyc-pmm

curl|bash 管道执行远程脚本 — install-daemon

Supply ChainDoc MismatchSensitive AccessData Exfil
ClawHub Jul 28, 2026
Open Report ↗
35 /100
Trust
High Risk

perkoon-transfer

远程代码执行(RCE)风险

RCESupply ChainSensitive AccessObfuscation
ClawHub Jul 20, 2026
Open Report ↗
60 /100
Trust
Review

x402-compute

远程脚本管道执行

Supply ChainSensitive AccessRCEPriv Escalation
ClawHub Jul 6, 2026
Open Report ↗
28 /100
Trust
High Risk

summarize

远程 Shell 脚本执行(curl|bash 管道)

RCEDoc MismatchSensitive Access
ClawHub Jul 5, 2026
Open Report ↗
1 / 5
Next →