Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
High Risk
perkoon-transfer
远程代码执行(RCE)风险
ClawHub 7 days ago
Open Report ↗
Review
x402-compute
远程脚本管道执行
ClawHub 21 days ago
Open Report ↗
High Risk
summarize
远程 Shell 脚本执行(curl|bash 管道)
ClawHub 22 days ago
Open Report ↗
Review
smyx-eye-anomaly-detection-analysis
读取未声明的敏感文件 data/smyx-api-key.txt
ClawHub 29 days ago
Open Report ↗
Review
image-generation-guide
脚本删除用户主目录PNG文件
ClawHub Jun 24, 2026
Open Report ↗
Block
math-calculator
Reverse Shell Payload Embedded in Script
GitHub Jun 24, 2026
Open Report ↗
Review
math-utils (Native CLI Edition)
命令注入:用户输入直接插值到 shell 命令
ClawHub Jun 23, 2026
Open Report ↗
Review
cmd-execution-test
Unrestricted Custom Command Execution
ClawHub Jun 23, 2026
Open Report ↗
Review
introspection-debugger
未声明的自动依赖安装
ClawHub Jun 22, 2026
Open Report ↗
High Risk
tunnel-proxy
Unrestricted PTY shell access granted to agent
ClawHub Jun 21, 2026
Open Report ↗
Review
omie-energy
on/off 命令通过 shell=True 执行任意命令
ClawHub Jun 20, 2026
Open Report ↗
Review
news-briefing
Command injection via user-supplied --topic
ClawHub Jun 18, 2026
Open Report ↗
High Risk
pub
Remote script execution from unverified source
ClawHub Jun 18, 2026
Open Report ↗
High Risk
superada-workflow-entity-mission-control-bootstrap
外部仓库代码执行
ClawHub Jun 3, 2026
Open Report ↗
Review
fulcra-onboarding
远程脚本执行 (curl|sh 模式)
ClawHub May 28, 2026
Open Report ↗
Review
amazon-screenshot
硬编码SMTP服务凭证(阴影功能)
ClawHub May 13, 2026
Open Report ↗