Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
smyx-eye-anomaly-detection-analysis
读取未声明的敏感文件 data/smyx-api-key.txt
ClawHub Jun 28, 2026
Open Report ↗
Review
image-generation-guide
脚本删除用户主目录PNG文件
ClawHub Jun 24, 2026
Open Report ↗
Block
math-calculator
Reverse Shell Payload Embedded in Script
GitHub Jun 24, 2026
Open Report ↗
Review
math-utils (Native CLI Edition)
命令注入:用户输入直接插值到 shell 命令
ClawHub Jun 23, 2026
Open Report ↗
Review
cmd-execution-test
Unrestricted Custom Command Execution
ClawHub Jun 23, 2026
Open Report ↗
Review
introspection-debugger
未声明的自动依赖安装
ClawHub Jun 22, 2026
Open Report ↗
High Risk
tunnel-proxy
Unrestricted PTY shell access granted to agent
ClawHub Jun 21, 2026
Open Report ↗
Review
omie-energy
on/off 命令通过 shell=True 执行任意命令
ClawHub Jun 20, 2026
Open Report ↗
Review
news-briefing
Command injection via user-supplied --topic
ClawHub Jun 18, 2026
Open Report ↗
High Risk
pub
Remote script execution from unverified source
ClawHub Jun 18, 2026
Open Report ↗
High Risk
superada-workflow-entity-mission-control-bootstrap
外部仓库代码执行
ClawHub Jun 3, 2026
Open Report ↗
Review
fulcra-onboarding
远程脚本执行 (curl|sh 模式)
ClawHub May 28, 2026
Open Report ↗
Review
amazon-screenshot
硬编码SMTP服务凭证(阴影功能)
ClawHub May 13, 2026
Open Report ↗
Review
lobster-use
危险 Shell 命令 - 远程脚本执行
ClawHub May 2, 2026
Open Report ↗
Review
polymarket-pro
curl|sh 远程脚本执行模式
ClawHub Apr 23, 2026
Open Report ↗
High Risk
ludwitt-university
updateInstructions 远程代码执行通道
ClawHub Apr 12, 2026
Open Report ↗