Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
lobster-use
危险 Shell 命令 - 远程脚本执行
ClawHub May 2, 2026
Open Report ↗
Review
polymarket-pro
curl|sh 远程脚本执行模式
ClawHub Apr 23, 2026
Open Report ↗
High Risk
ludwitt-university
updateInstructions 远程代码执行通道
ClawHub Apr 12, 2026
Open Report ↗
Review
typescript-package-manager
远程脚本管道执行
ClawHub Apr 6, 2026
Open Report ↗
Review
math-utils
命令注入漏洞
ClawHub Apr 6, 2026
Open Report ↗
Review
moltspay_skill
npm 全局安装 moltspay 无版本锁定
ClawHub Apr 6, 2026
Open Report ↗
High Risk
skill-registry-unified
未声明的远程代码执行
ClawHub Apr 6, 2026
Open Report ↗
Review
aibtc
未声明的远程代码执行
ClawHub Apr 6, 2026
Open Report ↗
Review
task-progress-stream
状态文件写入未声明
ClawHub Apr 6, 2026
Open Report ↗
Review
agile-workflow
硬编码用户目录路径
ClawHub Apr 6, 2026
Open Report ↗
Review
feishu-bot-config-helper
危险远程脚本管道执行
Manual upload Apr 5, 2026
Open Report ↗
Review
daily-news-brief
文档中的危险卸载命令
Manual upload Apr 5, 2026
Open Report ↗
Review
kuaishou-genius-actual
--insecure 模式禁用 TLS 证书校验
Manual upload Apr 5, 2026
Open Report ↗
Review
skill-gatekeeper
未声明的外部命令执行
Manual upload Apr 5, 2026
Open Report ↗
High Risk
grok-swarm
未声明的shell执行功能
Manual upload Apr 5, 2026
Open Report ↗
Block
vnstock-env-setup
API keys sent to external server vnstocks.com
Manual upload Apr 5, 2026
Open Report ↗