Risk Sample Stream

Which skills recently failed
or triggered trust review

This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.

510 Risky samples surfaced
12 New in 7 days
0 Platform misses surfaced
All Code Exec Credential Theft Data Exfil Priv Esc Supply Chain Doc Deception Prompt Injection Obfuscation
55 /100
Trust
Review

smyx-eye-anomaly-detection-analysis

读取未声明的敏感文件 data/smyx-api-key.txt

Sensitive AccessRCECredential TheftDoc Mismatch
ClawHub Jun 28, 2026
Open Report ↗
55 /100
Trust
Review

image-generation-guide

脚本删除用户主目录PNG文件

Sensitive AccessRCEDoc MismatchSupply Chain
ClawHub Jun 24, 2026
Open Report ↗
0 /100
Trust
Block

math-calculator

Reverse Shell Payload Embedded in Script

RCEDoc MismatchData ExfilObfuscation
GitHub Jun 24, 2026
Open Report ↗
52 /100
Trust
Review

math-utils (Native CLI Edition)

命令注入:用户输入直接插值到 shell 命令

RCEDoc MismatchSupply Chain
ClawHub Jun 23, 2026
Open Report ↗
55 /100
Trust
Review

cmd-execution-test

Unrestricted Custom Command Execution

RCESensitive AccessDoc MismatchPriv Escalation
ClawHub Jun 23, 2026
Open Report ↗
60 /100
Trust
Review

introspection-debugger

未声明的自动依赖安装

Doc MismatchData ExfilSupply ChainRCE
ClawHub Jun 22, 2026
Open Report ↗
35 /100
Trust
High Risk

tunnel-proxy

Unrestricted PTY shell access granted to agent

RCESensitive AccessData ExfilDoc Mismatch
ClawHub Jun 21, 2026
Open Report ↗
55 /100
Trust
Review

omie-energy

on/off 命令通过 shell=True 执行任意命令

RCESupply ChainSensitive Access
ClawHub Jun 20, 2026
Open Report ↗
52 /100
Trust
Review

news-briefing

Command injection via user-supplied --topic

RCEDoc MismatchCredential TheftSensitive Access
ClawHub Jun 18, 2026
Open Report ↗
30 /100
Trust
High Risk

pub

Remote script execution from unverified source

Supply ChainRCEPriv EscalationDoc Mismatch
ClawHub Jun 18, 2026
Open Report ↗
35 /100
Trust
High Risk

superada-workflow-entity-mission-control-bootstrap

外部仓库代码执行

Supply ChainRCEDoc MismatchPriv Escalation
ClawHub Jun 3, 2026
Open Report ↗
65 /100
Trust
Review

fulcra-onboarding

远程脚本执行 (curl|sh 模式)

RCEPriv EscalationDoc Mismatch
ClawHub May 28, 2026
Open Report ↗
60 /100
Trust
Review

amazon-screenshot

硬编码SMTP服务凭证(阴影功能)

Credential TheftPriv EscalationRCESupply Chain
ClawHub May 13, 2026
Open Report ↗
58 /100
Trust
Review

lobster-use

危险 Shell 命令 - 远程脚本执行

RCESupply ChainDoc Mismatch
ClawHub May 2, 2026
Open Report ↗
60 /100
Trust
Review

polymarket-pro

curl|sh 远程脚本执行模式

RCESupply ChainSensitive Access
ClawHub Apr 23, 2026
Open Report ↗
25 /100
Trust
High Risk

ludwitt-university

updateInstructions 远程代码执行通道

RCEDoc MismatchPersistenceCredential Theft
ClawHub Apr 12, 2026
Open Report ↗
← Previous
2 / 5
Next →