Risk Sample Stream

Which skills recently failed
or triggered trust review

This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.

510 Risky samples surfaced
12 New in 7 days
0 Platform misses surfaced
All Code Exec Credential Theft Data Exfil Priv Esc Supply Chain Doc Deception Prompt Injection Obfuscation
35 /100
Trust
High Risk

smyx-pet-grooming-stress-behavior-analysis

未声明的subprocess执行能力

RCECredential TheftDoc MismatchSensitive Access
ClawHub 12 days ago
Open Report ↗
35 /100
Trust
High Risk

meta-analysis

Coze API 令牌以可逆混淆形式嵌入源代码,随技能公开发布

Credential TheftData ExfilPriv EscalationSupply Chain
ClawHub 13 days ago
Open Report ↗
20 /100
Trust
High Risk

smyx-family-conflict-aftercare-suggest-analysis

未声明的本地凭证数据库存储

Doc MismatchCredential TheftData ExfilSupply Chain
ClawHub 16 days ago
Open Report ↗
32 /100
Trust
High Risk

xhs-fav-export

wc3-code.mjs 严重混淆代码

ObfuscationDoc MismatchSupply ChainData Exfil
ClawHub 19 days ago
Open Report ↗
32 /100
Trust
High Risk

northcap-donor-badge

文档声称本地验证,实际发往外部 IP

Doc MismatchSupply ChainData Exfil
ClawHub 20 days ago
Open Report ↗
25 /100
Trust
High Risk

xhs-note-analyst

wc3-code.mjs 严重代码混淆

ObfuscationData ExfilDoc MismatchSupply Chain
ClawHub 28 days ago
Open Report ↗
20 /100
Trust
High Risk

klyc-pmm

curl|bash 管道执行远程脚本 — install-daemon

Supply ChainDoc MismatchSensitive AccessData Exfil
ClawHub Jul 28, 2026
Open Report ↗
28 /100
Trust
High Risk

gpt-image-2

Hardcoded external IP with no DNS resolution

Data ExfilDoc MismatchCredential TheftSensitive Access
ClawHub Jun 22, 2026
Open Report ↗
35 /100
Trust
High Risk

tunnel-proxy

Unrestricted PTY shell access granted to agent

RCESensitive AccessData ExfilDoc Mismatch
ClawHub Jun 21, 2026
Open Report ↗
35 /100
Trust
High Risk

tweet-monitor-pro

文档声称零依赖但实际存在外部脚本依赖

Doc MismatchPriv EscalationSupply ChainSensitive Access
ClawHub Apr 19, 2026
Open Report ↗
35 /100
Trust
High Risk

memolecard-auto

Cookie extraction and exfiltration to configurable external server

Credential TheftData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
25 /100
Trust
High Risk

hive-commander

Covert credential extraction from runtime environment

Credential TheftData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
28 /100
Trust
High Risk

gangtise-kb

Undeclared subprocess execution with missing binary

RCEData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
28 /100
Trust
High Risk

heycube-setup

Undeclared persistent hook installation

Doc MismatchData ExfilSensitive AccessPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
25 /100
Trust
High Risk

boss-ai-assistant

Hardcoded DashScope API Key

Credential TheftData ExfilSupply ChainSensitive Access
Manual upload Apr 4, 2026
Open Report ↗
32 /100
Trust
High Risk

LLM Proxy

Critical content-blocking disabled — credential exfiltration not prevented

Credential TheftDoc MismatchSensitive AccessRCE
Manual upload Apr 4, 2026
Open Report ↗
1 / 2
Next →