Risk Sample Stream

Which skills recently failed
or triggered trust review

This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.

426 Risky samples surfaced
5 New in 7 days
0 Platform misses surfaced
All Code Exec Credential Theft Data Exfil Priv Esc Supply Chain Doc Deception Prompt Injection Obfuscation
28 /100
Trust
High Risk

gpt-image-2

Hardcoded external IP with no DNS resolution

Data ExfilDoc MismatchCredential TheftSensitive Access
ClawHub Jun 22, 2026
Open Report ↗
35 /100
Trust
High Risk

tunnel-proxy

Unrestricted PTY shell access granted to agent

RCESensitive AccessData ExfilDoc Mismatch
ClawHub Jun 21, 2026
Open Report ↗
35 /100
Trust
High Risk

tweet-monitor-pro

文档声称零依赖但实际存在外部脚本依赖

Doc MismatchPriv EscalationSupply ChainSensitive Access
ClawHub Apr 19, 2026
Open Report ↗
35 /100
Trust
High Risk

memolecard-auto

Cookie extraction and exfiltration to configurable external server

Credential TheftData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
25 /100
Trust
High Risk

hive-commander

Covert credential extraction from runtime environment

Credential TheftData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
28 /100
Trust
High Risk

gangtise-kb

Undeclared subprocess execution with missing binary

RCEData ExfilDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
28 /100
Trust
High Risk

heycube-setup

Undeclared persistent hook installation

Doc MismatchData ExfilSensitive AccessPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
25 /100
Trust
High Risk

boss-ai-assistant

Hardcoded DashScope API Key

Credential TheftData ExfilSupply ChainSensitive Access
Manual upload Apr 4, 2026
Open Report ↗
32 /100
Trust
High Risk

LLM Proxy

Critical content-blocking disabled — credential exfiltration not prevented

Credential TheftDoc MismatchSensitive AccessRCE
Manual upload Apr 4, 2026
Open Report ↗
35 /100
Trust
High Risk

backup-2-github

Hardcoded Default Repository Exposes User Data

Data ExfilDoc MismatchSupply ChainSensitive Access
Manual upload Apr 4, 2026
Open Report ↗
28 /100
Trust
High Risk

uplo-defense

Unpinned npm package execution via npx -y

Supply ChainData ExfilCredential TheftDoc Mismatch
Manual upload Apr 4, 2026
Open Report ↗
35 /100
Trust
High Risk

sensitive-profile-audit

Undeclared SHA256 fingerprinting of credential directories

Sensitive AccessData ExfilDoc Mismatch
Manual upload Apr 4, 2026
Open Report ↗
35 /100
Trust
High Risk

token-sop

Automatic workflow contribution enabled by default

Data ExfilPriv EscalationRCEDoc Mismatch
Manual upload Apr 4, 2026
Open Report ↗
35 /100
Trust
High Risk

maxianer

Undeclared external data transmission

Data ExfilDoc MismatchSensitive AccessCredential Theft
Manual upload Apr 4, 2026
Open Report ↗
32 /100
Trust
High Risk

self-evolution-engine

Hardcoded Billing API Key in Source Code

Credential TheftData ExfilDoc MismatchSensitive Access
Manual upload Apr 4, 2026
Open Report ↗
33 /100
Trust
High Risk

awareness-memory

Undeclared session file exfiltration to external cloud

Data ExfilDoc MismatchPriv EscalationSupply Chain
Manual upload Apr 4, 2026
Open Report ↗
1 / 2
Next →