Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
High Risk
chrome-use
curl|sh远程脚本执行供应链攻击风险
ClawHub 1 day ago
Open Report ↗
High Risk
companion-skill
铁律强制绕过安全限制
ClawHub 4 days ago
Open Report ↗
High Risk
GitToQuark
Referenced scripts not included in package
ClawHub 4 days ago
Open Report ↗
High Risk
perkoon-transfer
Remote script execution without integrity verification
ClawHub 9 days ago
Open Report ↗
High Risk
smyx-pet-grooming-stress-behavior-analysis
未声明的subprocess执行能力
ClawHub 12 days ago
Open Report ↗
High Risk
meta-analysis
Coze API 令牌以可逆混淆形式嵌入源代码,随技能公开发布
ClawHub 13 days ago
Open Report ↗
High Risk
smyx-family-conflict-aftercare-suggest-analysis
未声明的本地凭证数据库存储
ClawHub 16 days ago
Open Report ↗
High Risk
xhs-fav-export
wc3-code.mjs 严重混淆代码
ClawHub 19 days ago
Open Report ↗
High Risk
northcap-donor-badge
文档声称本地验证,实际发往外部 IP
ClawHub 20 days ago
Open Report ↗
High Risk
video-content-pipeline
伪造CA证书内置于技能包
ClawHub 20 days ago
Open Report ↗
High Risk
xhs-note-analyst
wc3-code.mjs 严重代码混淆
ClawHub 28 days ago
Open Report ↗
High Risk
yqzl-ai-service
Automatic code download and execution without consent
ClawHub Jul 28, 2026
Open Report ↗
High Risk
klyc-pmm
curl|bash 管道执行远程脚本 — install-daemon
ClawHub Jul 28, 2026
Open Report ↗
High Risk
summarize
远程 Shell 脚本执行(curl|bash 管道)
ClawHub Jul 5, 2026
Open Report ↗
High Risk
psychology-analysis
静默phoneLogin调用
ClawHub Jun 28, 2026
Open Report ↗
High Risk
x-daily-report
Hardcoded X API Key with 'auto-obtained' comment
ClawHub Jun 24, 2026
Open Report ↗