Risk Sample Stream

Which skills recently failed
or triggered trust review

This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.

426 Risky samples surfaced
4 New in 7 days
0 Platform misses surfaced
All Code Exec Credential Theft Data Exfil Priv Esc Supply Chain Doc Deception Prompt Injection Obfuscation
35 /100
Trust
High Risk

混合工作空间

大量硬编码阿里云API密钥

Credential TheftDoc MismatchSensitive Access
Manual upload Apr 5, 2026
Open Report ↗
35 /100
Trust
High Risk

Setup Multi Gateway

硬编码API密钥

Credential TheftDoc MismatchPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
55 /100
Trust
Review

用户工作区 (Multi-Skill Workspace)

虚构的 API 名称

Doc MismatchCredential TheftSupply Chain
Manual upload Apr 5, 2026
Open Report ↗
55 /100
Trust
Review

Obsidian Semantic Search

远程脚本执行 - uv 安装

Supply ChainDoc MismatchSensitive Access
Manual upload Apr 5, 2026
Open Report ↗
55 /100
Trust
Review

Awesome Pentest

文档声明与实际代码严重不符

Doc MismatchPriv EscalationSupply Chain
Manual upload Apr 5, 2026
Open Report ↗
60 /100
Trust
Review

agent-kanban

硬编码 Gateway Token

Credential TheftSupply ChainDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
68 /100
Trust
Review

evermind-ai-everos

SKILL.md未声明配置文件读写权限

Doc MismatchSupply ChainSensitive Access
Manual upload Apr 5, 2026
Open Report ↗
55 /100
Trust
Review

skill-gatekeeper

未声明的外部命令执行

RCESensitive AccessDoc MismatchSupply Chain
Manual upload Apr 5, 2026
Open Report ↗
55 /100
Trust
Review

PRECC

curl|bash 远程脚本执行

Supply ChainDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
45 /100
Trust
Review

ekybot-connector

文档声明与实际能力严重不符

Doc MismatchCredential TheftPriv EscalationSensitive Access
Manual upload Apr 5, 2026
Open Report ↗
50 /100
Trust
Review

agent-cli

危险curl|bash管道安装命令

Supply ChainDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
35 /100
Trust
High Risk

grok-swarm

未声明的shell执行功能

Doc MismatchRCECredential TheftSupply Chain
Manual upload Apr 5, 2026
Open Report ↗
35 /100
Trust
High Risk

dianping-api

Remote Script Execution via curl|bash

Supply ChainObfuscationDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
25 /100
Trust
High Risk

memolecard-auto

Browser session cookies exfiltrated to arbitrary URL

Credential TheftSensitive AccessDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
8 /100
Trust
Block

vnstock-env-setup

API keys sent to external server vnstocks.com

Credential TheftRCESupply ChainDoc Mismatch
Manual upload Apr 5, 2026
Open Report ↗
35 /100
Trust
High Risk

openclaw-backup

Missing implementation scripts

Doc MismatchSensitive AccessPriv Escalation
Manual upload Apr 5, 2026
Open Report ↗
← Previous
8 / 18
Next →