Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
High Risk
perkoon-transfer
远程代码执行(RCE)风险
ClawHub 7 days ago
Open Report ↗
Block
math-calculator
Reverse Shell Payload Embedded in Script
GitHub Jun 24, 2026
Open Report ↗
Review
news-briefing
未声明的封面图生成功能
ClawHub Jun 21, 2026
Open Report ↗
Review
cloud-compare
文档声明与代码行为不符
ClawHub Jun 14, 2026
Open Report ↗
Review
gpt-image-2
未声明的外部网络通信
ClawHub Apr 22, 2026
Open Report ↗
Review
auto-skill-hunter
权限声明与实际能力严重不符
ClawHub Apr 19, 2026
Open Report ↗
Review
E-SafeNet (suspected from encoded content)
SKILL.md 包含异常编码内容
ClawHub Apr 12, 2026
Open Report ↗
Review
wip-readme-format
未声明的文件系统写入权限
ClawHub Apr 6, 2026
Open Report ↗
Review
115-skills
User-Agent包含可疑硬编码IP
ClawHub Apr 6, 2026
Open Report ↗
Block
luci-memory
API密钥在初始化时即被外传至硬编码外部IP
Manual upload Apr 5, 2026
Open Report ↗
Review
asiasea-bi
API认证凭证通过Base64编码嵌入可公开访问的HTML
Manual upload Apr 5, 2026
Open Report ↗
Review
ClawSentry
代码高度混淆难以审计
Manual upload Apr 5, 2026
Open Report ↗
High Risk
dianping-api
Remote Script Execution via curl|bash
Manual upload Apr 5, 2026
Open Report ↗
High Risk
hive-commander
Covert credential extraction from runtime environment
Manual upload Apr 5, 2026
Open Report ↗
Review
gequhai-music
Hardcoded Synology password not declared in documentation
Manual upload Apr 5, 2026
Open Report ↗
High Risk
monid
Remote script execution via curl|bash from mutable branch
Manual upload Apr 4, 2026
Open Report ↗