Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
polish
Phase 1 命令执行未受限
ClawHub 1 day ago
Open Report ↗
High Risk
stellar-trails
GitHub PAT 明文持久化到文件系统
ClawHub 1 day ago
Open Report ↗
High Risk
chrome-use
curl|sh远程脚本执行供应链攻击风险
ClawHub 1 day ago
Open Report ↗
High Risk
GitToQuark
Referenced scripts not included in package
ClawHub 4 days ago
Open Report ↗
High Risk
perkoon-transfer
Remote script execution without integrity verification
ClawHub 9 days ago
Open Report ↗
Review
klyc-pmm
Server-side code execution not declared in SKILL.md
ClawHub 9 days ago
Open Report ↗
Review
xerg
外部npm包供应链依赖
ClawHub 10 days ago
Open Report ↗
Review
demo-text-summarizer
未声明的 workflow.taskflow.yaml 阴影功能
ClawHub 11 days ago
Open Report ↗
Review
grok-image-tool-pro
权限声明宽泛且无实际代码支撑
ClawHub 13 days ago
Open Report ↗
High Risk
meta-analysis
Coze API 令牌以可逆混淆形式嵌入源代码,随技能公开发布
ClawHub 13 days ago
Open Report ↗
Review
job-agent
危险的远程脚本执行安装命令
ClawHub 19 days ago
Open Report ↗
Review
llm-assistant-hub
声明exec但无代码验证
ClawHub 20 days ago
Open Report ↗
Review
ClawSheet Wizard
公式数据外传到外部 IP
ClawHub 21 days ago
Open Report ↗
Review
x402card-agent
远程脚本安装绕过本地审计
ClawHub 23 days ago
Open Report ↗
Review
smyx-fish-surface-symptom-detection-analysis
未声明的阴影功能:subprocess 调用框架
ClawHub 25 days ago
Open Report ↗
Review
rotifer-self-evolving-agent
通过npx动态执行远程npm包
ClawHub 26 days ago
Open Report ↗