Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
Review
introspection-debugger
Undeclared shell command execution
ClawHub Jun 20, 2026
Open Report ↗
Review
x-tweet-fetcher
Shell execution not declared in SKILL.md
GitHub Jun 19, 2026
Open Report ↗
High Risk
birth-system-manager
SKILL.md claims private keys are never displayed, but code prints them to stdout
ClawHub Jun 18, 2026
Open Report ↗
High Risk
pub
Remote script execution from unverified source
ClawHub Jun 18, 2026
Open Report ↗
Review
solo-mission
未声明的远程脚本执行(Foundry 安装)
ClawHub Jun 16, 2026
Open Report ↗
High Risk
skill-publisher
硬编码 GitHub Personal Access Token
ClawHub Jun 11, 2026
Open Report ↗
High Risk
agnes-image-gen
Hardcoded real API key in SKILL.md
ClawHub Jun 10, 2026
Open Report ↗
High Risk
superada-workflow-entity-mission-control-bootstrap
外部仓库代码执行
ClawHub Jun 3, 2026
Open Report ↗
Review
solanaprox-ai
敏感能力未在 Security Manifest 中声明
ClawHub May 29, 2026
Open Report ↗
Review
fulcra-onboarding
远程脚本执行 (curl|sh 模式)
ClawHub May 28, 2026
Open Report ↗
Review
browser-act
无法验证文档-行为一致性
ClawHub May 19, 2026
Open Report ↗
Review
code-right
文档声称的核心功能完全未在本地实现
ClawHub May 14, 2026
Open Report ↗
Review
amazon-screenshot
硬编码SMTP服务凭证(阴影功能)
ClawHub May 13, 2026
Open Report ↗
Review
imitation-agent
加密货币私钥明文存储
ClawHub May 7, 2026
Open Report ↗
Review
create-payment-credential
原始信用卡凭证明文输出
ClawHub May 2, 2026
Open Report ↗
Review
asoul-support
通过 subprocess 调用外部工具(未声明权限)
ClawHub Apr 23, 2026
Open Report ↗