THREAT LEADERBOARD

威胁情报榜

持续监控 AI 技能生态,发现其他平台漏掉的恶意技能

271 近 7 天新增威胁
12 恶意
75 高危
184 可疑
45 可疑
#101 Novai360 智能市场分析

Professional cross-border e-commerce intelligence analysis service

文档欺骗权限提升供应链
2 天前
45 可疑
#102 doctor-check

系统诊断 - 检查OpenClaw和运行环境健康状态

文档欺骗
2 天前
45 可疑
#103 onetrust

OneTrust integration for managing data privacy, records, and automated workflows

Unversioned np...Third-party cr...Implicit files...
2 天前
45 可疑
#104 blood-pressure-therapy

高血压治疗管理 - Blood pressure monitoring and AHA 2017 classification with audio therapy

Undeclared ext...URL shortener ...No malicious c...
2 天前
45 可疑
#105 video-to-text

免费视频转文字 API - 使用免费 Whisper API 将视频/音频转为文字

Undeclared she...Undeclared fil...Command inject...
2 天前
45 可疑
#106 bitable_to_feishu_webhook

从飞书多维表中按用户规则筛选记录,自动将格式化后的内容推送到指定的群机器人 Webhook

Undeclared web...eval() with re...Duplicate undo...
2 天前
45 可疑
#107 long-term-memory

长期记忆管理系统 - 帮助AI和用户管理、存储、检索长期记忆

Hardcoded API ...Undeclared net...
2 天前
45 可疑
#108 browser-automation

浏览器自动化操作与网页交互技能

Hardcoded API ...Anti-detection...Undeclared net...
2 天前
45 可疑
#109 session-reflect

Analyze Claude Code session history to generate self-observation journals

Undocumented s...Undeclared sen...Hidden capabil...
2 天前
45 可疑
#110 capability-evolver-zc

A self-evolution engine for AI agents. Analyzes runtime history to identify improvements a...

Undeclared she...Undeclared ext...Hardcoded API ...
2 天前
45 可疑
#111 update-approval-guard (primary) + instreet + 25+ sub-skills (workspace)

Multi-skill OpenClaw workspace: update approval guard as primary skill, plus InStreet comm...

Live API key i...Undeclared she...Destructive sh...
2 天前
45 可疑
#112 token-watchdog

OpenClaw session cost monitor — alerts via Telegram when agent spend exceeds budget

Undeclared she...Hidden functio...External downl...
2 天前
45 可疑
#113 skill-security-vet

技能安全審核 - 整合本地掃描 + VirusTotal 雲端威脅情報

未声明的本地驱动器扫描未声明的自动隔离/删除能力system_paths 访...
2 天前
45 可疑
#114 linux-cron-panel

管理 Linux 系统定时任务(crontab)的 Panel API 工具

强制依赖第三方仓库回调上报机制不透明systemd持久化权限
2 天前
45 可疑
#115 self-evolution-engine

自我进化引擎 - 让AI Skill具备自我分析、自我改进、自我学习的能力

硬编码API密钥泄露未声明的系统目录写入文档-能力差异
2 天前
45 可疑
#116 yuketang

雨课堂账户和班级相关查询服务

未声明的数据上报阴影功能
2 天前
45 可疑
#117 OpenClaw Skills Collection

AI Agent 技能集合,包含自改进、记忆管理、浏览器自动化、文件管理等能力

真实API密钥硬编码危险Shell命令文档设备指纹收集
2 天前
45 可疑
#118 swarm-control-feishu

蜂群控制飞书版 - 多智能体集群管理,飞书远程指挥 AI 团队

系统性禁用安全控制文档中包含远程脚本执行全文件系统访问
2 天前
42 可疑
#119 rtk-integration

Integrate RTK (Rust Token Killer) to reduce LLM token consumption by 60-90% on shell comma...

供应链文档欺骗
21 小时前
42 可疑
#120 feishu-ops

飞书文档与消息操作技能

文档欺骗敏感访问供应链凭证窃取
21 小时前