THREAT LEADERBOARD

威胁情报榜

持续监控 AI 技能生态,发现其他平台漏掉的恶意技能

272 近 7 天新增威胁
12 恶意
75 高危
185 可疑
35 可疑
#221 markdown-ai-rewriter

Markdown AI 改写工具(保留结构、章节/全文模式、多模型、图片/视频生成)

ClawHub by sipingme 供应链权限提升
1 小时前
35 可疑
#222 feishu-bot-config-helper

飞书机器人配置助手 - 在飞书对话中直接配置新机器人

代码执行权限提升凭证窃取文档欺骗
1 天前
35 可疑
#223 stremio-cli

Stremio automation via browser + Torrentio on Mac Mini

文档欺骗权限提升供应链
1 天前
35 可疑
#224 harbor-openclaw

Persistent cross-session memory, credential isolation, and schema learning for OpenClaw ag...

文档欺骗敏感访问供应链凭证窃取
1 天前
35 可疑
#225 Memory Pruner

Intelligent memory management for agents. Keep only what matters, prune the rest.

文档欺骗
1 天前
35 可疑
#226 lowcode-platform-development

Automates low-code platform creation with Vue2+ElementUI frontend and Java Spring Boot bac...

文档欺骗
1 天前
35 可疑
#227 gougoubi-activate-and-stake-risklp

Activate Gougoubi proposal conditions and stake risk LP per condition in one deterministic...

文档欺骗
1 天前
35 可疑
#228 clawschool

龙虾学校智力测试 — AI agent IQ benchmark that fetches questions from clawschool.teamolab.com, exec...

文档欺骗权限提升
1 天前
35 可疑
#229 run402-test

Test skill for Run402 — provision AI-native Postgres databases with REST API, auth, and ro...

文档欺骗敏感访问凭证窃取
1 天前
35 可疑
#230 ClawSafe AI Skills Portfolio

A multi-skill repository containing 20+ AI agent skills for e-commerce, productivity, heal...

Hardcoded API ...Undeclared bro...False-positive...
2 天前
35 可疑
#231 whale-alert-monitor

Cryptocurrency whale wallet alert monitoring assistant — tracks large transfers, exchange ...

Hardcoded API ...Undeclared ext...SkillPay prici...
3 天前
35 可疑
#232 seedance-creator

AI video/image generation assistant for ByteDance's 即梦 (Seedance 2.0) platform

Remote script ...No script tran...Legitimate use...
3 天前
35 可疑
#233 metacomp_visionx_kyt

Check Web3 wallet or transaction security using MetaComp VisionX

npx远程执行安装命令API密钥明文传递供应商信息隐瞒
3 天前
35 可疑
#234 mingquan-mcp

提供鸣泉雨课堂账户和班级相关查询服务,包括用户ID、开班列表、班级数据、预警名单、今日授课及作业公告完成情况查询等。

影子功能 — claw_re...文档缺失 allowed-t...静默数据外传
3 天前
35 可疑
#235 silicaclaw-owner-push

Monitor SilicaClaw public broadcasts and push owner-relevant summaries through OpenClaw's ...

文档-行为差异(阴影功能)未声明的文件系统 WRITE命令执行能力未声明
3 天前
35 可疑
#236 openclaw-free-search

免 API Key 的 DuckDuckGo 网页搜索工具

未声明的 shell 执行文档-行为差异
3 天前
32 可疑
#237 evermind-ai-everos

EverOS OpenClaw Plugin - 持久化自然语言记忆插件,通过ContextEngine API实现自动记忆召回和保存

文档欺骗供应链敏感访问
1 天前
32 可疑
#238 cms-meeting-monitor

从 CMS AI慧记 拉取会议内容,支持字幕模式和静默模式两种监控方式

文档欺骗权限提升供应链敏感访问
1 天前
31 可疑
#239 chattts

High-quality, conversational Text-to-Speech (TTS) generation via local ChatTTS API

敏感访问文档欺骗
1 天前
30 可疑
#240 authlock

MFA-bound secret protection with TOTP encryption

Shell injectio...Sensitive path...Remote executi...
2 天前
← 上一页 12 / 12