Which skills recently failed
or triggered trust review
This is not a popularity board. It shows recently reviewed skills that the system believes should be blocked or at least manually reviewed. The point is not how popular they are, but why they should not be installed blindly.
High Risk
birth-system-manager
SKILL.md claims private keys are never displayed, but code prints them to stdout
ClawHub Jun 18, 2026
Open Report ↗
High Risk
pub
Remote script execution from unverified source
ClawHub Jun 18, 2026
Open Report ↗
Review
instagram-post-comments
声明的浏览器自动化与实际 API 直接调用不符
ClawHub Jun 16, 2026
Open Report ↗
Review
solo-mission
未声明的远程脚本执行(Foundry 安装)
ClawHub Jun 16, 2026
Open Report ↗
Review
juhe-ai-image-generate-a2a
隐私声明与技能功能描述矛盾
ClawHub Jun 16, 2026
Open Report ↗
High Risk
skill-publisher
Hardcoded GitHub Personal Access Token
ClawHub Jun 15, 2026
Open Report ↗
Review
cloud-compare
文档声明与代码行为不符
ClawHub Jun 14, 2026
Open Report ↗
High Risk
agnes-image-gen
Hardcoded real API key in SKILL.md
ClawHub Jun 10, 2026
Open Report ↗
Review
whale-scanner
SKILL.md 包含混淆文本
ClawHub Jun 5, 2026
Open Report ↗
High Risk
superada-workflow-entity-mission-control-bootstrap
外部仓库代码执行
ClawHub Jun 3, 2026
Open Report ↗
Review
solanaprox-ai
敏感能力未在 Security Manifest 中声明
ClawHub May 29, 2026
Open Report ↗
Review
fulcra-onboarding
远程脚本执行 (curl|sh 模式)
ClawHub May 28, 2026
Open Report ↗
Review
ai-redaction-beta
文件数据发送到外部API
ClawHub May 24, 2026
Open Report ↗
Review
browser-act
无法验证文档-行为一致性
ClawHub May 19, 2026
Open Report ↗
Review
grid-trading-pro
文档描述的通知功能未实现
ClawHub May 18, 2026
Open Report ↗
Review
code-right
文档声称的核心功能完全未在本地实现
ClawHub May 14, 2026
Open Report ↗