最近有哪些 skills
不值得默认信任
这不是热度榜。这里展示的是最近被送来判断、且系统认为需要阻止或至少人工复核的 skills。重点不是它们多流行,而是为什么它们不该被直接装进环境。
复核
Awesome Pentest
文档声明与实际代码严重不符
手动上传 2026/4/5
打开报告 ↗
复核
semanticfs
curl|bash 远程脚本执行(最高危模式)
手动上传 2026/4/5
打开报告 ↗
复核
token-sop
SKILL.md 声称「本地存储不传敏感数据」但默认自动云端上传
手动上传 2026/4/5
打开报告 ↗
复核
ClawSentry
代码高度混淆难以审计
手动上传 2026/4/5
打开报告 ↗
复核
ekybot-connector
文档声明与实际能力严重不符
手动上传 2026/4/5
打开报告 ↗
复核
stremio-cli
文档与代码不一致
手动上传 2026/4/5
打开报告 ↗
复核
抖音视频无水印下载器
Undocumented third-party proxy API
手动上传 2026/4/5
打开报告 ↗
复核
OnionClaw
Missing implementation code—only documentation present
手动上传 2026/4/5
打开报告 ↗
复核
gequhai-music
Hardcoded Synology password not declared in documentation
手动上传 2026/4/5
打开报告 ↗
复核
dygod-movies
Hardcoded NAS credentials in documentation
手动上传 2026/4/5
打开报告 ↗
复核
Etf
False documentation - no ETF functionality exists
手动上传 2026/4/4
打开报告 ↗
复核
samantha
Undeclared shell execution via subprocess ping sweep
手动上传 2026/4/4
打开报告 ↗
复核
tiktok-video-downloader
False claim of 'no data collection'
手动上传 2026/4/4
打开报告 ↗
复核
k8s-incident-response-playbook
Sensitive incident data transmitted to external API
手动上传 2026/4/4
打开报告 ↗
复核
remnawave-robot
Hardcoded IP address as default API endpoint
手动上传 2026/4/4
打开报告 ↗
复核
cat-viking-memory
Undeclared network communication to private IP
手动上传 2026/4/4
打开报告 ↗