Risk Sample Stream

最近有哪些 skills
不值得默认信任

这不是热度榜。这里展示的是最近被送来判断、且系统认为需要阻止或至少人工复核的 skills。重点不是它们多流行,而是为什么它们不该被直接装进环境。

426 累计风险样本
5 近 7 天新增
0 平台漏拦截
全部 代码执行 凭证窃取 数据外泄 权限提升 供应链 文档欺骗 提示词注入 混淆
55 /100
可信度
复核

alibabacloud-workbench-cli

curl|bash 远程脚本执行

供应链凭证窃取文档欺骗
ClawHub 18 小时前
打开报告 ↗
55 /100
可信度
复核

jira-toolkit-free

验证脚本扫描环境变量中的敏感凭证

敏感访问文档欺骗供应链
ClawHub 1 天前
打开报告 ↗
35 /100
可信度
高危

perkoon-transfer

远程代码执行(RCE)风险

代码执行供应链敏感访问代码混淆
ClawHub 7 天前
打开报告 ↗
55 /100
可信度
复核

job-agent

远程脚本执行供应链风险

供应链文档欺骗
ClawHub 12 天前
打开报告 ↗
55 /100
可信度
复核

tkseller

凭证以明文发送至外部服务器

凭证窃取敏感访问供应链文档欺骗
ClawHub 15 天前
打开报告 ↗
45 /100
可信度
复核

xclawskill

文档引用不存在的核心脚本

文档欺骗凭证窃取数据外泄供应链
ClawHub 17 天前
打开报告 ↗
60 /100
可信度
复核

x402-compute

远程脚本管道执行

供应链敏感访问代码执行权限提升
ClawHub 21 天前
打开报告 ↗
50 /100
可信度
复核

image-knowledge-converter

文档声明功能但无实际代码

文档欺骗供应链
ClawHub 23 天前
打开报告 ↗
55 /100
可信度
复核

购物省钱宝 - 京东/淘宝/拼多多优惠查询

未声明的 ClawHub 版本检查(阴影功能)

文档欺骗供应链
ClawHub 2026/6/25
打开报告 ↗
55 /100
可信度
复核

agentdevx-skill

信任边界声明与实际不符

文档欺骗供应链
ClawHub 2026/6/25
打开报告 ↗
55 /100
可信度
复核

image-generation-guide

脚本删除用户主目录PNG文件

敏感访问代码执行文档欺骗供应链
ClawHub 2026/6/24
打开报告 ↗
45 /100
可信度
复核

微信助手智能网关 (wechat-new-tool)

未声明的外部服务器通信

数据外泄供应链敏感访问文档欺骗
ClawHub 2026/6/24
打开报告 ↗
60 /100
可信度
复核

LinkSKILL

SKILL.md 未声明 subprocess shell 执行

文档欺骗供应链
ClawHub 2026/6/24
打开报告 ↗
52 /100
可信度
复核

gpt-image-2

SKILL.md要求隐藏服务器地址,代码却硬编码外部IP

文档欺骗凭证窃取供应链敏感访问
ClawHub 2026/6/24
打开报告 ↗
60 /100
可信度
复核

product-demo-video

shell命令注入 — 用户叙文案文拼接入execSync

代码执行供应链权限提升
ClawHub 2026/6/24
打开报告 ↗
42 /100
可信度
复核

dating

主SKILL.md与子模块能力声明不一致

文档欺骗敏感访问数据外泄供应链
ClawHub 2026/6/24
打开报告 ↗
1 / 12
下一页 →