最近有哪些 skills
不值得默认信任
这不是热度榜。这里展示的是最近被送来判断、且系统认为需要阻止或至少人工复核的 skills。重点不是它们多流行,而是为什么它们不该被直接装进环境。
高危
memphis-cognitive
Remote script execution via curl|bash
ClawHub 2026/6/24
打开报告 ↗
复核
a2a-article-services
文档声称加密但代码未实现
ClawHub 2026/6/24
打开报告 ↗
复核
math-utils (Native CLI Edition)
命令注入:用户输入直接插值到 shell 命令
ClawHub 2026/6/23
打开报告 ↗
复核
moltspay-skill
外部 npm 包(moltspay)源码不可审计
ClawHub 2026/6/23
打开报告 ↗
复核
introspection-debugger
未声明的自动依赖安装
ClawHub 2026/6/22
打开报告 ↗
复核
pm-master
Bearer 令牌硬编码于配置文件中随分发包传播
ClawHub 2026/6/21
打开报告 ↗
复核
yqzl-ai-service
财务票据数据发送至外部IP
ClawHub 2026/6/21
打开报告 ↗
高危
skill-publisher
硬编码 GitHub Personal Access Token
ClawHub 2026/6/20
打开报告 ↗
复核
omie-energy
on/off 命令通过 shell=True 执行任意命令
ClawHub 2026/6/20
打开报告 ↗
复核
precc
curl|bash 远程脚本执行
ClawHub 2026/6/19
打开报告 ↗
复核
solo-mission
未声明的远程脚本执行(Foundry 安装)
ClawHub 2026/6/16
打开报告 ↗
复核
juhe-ai-image-generate-a2a
隐私声明与技能功能描述矛盾
ClawHub 2026/6/16
打开报告 ↗
复核
cloud-compare
文档声明与代码行为不符
ClawHub 2026/6/14
打开报告 ↗
复核
sa-master
硬编码API密钥泄露
ClawHub 2026/6/14
打开报告 ↗
复核
whale-scanner
SKILL.md 包含混淆文本
ClawHub 2026/6/5
打开报告 ↗
复核
pub
shell 命令超出 allowed-tools 声明范围
ClawHub 2026/6/5
打开报告 ↗