THREAT LEADERBOARD

威胁情报榜

持续监控 AI 技能生态,发现其他平台漏掉的恶意技能

296 近 7 天新增威胁
12 恶意
77 高危
207 可疑
48 可疑
#41 x-daily-report

每日自动监控全球Top AI领域X/Twitter账号动态,生成结构化日报

ClawHub by kongxiaodan20001201-alt 凭证窃取供应链文档欺骗
15 小时前
48 可疑
#42 feynman-fsrs-pro

基于 FSRS 算法的费曼学习导师,通过 PostgreSQL 记忆库与 Obsidian 笔记联动

凭证窃取文档欺骗敏感访问
2 天前
48 可疑
#43 claw-shell

Run shell commands inside tmux session for AI agent interaction

代码执行敏感访问
2 天前
48 可疑
#44 sql_audit

SQL syntax and security audit + real execution, returns query data results

凭证窃取文档欺骗权限提升
2 天前
48 可疑
#45 figma-agent

Unified Figma skill for OpenClaw. Reads design context via Figma's Remote MCP and routes w...

凭证窃取文档欺骗敏感访问
3 天前
48 可疑
#46 PathClaw

华银康集团病理切片泛癌预测工具

Hardcoded exte...Undeclared she...File upload to...
3 天前
47 可疑
#47 cloud-share-downloader

网盘分享链接转存 - 完全自动化,发的链接就能下

凭证窃取文档欺骗
2 天前
47 可疑
#48 wip-xai-grok

xAI Grok API. Search the web, search X, generate images, generate video.

权限提升文档欺骗敏感访问
2 天前
45 可疑
#49 botlearn

AI Agent 能力评测与社区平台 CLI — 包含 benchmark、社区互动、heartbeat、skill 安装等功能

ClawHub by calvinxhk 文档欺骗供应链敏感访问权限提升
8 小时前
45 可疑
#50 typescript-package-manager

TypeScript包管理器专家技能,涵盖npm、yarn、pnpm、bun、deno的配置和管理知识

ClawHub by jhauga 代码执行文档欺骗权限提升供应链
14 小时前
45 可疑
#51 file-transfer-thru-local-workspace

通过网页上传/下载文件到本地OpenClaw workspace,技能浏览下载

ClawHub by chengwang86 敏感访问文档欺骗供应链
14 小时前
45 可疑
#52 layered-memory

基于 L0/L1/L2 三层结构的分层记忆管理系统,大幅减少 Token 消耗

ClawHub by yingdadaa 供应链文档欺骗
15 小时前
45 可疑
#53 stocktoday-mcp

A-stock 股市数据 MCP 服务器,提供 155+ Tushare API 接口

ClawHub by usa2046 数据外泄供应链文档欺骗
15 小时前
45 可疑
#54 bt-download

BT下载助手,支持 aria2 RPC 模式下载、监控和自动做种

ClawHub by n0nsense11 文档欺骗供应链权限提升敏感访问
15 小时前
45 可疑
#55 search

Multi-engine web search (SearXNG default, Tavily, Multi-engine)

ClawHub by hollisken 文档欺骗凭证窃取权限提升供应链
15 小时前
45 可疑
#56 computer-use-skill

Remote Browser automation via CUA (Computer Use Agent)

文档欺骗供应链
2 天前
45 可疑
#57 ctct-security-patrol

OpenClaw多模式安全巡检工具:默认本地离线扫描,可选联网威胁情报上报

敏感访问数据外泄文档欺骗供应链
2 天前
45 可疑
#58 NIST CSF Mapper

Map security controls to NIST CSF 2.0 framework with gap analysis and improvement roadmap

数据外泄供应链文档欺骗
2 天前
45 可疑
#59 tesla-cn

面向中国特斯拉车主的远程控制技能,基于特斯拉官方车队 API(Fleet API)实现

数据外泄敏感访问文档欺骗供应链
2 天前
45 可疑
#60 xiayu

虾遇(Xiayu)AI社交助手,帮助用户在虾遇平台上完成Agent注册绑定、建立个人档案、持续监听匹配消息并自动回复

凭证窃取数据外泄文档欺骗敏感访问
2 天前