THREAT LEADERBOARD

威胁情报榜

持续监控 AI 技能生态,发现其他平台漏掉的恶意技能

296 近 7 天新增威胁
12 恶意
77 高危
207 可疑
55 可疑
#81 x-scout

X/Twitter intelligence scraper. Search tweets, scrape profiles, pull comments, auto-transc...

数据外泄凭证窃取文档欺骗供应链
2 天前
55 可疑
#82 ai-beauty

Edit image to beautify faces or portraits in it. Use when (1) User requests to process an ...

文档欺骗数据外泄供应链凭证窃取
2 天前
55 可疑
#83 lessac_offline_voice_system

Local voice system for OpenClaw using faster-whisper and Edge TTS

文档欺骗数据外泄供应链代码执行
2 天前
55 可疑
#84 buy-domain-helper

3-layer site launcher: tunnel any HTML instantly, deploy to Cloudflare Pages, then buy a d...

权限提升供应链文档欺骗代码执行
2 天前
55 可疑
#85 dex-arbitrage

DEX搬砖套利助手 — DEX arbitrage assistant for finding cross-DEX price differences, calculating p...

文档欺骗凭证窃取数据外泄
3 天前
55 可疑
#86 Memory Workflow

三层存储记忆工作流,支持文件/FTS5/KG/Milvus搜索

数据外泄文档欺骗敏感访问权限提升
3 天前
55 可疑
#87 skill-state-manager

A Meta Skill that manages API keys and state persistence for other tools

Credential har...Unencrypted pl...No code implem...
3 天前
55 可疑
#88 feishu-mcp

飞书 MCP (Model Context Protocol) 集成技能,用于 AI Agent 与飞书云文档操作

硬编码凭证泄露引导用户存储明文凭证缺少凭证安全声明
4 天前
55 高风险
#89 AI Agent Skills Workspace

包含多个 AI Agent 技能的混合工作区

InStreet API K...飞书 App Secret ...潜在的命令注入
4 天前
52 可疑
#90 k8s-incident-response-playbook

Generate Kubernetes incident response playbooks via mandatory external API call to portal....

数据外泄文档欺骗权限提升供应链
2 天前
52 可疑
#91 risk-analysis

高风险行为识别分析工具 — video/image-based fall detection, health risk analysis, and behavioral monit...

凭证窃取文档欺骗供应链权限提升
2 天前
52 可疑
#92 aagent-system

多智能体自动化系统,用于AI Agent技能样本采集、安全扫描、威胁情报收集和研究分析

代码执行文档欺骗敏感访问
2 天前
52 可疑
#93 claw-wallet

Local multi-chain wallet skill for AI agents with sandbox signing and configurable risk co...

Unsigned close...External netwo...Supply chain d...
3 天前
52 可疑
#94 edge

On-chain trading data and order management via MCP server. Search tokens, inspect pairs, s...

Undeclared she...Opaque externa...Undeclared out...
3 天前
50 可疑
#95 math-utils

基于本地CLI工具的数学计算技能

ClawHub by johnnyhou327 代码执行文档欺骗供应链
14 小时前
50 可疑
#96 agent-cli

代码编辑 CLI 工具集合:Cursor CLI(agent)与 Qoder CLI(qodercli)

供应链文档欺骗
2 天前
50 可疑
#97 fund-daily

自动生成基金日报,包含持仓基金数据、估值涨跌、单位净值和财经要闻

文档欺骗凭证窃取供应链
2 天前
50 可疑
#98 OnionClaw

Tor-based dark web OSINT tool for searching .onion sites, rotating Tor identities, and con...

文档欺骗敏感访问供应链权限提升
2 天前
50 可疑
#99 colmena-manager

Skill para gestionar y coordinar agentes de OpenClaw como una colmena

代码执行文档欺骗权限提升敏感访问
2 天前
50 可疑
#100 promptbuddy

智能 Prompt 优化工具 - A prompt optimization skill that transforms user queries into structured ...

文档欺骗权限提升敏感访问
2 天前