logo

ChainThink链智库

快人一步,尽晓币圈事

GoPlus:ClawHub生态Top100 Skills中占比21%具有明确高风险操作

GoPlus:ClawHub生态Top100 Skills中占比21%具有明确高风险操作

2026-03-12 18:23

查看原文

ChainThink 消息,3 月 12 日,GoPlus 在社交媒体上发布报告称,其针对 ClawHub 生态中最核心的 100 个高频下载 Skill 进行了全量安全扫描,被拦截 (Blocked) 技能数达 21 个 (占比 21%),被警告 (Warning) 的技能数达 17 个 (占比 17%)。


GoPlus 表示,Top 100 Skills 中占比 21% 具有明确高风险操作(如直接的网络穿透、敏感 API 调用、自动发信等),建议执行这类 Skills 时强制加入「Human-in-the-Loop (HITL) 人工确认」机制,对高风险行为进行人工审核;17% 的 Skills 具有一定风险,建议谨慎执行,如对安全性有较高要求的用户,建议也加入人工确认。

免责声明:含第三方意见,不构成财务建议

推荐阅读
OpenClaw创始人怒批腾讯,因其批量搬运ClawHub全部技能包建自家平台,并回应「是镜像不是搬运」
OpenClaw创始人怒批腾讯,因其批量搬运ClawHub全部技能包建自家平台,并回应「是镜像不是搬运」
腾讯回应ClawHub抓取争议:SkillHub是中国用户的本地镜像,首周87万次下载仅从上游拉取1GB
腾讯回应ClawHub抓取争议:SkillHub是中国用户的本地镜像,首周87万次下载仅从上游拉取1GB
OpenClaw创始人:腾讯批量抓取ClawHub数据导致服务器成本攀升
OpenClaw创始人:腾讯批量抓取ClawHub数据导致服务器成本攀升
安全提醒:bonk.fun域名遭黑客劫持,请勿访问
安全提醒:bonk.fun域名遭黑客劫持,请勿访问
GoPlus:当前Google搜索Claude Code置顶结果/广告为恶意安装程序
GoPlus:当前Google搜索Claude Code置顶结果/广告为恶意安装程序
YZi Labs:旧官号@BinanceLabs存在异常活动,用户请取关避免互动
YZi Labs:旧官号@BinanceLabs存在异常活动,用户请取关避免互动
Vitalik:加密隐私对本地AI代理至关重要,能防止API调用中的访问模式泄露用户行为
Vitalik:加密隐私对本地AI代理至关重要,能防止API调用中的访问模式泄露用户行为