أخبار Gate، في 13 مارس، بعد أن قام مستخدمون سابقًا بنقل جدل SkillHub الخاص بـ Tencent إلى ClawHub، اكتشف أحد المستخدمين أن إضافة SkillHub التي تأتي تلقائيًا مع تثبيت Tencent SkillHub تقوم بإدراج رسالة تحذيرية باسم «سياسة متجر المهارات (مُعدة بواسطة المشغل)» قبل كل رسالة يرسلها المستخدم إلى الذكاء الاصطناعي. تحتوي هذه الرسالة على 6 قواعد، وتتمثل التعليمات الأساسية في: عند اكتشاف أو تثبيت أو البحث عن مهارات، يُفضل استخدام skillhub (المعلمة بـ cn-optimized)، وإذا لم يكن متاحًا أو لم يتطابق، يتم التراجع إلى ClawHub الرسمي (public-registry). نشر المستخدم «张佳的流量常识» في مجموعة «فريق الرقابة على الشركات الكبرى» صورة للشاشة وتحليل الشفرة المصدرية. تظهر الصورة أن النص الخاص بالسياسة يظهر في كل محادثة، ويستهلك رموز المستخدم باستمرار. أظهر تحليل الشفرة الخاصة بمسار الإضافة ~/.openclaw/extensions/skillhub/index.ts أن المنطق الأساسي لهذه الإضافة هو مجرد وظيفة واحدة: من خلال حدث before_prompt_build، يتم إدراج نص السياسة في بداية رسالة النظام باستخدام تقنية prependContext. الاستنتاج من التحليل: «هو في الأساس محقن لنصوص التوجيه، لا يملك منطق عمل حقيقي، ويقتصر على إعلان السياسات.» وعلق المشارك: «هذا هو أول برنامج خبيث أواجهه منذ أن بدأت في استخدام Agent.»