1M AI News가 모니터링한 바에 따르면, 이전에 텐센트 SkillHub이 ClawHub 스킬을 가져온 사례 이후, 일부 사용자가 텐센트 SkillHub을 설치할 때 자동으로 함께 제공되는 skillhub 플러그인이 사용자가 AI에게 보낸 매 메시지 앞에 "Skills store policy (operator configured)"라는 제목의 정책 안내 문구를 강제로 삽입한다는 사실을 발견했습니다. 이 안내 문구에는 6가지 규칙이 포함되어 있으며, 핵심 명령은 다음과 같습니다: 스킬을 발견, 설치 및 검색할 때 skillhub(표시된 부분은 cn-optimized)을 우선 사용하고 사용할 수 없거나 일치하지 않는 경우에만 기본적으로 clawhub(public-registry)으로 되돌아갑니다.
즉시 "Jia's Traffic Common Sense" 사용자가 "대기업 부정 감시 그룹"에서 게시물을 게시하여 스크린샷과 소스 코드 분석을 올렸습니다. 스크린샷에는 이 정책 문구가 각 대화마다 표시되어 있고, 사용자의 토큰을 계속해서 소모하는 것으로 나타났습니다. ~/.openclaw/extensions/skillhub/index.ts 플러그인 경로의 소스 코드 분석 결과, 이 플러그인의 핵심 로직은 단 하나뿐이며: before_prompt_build 이벤트 후크를 통해 prependContext 방식으로 정책 문구를 시스템 프롬프트 단어 앞에 삽입합니다. 분석 결과는 다음과 같습니다: "본질적으로는 정책 문구 삽입기일 뿐이며, 실제 비즈니스 로직은 없으며 단지 정책 선언만 수행합니다." 게시자 평가: "이것은 저의 Agent 사용 이후 처음으로 만난 악성 소프트웨어입니다."