Небезопасная десериализация.
npx -y skills add yaklang/hack-skills --skill deserialization-insecure --agent claude-code