🛡 安全性チェック
注意が必要
説明文の検査で指摘あり(任意コード実行のリスク)
調べた日 2026/10/11
安全性の表示は推定で、監査ではありません。ソフトは公開されている検査結果と脆弱性の報告、更新の止まり具合から判断しています。スキルは配布元の説明文からの推定で、配布物の中身(SKILL.md や同梱のプログラム)まではまだ検査できていません。「重大な問題は見つからず」は、問題が無いことの証明ではありません。軽い指摘が付いていることもあります。小さなプロジェクトや新しいスキルは低めに出ます。
ログファイルへのアクセス権限を最小限に制限し、スキル提供元の信頼性を厳しく確認する必要がある。作者不明、DL数0であるため、利用は非常に慎重に行うべき。
検出されたリスク (5件)
任意コード実行のリスク
ログファイルの内容が悪意を持って作成された場合、解析処理の脆弱性を突かれて任意コード実行につながる可能性がある。
シークレット/認証情報へのアクセス
ログファイル自体に機密情報が含まれる場合、それを読み取ってしまうリスクがある。また、外部連携を行う場合は認証情報を取り扱う。
ファイルシステムへの広範なアクセス
ログファイルへのアクセスは必須だが、そのアクセス範囲や権限が不明であり、システム上の重要ファイルへの不正な読み書き・削除のリスクがある。
プロンプトインジェクション
ログ分析の指示はユーザー入力に基づくため、悪意あるプロンプトによって意図しない動作を引き起こす可能性がある。
サプライチェーンリスク
作者不明、DL数0、ソースが不明瞭なため、信頼性が低く、悪意のあるコードや脆弱な依存関係が含まれるリスクがある。
何を見た判定か: 配布元が公開している説明文を AI(Gemini)が読んで推定したものです。
配布物の中身(SKILL.md 本体や同梱のプログラム)は、まだ検査できていません。
📦 インストール手順
スキルとは、AI への作業手順書(SKILL.md)です。Claude Code・Codex・Cursor・GitHub Copilot など、
スキルを読み込める AI で使えます。下の手順は Claude Code の場合の例です。
1.
ターミナルで claude と入力して Claude Code を開く
2.
下の1行をコピーして貼り、Enter を押す
当サイトでは、このスキルの導入コマンドを確認できていません。上の「SkillsMP で見る」から配布元の手順をご確認ください。
3.
日本語で「○○して」と頼む
やめるときは、置いたフォルダを消すだけです(Claude Code なら再起動は要りません)。
Claude Code を入れていない場合は、先に配布元の案内に従って用意してください。