🛡 安全性チェック
注意が必要
説明文の検査で指摘あり(サプライチェーンリスク)
調べた日 2026/10/11
安全性の表示は推定で、監査ではありません。ソフトは公開されている検査結果と脆弱性の報告、更新の止まり具合から判断しています。スキルは配布元の説明文からの推定で、配布物の中身(SKILL.md や同梱のプログラム)まではまだ検査できていません。「重大な問題は見つからず」は、問題が無いことの証明ではありません。軽い指摘が付いていることもあります。小さなプロジェクトや新しいスキルは低めに出ます。
作者不明で詳細が一切不明なため、使用は推奨されません。外部SEOツールとの連携が想定され、認証情報の取り扱いに関して特に注意が必要です。
検出されたリスク (5件)
サプライチェーンリスク
作者不明、ダウンロード数0、説明が空白のため、信頼性・安全性の評価が困難です。悪意のあるコードや脆弱性が含まれる可能性を排除できません。
外部通信
「カニバリゼーションチェック」機能は、SEOデータや競合分析のために外部API(検索エンジン、SEOツールなど)との通信を伴う可能性が高く、データ送信やプライバシー侵害のリスクがあります。
シークレット/認証情報へのアクセス
外部APIを利用する場合、APIキーなどの認証情報を扱う可能性が極めて高いですが、その管理方法が不明です。
プロンプトインジェクションのリスク
分析対象のコンテンツやキーワードがユーザー入力の場合、悪意のある入力がスキルを介してLLMに注入されるリスクがあります。
任意コード実行のリスク
ソースコードが不明なため、eval, exec, subprocess等の危険な関数が使用されていないか確認できません。
何を見た判定か: 配布元が公開している説明文を AI(Gemini)が読んで推定したものです。
配布物の中身(SKILL.md 本体や同梱のプログラム)は、まだ検査できていません。
📦 インストール手順
スキルとは、AI への作業手順書(SKILL.md)です。Claude Code・Codex・Cursor・GitHub Copilot など、
スキルを読み込める AI で使えます。下の手順は Claude Code の場合の例です。
1.
ターミナルで claude と入力して Claude Code を開く
2.
下の1行をコピーして貼り、Enter を押す
当サイトでは、このスキルの導入コマンドを確認できていません。上の「SkillsMP で見る」から配布元の手順をご確認ください。
3.
日本語で「○○して」と頼む
やめるときは、置いたフォルダを消すだけです(Claude Code なら再起動は要りません)。
Claude Code を入れていない場合は、先に配布元の案内に従って用意してください。