サプライチェーンリスク
作者不明、ダウンロード数0であり、コードの信頼性が全く確認できません。悪意のあるコードが含まれている可能性が極めて高いです。
任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であるため、任意のコマンド実行が容易であり、システムへの広範な影響を与える可能性があります。
ファイルシステムへの広範なアクセス
デザインシートの生成結果の書き出しなど、ファイルシステムへのアクセスが想定され、シェルスクリプトであるため広範なアクセス権を持つ可能性があります。
外部通信
画像生成やデザインのために外部の推論サービスなどと通信する可能性があり、その際のデータ送信や認証情報の取り扱いにリスクがあります。
シークレット/認証情報へのアクセス
外部APIを利用する場合、APIキーなどの認証情報が必要となり、漏洩リスクがあります。
プロンプトインジェクションのリスク
作者不明のスキルであり、悪意のある指示や予期せぬ動作を誘発するプロンプトインジェクションのリスクがあります。
環境変数の読み取り・書き換え
シェルスクリプトであるため、環境変数を容易に読み書きでき、機密情報へのアクセスやシステム設定の変更リスクがあります。