skills.sh

codex-pet

agentspace-so/runcomfy-agent-skills\\
C
ふつう
8.0 / 100
#369 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-05-16
機能の詳細が一切不明であり、`skills.sh`という汎用的なシェルスクリプトをソースとしている上、その名称からコード生成・実行を伴うと推測されるため、極めて高いリスクを伴います。絶対に使用を非推奨とします。
検出されたリスク (7件)
任意コード実行のリスク
`Codex`および`agent skills`の性質上、ユーザー入力に基づくコード生成・実行リスクが極めて高い。`skills.sh`がその実行を担うため、非常に危険。
外部通信
エージェント機能や`runcomfy`の性質上、外部APIとの広範な通信が想定され、通信内容や送信されるデータが不明。
シークレット/認証情報へのアクセス
外部API(OpenAI Codex、ComfyUI関連サービスなど)との連携にAPIキー等の認証情報がほぼ確実に必要となり、その取り扱いが不明なため、漏洩リスクが極めて高い。
ファイルシステムへの広範なアクセス
エージェントやワークフローの実行において、ファイルシステムへの読み書き・削除が広範に行われる可能性が高く、重要ファイルへの影響が懸念される。
環境変数の読み取り・書き換え
`skills.sh`は環境変数に直接アクセス可能であり、機密情報へのアクセスやシステム設定変更のリスクがある。
プロンプトインジェクションのリスク
コード生成・実行を伴うため、悪意あるプロンプトによって意図しないコードが実行され、システムが操作されるリスクが極めて高い。
サプライチェーンリスク
作者不明、ダウンロード数0、機能詳細不明のため、信頼性が極めて低く、悪意のあるコードが含まれている可能性を排除できない。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code