任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であるため、任意のコマンド実行が可能。入力検証が不十分な場合、シェルインジェクションのリスクも高い。
外部通信
Firebase Firestoreへのデータ送信が必須。送信されるデータの内容によっては、機密情報や個人情報の漏洩リスクがある。
シークレット/認証情報へのアクセス
Firebase認証情報(APIキー、OAuthトークンなど)の取り扱いが必須。これらの取り扱い方法が不明であり、漏洩や悪用リスクが高い。
ファイルシステムへの広範なアクセス
シェルスクリプトは実行ユーザーの権限でファイルシステムにアクセスできるため、重要ファイルの読み書き・削除のリスクがある。
環境変数の読み取り・書き換え
認証情報などが環境変数に設定されている場合、読み取られるリスクがある。また、悪意のある書き換えの可能性も否定できない。
プロンプトインジェクションのリスク
スキル自体が悪意ある指示を含む可能性や、ユーザーからの入力が適切にサニタイズされずにシェルコマンドに渡されることで、意図しない動作を引き起こすリスクがある。
サプライチェーンリスク
作者不明、ダウンロード数0、ソースが汎用的なskills.shであることから、コードの信頼性や安全性が全く保証されず、改ざんや悪意のあるコードが含まれている可能性が極めて高い。