任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であり、ウェブサイトのデプロイ機能は外部コマンド実行を伴います。ユーザー入力の処理によっては、任意コード実行やシェルインジェクションのリスクがあります。
外部通信
Firebase HostingへのデプロイにはFirebase APIとの通信が発生しますが、これは既知のサービスへの通信です。
シークレット/認証情報へのアクセス
Firebaseへのデプロイには認証情報(Firebase CLIの認証トークンなど)が必要であり、その取り扱い方法が不明確です。不適切な管理は情報漏洩に繋がる可能性があります。
ファイルシステムへの広範なアクセス
デプロイ対象のファイルを読み取ることは必須ですが、それ以外のファイルへの広範なアクセスや、重要ファイルの書き換え・削除のリスクは不明です。
プロンプトインジェクションのリスク
シェルスクリプトであるため、ユーザーからの入力がシェルコマンドの引数として渡される場合、適切にサニタイズされていないとシェルインジェクションのリスクがあります。
サプライチェーンリスク
作者が不明であり、ダウンロード数が0であるため、信頼性が極めて低いと評価されます。悪意のあるコードが含まれている可能性を否定できません。