任意コード実行
Webコンテンツの解析や動的処理において、サンドボックス化されていない任意コード実行のリスクがある。作者不明、機能詳細不明のため、実装の安全性が確認できない。
外部通信
Webクローリングの性質上、外部への通信は必須だが、データが未知のサーバーに送信されたり、個人情報が漏洩したりするリスクがある。通信先の透明性が不明。
シークレット/認証情報へのアクセス
認証が必要なサイトを扱う場合、APIキーやパスワードなどの認証情報を不適切に処理・保存するリスクがある。作者不明のため管理方法が不明。
ファイルシステムへの広範なアクセス
スクレイピングデータの保存やキャッシュのためにファイルシステムへのアクセスが必要となる可能性があるが、重要ファイルの読み書き・削除に悪用されるリスクがある。
環境変数の読み取り・書き換え
設定情報として環境変数を読み取る可能性があるが、機密情報の漏洩やシステム設定の不正な書き換えのリスクがある。
プロンプトインジェクション
スキル自体が悪意ある指示を含み、ユーザーやLLMの挙動を操作するリスクがある。作者不明のため意図が不明。
サプライチェーンリスク
作者不明、ダウンロード数0のため、依存パッケージに悪意のあるコードが含まれていたり、スキル自体が改ざんされていたりするリスクが高い。