任意コード実行のリスク
機能が不明なシェルスクリプトであり、システムへのあらゆる危険な操作(eval, exec, subprocess, os.system等)を実行する可能性を排除できません。
外部通信
機能が不明なため、未知のAPIへのデータ送信、個人情報漏洩、悪意のある通信を行う可能性を排除できません。
シークレット/認証情報へのアクセス
機能が不明なため、システム上のあらゆる認証情報(APIキー、パスワード等)への不正アクセスや漏洩の可能性を排除できません。
ファイルシステムへの広範なアクセス
機能が不明なため、重要ファイルの読み書き・削除、システムファイルの改ざんなど、広範なファイルシステム操作を行う可能性を排除できません。
環境変数の読み取り・書き換え
機能が不明なため、機密性の高い環境変数の読み取りや、システム設定を改ざんする書き換えを行う可能性を排除できません。
プロンプトインジェクションのリスク
ソースコード未確認、機能不明のため、悪意ある指示をスキル自体が含んでいたり、ユーザー入力を悪用して危険な操作を実行する可能性を排除できません。
サプライチェーンリスク
作者不明、DL数0、機能不明、ソースコード未確認という状況は、悪意のあるスキルである可能性が極めて高く、最も重大なリスクです。