skills.sh

firestore-security-rules-auditor

firebase/agent-skills\\
C
ふつう
8.0 / 100
#331 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-05-16
使用は強く非推奨。Firebaseプロジェクトの機密情報(セキュリティルール、認証情報)が危険に晒される可能性があり、信頼できないソースからのスキルであるためリスクが高いです。
検出されたリスク (6件)
任意コード実行のリスク
ルール解析エンジンに脆弱性がある場合や、ルールをテストするためにコードを実行する場合にリスクがある。
外部通信
Firestoreのセキュリティルールを取得するためにFirebase/Google Cloud APIとの通信が必須。悪意のあるエンドポイントへのデータ送信リスクがある。
シークレット/認証情報へのアクセス
Firebaseプロジェクトへのアクセスには認証情報(サービスアカウントキーなど)が必要であり、窃取されるリスクが非常に高い。
ファイルシステムへの広範なアクセス
ルールファイルの読み込みや監査レポートの書き出しを行う可能性があり、機密情報の漏洩や改ざんのリスクがある。
環境変数の読み取り・書き換え
Firebase認証情報が環境変数から読み取られる可能性が高く、悪用されるリスクがある。
サプライチェーンリスク
作者不明、ダウンロード数0。Firebase関連を装った悪意のあるスキルの可能性が高く、信頼性は皆無。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code