skills.sh

gpt-image-2

agentspace-so/agent-skills\\
C
ふつう
8.0 / 100
#298 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.5/10 最終チェック: 2026-05-16
使用非推奨。未知のシェルスクリプトであり、作者不明、ダウンロード実績なしのため、あらゆるセキュリティリスクを内包する可能性が極めて高い。特にGPT関連APIキーの漏洩リスクが懸念されます。
検出されたリスク (7件)
任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であるため、実行されるコマンドはすべて任意コード実行に該当し、悪意のあるコマンドが含まれる可能性が極めて高い。
外部通信
シェルスクリプトは外部ネットワーク通信を容易に行えるため、未知のAPIへのデータ送信や情報漏洩のリスクが高い。特に'gpt-image'という説明から、GPT関連の外部API(例: DALL-E)への通信がほぼ確実であり、その内容が悪用される可能性がある。
シークレット/認証情報へのアクセス
シェルスクリプトは環境変数やファイルからAPIキー、パスワード等の認証情報を容易に読み取り、悪用する可能性がある。GPT関連APIを利用する場合、APIキーの取り扱いが必須となるため、漏洩リスクが非常に高い。
ファイルシステムへの広範なアクセス
シェルスクリプトは実行ユーザーの権限でファイルシステムの読み書き・削除を自由に行えるため、重要ファイルの改ざんや削除のリスクが高い。生成された画像を保存する際などに悪用される可能性もある。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数を読み取り、また書き換えることが可能であり、システム設定の変更や情報漏洩のリスクがある。
プロンプトインジェクションのリスク
スキル自体が未知のシェルスクリプトであるため、悪意ある指示やコードが直接含まれている可能性が高い。また、ユーザーからの画像生成プロンプトが悪用される可能性も考慮される。
サプライチェーンリスク
作者不明、ダウンロード数0であるため、信頼性が全くなく、改ざんされたコードや悪意のある依存関係が含まれるリスクが極めて高い。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code