任意コード実行
ソースがskills.sh(シェルスクリプト)であり、任意のOSコマンド実行が可能です。悪意のあるコードが含まれる可能性が極めて高いです。
外部通信
シェルスクリプトであるため、curlやwget等を用いて外部サーバーへのデータ送信、またはマルウェアのダウンロードが容易に行えます。
シークレット/認証情報へのアクセス
シェルスクリプトは環境変数やファイルシステム上の認証情報(APIキー、パスワード等)にアクセスし、読み取ることが可能です。
ファイルシステムへの広範なアクセス
シェルスクリプトは、実行環境のファイルシステムに対して読み取り、書き込み、削除など広範な操作を制限なく実行できます。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数を自由に読み書きできるため、機密情報の漏洩や環境設定の改ざんのリスクがあります。
プロンプトインジェクション
スキル自体が悪意のある指示(コード)を含む可能性が極めて高く、ユーザーの意図しない操作を引き起こすリスクがあります。
サプライチェーンリスク
作者不明、ダウンロード数0であり、信頼性が全くありません。改ざんや悪意のあるコードが含まれている可能性が非常に高いです。