skills.sh

gws-chat

Google Workspaceのチャット機能をコマンドラインから操作し、社内広報やチーム内コミュニケーション、特定のコミュニティ運営における情報共有を効率化するスキルです。
B
気になる
23.0 / 100
#151 / 402
PR/SNS/content/strategy skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
PR/SNS/content/strategy
カテゴリ
何ができるか
💬
メッセージ送信自動化
特定のチャットルームや個人へ、定型メッセージやリマインダーを自動送信できます。例えば、定期的な情報共有や緊急連絡に活用可能です。
🔍
チャット履歴検索
コマンドラインから特定のキーワードを含むチャット履歴を素早く検索し、過去の議論や共有された情報を効率的に収集できます。
⚙️
ワークフロー連携
他のGoogle Workspaceサービスや外部ツールと連携し、チャットを起点とした業務フロー(例:新しいプレスリリース公開時に自動で関係者チャットに通知)を自動化できます。
📊
活動状況レポート(簡易)
チャットの利用状況や特定のキーワードの出現頻度などを簡易的に分析し、チームのコミュニケーション傾向や情報浸透度を把握するのに役立ちます。
💼 広報での活用場面
📢
社内広報・情報共有の効率化
新しいプレスリリースやキャンペーン情報を、関係部署のチャットルームに一斉に自動通知し、情報伝達の漏れを防ぎます。
🤝
メディア連携・問い合わせ対応の迅速化
特定のメディアからの問い合わせがあった際に、担当者への通知と関連情報の共有を自動化し、迅速な対応を促します。
💡
アイデア共有・ブレインストーミングの促進
定期的に特定のテーマでチャットルームに質問を投げかけ、メンバーからのアイデア収集や意見交換を活性化させます。
📏 導入の難易度
ふつう
基本的なコマンドライン操作に慣れが必要ですが、一度設定すれば定型業務の自動化に大きく貢献します。
🔄 類似ツール・スキルとの違い
比較対象 gws-chat との違い
Slack API Slackのチャット操作を自動化する点では似ていますが、gws-chatはGoogle Workspace(特にGoogle Chat)に特化しています。
Zapier/IFTTT よりGUIベースで様々なアプリ連携を自動化しますが、gws-chatはGoogle ChatのCLI操作に特化し、より詳細な制御とカスタマイズが可能です。
編集部の評価
Google Workspaceを主要なコミュニケーション基盤とする企業にとって、社内広報、チーム連携、コミュニティ運営を効率化し、定型業務の自動化による時間創出と情報伝達の確実性向上に貢献する可能性を秘めたツールです。一方で、作者不明で検証実績のないシェルスクリプト(skills.sh)であり、Google Chatの機密情報(メッセージ、履歴)を扱うため、任意のコード実行、認証情報の漏洩、外部通信によるデータ送信、プロンプトインジェクションなどのセキュリティリスクが指摘されています。利用を検討する際は、厳格なセキュリティレビューとサンドボックス環境での運用が必須であり、細心の注意を払う必要があります。 【セキュリティ注記】
🛡 安全性チェック
⚠ Warning 安全性スコア: 3.0/10 最終チェック: 2026-05-16
Google Chatの機密情報を扱うため、非常に高いリスクを伴います。作者不明のコードの使用は推奨されません。利用する場合は、厳格なセキュリティレビューとサンドボックス環境での運用が必須です。
検出されたリスク (7件)
任意コード実行のリスク
ソースが`skills.sh`であるため、悪意のあるコマンドが含まれる可能性や、ユーザー入力によって任意のコマンドが実行されるリスクがあります。
外部通信
Google Chat APIとの通信が必須であり、チャットメッセージや履歴といった機密性の高い情報が外部に送受信されます。
シークレット/認証情報へのアクセス
Google Workspaceへの認証情報(OAuthトークン、サービスアカウントキーなど)へのアクセスが必須であり、その取り扱いが不透明な場合、漏洩リスクが極めて高いです。
ファイルシステムへの広範なアクセス
チャット履歴のキャッシュやログ、設定ファイルなどの読み書きにファイルシステムアクセスが必要となる可能性があり、アクセス範囲が不明です。
環境変数の読み取り・書き換え
シェルスクリプトであるため、環境変数を容易に読み書きできます。機密情報が含まれる環境変数が漏洩したり、重要な環境変数が改ざんされたりするリスクがあります。
プロンプトインジェクションのリスク
メッセージ内容や検索キーワードなどのユーザー入力がシェルコマンドやAPI呼び出しに直接利用される場合、コマンドインジェクションやAPI不正利用のリスクがあります。
サプライチェーンリスク
作者不明、DL数0のため、コードの信頼性や安全性が検証されておらず、悪意のあるコードが含まれている可能性が高いです。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code