任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であるため、任意のコマンド実行が可能。入力検証が不十分な場合、シェルインジェクションのリスクも高い。
外部通信
Gmailへのアクセスとメール送信が必須。メール内容(個人情報を含む可能性が高い)の漏洩リスクが極めて高く、意図しないメール送信による被害も懸念される。
シークレット/認証情報へのアクセス
Gmail認証情報(OAuthトークンなど)の取り扱いが必須。これらの取り扱い方法が不明であり、漏洩や悪用リスクが極めて高い。
ファイルシステムへの広範なアクセス
シェルスクリプトは実行ユーザーの権限でファイルシステムにアクセスできるため、重要ファイルの読み書き・削除のリスクがある。
環境変数の読み取り・書き換え
認証情報などが環境変数に設定されている場合、読み取られるリスクがある。また、悪意のある書き換えの可能性も否定できない。
プロンプトインジェクションのリスク
スキル自体が悪意ある指示を含む可能性や、ユーザーからの入力が適切にサニタイズされずにメール内容に利用されることで、意図しないメール送信や情報漏洩を引き起こすリスクがある。
サプライチェーンリスク
作者不明、ダウンロード数0、ソースが汎用的なskills.shであることから、コードの信頼性や安全性が全く保証されず、改ざんや悪意のあるコードが含まれている可能性が極めて高い。