skills.sh

gws-modelarmor-sanitize-prompt

googleworkspace/cli\\
C
ふつう
8.0 / 100
#400 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.5/10 最終チェック: 2026-05-16
使用は強く非推奨。ソースコードの確認なしには絶対に使用すべきではありません。
検出されたリスク (5件)
任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であり、内容が不明なため、任意コード実行のリスクが極めて高い。
外部通信
Google Workspace CLIツールであるため、Google Workspace APIとの通信が想定される。プロンプトのサニタイズ機能はユーザー入力データを処理するため、機密情報が外部に送信されるリスクがある。
シークレット/認証情報へのアクセス
Google Workspace APIへのアクセスには認証情報が必要となるが、その取り扱い方法が不明。認証情報の漏洩や悪用のリスクがある。
プロンプトインジェクションのリスク
「プロンプトのサニタイズ」という機能自体がセキュリティ対策を目的とするが、実装が不完全な場合、脆弱性を生み出したり、悪意あるプロンプトを適切に処理できないリスクがある。スキル自体が悪意ある指示を含む可能性も否定できない。
サプライチェーンリスク
作者不明、DL数0、汎用的なファイル名(skills.sh)であるため、信頼性が極めて低い。悪意のあるコードが含まれている、または改ざんされている可能性が高い。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code