skills.sh

gws-modelarmor-sanitize-response

AIが生成したテキストコンテンツ(SNS投稿、プレスリリース、メールなど)を、不適切な表現や機密情報を含まないように自動でチェック・修正し、ブランドイメージを保護するためのスキルです。Google Workspaceとの連携も期待できます。
C
ふつう
19.0 / 100
#264 / 402
広報戦略/コンテンツ作成/メディアモニタリング skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
広報戦略/コンテンツ作成/メディアモニタリング
カテゴリ
何ができるか
🤖
AI生成コンテンツの安全性チェック
AIが作成したテキストが、ブランドガイドラインに沿っているか、不適切な言葉遣いがないかを自動で検出します。炎上リスクの低減に貢献します。
🔒
機密情報保護
誤って含まれてしまった個人情報や企業秘密などの機密情報を自動で識別し、削除・匿名化することで、情報漏洩のリスクを軽減します。
📝
トーン&マナーの統一支援
ブランドのトーン&マナーに合わない表現を検知し、修正を提案することで、一貫性のあるブランドコミュニケーションを支援します。
🌐
Google Workspace連携
GoogleドキュメントやGmailなど、Google Workspace内で生成されるコンテンツに対しても適用できる可能性があり、既存の業務フローに組み込みやすいでしょう。
💼 広報での活用場面
✍️
SNS投稿の下書きチェック
AIで生成したSNS投稿案を公開前に自動チェックし、不適切な表現や誤字脱字を未然に防ぎ、ブランドの評判を守ります。
📰
プレスリリースの校閲支援
プレスリリース原稿に含まれる専門用語の誤用や、ブランドイメージを損なう可能性のある表現を特定し、修正を促すことで、正確かつ効果的な情報発信をサポートします。
📧
メールマーケティングの品質管理
大量に送信するメールマガジンやプロモーションメールの内容を自動で監査し、誤情報や不適切な表現の配信を防ぎ、顧客からの信頼を維持します。
🛡️
ブランドセーフティの強化
AI活用によるコンテンツ制作が増える中で、ブランドの一貫性と安全性を保つための最終チェックツールとして活用し、広報戦略のリスクマネジメントを強化します。
📏 導入の難易度
やや難しい
コマンドラインインターフェース(CLI)での操作が中心となる可能性があり、初期設定やカスタマイズには技術的な知識が求められる場合があります。
🔄 類似ツール・スキルとの違い
比較対象 gws-modelarmor-sanitize-response との違い
Grammarly Business 文法・スペルチェックやトーン検出は得意ですが、機密情報保護やAI生成コンテンツの「浄化」に特化しているわけではありません。
Brandwatch/Mention (一部機能) ソーシャルリスニングツールの一部として不適切な表現の検出機能はありますが、コンテンツ生成前のチェックというよりは公開後のモニタリングが主です。
編集部の評価
AIによるコンテンツ生成におけるブランドの安全性と品質確保に貢献する可能性は非常に魅力的です。しかし、本ツールは提供元不明のシェルスクリプトであり、**任意コード実行、機密情報漏洩、認証情報悪用、サプライチェーン攻撃のリスクが極めて高い**と判断されています。その機能的な価値は認めつつも、現時点での利用は**強く非推奨**であり、ソースコードの徹底的な確認なしには絶対に使用すべきではありません。【セキュリティ注記】
🛡 安全性チェック
✖ Danger 安全性スコア: 1.5/10 最終チェック: 2026-05-16
使用は強く非推奨。ソースコードの確認なしには絶対に使用すべきではありません。
検出されたリスク (5件)
任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であり、内容が不明なため、任意コード実行のリスクが極めて高い。
外部通信
Google Workspace CLIツールであるため、Google Workspace APIとの通信が想定される。レスポンスのサニタイズ機能はAIモデルからの出力やその他のレスポンスデータを処理するため、機密情報が外部に送信されるリスクがある。
シークレット/認証情報へのアクセス
Google Workspace APIへのアクセスには認証情報が必要となるが、その取り扱い方法が不明。認証情報の漏洩や悪用のリスクがある。
プロンプトインジェクションのリスク
「レスポンスのサニタイズ」という機能自体がセキュリティ対策を目的とするが、実装が不完全な場合、悪意あるレスポンスを適切に処理できなかったり、情報漏洩を防げないリスクがある。スキル自体が悪意ある指示を含む可能性も否定できない。
サプライチェーンリスク
作者不明、DL数0、汎用的なファイル名(skills.sh)であるため、信頼性が極めて低い。悪意のあるコードが含まれている、または改ざんされている可能性が高い。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code