任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であり、内容が不明なため、任意のコマンド実行やシステム改変のリスクが極めて高い。
外部通信
Google Workspace CLIと説明されており、Google APIとの通信が想定されるが、スクリプトの内容が不明なため、意図しない外部へのデータ送信や個人情報漏洩のリスクが高い。
シークレット/認証情報へのアクセス
Google Workspaceへのアクセスには認証情報が必要であり、その取り扱い方法が不明。認証情報が不適切に扱われると漏洩のリスクが高い。
ファイルシステムへの広範なアクセス
シェルスクリプトであるため、実行環境のファイルシステムへの広範な読み書き・削除が可能。悪意のある操作や設定ファイルの改ざんのリスクが高い。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数を容易に読み書きできるため、機密情報を含む環境変数の漏洩や、システム動作に影響を与える環境変数の書き換えのリスクがある。
プロンプトインジェクションのリスク
作者不明、ソースコード未確認のため、スキル自体が悪意のある指示を含んでいたり、ユーザー入力に対して脆弱性を持つ可能性が高い。
サプライチェーンリスク
作者不明、ダウンロード数0、ソースコード未確認であり、信頼性が全くない。悪意のあるコードが含まれている可能性や、将来的に改ざんされるリスクが極めて高い。