任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であるため、ユーザー入力処理に不備がある場合、シェルインジェクションによる任意コード実行のリスクが高い。
外部通信
AIによる画像生成・編集機能は、外部のAIサービス(例: ComfyUIのAPI、クラウドAIサービス)を利用する可能性が高く、その場合、外部APIへの通信が発生する。送信されるデータの種類やプライバシーポリシーが不明。
シークレット/認証情報へのアクセス
外部AIサービスを利用する場合、APIキーなどの認証情報が必要となる可能性があり、その管理方法が不適切である場合、漏洩のリスクがある。
ファイルシステムへの広範なアクセス
画像生成・編集やバッチ処理の機能は、画像の読み込み、生成画像の保存、一時ファイルの作成など、ファイルシステムへの広範なアクセスを必要とする。悪意のあるスクリプトであれば、重要ファイルの読み書き・削除が可能になるリスクがある。
環境変数の読み取り・書き換え
シェルスクリプトであるため、環境変数の読み取り・書き換えが容易。機密情報(APIキーなど)が環境変数に設定されている場合、それを読み取って外部に送信するリスクがある。
サプライチェーンリスク
作者不明、DL数0であり、信頼性が極めて低い。悪意のあるコードが含まれている可能性が高く、依存パッケージの改ざんリスクも考慮される。