skills.sh

persona-customer-support

googleworkspace/cli\\
C
ふつう
8.0 / 100
#352 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-05-17
機能が不明確で、顧客の機密情報を扱う可能性が高く、極めて高いセキュリティリスクを伴います。ソースコードの徹底的な監査なしには、絶対に使用しないでください。使用は非推奨です。
検出されたリスク (7件)
任意コード実行のリスク
顧客からの入力がCLIコマンドに渡される可能性が高く、コマンドインジェクションのリスクが極めて高いです。
外部通信
顧客の個人情報を含むデータがGoogle Workspace APIを通じて扱われ、スキルが悪意を持って外部に送信したり、意図しない共有設定を行ったりするリスクが非常に高いです。
シークレット/認証情報へのアクセス
顧客サポートには広範なGoogle Workspaceの権限が必要となる可能性があり、認証情報が悪用された場合のリスクは極めて高いです。
ファイルシステムへの広範なアクセス
顧客データやログ、設定ファイルなどをローカルに読み書きする可能性があり、情報漏洩や改ざんのリスクがあります。
環境変数の読み取り・書き換え
顧客情報を含む環境変数を読み取ったり、重要な設定を改ざんしたりするリスクがあります。
プロンプトインジェクションのリスク
スキル自体が悪意ある指示を含む可能性に加え、顧客からの悪意ある入力がスキルを制御するプロンプトインジェクションのリスクも高いです。
サプライチェーンリスク
作者不明、DL数0、ソースコードが不明なため、悪意のあるコードが含まれる可能性が極めて高いです。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code