任意コード実行
CLI操作を伴うため、ユーザー入力の検証が不十分な場合、コマンドインジェクションのリスクが高い。
外部通信
Google Workspaceのデータ(個人情報を含む)にアクセスし、Google APIと通信する。スキルがこれらの情報をGoogle外の未知の場所に送信する可能性は否定できない。
シークレット/認証情報へのアクセス
Google Workspaceへの認証情報(APIキー、OAuthトークンなど)の取り扱い方法が不明であり、漏洩リスクが極めて高い。
ファイルシステムへの広範なアクセス
`skills.sh`であるためローカルファイルシステムへのアクセスは容易。機能説明からは直接的な広範なアクセスは示唆されないが、悪用される可能性は否定できない。
環境変数の読み取り・書き換え
`skills.sh`であるため環境変数の読み取り・書き換えは容易。悪用される可能性。
プロンプトインジェクション
作者不明、DL数0のため、スキル自体が悪意ある指示を含む可能性があり、Claude Codeに意図しないコード生成を促すリスクがある。
サプライチェーンリスク
作者不明、DL数0であり、信頼性が極めて低い。改ざんされたスキルである可能性や、悪意のある機能が隠されているリスクが非常に高い。