任意コード実行のリスク
ソースが汎用的な'skills.sh'であり、シェルスクリプトとして任意のコマンド実行が可能。作者不明、DL数0のため、悪意のあるコードが含まれる可能性が極めて高い。
外部通信
'googleworkspace/cli'の記述からGoogle Workspace連携が推測される。機能が不明確なため、どのようなデータが送信されるか不明だが、業務データが関わる可能性が高い。
シークレット/認証情報へのアクセス
Google Workspace連携には認証情報が必要。機能が不明確なため、これらの取り扱いが不透明で漏洩や悪用リスクが高い。
ファイルシステムへの広範なアクセス
シェルスクリプトは実行環境のファイルシステムへのアクセス権限を持つため、重要ファイルの読み書き・削除のリスクがある。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数を容易に読み書きできるため、機密情報へのアクセスやシステム設定の改ざんリスクがある。
プロンプトインジェクションのリスク
作者不明、DL数0のスキル自体が悪意ある指示やペイロードを含む可能性が極めて高く、実行環境を悪用されるリスクがある。
サプライチェーンリスク
作者不明、DL数0、ソースが汎用的な'skills.sh'であることから、信頼性が皆無。機能が空欄であるため、特に悪意のある目的で作成された可能性が高い。
透明性の欠如
機能が空欄であり、何をするスキルなのか全く不明。これは非常に高いリスク要因。