任意コード実行のリスク
ソースがシェルスクリプト(skills.sh)であり、機能が不明なため、悪意のあるコード実行のリスクが極めて高い。
外部通信
説明に「googleworkspace/cli」とあるため、Google Workspace APIへの通信が想定される。しかし、どのようなデータが送信されるか不明であり、個人情報(ドキュメント内容、メール本文など)の漏洩リスクがある。
シークレット/認証情報へのアクセス
Google Workspace APIを利用する場合、OAuthトークンやAPIキーなどの認証情報へのアクセスが必須となる。これらの認証情報が不適切に扱われた場合、Googleアカウントへの不正アクセスや情報漏洩のリスクが高い。
ファイルシステムへの広範なアクセス
「draft-email-from-doc」という機能名から、ローカルのドキュメントファイルを読み込む可能性がある。悪意のあるスクリプトであれば、重要ファイルの読み取りや改ざんのリスクがある。
環境変数の読み取り・書き換え
シェルスクリプトであるため、環境変数の読み取り・書き換えが容易。Google Workspaceの認証情報が環境変数に設定されている場合、それを読み取って外部に送信するリスクがある。
サプライチェーンリスク
作者不明、DL数0であり、信頼性が極めて低い。機能が不明確であり、Google Workspaceの認証情報やドキュメントへのアクセスを伴うため、悪意のあるコードが含まれている可能性が非常に高い。