任意コード実行のリスク
ソースが汎用的な'skills.sh'であり、シェルスクリプトとして任意のコマンド実行が可能。作者不明、DL数0のため、悪意のあるコードが含まれる可能性が極めて高い。
外部通信
Google Workspace連携を明記しており、Googleカレンダーやスプレッドシートとの通信が発生。SNS投稿やコンテンツ制作など、機密性の高い業務データが外部に送信されるリスクがある。
シークレット/認証情報へのアクセス
Google Workspace連携には認証情報(APIキー、OAuthトークンなど)が必要。これらの取り扱いが不明であり、漏洩や悪用リスクが高い。
ファイルシステムへの広範なアクセス
シェルスクリプトは実行環境のファイルシステムへのアクセス権限を持つため、重要ファイルの読み書き・削除のリスクがある。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数を容易に読み書きできるため、機密情報へのアクセスやシステム設定の改ざんリスクがある。
プロンプトインジェクションのリスク
作者不明、DL数0のスキル自体が悪意ある指示やペイロードを含む可能性が極めて高く、実行環境を悪用されるリスクがある。
サプライチェーンリスク
作者不明、DL数0、ソースが汎用的な'skills.sh'であることから、信頼性が皆無。改ざんや悪意のあるコードが仕込まれている可能性が極めて高い。