任意コード実行
ソースがskills.shというシェルスクリプトであるため、任意のコマンド実行が可能です。ユーザー入力や環境変数を通じて悪意のあるコードが注入されるリスクがあります。
外部通信
Google Workspace APIとの通信は想定されますが、作者不明のため、メール内容や添付ファイル情報を含む個人情報が意図しない外部サーバーへ送信されるリスクがあります。
シークレット/認証情報へのアクセス
Gmailへのアクセスに必要な認証情報(OAuthトークンなど)の取り扱いが不明であり、不適切な管理による漏洩リスクが高いです。
ファイルシステムへの広範なアクセス
メール添付ファイルを保存する機能は、ローカルファイルシステムへの書き込み権限を必要とします。意図しない場所への書き込みや重要ファイルの改ざん・削除のリスクがあります。
プロンプトインジェクション
作者不明、ダウンロード数0であるため、スキル自体が悪意のある指示やコードを含んでいる可能性を排除できません。
サプライチェーンリスク
作者不明、ダウンロード数0であり、信頼性が極めて低いです。依存する外部ツールやライブラリの信頼性も不明であり、改ざんされたコードが含まれる可能性があります。