サプライチェーンリスク
作者不明、DL数0、ソースが不明瞭なskills.shであるため、信頼性が極めて低い。悪意あるコードが含まれる可能性や、将来的な改ざんのリスクが高い。
任意コード実行のリスク
「プログラムによる動画生成」「コードを使って」という機能説明から、ユーザー提供またはスキル内部のコードを実行する可能性が非常に高く、悪用された場合の任意コード実行リスクが高い。
ファイルシステムへの広範なアクセス
動画テンプレート、アセットの読み込み、生成された動画ファイルの書き出しなど、ファイルシステムへのアクセスが必須であり、広範なアクセス権限を悪用されるリスクがある。
外部通信
顧客データやパフォーマンスデータ、テンプレートなどを外部から取得する可能性があり、通信内容の監視やデータ漏洩のリスクがある。
シークレット/認証情報へのアクセス
外部データソースへのアクセスに認証情報が必要となる可能性が高く、漏洩・悪用されるリスクがある。
プロンプトインジェクションのリスク
スキル自体が悪意ある指示を含む可能性。また、データ駆動型動画の入力が悪意を持って細工された場合、動画生成ロジックに影響を与える可能性がある。