🛡 安全性チェック
利用非推奨
説明文の検査で指摘あり(任意コード実行のリスク)
調べた日 2026/10/11
安全性の表示は推定で、監査ではありません。ソフトは公開されている検査結果と脆弱性の報告、更新の止まり具合から判断しています。スキルは配布元の説明文からの推定で、配布物の中身(SKILL.md や同梱のプログラム)まではまだ検査できていません。「重大な問題は見つからず」は、問題が無いことの証明ではありません。軽い指摘が付いていることもあります。小さなプロジェクトや新しいスキルは低めに出ます。
スキルの説明、機能、ソースコードが一切提供されていないため、その安全性は全く評価できません。潜在的なリスクが非常に高いため、このスキルの使用は強く非推奨です。使用する場合は、詳細な機能とソースコードを徹底的に確認し、信頼できるものであることを保証する必要があります。
検出されたリスク (7件)
任意コード実行のリスク
スキルの説明や機能、ソースコードが一切提供されていないため、任意コード実行の可能性を否定できません。悪意のあるコードが含まれるリスクが非常に高いです。
外部通信
スキルの機能が不明なため、外部APIへのデータ送信や個人情報漏洩のリスクを評価できません。Web関連の機能を持つスキルであることから、外部通信を行う可能性は高いですが、その内容が不明なため潜在的なリスクがあります。
シークレット/認証情報へのアクセス
外部通信を行う場合、APIキーなどの認証情報へのアクセスが発生する可能性があります。これらの情報の取り扱い方法が不明なため、漏洩や悪用されるリスクがあります。
ファイルシステムへの広範なアクセス
スキルの機能が不明なため、ファイルシステムへの不必要なアクセスや重要ファイルの読み書き・削除のリスクを評価できません。
環境変数の読み取り・書き換え
スキルの機能が不明なため、環境変数の不適切な読み取り・書き換えのリスクを評価できません。
プロンプトインジェクションのリスク
スキルのソースコードが不明なため、悪意のある指示やプロンプトインジェクションを誘発する内容が含まれている可能性を否定できません。
サプライチェーンリスク
スキルの依存パッケージが不明なため、脆弱性や改ざんされたライブラリが含まれるサプライチェーンリスクが非常に高いです。
何を見た判定か: 配布元が公開している説明文を AI(Gemini)が読んで推定したものです。
配布物の中身(SKILL.md 本体や同梱のプログラム)は、まだ検査できていません。
📦 インストール手順
スキルとは、AI への作業手順書(SKILL.md)です。Claude Code・Codex・Cursor・GitHub Copilot など、
スキルを読み込める AI で使えます。下の手順は Claude Code の場合の例です。
1.
ターミナルで claude と入力して Claude Code を開く
2.
下の1行をコピーして貼り、Enter を押す
当サイトでは、このスキルの導入コマンドを確認できていません。上の「SkillsMP で見る」から配布元の手順をご確認ください。
3.
日本語で「○○して」と頼む
やめるときは、置いたフォルダを消すだけです(Claude Code なら再起動は要りません)。
Claude Code を入れていない場合は、先に配布元の案内に従って用意してください。