🛡 安全性チェック
利用非推奨
説明文の検査で指摘あり(サプライチェーンリスク)
調べた日 2026/10/11
安全性の表示は推定で、監査ではありません。ソフトは公開されている検査結果と脆弱性の報告、更新の止まり具合から判断しています。スキルは配布元の説明文からの推定で、配布物の中身(SKILL.md や同梱のプログラム)まではまだ検査できていません。「重大な問題は見つからず」は、問題が無いことの証明ではありません。軽い指摘が付いていることもあります。小さなプロジェクトや新しいスキルは低めに出ます。
ソースコードが提供されておらず、作者も不明、ダウンロード実績もないため、安全性を評価できません。悪意のある動作や情報漏洩のリスクが極めて高いため、使用は強く非推奨です。
検出されたリスク (7件)
サプライチェーンリスク
作者不明、ダウンロード数0のため、信頼性が極めて低い。悪意のあるコードが含まれる可能性を排除できません。
任意コード実行のリスク
ソースコードが提供されていないため、eval, exec, subprocess等の危険な関数の使用を排除できません。
ファイルシステムへの広範なアクセス
ソースコードが提供されていないため、重要ファイルの読み書き・削除のリスクを排除できません。
環境変数の読み取り・書き換え
ソースコードが提供されていないため、環境変数の不正な読み取り・書き換えのリスクを排除できません。
外部通信
スキル名(Marketing)から外部APIとの通信が推測されますが、通信先や内容が不明です。
シークレット/認証情報へのアクセス
外部通信を伴う場合、APIキーや認証情報の取り扱いが不明であり、漏洩のリスクがあります。
プロンプトインジェクションのリスク
AIスキルであるため、悪意あるプロンプトによる意図しない動作や情報漏洩のリスクがあります。
何を見た判定か: 配布元が公開している説明文を AI(Gemini)が読んで推定したものです。
配布物の中身(SKILL.md 本体や同梱のプログラム)は、まだ検査できていません。
📦 インストール手順
スキルとは、AI への作業手順書(SKILL.md)です。Claude Code・Codex・Cursor・GitHub Copilot など、
スキルを読み込める AI で使えます。下の手順は Claude Code の場合の例です。
1.
ターミナルで claude と入力して Claude Code を開く
2.
下の1行をコピーして貼り、Enter を押す
当サイトでは、このスキルの導入コマンドを確認できていません。上の「SkillsMP で見る」から配布元の手順をご確認ください。
3.
日本語で「○○して」と頼む
やめるときは、置いたフォルダを消すだけです(Claude Code なら再起動は要りません)。
Claude Code を入れていない場合は、先に配布元の案内に従って用意してください。