🛡 安全性チェック
利用非推奨
説明文の検査で指摘あり(サプライチェーンリスク)
調べた日 2026/10/11
安全性の表示は推定で、監査ではありません。ソフトは公開されている検査結果と脆弱性の報告、更新の止まり具合から判断しています。スキルは配布元の説明文からの推定で、配布物の中身(SKILL.md や同梱のプログラム)まではまだ検査できていません。「重大な問題は見つからず」は、問題が無いことの証明ではありません。軽い指摘が付いていることもあります。小さなプロジェクトや新しいスキルは低めに出ます。
情報が極めて不足しており、作者も不明なため、使用は強く非推奨です。潜在的なリスクが非常に高いと判断されます。
検出されたリスク (7件)
サプライチェーンリスク
作者不明、ダウンロード数0のため、信頼性・安全性の検証が不可能。悪意のあるコードが含まれる可能性を排除できない。
任意コード実行のリスク
ソースコードが不明なため、eval, exec, subprocess, os.system等の使用有無を判断できない。潜在的なリスクが高い。
外部通信
ヘッダー/フッターの更新が外部システムに対して行われる場合、未知のAPIへのデータ送信が発生する可能性がある。
シークレット/認証情報へのアクセス
外部システムとの連携がある場合、APIキーやパスワード等の認証情報が必要となる可能性がある。
ファイルシステムへの広範なアクセス
ローカルファイルのヘッダー/フッターを更新する場合、ファイルシステムへの書き込みアクセスが発生する可能性がある。
プロンプトインジェクションのリスク
スキルの入力処理が不明なため、悪意ある指示による誤動作のリスクを排除できない。
環境変数の読み取り・書き換え
スキルの動作内容が不明なため、環境変数へのアクセス有無を判断できない。
何を見た判定か: 配布元が公開している説明文を AI(Gemini)が読んで推定したものです。
配布物の中身(SKILL.md 本体や同梱のプログラム)は、まだ検査できていません。
📦 インストール手順
スキルとは、AI への作業手順書(SKILL.md)です。Claude Code・Codex・Cursor・GitHub Copilot など、
スキルを読み込める AI で使えます。下の手順は Claude Code の場合の例です。
1.
ターミナルで claude と入力して Claude Code を開く
2.
下の1行をコピーして貼り、Enter を押す
当サイトでは、このスキルの導入コマンドを確認できていません。上の「SkillsMP で見る」から配布元の手順をご確認ください。
3.
日本語で「○○して」と頼む
やめるときは、置いたフォルダを消すだけです(Claude Code なら再起動は要りません)。
Claude Code を入れていない場合は、先に配布元の案内に従って用意してください。