skills.sh

vercel-cli-with-tokens

vercel-labs/agent-skills\\
C
ふつう
8.0 / 100
#300 / 402
SNS運用 skills.sh
skills.sh
配信元
N/A
作者
—
ダウンロード
SNS運用
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-05-16
Vercel認証トークンという極めて機密性の高い情報を扱うため、ソースコードの厳格な監査と信頼できるサンドボックス環境での実行が必須です。現状では使用を強く非推奨とします。
検出されたリスク (6件)
シークレット/認証情報へのアクセス
スキル名に「with-tokens」と明記されており、Vercel認証トークンを直接扱うため、漏洩・悪用リスクが極めて高い。
任意コード実行のリスク
ソースが`skills.sh`であり、Vercel CLIの実行を通じてシステムへの強力な操作が可能。悪意のあるコマンドが埋め込まれる可能性が高い。
外部通信
Vercel CLIの機能上、Vercel APIへの通信は必須だが、トークンを伴うため、不正なAPI呼び出しやデータ送信のリスクが高い。
ファイルシステムへの広範なアクセス
Vercel CLIはプロジェクトファイルにアクセスするため、ファイルシステムの読み書き・削除が自由に実行されるリスクが高い。
プロンプトインジェクションのリスク
CLIコマンドへの引数として悪意のある入力が渡されることで、予期せぬ動作や情報漏洩を引き起こす可能性が高い。
サプライチェーンリスク
作者不明、ダウンロード数0、ソースコード未確認のため、信頼性が極めて低く、悪意のあるコードが含まれる可能性を排除できない。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code