任意コード実行のリスク
skills.sh形式のシェルスクリプトであり、MarkdownのパースやHTMLへの変換処理において、外部コマンドを呼び出す際に、入力されたMarkdownコンテンツが適切にエスケープされない場合、コマンドインジェクションによる任意コード実行のリスクが極めて高い。
外部通信
基本的な変換機能であれば不要だが、悪意のあるスクリプトであれば、外部リソースの取得や情報送信を行う可能性がある。
シークレット/認証情報へのアクセス
通常のMarkdown-to-HTML変換では不要だが、悪意のあるスクリプトであれば、システム内の認証情報を窃取しようとする可能性がある。
ファイルシステムへの広範なアクセス
入力Markdownファイルの読み取りと出力HTMLファイルの書き込みは必要。しかし、悪意のあるスクリプトであれば、指定されたパス以外の重要ファイルを読み書き・削除するリスクがある。
環境変数の読み取り・書き換え
通常の変換機能では不要だが、悪意のあるスクリプトであれば、機密情報の窃取やシステム設定の改ざんを行うリスクがある。
プロンプトインジェクションのリスク
Markdownコンテンツ自体が悪意のあるコマンドを含む場合、それがシェルスクリプトによって実行されるコマンドの一部として解釈されることで、コマンドインジェクションのリスクが極めて高い。
サプライチェーンリスク
作者不明、DL数0、詳細不明なソースであるため、信頼性が全くなく、悪意のあるコードが含まれている可能性が極めて高い。