任意コード実行
ソースがシェルスクリプト(`skills.sh`)であるため、意図しない任意コマンドの実行リスクが非常に高いです。スクリプトの内容によっては、システムへの広範なアクセスや悪意のある操作が可能です。
外部通信
WeChatへの投稿やモニタリング機能により、WeChatのAPIとの外部通信が必須です。投稿コンテンツやモニタリングデータが外部に送信されます。また、シェルスクリプトであるため、WeChat以外の未知のサーバーへの通信も容易に実装可能です。
シークレット/認証情報へのアクセス
WeChat公式アカウントへの投稿には認証情報(APIキー、アクセストークンなど)が必要です。複数アカウント管理機能があるため、これらの認証情報をスキルが保持またはアクセスする可能性が高く、シェルスクリプトであるため、その取り扱いが不透明で漏洩リスクがあります。
ファイルシステムへの広範なアクセス
ソースがシェルスクリプトであるため、実行環境のファイルシステムへの広範な読み書き・削除アクセスが技術的に可能です。意図しない重要ファイルの改ざんや情報漏洩のリスクがあります。
環境変数の読み取り・書き換え
シェルスクリプトは環境変数へのアクセスが容易であり、機密情報の読み取りや、実行環境の変更を行うリスクがあります。
プロンプトインジェクション
投稿コンテンツやスケジュール設定などのユーザー入力がシェルコマンドに直接渡される場合、適切なサニタイズが行われないとコマンドインジェクションのリスクがあります。
サプライチェーンリスク
作者が不明でダウンロード数が0であるため、信頼性が極めて低いです。また、`skills.sh`というソースは、外部から取得したシェルスクリプトを直接実行することを示唆しており、悪意のあるコードが混入しているサプライチェーンリスクが非常に高いです。