任意コード実行のリスク
ソースコードが不明なシェルスクリプト(skills.sh)であり、任意コード実行のリスクが極めて高い。
外部通信
スキル名「url-to-markdown」から、外部URLへのアクセスが機能として想定される。これにより、未知のAPIへのデータ送信やSSRF(Server-Side Request Forgery)攻撃のリスクがある。ソースコードが不明なため、通信先や内容の検証が不可能。
シークレット/認証情報へのアクセス
ソースコードが不明なシェルスクリプト(skills.sh)であり、環境変数やファイルから認証情報を窃取するリスクが高い。
ファイルシステムへの広範なアクセス
ソースコードが不明なシェルスクリプト(skills.sh)であり、ファイルシステムの読み書き・削除を行うリスクが高い。
環境変数の読み取り・書き換え
ソースコードが不明なシェルスクリプト(skills.sh)であり、環境変数を読み書きするリスクが高い。
プロンプトインジェクションのリスク
スキル名からURLを引数として取る可能性が高く、ユーザー入力のURLがシェルコマンドに直接渡される場合、プロンプトインジェクションのリスクがある。
サプライチェーンリスク
作者不明、ダウンロード数0、詳細な機能説明なしのため、サプライチェーンリスクが極めて高い。