skills.sh

deploy-to-vercel

vercel-labs/agent-skills\\
戦略・ブランド skills.sh
skills.sh
配信元
N/A
作者
戦略・ブランド
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 2.0/10 最終チェック: 2026-03-18
Vercelへのデプロイという高権限の操作を伴うため、悪用された場合の影響が甚大です。ソースコードの厳格なレビューとサンドボックス環境での実行が必須であり、基本的には使用は非推奨です。
検出されたリスク (7件)
任意コード実行のリスク
`skills.sh`はシェルスクリプトであり、実行環境の権限で任意のコマンドを実行できるため、非常に高いリスクがあります。
外部通信
VercelへのデプロイはVercel APIとの通信を伴うため必須ですが、悪意ある通信やデータ送信のリスクも存在します。
シークレット/認証情報へのアクセス
Vercel APIトークンなど、デプロイに必要な認証情報へのアクセスが必須です。不適切な取り扱いによる漏洩リスクがあります。
ファイルシステムへの広範なアクセス
デプロイ対象のプロジェクトファイルへのアクセスが必要ですが、他の重要ファイルへのアクセスや改ざんのリスクも伴います。
環境変数の読み取り・書き換え
認証情報が環境変数で渡される可能性が高く、`skills.sh`はこれらを読み取り、また変更することも可能です。
プロンプトインジェクションのリスク
デプロイパラメータがAIからの入力に依存する場合、悪意ある指示によってデプロイ内容が改ざんされるリスクがあります。
サプライチェーンリスク
`vercel-labs`という記述は公式性を匂わせますが、作者不明、DL数0、ソースコードが`skills.sh`という形式のみで詳細が不明なため、信頼性が低いです。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code