skills.sh

dogfood

vercel-labs/agent-browser\\
戦略・ブランド skills.sh
skills.sh
配信元
N/A
作者
戦略・ブランド
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.5/10 最終チェック: 2026-03-18
使用非推奨。ソースコードが提供されておらず、作者も不明なため、セキュリティリスクが極めて高い。利用する場合は、必ず専門家によるソースコードの徹底的なレビューとサンドボックス環境での実行が必須。
検出されたリスク (6件)
サプライチェーンリスク
作者不明、DL数0、ソースコード未確認のため、信頼性が極めて低い。悪意のあるコードが混入している可能性を排除できない。
任意コード実行のリスク
ソースがskills.sh(シェルスクリプト)であり、eval, exec, subprocess, os.systemに相当する任意のシェルコマンドを実行可能。悪意のあるコードが含まれる場合、システムが完全に侵害されるリスクがある。
外部通信
AIスキルは外部サービスと連携する可能性が高く、特に「agent-browser」という説明から、未知のサーバーへのデータ送信や個人情報漏洩のリスクがある。
ファイルシステムへの広範なアクセス
skills.shは実行環境のファイルシステムにフルアクセス可能であり、重要ファイルの読み書き・削除、またはマルウェアの設置のリスクがある。
シークレット/認証情報へのアクセス
環境変数やファイルからAPIキー、パスワードなどの認証情報を読み取る可能性がある。これにより、他のシステムへの不正アクセスにつながる恐れがある。
環境変数の読み取り・書き換え
skills.shは環境変数を読み書きできるため、機密情報の漏洩や環境設定の改ざん、さらには永続的なバックドア設置のリスクがある。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code