SkillsMP

exa-labs

!from "exa-labs/exa-mcp-server"\\
marketing SkillsMP
exa-labs インフォグラフィック
SkillsMP
配信元
N/A
作者
marketing
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-03-18
ソースコードが不明で、作者も不明、ダウンロード実績もないため、使用は極めて危険です。悪意のあるコードが含まれている可能性が非常に高いため、絶対に使用しないでください。
検出されたリスク (7件)
サプライチェーンリスク
作者不明、ダウンロード数0、外部リポジトリからのコード取得を示唆しており、悪意のあるコードが混入している可能性が極めて高い。コードの信頼性が全く保証されない。
任意コード実行のリスク
「server」という名称から、システムコマンド実行(eval, exec, subprocess, os.systemなど)やファイル操作を行う可能性があり、悪意のあるコードが実行されるリスクが高い。
外部通信
「server」は外部からの接続を受け付け、外部サービスとの通信を行う可能性が高く、意図しないデータ送信、個人情報の漏洩、C2サーバーとの通信など、情報漏洩や不正操作のリスクが高い。
シークレット/認証情報へのアクセス
外部通信を伴う場合、APIキー、パスワード、トークンなどの認証情報へのアクセスや悪用されるリスクが高い。
ファイルシステムへの広範なアクセス
サーバー機能として、設定ファイルやログファイルの読み書き、データ保存、さらにはシステムファイルの読み書き、削除、改ざんなどを行う可能性があり、重大なデータ損失やシステム破壊のリスクがある。
環境変数の読み取り・書き換え
システム設定や認証情報を含む環境変数へのアクセス、改ざんのリスクが高い。
プロンプトインジェクションのリスク
サーバーがLLMと連携する場合、悪意あるプロンプトによって意図しない動作を引き起こしたり、機密情報を漏洩させたりする可能性がある。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code