skills.sh

receiving-code-review

19.8K](https://skills.sh/obra/superpowers/receiving-code-review)
戦略・ブランド skills.sh
skills.sh
配信元
N/A
作者
戦略・ブランド
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-03-18
絶対に使用非推奨。コードレビューという性質上、ユーザーが提供する任意のコードを処理するため、極めて高いセキュリティリスクを伴います。未知のソースからのこの種のスキルは、システム全体を危険にさらす可能性があります。
検出されたリスク (6件)
任意コード実行のリスク
「code-review」を行うためには、スキルがコードを解析・解釈する必要がある。このプロセスにおいて、レビュー対象のコードが悪意を持って作成されていた場合、スキル内部で任意コードが実行される脆弱性が存在する可能性が極めて高い。
外部通信
レビュー対象のコードを外部のAIサービスやリンターに送信して解析させる可能性がある。この場合、機密性の高いコードや個人情報を含むコードが外部に漏洩するリスクがある。
ファイルシステムへの広範なアクセス
コードレビューのために、ローカルファイルシステムからコードを読み込んだり、一時ファイルを作成したりする可能性がある。これにより、重要ファイルの読み書きや削除が行われるリスクがある。
シークレット/認証情報へのアクセス
レビュー対象のコード自体にAPIキーやパスワードなどの認証情報が含まれている場合、スキルがそれらを読み取り、意図せず外部に送信したり、悪用したりするリスクがある。
プロンプトインジェクションのリスク
レビュー対象のコードに、スキルが悪意のある指示として解釈するような文字列が含まれていた場合、スキルの動作が乗っ取られる可能性がある。また、レビュープロセス自体が悪意ある指示を受け付ける可能性もある。
サプライチェーンリスク
作者が不明であり、ダウンロード数が0であるため、信頼性が極めて低い。悪意のあるコードが含まれている可能性を排除できない。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code