SkillsMP

solidSpoon

!from "solidSpoon/DashPlayer"\\
marketing SkillsMP
solidSpoon インフォグラフィック
SkillsMP
配信元
N/A
作者
marketing
カテゴリ
🛡 安全性チェック
✖ Danger 安全性スコア: 1.0/10 最終チェック: 2026-03-18
ソースコードが不明で、作者も不明、ダウンロード実績もないため、使用は極めて危険です。悪意のあるコードが含まれている可能性が非常に高いため、絶対に使用しないでください。
検出されたリスク (7件)
サプライチェーンリスク
作者不明、ダウンロード数0、外部リポジトリからのコード取得を示唆しており、悪意のあるコードが混入している可能性が極めて高い。コードの信頼性が全く保証されない。
任意コード実行のリスク
「Player」という名称でも、メディアファイルの処理やプラグイン機構を通じて任意コードが実行されるリスクは存在する。特に未知のソースからのコードは危険。
外部通信
メディアコンテンツの取得、DRM認証、統計情報送信などの目的で外部通信を行う可能性があり、意図しないデータ送信や情報漏洩のリスクが高い。
シークレット/認証情報へのアクセス
外部サービス連携やDRM処理で認証情報が必要となる場合、APIキーや認証情報へのアクセス、悪用されるリスクが高い。
ファイルシステムへの広範なアクセス
メディアファイルの読み込み、キャッシュ、設定ファイルの書き込みなど、ファイルシステムへのアクセスは避けられない。悪意のあるコードであれば、重要ファイルの読み書き・削除を行う可能性がある。
環境変数の読み取り・書き換え
設定情報や認証情報を含む環境変数へのアクセス、改ざんのリスクが高い。
プロンプトインジェクションのリスク
直接的なLLM連携は少ないかもしれないが、もしUIや設定にLLMが関与する場合、悪意あるプロンプトによって意図しない動作を引き起こす可能性がある。
チェックソース: AI安全性分析(Gemini)によるSKILL.md内容の自動評価
📦 インストール手順
Step 1: ターミナルで claude と入力してClaude Codeを起動
Step 2: 以下のコマンドをコピペしてEnter
Step 3: 日本語で「○○して」と依頼するだけ
Claude Code バージョン 1.0.33以上が必要です(claude --version で確認)。
未インストールの場合: npm install -g @anthropic-ai/claude-code