検査レポート
この画面は、何を検査し、何が分からないのかを正直に示すためのものです。このスキルには
NEWXUSマークが付いています。
出品時と承認時に、本文テキストの静的検査(既知の危険パターンとプロンプトインジェクションの検出)と、運営による目視確認を行っています。
現在はテストマーケ期間中のため、審査申込みの窓口開設前に付与されたマークが含まれます。これらは本文の機械的な検査と運営の確認を経ていますが、申込みに基づく審査は経ていません。 検査していること
- 認証情報の混入
- 破壊的コマンド
- 破壊的操作への言及
- 外部コードの取得実行
- 不可視文字による偽装
- 難読化
- 安全装置の解除
- 指示の上書き
- 役割の偽装
- 認証情報の在り処
- 外部送出
- 送信先
- ファイル読取
- コマンド実行の誘導
- ファイル書込み
- 起動時に読まれる場所
- 権限の要求
- 認証情報の持ち出し
- 認証情報の読み出し
- 自動実行される場所への書込み
- 権限昇格+コマンド実行
- 指示上書き+コマンド実行
検査の層:静的検査(認証情報・破壊的コマンド・不可視文字など) / プロンプトインジェクション検査 / 共起検査(単体では無害な要素の組み合わせ)
検査で分からないこと
- スキルの内容が正しいか・役に立つか(有用性・正確性は検査対象外)
- 自然な日本語で書かれた悪意(禁止語を使わずに同じ結果へ誘導する文章)
- 本文に書かれた外部URLの「リンク先の中身」(URLは列挙するが、先は取得も検査もしない)
- 実行時に取得されるもの・外部サービスの挙動
- 出品者本人の身元(KYCは別の仕組み。本スキャナは本文しか見ない)
- 購入者の実行環境で実際に何が起きるか(隔離環境での実行検査は行っていない)
- 既知マルウェアのシグネチャ照合(ウイルス対策製品のような定義ファイルは持っていない)
- 書込み先が実際に存在するか・書き込めるかは見ていない(本文に書かれた経路の形だけを見る)
- 要求された権限が、そのスキルに本当に必要かどうかの妥当性(必要な場合も多いので人が判断する)
そもそも受け付けていないもの:ファイル添付(SKILZはスキル本文をテキストでしか受け付けていない) / 外部リポジトリの取り込み / 依存パッケージの解決
この検査は「安全である」ことの証明ではありません。
隔離環境での実行検査は行っていません。検査は本文テキストに対するもので、スキルの有用性・正確性・成果を保証するものではありません。
購入・利用はご自身の判断と責任において行ってください。
検査した版の識別子(contentHash): 150231096531b9bcc28bcfff…
検査プログラムの版: skill-audit/2026-08-01.1
本文が書き換えられると識別子が変わります。運営は書き換えを検知して再審査します。