テクノロジー

gh skillが登場。GitHub公式のスキル管理ツールにnpx skillsから乗り換えた

1: korilog 2026/04/17 23:36

previewコマンド使ってもそれをAIに食わせたらプロンプトインジェクション起こるんじゃないのかな

2: mkusaka 2026/04/17 23:42

GitHub CLIの`gh skill`でAgent Skillsを検索・preview・install/更新/公開。Tree SHAとprovenanceで改ざん検知。

3: hebomegane_sun 2026/04/18 01:46

“ディレクトリ配下”

4: uehaj 2026/04/18 04:32

「gh skill previewで読んだ中身をチェックするスキルを作って運用するとよい」いや、それはダメだろ。それでプロンプトインジェクションされる可能性がある

5: Kesin 2026/04/18 10:29

バージョンを固定できる機能が用意されているのは嬉しい。最近は物騒すぎる

6: nekoruri 2026/04/18 13:16

良さそう

7: s_ryuuki 2026/04/18 14:17

“gh skill”

8: misshiki 2026/04/18 17:31

GitHub CLIに gh skill が追加。スキルのインストール、更新、公開に対応し、Tree SHA、Version Pinning、由来情報埋め込みなどの改ざん対策も搭載。公開時はセキュリティ設定も検査する。

9: boxmanx99 2026/04/20 09:01

他人のスキルをぽいぽい入れること自体に立ち止まりを考えたい今日この頃