このレポートには指定された言語の翻訳がありません。代わりに正規の英語レポートを表示しています。

バージョン付きセキュリティ評価

レポートID: SA-FA1B8EA5

2/24/2026, 4:47:04 PM

notebooklm セキュリティ評価 v1

スキルセキュリティ認証レポート

監査履歴
監査モデル: claude 過去のレポート
スキル名
notebooklm
バージョン
v1
メンテナー
sickn33
カバレッジ
20 スキャンされたファイル · 4,136 解析済み行数
ポリシーバージョン
利用不可

確認済みの検出結果における最高重大度

低

1 件の確認済みセキュリティ検出結果に対応が必要です。

インストールのコンテキスト

履歴上の証拠

このレポートは、現在インストール可能な成果物を説明していない可能性があります。インストールに関するガイダンスについては、現在の Skill ページを開いてください。

現在のスキルページを開く

このレポートは、マニフェストまたは ZIP をブロックも承認もしません。

Static scanner detected 558 pattern matches across 20 files, but evaluation confirms most are false positives in documentation. Real risks: browser automation saves Google auth cookies locally, network access to notebooklm.google.com, and subprocess execution for internal scripts. All patterns are expected for legitimate NotebookLM integration. Markdown files triggered external_commands detections from code examples. Recommend warnings about authentication requirements and network dependency.

レポートの位置

過去のレポート

このレポートを使用してインストールする前に、監査履歴を開いてください。

監査アテステーション

証明不可

必要な不変のバインディングは不完全です。

人による検証

未検証

このレポートには人による検証は記録されていません。

カバレッジ

20 スキャンされたファイル · 4,136 解析済み行数

レビュー対象の項目を 5 件表示

制限事項

このレポートはランタイムまたはサンドボックスでの実行を主張するものではなく、副作用がないことを証明するものでもありません。

証拠チェーン

ソースバインディングからインストール契約まで証拠をたどってください。利用可能な証拠は検証を支援しますが、安全性を保証するものではありません。

  1. ソース

    バインディングは利用できません

  2. アーティファクト

    IDが不完全

  3. 監査

    完了

  4. インストール契約

    検証するためにマニフェストを開く

    マニフェストを開く

確認された機能

「確認」とは、このレポートで裏付けとなる証拠が記録されていることを意味します。「記録なし」は、機能が存在しないことを証明するものではありません。

スクリプトを含む

Skillに含まれるコードを実行する場合があります。

この監査では記録されていません

ネットワークアクセス

外部サービスに接続する場合があります。

3 件の証拠箇所で確認

ファイルシステムへのアクセス

ローカルファイルの読み取りまたは書き込みを行う可能性があります。

3 件の証拠箇所で確認

環境変数

プロセス環境から値を読み取る可能性があります。

1 件の証拠箇所で確認

外部コマンド

Skillの外部にあるコマンドまたはプログラムを呼び出す場合があります。

4 件の証拠箇所で確認

機能レビュー項目 (4)
中
Browser Credential Storage
Skill saves Google authentication cookies to local storage at ~/.claude/skills/notebooklm/data/. This is necessary for browser automation but creates a local credential store.
Clear evidence of context.storage_state() saving cookies to disk - standard browser automation pattern but requires user awareness
中
External Network Dependency
Skill requires network access to notebooklm.google.com for all operations. Cannot function offline or if Google blocks automated access.
Direct page.goto() calls to notebooklm.google.com - core functionality depends on external service availability
低
Subprocess Execution for Script Runner
run.py uses subprocess.run to execute Python scripts within the virtual environment. All commands are hardcoded with no user input injection.
subprocess.run with hardcoded script paths - legitimate internal process execution, not user-controlled
低
Environment Variable Access
Uses python-dotenv for optional .env configuration. Standard pattern for local configuration management.
python-dotenv is standard configuration library - low risk when not combined with exfiltration vectors

リスク指摘

確認済みのセキュリティ上の懸念事項は、引き続きレビューが必要な項目と分けて表示されます。

確認済みのセキュリティ上の懸念 (1)

RISK-001 低
Hidden Directory File Access
Skill reads/writes to ~/.claude/skills/notebooklm/data/ for local storage. This is the skill's designated data directory, not unauthorized access.
Directory creation in skill's own data path - expected behavior, not suspicious hidden file access

専門家による証拠

不変の対象ID、スキャナーメタデータ、除外された一致項目、およびソースレベルの証拠。

アーティファクト主体

Marketplace コミット
利用不可
コンテンツハッシュ
利用不可
ツリーハッシュ
利用不可
Skill パス
利用不可
監査ペイロードハッシュ
利用不可

分析メタデータ

監査モデル: claude

分析状態: 完了

対象範囲は、記録されたファイル、行、メソッド、および証拠に限定されます。ランタイムまたはサンドボックスでの実行は主張していません。

検証とエクスポート

マニフェストとロックファイルは、インストール成果物を暗号学的ハッシュに結び付けます。この完全性に関する主張は、セキュリティ評価とは別のものです。

監査アテステーション: not_attestable