タイトルについて 記事を書く上で今回の壁打ち相手のGPTくんに「この話は必要以上に強いタイトルにするべきだ」と強く言われたので、強いタイトルにしました。 この記事で言いたいことは「Agent Skillsの業務プロダクトへの安易な導入はセキュリティ的に推奨しない」ということなのですが、本音としては「プロダクトに導入したいから安全に使えるケースを教えてくれ」です。この記事で挙げるような問題点を掻い潜って業務プロダクトでAgent Skillsを有効活用できる案があれば教えてください。 何故Agent Skillsをプロダクトに導入してはいけないのか 最近Agent Skillsが流行っているので、試しに開発用のSandbox環境で業務用のAgentにAgent Skillsを組み込んでみました。その結果、プロンプトインジェクションにより開発環境を破壊することに成功しました。 Agent Sk

