スクリプトを置く理由
ある手順が決定的で、散文よりコードのほうが適しているとき、それはスキルの中のスクリプトになります。ファイル形式の解析、構造の検証、二つの表現の変換などです。指示ではなくスクリプトとして書くことで、エージェントが毎回わずかに異なる手順を即興する余地がなくなります。
権限の話は別問題
空白区切りで事前承認済みのツールを列挙する allowed-tools という項目がありますが、仕様はこれを実験的と位置づけ、実装によって対応状況が異なります。これを安全境界として扱わないでください。境界は、何かを実行しようとした瞬間にエージェントがあなたに承認を求めるもの、それだけです。
だからこそ、入れる前に読む
スキルはエージェントが実行しうるコードを同梱できるため、素性の知れない作者の未読のスキルは、理論上ではなく実際のリスクです。導入前に scripts/ を見て、出所をたどれるスキルを選び、設定ファイルよりも慎重に扱ってください。