「外部ツールを使うと個人情報が抜かれるのではないか?」という懸念は、ネットリテラシーにおいて極めて健全な疑問です。結論から言えば、出所の不明な野良スクリプトを無批判に導入することには明確なセキュリティリスクが存在します。
ユーザー定義スクリプトは、対象ウェブページ上のあらゆる要素にアクセスできる特権的な権限を持っています。仮に悪意ある第三者が改ざんしたコードを読み込んでしまった場合、掲示板の投稿履歴やCookie情報、セッショントークンが外部へ無断送信される危険性が否定できません。
さらに、掲示板管理側によるアクセス解析技術の向上により、異常なリクエストヘッダーを送信し続けるクライアントは自動的に特定され、スレッドへの書き込み権限を恒久的に剥奪(プロバイダごと焼かれる現象)されるペナルティも現実のリスクとして存在します。
リスクを最小限に抑えるためには、コードがオープンソースで公開され、コミュニティ内で第三者によるコードレビューが行われているスクリプトのみを厳選して使用することが絶対条件です。