安装命令会直接执行未固定版本的第三方代码
原文依据:3 处安装说明使用 npx 执行 skills 安装器,并提供全局安装或带 -y 的零安装 CLI 命令;这些命令都没有固定软件版本。npm 包及其安装脚本会在用户机器上运行。
如果软件包、依赖或发布账户遭入侵,安装过程可能以用户权限读取或修改文件。CLI 随后还会接触 RunComfy 令牌及付费账户。
安装说明会通过 npx 获取技能安装器/仓库,并让 npm 全局安装或由 npx 自动接受并运行 RunComfy CLI;这些命令均未固定版本。执行时取得的第三方包及其安装生命周期脚本将具有用户账户权限,未来内容可能变化。用户可在隔离环境中安装,并要求固定版本、锁定提交和校验值。
```bashnpx skills add agentspace-so/runcomfy-agent-skills --skill ai-music -g```查看另外 2 个位置
```bashnpm i -g @runcomfy/cli # global installnpx -y @runcomfy/cli --version # zero-install```**Step 1 — install** (one of, see the `runcomfy-cli` skill for details):```bashnpm i -g @runcomfy/cli # global installnpx -y @runcomfy/cli --version # zero-install```