安装步骤会执行远程 npm/npx 软件并进行全局安装
原文依据:3 处说明要求通过 npm 全局安装 RunComfy CLI,且展示的 Skill 安装命令使用 npx 从外部仓库获取并执行软件。这些包不固定版本或提交,因此实际执行内容可能随上游变化。
若包、仓库、依赖或发布账户遭篡改,安装代码可能以当前用户权限读取文件、访问凭据或修改系统级用户环境。全局安装还会产生超出当前项目的持久变更。
文档要求全局安装未固定版本的 RunComfy npm 包,并展示通过 npx 从未固定提交的外部仓库安装 Skill。执行这些步骤会运行并持久安装当时上游提供的代码;全局安装还扩大其本机影响范围。用户可要求固定包版本和仓库提交,并在隔离环境中检查后安装。
```bashnpx skills add agentspace-so/runcomfy-skills --skill image-to-video -g```查看另外 2 个位置
1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.## Prerequisites1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.3. **CI / containers** — set `RUNCOMFY_TOKEN=<token>`.4. **A source image URL** — JPEG/PNG/WebP, min 300px, ≤10MB; aspect 1:2.5 to 2.5:1 (HappyHorse) — other models have similar specs.