安装步骤会在本机全局安装并运行第三方 npm 软件
原文依据:3 处前置步骤要求执行全局 npm 安装,技能自身也通过 npx 从 GitHub 仓库安装。此类命令会获取并执行发布方提供的软件,并可能写入用户的全局 Node.js 环境;所示命令没有固定包版本或提交版本。
如果软件包、发布账户、依赖项或仓库后来被篡改,安装代码可能以当前用户权限读取或修改文件、访问凭据,或改变全局开发环境。
文档给出两个会改变本机环境的安装命令:从 npm 全局安装 RunComfy CLI,以及通过 `npx skills add` 从 GitHub 仓库全局添加技能。两者都未固定版本或提交,因而安装时获取的第三方代码可能随上游变化,并写入全局环境。用户可要求固定且可核验的版本,并优先在隔离环境中检查后再安装。
```bashnpx skills add genmedia-labs/skills --skill seedance-2-5-image-to-video -g```查看另外 2 个位置
1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.## Prerequisites1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.3. **CI / containers** — set `RUNCOMFY_TOKEN=<token>` instead of `runcomfy login`.4. **A publicly reachable image URL** — the model server fetches it, so no login-gated or bot-blocked hosts. Recommended ceiling is 50 MB (roughly 4K).