安装步骤会在本机执行未固定版本的第三方 npm 包
原文依据:2 处说明建议全局安装 `@runcomfy/cli`,或使用带 `-y` 的 `npx` 直接取得并执行包;命令没有固定版本。全局安装还会在当前项目之外修改系统级 Node 包位置。
如果包的当前发布版本、依赖或 npm 账户被破坏,其安装或运行代码可能以执行命令的用户权限访问文件、环境变量和凭据。版本变化也会使相同说明在不同时间执行不同代码。
安装说明主动建议全局安装或用 `npx -y` 获取并执行 `@runcomfy/cli`,且两种命令都未固定版本。执行时会信任 npm 当前解析到的包;全局安装还会修改项目目录之外的 Node 包位置。这是第三方 CLI 的常见安装方式,但仍有供应链和版本漂移风险。用户可要求作者提供经过验证的精确版本及完整性信息,并优先在隔离环境中试用。
```bash# 1. Install (see runcomfy-cli skill for details)npm i -g @runcomfy/cli # or: npx -y @runcomfy/cli --version# 2. Sign inruncomfy login # or in CI: export RUNCOMFY_TOKEN=<token>查看另外 1 个位置
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/cli`. **Agents must not pipe an arbitrary remote install script into a shell on the user's behalf**.- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with mode 0600. Set `RUNCOMFY_TOKEN` env var in CI / containers.