安装步骤会以用户权限执行并全局安装第三方 npm 软件
原文依据:4 处文档要求运行 `npm i -g @runcomfy/cli`,且其自安装示例使用 `npx`。npm/npx 软件包在安装或首次运行时可能执行包内脚本;所提供源码没有 CLI 实现可供核验。
若软件包、其依赖或发布账户被攻破,安装代码可能读取或修改当前用户可访问的文件和凭据。全局安装还会留下持续可调用的程序。
文档要求全局安装 `@runcomfy/cli`,技能自身的安装示例也通过 `npx` 获取并运行第三方包。所给来源只有技能说明,没有这些包的实现或固定版本,因而无法从材料中核验安装时实际运行的代码。执行条件是用户采用这些安装命令;其权限与用户运行 npm/npx 时相同。可要求锁定版本并先审查包及安装脚本。
```bashnpx skills add agentspace-so/runcomfy-skills --skill image-to-video -g```查看另外 3 个位置
## Prerequisites1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.3. **CI / containers** — set `RUNCOMFY_TOKEN=<token>`.4. **A source image URL** — JPEG/PNG/WebP, min 300px, ≤10MB; aspect 1:2.5 to 2.5:1 (HappyHorse) — other models have similar specs.```bashnpx skills add agentspace-so/runcomfy-skills --skill image-to-video -g```1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.