安装步骤会下载并运行第三方 npm 软件,且将 CLI 全局安装
原文依据:3 处文档要求通过 `npx` 安装 Skill,并通过 `npm i -g` 全局安装 RunComfy CLI。npm 包的安装脚本和运行代码会在用户权限下执行;材料中没有这些包的源码或固定版本。
如果所解析的包版本或其依赖被篡改,代码可能读取当前用户可访问的文件和凭据,或持久修改全局 npm 环境。
材料要求用 `npx` 获取 Skill,并用未固定版本的 npm 命令全局安装第三方 CLI。这会让下载到的工具以当前用户权限安装或运行,而所给材料未包含这些依赖的实现,无法在此核验其安装脚本。用户可在隔离环境中安装并要求固定、可审计的版本。
```bashnpx skills add agentspace-so/runcomfy-skills --skill video-edit -g```查看另外 2 个位置
1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login`.## Prerequisites1. **RunComfy CLI** — `npm i -g @runcomfy/cli`2. **RunComfy account** — `runcomfy login`.3. **CI / containers** — set `RUNCOMFY_TOKEN=<token>`.