跳转到正文
报告库
用途分类 / 其他用途

Video Inpainting Skill 安全审计

作者说它能做什么(原文)

>

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
中风险

安装步骤会下载并执行第三方 npm 软件包

原文依据:2 处
发现了什么

全局安装会修改用户的 Node.js 工具环境;`npx -y` 会自动下载并运行软件包而不提示确认。所给材料只有使用说明,没有 CLI 实现或锁定的软件包版本,因此无法从这些证据核验其实际网络、文件和令牌行为。

为什么需要注意

若软件包、其依赖或发布账户被破坏,安装或首次运行可能以用户权限执行恶意代码;全局安装还可能影响其他项目使用的 CLI 版本。

这是实际安装说明:全局 npm 安装会更改用户的 Node.js 环境,而 `npx -y` 可下载并立即运行第三方包。材料未固定版本,也未提供 CLI 源码,因此其中关于网络访问、文件写入和令牌处理的声明无法由所给证据独立核验。用户可要求锁定并审计具体版本,或在隔离环境中运行。

SKILL.md:32来自说明文档打开原文件
```bash# 1. Install (see runcomfy-cli skill for details)npm i -g @runcomfy/cli      # or:  npx -y @runcomfy/cli --version# 2. Sign inruncomfy login              # or in CI: export RUNCOMFY_TOKEN=<token>
查看另外 1 个位置
SKILL.md:159来自说明文档打开原文件
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/cli`. **Agents must not pipe an arbitrary remote install script into a shell on the user's behalf**.- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with mode 0600. Set `RUNCOMFY_TOKEN` env var in CI / containers.
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 2 项风险
中风险

视频和编辑提示会发送给第三方 RunComfy 服务

原文依据:2 处
发现了什么

CLI 会把包含视频 URL 和提示的请求提交到 RunComfy 模型 API。即使输入是 URL,第三方服务仍需访问视频内容才能处理;所给材料没有说明保存期限、训练用途、删除机制或处理地域。

为什么需要注意

若视频含有人脸、客户资料、未公开产品或位置等敏感内容,这些内容及编辑意图会离开本地环境,并受第三方的数据处理规则约束。

当用户调用该编辑路线时,CLI 会把视频 URL 和编辑提示 POST 到 RunComfy Model API,并轮询状态、下载结果。视频内容因此需要可由该第三方服务取得和处理;材料未给出保留期限、训练用途、删除方式或处理地域。用户可要求作者提供 RunComfy 的数据处理条款,并只提交获准外传的素材。

SKILL.md:78来自说明文档打开原文件
```bashruncomfy run wan-ai/wan-2-7/edit-video \  --input '{    "video_url": "https://your-cdn.example/source.mp4",    "prompt": "Remove the watermark in the bottom-right corner across all frames. Preserve all other content exactly. Match background where the watermark was."  }' \  --output-dir ./out```
查看另外 1 个位置
SKILL.md:155来自说明文档打开原文件
The skill picks Wan 2-7 Edit-Video (default for prompt-driven region edits) or one of the alternatives based on whether the user needs identity-locked restyle or frame-stack treatment. The CLI POSTs to the Model API, polls request status, and downloads the result into `--output-dir`.
中风险

RunComfy API 令牌会持久写入用户主目录

原文依据:2 处
发现了什么

登录流程会在 `~/.config/runcomfy/token.json` 中保存长期凭据。文档称权限为 0600,但所提供内容不含 CLI 源码,无法核验权限设置、令牌权限范围、轮换或撤销行为。

为什么需要注意

任何以后获得该用户账户或配置文件读取权限的进程,都可能窃取令牌并以用户身份调用 RunComfy。把令牌放入 CI 环境变量也可能因日志、调试输出或配置错误而泄露。

执行 `runcomfy login` 时,文档明确称 API 令牌会持久保存到用户主目录。虽然它声称文件权限为 0600,这能限制其他本地账户读取,但材料没有 CLI 实现可核验该权限,也没有说明令牌范围、轮换或撤销。用户可改用临时环境变量、限制令牌权限,并向作者确认撤销流程。

SKILL.md:160来自说明文档打开原文件
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/cli`. **Agents must not pipe an arbitrary remote install script into a shell on the user's behalf**.- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with mode 0600. Set `RUNCOMFY_TOKEN` env var in CI / containers.- **Input boundary (shell injection)**: prompts and video URLs are passed as a JSON string via `--input`. The CLI does not shell-expand prompt content. **No shell-injection surface**.
查看另外 1 个位置
SKILL.md:36来自说明文档打开原文件
# 2. Sign inruncomfy login              # or in CI: export RUNCOMFY_TOKEN=<token>
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

Skill 主动支持移除水印或标志,但未要求确认使用权

原文依据:2 处
发现了什么

移除整段视频中的水印或 logo 是明确列出的常见用途和触发条件。材料没有要求先确认用户拥有素材、获权修改,或水印并非权利与来源标识。

为什么需要注意

用于第三方素材时,输出可能掩盖作者身份、许可状态或商业来源,导致版权、合同、平台政策或品牌归属风险。

该 Skill 明确把跨整段视频移除水印或 logo 作为触发条件和常见流程,却没有在这些操作前要求确认素材所有权或修改授权。若水印用于表明权利或来源,移除它可能影响用户的法律与平台合规风险。用户可要求作者加入权利确认,并将功能限制为自有、已授权或非权利标识的素材。

SKILL.md:15来自说明文档打开原文件
  frame-by-frame still inpaint chained into a video. Triggers on  "video inpaint", "video inpainting", "remove from video", "mask  region in video", "clean up video", "remove object from clip",  "video patch", "frame-by-frame edit", "remove watermark from  video", "remove passing person", or any explicit ask to edit a  region across video frames.homepage: https://www.runcomfy.com
查看另外 1 个位置
SKILL.md:113来自说明文档打开原文件
### Remove watermark / logo across entire clip- **Route 1 (Wan 2-7 Edit-Video)** with spatial language. Acceptable for most cases.- If quality not enough: open [LTX 2-3 inpaint workflow](https://www.runcomfy.com/comfyui-workflows/ltx-2-3-inpaint-in-comfyui-targeted-video-frame-editing?utm_source=skills.sh&utm_medium=skill&utm_campaign=video-inpainting) in ComfyUI for mask-driven propagation.

Skill 逻辑拆解

8 个说明模块

此 Skill 将用户的视频 URL 和编辑提示提交给 RunComfy 的模型 API,轮询任务状态,并把生成结果下载到指定输出目录。

查看原文
SKILL.md:155来自说明文档打开原文件
The skill picks Wan 2-7 Edit-Video (default for prompt-driven region edits) or one of the alternatives based on whether the user needs identity-locked restyle or frame-stack treatment. The CLI POSTs to the Model API, polls request status, and downloads the result into `--output-dir`.

默认路线仅依靠文字描述定位视频区域;需要像素级遮罩和时间一致性时,Skill 会引导用户改用 RunComfy 的云端 ComfyUI 工作流。

查看原文
SKILL.md:51来自说明文档打开原文件
Routes via prompt-driven region edits — the model resolves the targeted region from spatial language across all frames.
SKILL.md:107来自说明文档打开原文件
These are GUI workflows, not CLI endpoints. The CLI can't reach them — open them in the RunComfy ComfyUI cloud for proper mask propagation + temporal consistency.

Skill 要求安装第三方 CLI 并登录;交互登录会把 API 令牌持久保存到用户配置目录,CI 也可通过环境变量提供令牌。

查看原文
SKILL.md:34来自说明文档打开原文件
# 1. Install (see runcomfy-cli skill for details)npm i -g @runcomfy/cli      # or:  npx -y @runcomfy/cli --version# 2. Sign inruncomfy login              # or in CI: export RUNCOMFY_TOKEN=<token>
SKILL.md:160来自说明文档打开原文件
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/cli`. **Agents must not pipe an arbitrary remote install script into a shell on the user's behalf**.- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with mode 0600. Set `RUNCOMFY_TOKEN` env var in CI / containers.- **Input boundary (shell injection)**: prompts and video URLs are passed as a JSON string via `--input`. The CLI does not shell-expand prompt content. **No shell-injection surface**.
从这里开始 · 工作说明SKILL.md
video-inpainting
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 2 个章节,可在原文件中查看。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:3来自说明文档打开原文件
name: video-inpaintingallowed-tools: Bash(runcomfy *)displayName: "Video Inpainting"
SKILL.md:32来自说明文档打开原文件
```bash# 1. Install (see runcomfy-cli skill for details)
SKILL.md:77来自说明文档打开原文件
```bashruncomfy run wan-ai/wan-2-7/edit-video \
连接外部网站
SKILL.md:20来自说明文档打开原文件
  region across video frames.homepage: https://www.runcomfy.comlicense: MIT
SKILL.md:28来自说明文档打开原文件
[runcomfy.com](https://www.runcomfy.com/?utm_source=skills.sh&utm_medium=skill&utm_campaign=video-inpainting) · [Wan 2-7 edit-video](https://www.runcomfy.com/models/wan-ai/wan-2-7/edit?utm_source=skills.sh&utm_medium=skill&utm_campaign=video-inpainting) · [CLI docs](https://docs.runcomfy.com/cli/introduction?utm_source=skills.sh&utm_medium=skill&utm_campaign=video-inpainting)
SKILL.md:45来自说明文档打开原文件
CLI deep dive: [`runcomfy-cli`](https://www.skills.sh/agentspace-so/runcomfy-agent-skills/runcomfy-cli) skill.
安装其他软件包
SKILL.md:34来自说明文档打开原文件
# 1. Install (see runcomfy-cli skill for details)npm i -g @runcomfy/cli      # or:  npx -y @runcomfy/cli --version
SKILL.md:159来自说明文档打开原文件
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/cli`. **Agents must not pipe an arbitrary remote install script into a shell on the user's behalf**.- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with mode 0600. Set `RUNCOMFY_TOKEN` env var in CI / containers.
读取了多少行
176
文件校验值(用于核对版本)
1c68eba6de2bac905f9a8d3f7db6926241da875f744324a21bbfbba144c32f8e