Fähigkeiten remotion-render
📦

remotion-render

Inhaltsrevision r1 Mittleres Risiko ⚙️ Externe Befehle🌐 Netzwerkzugriff

Remotion-Videos aus TSX-Code rendern

Das Erstellen von Videos aus React-Animationen erfordert oft lokale Einrichtung und Render-Werkzeuge. Dieser Skill sendet Remotion TSX an inference.sh und gibt eine MP4-Videoausgabe zurück.

Unterstützt: Claude Codex Code(CC)
⚠️ 50 Schlecht

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "remotion-render" from https://skillstore.io/skills/inference-sh-skills-remotion-render.md and its manifest at https://skillstore.io/api/skills/inference-sh-skills-remotion-render/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„remotion-render“ wird verwendet. Ein Nutzer bittet um eine kurze Willkommensanimation mit dunklem Hintergrund und zentriertem Text.

Erwartetes Ergebnis:

Der Skill führt die Render-Anfrage aus und gibt einen MP4-Videolink für die fertiggestellte Animation zurück.

„remotion-render“ wird verwendet. Ein Nutzer stellt title- und subtitle-Werte für eine wiederverwendbare Ankündigungsvorlage bereit.

Erwartetes Ergebnis:

Der Skill rendert mit diesen Props ein angepasstes Ankündigungsvideo und meldet den finalen Speicherort des Videos.

„remotion-render“ wird verwendet. Ein Nutzer fordert Fortschrittsupdates beim Rendern eines zehn Sekunden langen Clips an.

Erwartetes Ergebnis:

  • Der Skill streamt den Rendering-Fortschritt, wenn dies unterstützt wird.
  • Die finale Antwort enthält den Speicherort der fertiggestellten Videoausgabe.

Sicherheitsaudit

Mittleres Risiko
v4 • 5.7.2026 Versionsbericht öffnen

Most static backtick alerts are false positives from Markdown formatting, input tables, and sample code blocks. The confirmed issues are the documented belt and npx command flows plus the intentional dependency on hosted inference.sh rendering. No prompt injection text was found in SKILL.md.

1
Gescannte Dateien
213
Analysierte Zeilen
12
Prüfelemente
0
Falschmeldungen ignoriert

Bestätigte Sicherheitsbedenken (1)

Mittel
Remote Rendering Receives User TSX Code
The skill sends React and Remotion TSX, props, and render settings to inference.sh for hosted rendering. Users could expose proprietary animation code, unreleased content, or sensitive asset references if they submit private project data.
The documentation states rendering is done through inference.sh and shows code submitted through belt app run input. The behavior is intentional, but the data exposure risk is direct.
Elemente der Fähigkeitsprüfung (12)

Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.

Mittel
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
The instruction asks users to execute npx to add a third-party CLI skill. This is a real supply-chain risk because it installs executable tooling from outside the current package.
Mittel
Ruby/shell backtick execution
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The line directs users to install and use the belt CLI before running the skill. The executable command is not embedded on this line, but the dependency creates real external-command exposure.
Mittel
Ruby/shell backtick execution
```bash
The fenced quick-start block contains belt login and belt app run commands. Running those commands executes an external CLI and submits render input to a hosted service.
Mittel
Ruby/shell backtick execution
```bash
This bash example invokes belt app run with user-provided Remotion code. It is legitimate skill behavior, but it is still external CLI execution with remote processing.
Mittel
Ruby/shell backtick execution
```bash
This bash example invokes belt app run for a render job. The command is an intentional external service call and should remain a confirmed medium-risk finding.
Mittel
Ruby/shell backtick execution
```bash
The location starts another bash example that runs belt app run. The command path is expected, but it executes third-party CLI tooling and sends input outside the local environment.
Mittel
Ruby/shell backtick execution
```bash
This example runs belt app run with props and render parameters. It is real external command usage rather than just Markdown formatting.
Mittel
Ruby/shell backtick execution
```bash
This sequence animation example uses belt app run to submit TSX code for rendering. That is expected functionality, but it is still confirmed external CLI execution.
Mittel
Ruby/shell backtick execution
```bash
The related-skills block gives npx skills add commands for additional packages. These commands can install third-party skill content, so the supply-chain risk is real.
Niedrig
Hardcoded URL
Render videos from React/Remotion component code via [inference.sh](https://inference.sh) CLI.
The skill explicitly routes rendering through inference.sh. This is disclosed and central to the feature, but it confirms a remote service dependency.
Niedrig
Hardcoded URL
![Remotion Render](https://cloud.inference.sh/app/files/u/4mg21r6ta37mpaz6ktzwtt8krr/01kg2c0egyg243m
The Markdown image uses a hosted cloud.inference.sh asset. Viewing the documentation can trigger a network fetch to a third-party host, which is a low privacy risk.
Niedrig
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The install-instructions link points to raw GitHub content for the required CLI. This is an intentional dependency path, but users rely on external network content to set up the tool.
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/inference-sh-skills-remotion-render/security.svg)](https://skillstore.io/skills/inference-sh-skills-remotion-render?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/inference-sh-skills-remotion-render?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-skills-remotion-render/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/inference-sh-skills-remotion-render.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

inference-sh-skills. (2026). remotion-render security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4

BibTeX-Zitat

@techreport{inference-sh-skills-inference-sh-skills-remotion-render-2026, author = {inference-sh-skills}, title = {remotion-render security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "remotion-render security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "inference-sh-skills" date-released: "2026-07-05" url: "https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4" identifiers: - type: other value: "skillstore:inference-sh-skills-remotion-render:audit:4" description: "Skillstore immutable audit report identifier"

Varianten vergleichen

17 installierbare Varianten

Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.

Warum diese Variante zuerst steht

Höchster Skillstore-Score
remotion-dev Empfohlen

remotion-dev-remotion-render

Skillstore-Score 77
Evidenzvertrauen Hoch
Skillstore-Nutzung 7
Aktualisiert

2026-09-09

infsh-skills-remotion-render

Skillstore-Score 74
Evidenzvertrauen Hoch
Skillstore-Nutzung 6
Aktualisiert

2026-09-09

toolshell-remotion-render

Skillstore-Score 69
Evidenzvertrauen Hoch
Skillstore-Nutzung 16
Aktualisiert

2026-09-09

skillssh-remotion-render

Skillstore-Score 69
Evidenzvertrauen Hoch
Skillstore-Nutzung 12
Aktualisiert

2026-09-09

inference-shell-remotion-render

Skillstore-Score 69
Evidenzvertrauen Hoch
Skillstore-Nutzung 7
Aktualisiert

2026-09-09

tul-sh-remotion-render

Skillstore-Score 50
Evidenzvertrauen Hoch
Skillstore-Nutzung 21
Aktualisiert

2026-09-09

halt-catch-fire-remotion-render

Skillstore-Score 50
Evidenzvertrauen Hoch
Skillstore-Nutzung 12
Aktualisiert

2026-09-09

inference-skills-remotion-render

Skillstore-Score 50
Evidenzvertrauen Hoch
Skillstore-Nutzung 9
Aktualisiert

2026-09-09

inferen-sh-remotion-render

Skillstore-Score 50
Evidenzvertrauen Hoch
Skillstore-Nutzung 8
Aktualisiert

2026-09-09

qu-skills-remotion-render

Skillstore-Score 50
Evidenzvertrauen Mittel
Skillstore-Nutzung 12
Aktualisiert

2026-09-09

inference-sh-skills-remotion-render

Skillstore-Score 50
Evidenzvertrauen Mittel
Skillstore-Nutzung 8
Aktualisiert

2026-09-09

101-skills-remotion-render

Skillstore-Score 50
Evidenzvertrauen Mittel
Skillstore-Nutzung 5
Aktualisiert

2026-09-09

inference-sh-8-remotion-render

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 9
Aktualisiert

2026-09-09

inference-sh-6-remotion-render

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 8
Aktualisiert

2026-09-09

skills-shell-remotion-render

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 7
Aktualisiert

2026-09-09

inference-sh-9-remotion-render

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 6
Aktualisiert

2026-09-09

inference-sh-7-remotion-render

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 6
Aktualisiert

2026-09-09

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Mittel
55
Architektur
85
Wartbarkeit
87
Inhalt
68
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

Social-Motion-Grafiken erstellen

Erstelle kurze Markenanimationen aus wiederverwendbaren Remotion-Komponenten, ohne einen lokalen Render-Stack zu pflegen.

Produktvideos automatisieren

Rendere Produktankündigungen, Zähler und Fortschrittsvisualisierungen aus strukturierten Props und React-Vorlagen.

Datengesteuerte Clips prototypisieren

Teste Remotion-Animationsideen schnell, indem du TSX-Code sendest und eine MP4-Ausgabe erhältst.

Diese Prompts ausprobieren

Einen einfachen Clip rendern
Verwende remotion-render, um ein drei Sekunden langes Titelvideo mit Fade-in zu erstellen. Verwende eine Auflösung von 1920 mal 1080 und 30 Frames pro Sekunde.
Mit Props rendern
Rendere ein Remotion-Video, das title- und subtitle-Props akzeptiert. Verwende meinen bereitgestellten Text und gib das MP4-Ergebnis zurück.
Eine sequenzierte Animation erstellen
Erstelle eine vier Sekunden lange Remotion-Sequenz mit drei gestaffelten Nachrichten, sanften Fade-Übergängen und quadratischer Ausgabe mit 1080 mal 1080.
Einen Produktions-Render-Plan erstellen
Prüfe meine Remotion-Komponente auf Render-Risiken, entferne Secrets oder private URLs und rendere dann die finale Version mit dem angeforderten Codec.

Bewährte Praktiken

  • Prüfe generiertes TSX vor dem Rendern und entferne Secrets, Tokens und private Asset-URLs.
  • Beginne beim Testen des Animationstimings mit kurzen Dauern und niedrigerer Auflösung.
  • Bestätige Kontozugriff und belt-Anmeldestatus, bevor du lange oder hochauflösende Render-Vorgänge startest.

Vermeiden

  • Übermittle keinen vertraulichen Quellcode und keine unveröffentlichten Medien ohne Genehmigung.
  • Führe keine npx-Installationsbefehle aus, ohne Paketquelle und Version zu prüfen.
  • Gehe nicht davon aus, dass jede lokale Remotion-Abhängigkeit in der gehosteten Render-Umgebung verfügbar ist.

Häufig gestellte Fragen

Was rendert dieser Skill?
Er rendert React- und Remotion TSX-Komponenten über inference.sh in eine MP4-Videoausgabe.
Welche Tools können diesen Skill verwenden?
Der generierte Bericht listet Unterstützung für Claude, Codex und Claude Code auf.
Benötige ich ein inference.sh-Konto?
Ja. Die Beispiele erfordern die belt CLI und eine Anmeldung vor dem Rendern.
Kann ich benutzerdefinierte Daten an ein Video übergeben?
Ja. Der Skill unterstützt Props, die an die exportierte Remotion-Komponente übergeben werden.
Wird lokal gerendert?
Nein. Der dokumentierte Workflow sendet Render-Eingaben an die gehostete inference.sh-App.
Was sollte ich nicht übermitteln?
Vermeide Secrets, privaten Code, vertrauliche Medien und private URLs, sofern deine Organisation diese Übertragung nicht genehmigt.

Entwicklerdetails

Lizenz

MIT

Skillstore-Revision

r1

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

a25199bc7d6b82598536822d1738eb5d5f54025b

Aktualität der Wartung

18.7.2026

Nutzung

2 Downloads · 39 Aufrufe

Dateistruktur

📄 SKILL.md

Mehr von inference-sh-skills

Alle anzeigen
Alle anzeigen