Habilidades infsh-cli
📦

infsh-cli

Revisión del contenido r2 Crítico 🌐 Acceso a red🔑 Variables de entorno📁 Acceso al sistema de archivos⚙️ Comandos externos

Ejecutar aplicaciones de IA de inference.sh

Ejecutar muchos modelos de IA normalmente requiere APIs y configuraciones separadas. Esta skill ayuda a los agentes a descubrir y ejecutar apps de inference.sh desde una sola CLI.

Compatible con: Claude Codex Code(CC)
⚠️ 38 Deficiente

Instalar con mi Agente

Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.

Solicitud de agente
Review the Skillstore skill "infsh-cli" from https://skillstore.io/skills/inferen-sh-infsh-cli.md and its manifest at https://skillstore.io/api/skills/inferen-sh-infsh-cli/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.

Recursos legibles por agentes

Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.

Pruébalo

Usando "infsh-cli". Encuentra una app rápida de generación de imágenes para arte conceptual.

Resultado esperado:

El asistente enumera apps de imágenes relevantes, compara calidad y velocidad, y luego sugiere una app para inspeccionar primero.

Usando "infsh-cli". Ejecuta un trabajo de video y déjame revisarlo más tarde.

Resultado esperado:

El asistente prepara la entrada, pide confirmación, envía la tarea sin esperar y registra el identificador de la tarea.

Usando "infsh-cli". Usa una imagen local para un video de avatar.

Resultado esperado:

El asistente identifica las rutas de medios requeridas, advierte que los archivos se cargarán y espera aprobación antes de ejecutar la app.

Auditoría de seguridad

Crítico

The documentation contains repeated remote installer commands that pipe live content to a shell, plus an unsafe manifest-driven download command. It also enables local file uploads and public social media actions without explicit consent controls; most other alerts are Markdown or documentation false positives.

5
Archivos escaneados
608
Líneas analizadas
8
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (6)

Crítico
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command pipes an uninspected network response directly into sh. A compromised server, DNS path, or changed installer can execute arbitrary commands.
Crítico
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The update guidance again executes remote shell content without local inspection or pinning. This is a direct remote code execution supply-chain pattern.
Crítico
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The documented installation command executes a live remote response through sh. There is no opportunity to verify the retrieved script before execution.
Crítico
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The primary setup flow executes downloaded shell text without review, version pinning, or prior signature verification. This can yield arbitrary local code execution.
Alto
Automatic Local File Upload Can Expose Sensitive Data
The CLI automatically uploads any supplied local path to the hosted service. The skill provides no path allowlist, sensitivity check, or explicit upload confirmation.
Both files explicitly state that local paths are uploaded and show absolute, relative, and home-directory inputs. The missing consent and scope controls are visible in the reviewed guidance.
Alto
Public Social Media Actions Lack Confirmation Controls
The examples can publish posts and media to Twitter or X, but the skill does not require a preview or user confirmation before consequential account changes.
The cited commands explicitly post text and media to an external account. No confirmation requirement appears around either example.
Elementos de revisión de capacidades (8)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Although the backticks are Markdown, the documented npx command installs a separate unpinned community skill. Executing it expands the trust boundary beyond the reviewed files.
Medio
Shell command substitution
> curl -LO $(curl -fsSL https://dist.inference.sh/cli/manifest.json | grep -o '"url":"[^"]*"' | grep
The unquoted substitution derives curl arguments from a remote manifest through fragile text parsing. A changed or compromised manifest can redirect the binary download or inject curl options through word splitting.
Bajo
Hardcoded URL
curl -fsSL https://cli.inference.sh | sh
The URL supplies a remote installer whose response is executed immediately. HTTPS does not protect against a compromised origin or unsafe installer update.
Bajo
Hardcoded URL
curl -fsSL https://cli.inference.sh | sh
The reinstall command retrieves executable shell content from the fixed remote endpoint. This creates a genuine network supply-chain dependency.
Bajo
Hardcoded URL
curl -fsSL https://cli.inference.sh | sh
The hardcoded endpoint is used to fetch an installer that is executed immediately. The network dependency is security relevant even though it is the documented vendor domain.
Bajo
Hardcoded URL
curl -fsSL https://cli.inference.sh | sh
The URL is an active installer endpoint whose response is piped to a shell. Trust in this endpoint directly controls local code execution.
Bajo
Hardcoded URL
> curl -LO https://dist.inference.sh/cli/checksums.txt
The command downloads checksums used to trust an executable from the same vendor origin. Origin compromise can therefore replace both the binary and its checksum.
Bajo
Hardcoded URL
> curl -LO $(curl -fsSL https://dist.inference.sh/cli/manifest.json | grep -o '"url":"[^"]*"' | grep
The remote manifest determines which executable archive curl downloads. The URL is not pinned, and its output is consumed through unquoted command substitution.

Patrones detectados

Pipe to shell pattern×4
Compartir y citar este informe

Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.

Abrir el informe versionado
Evaluación de seguridad

Copiar enlace del informe

https://skillstore.io/skills/inferen-sh-infsh-cli/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Insignia Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/inferen-sh-infsh-cli/security.svg)](https://skillstore.io/skills/inferen-sh-infsh-cli?utm_source=security_passport_badge)

Insignia HTML

<a href="https://skillstore.io/skills/inferen-sh-infsh-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inferen-sh-infsh-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Tarjeta para insertar

<iframe src="https://skillstore.io/embed/skills/inferen-sh-infsh-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Citas académicas (APA · BibTeX · CFF)

Cita APA

inferen-sh. (2026). infsh-cli security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inferen-sh-infsh-cli/audits/5

Cita BibTeX

@techreport{inferen-sh-inferen-sh-infsh-cli-2026, author = {inferen-sh}, title = {infsh-cli security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/inferen-sh-infsh-cli/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "infsh-cli security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "inferen-sh" date-released: "2026-08-06" url: "https://skillstore.io/skills/inferen-sh-infsh-cli/audits/5" identifiers: - type: other value: "skillstore:inferen-sh-infsh-cli:audit:5" description: "Skillstore immutable audit report identifier"

Comparar variantes

9 variantes instalables

Cada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.

Por qué esta variante es la primera

Mayor uso en Skillstore
inferen-sh Recomendado Actual

inferen-sh-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 74
Actualizado

2026-09-09

qu-skills-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 51
Actualizado

2026-09-09

tool-belt-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 46
Actualizado

2026-09-09

skillssh-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 40
Actualizado

2026-09-09

infsh-skills-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 40
Actualizado

2026-09-09

inference-skills-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 40
Actualizado

2026-09-09

inference-sh-skills-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 40
Actualizado

2026-09-09

halt-catch-fire-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 31
Actualizado

2026-09-09

101-skills-infsh-cli

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 5
Actualizado

2026-09-09

Puntuación de Skillstore

Por qué esta puntuación Confianza de la evidencia: Medio
45
Arquitectura
85
Mantenibilidad
87
Contenido
71
Comunidad
83
Cumplimiento de la especificación

Lo que puedes crear

Prototipar flujos de trabajo de medios con IA

Genera imágenes, videos, audio y recursos 3D desde prompts ejecutados en terminal y entradas guardadas.

Comparar apps de IA alojadas

Busca en el catálogo de inference.sh, inspecciona detalles de apps y ejecuta entradas de ejemplo antes de elegir un modelo.

Automatizar trabajos de larga duración

Envía tareas en la nube, vuelve de inmediato, comprueba el estado más tarde y guarda resultados para pipelines.

Prueba estos prompts

Encontrar una app
Usa la skill de infsh CLI para encontrar apps de generación de imágenes para mockups de productos. Enumera opciones sólidas y explica cuándo usar cada una.
Ejecutar un trabajo de ejemplo
Ayúdame a ejecutar una app de video de inference.sh de ejemplo. Genera una entrada de ejemplo, explica los campos y ejecútala después de que confirme.
Usar medios locales
Prepara un flujo de trabajo de inference.sh que use mi imagen local como entrada. Pregunta antes de cargar cualquier archivo y muestra qué ruta se usará.
Crear un pipeline asíncrono
Diseña un flujo de trabajo de infsh para una tarea de modelo de larga duración. Envíala sin esperar, haz seguimiento de la tarea y guarda el resultado para procesarlo más tarde.

Mejores prácticas

  • Inspecciona los detalles de la app y la entrada de ejemplo antes de ejecutar un modelo nuevo.
  • Confirma cada ruta de archivo local antes de cargar medios en servicios en la nube.
  • Usa claves de API desde un gestor de secretos y rótalas después de sesiones compartidas.

Evitar

  • No canalices instaladores remotos a una shell sin revisión y verificación.
  • No cargues directorios amplios, rutas de directorios superiores ni archivos sensibles por costumbre.
  • No ejecutes acciones de publicación social sin aprobación explícita del texto final y la cuenta.

Preguntas frecuentes

¿En qué ayuda esta skill?
Ayuda a los agentes a usar infsh CLI para descubrir, ejecutar, supervisar y guardar resultados de apps en la nube de inference.sh.
¿Necesito una cuenta de inference.sh?
Sí. La CLI requiere iniciar sesión o una clave de API antes de poder ejecutar apps alojadas.
¿Puede generar imágenes y videos?
Sí. Las referencias incluyen ejemplos de apps de imágenes, video, audio, LLM, búsqueda, 3D y utilidades.
¿Cargará archivos locales?
Sí, cuando se usa una ruta local para una entrada de la app. Confirma las rutas antes de ejecutar cualquier flujo de trabajo de carga.
¿Puede publicar en Twitter o X?
La skill documenta apps de automatización de Twitter/X. Trata las publicaciones, los mensajes directos, los follows, los likes y los retweets como acciones sensibles.
¿El método de instalación no tiene riesgos?
No. La instalación rápida usa ejecución remota de shell. Prefiere una instalación manual verificada con comprobaciones de checksum y firma.

Detalles del desarrollador

Licencia

MIT

Revisión de Skillstore

r2

Aviso de versión

El autor no declaró una versión.

Ref.

4121de961d1b6f2ffca856260e239505c302452c

Actualidad del mantenimiento

10/8/2026

Uso

37 descargas · 235 vistas

Estructura de archivos