hugging-face-cli
Gestionar Hugging Face Hub desde la CLI
El trabajo con Hugging Face Hub suele requerir muchos comandos CLI precisos. Esta skill ayuda a los usuarios a elegir comandos hf para descargas, cargas, repositorios, caché, endpoints y jobs.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "hugging-face-cli" from https://skillstore.io/skills/sickn33-hugging-face-cli.md and its manifest at https://skillstore.io/api/skills/sickn33-hugging-face-cli/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "hugging-face-cli". Necesito descargar un archivo de modelo en una carpeta de proyecto.
Resultado esperado:
La respuesta identifica el repo id, el archivo de destino, la carpeta local y la revisión opcional. Luego proporciona un plan conciso de comando hf download.
Usando "hugging-face-cli". Quiero publicar una release privada de un modelo.
Resultado esperado:
La respuesta describe la creación del repositorio, la visibilidad privada, el alcance de la carga, el mensaje de commit y la creación de etiquetas con una confirmación antes de la carga.
Usando "hugging-face-cli". Necesito ejecutar un job de GPU usando mi token de Hugging Face.
Resultado esperado:
La respuesta pregunta por la imagen, el comando, el flavor, el costo esperado y el alcance de los secretos antes de sugerir un flujo de trabajo controlado para el job remoto.
Auditoría de seguridad
SeguroReview confirmed two medium network risks in the documented installers: each fetches a mutable remote script that is later executed after manual inspection. The remaining 187 findings are false positives caused by Markdown code spans, metadata links, controlled temporary-directory handling, and ordinary CLI documentation. No prompt injection, credential exfiltration, or malicious intent was found.
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (5)
📁 Acceso al sistema de archivos (5)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-hugging-face-cli/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-hugging-face-cli?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-hugging-face-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-hugging-face-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-hugging-face-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). hugging-face-cli security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-hugging-face-cli/audits/5Cita BibTeX
@techreport{sickn33-sickn33-hugging-face-cli-2026,
author = {sickn33},
title = {hugging-face-cli security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-hugging-face-cli/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "hugging-face-cli security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-24"
url: "https://skillstore.io/skills/sickn33-hugging-face-cli/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-hugging-face-cli:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Descargar un modelo para pruebas locales
Selecciona comandos para descargar un modelo completo, un archivo o una revisión fijada en un directorio local.
Publicar resultados de entrenamiento en Hub
Crea un repositorio privado, carga artefactos, añade etiquetas y usa mensajes de commit para el seguimiento de releases.
Operar infraestructura de Hub
Lista jobs, inspecciona logs, gestiona endpoints y escala recursos de inferencia alojados durante el trabajo de despliegue.
Prueba estos prompts
Ayúdame a descargar un modelo de Hugging Face con hf CLI. Pregunta por el repo id, la carpeta de destino y la revisión si es necesario.
Planifica un flujo de trabajo de upload con hf CLI para mi carpeta. Incluye creación del repositorio, elección de privacidad, mensaje de commit y archivos que se deben excluir.
Muestra los comandos de hf CLI para revisar mi caché, eliminar revisiones no utilizadas y listar mis repositorios de modelos sin borrar nada.
Crea un plan protegido con hf CLI para un job remoto de GPU o una actualización de endpoint. Incluye puntos de confirmación, comprobaciones de costo y gestión de secretos.
Mejores prácticas
- Confirma el id del repositorio, el tipo de repositorio, la rama y la ruta de destino antes de operaciones de carga, movimiento o eliminación.
- Usa repositorios privados para modelos o datasets sensibles hasta que se revisen los permisos de release.
- Prefiere tokens con alcance limitado e imágenes de contenedor confiables para jobs, endpoints y flujos de trabajo automatizados.
Evitar
- No ejecutes comandos de eliminación, movimiento, sync o eliminación de endpoint sin confirmación explícita del usuario.
- No pegues tokens de larga duración en prompts compartidos, logs, historial de shell o imágenes de job no confiables.
- No cargues el directorio actual antes de comprobar si contiene secretos, logs generados o datos privados.