Навыки ai-avatar-video
📦

ai-avatar-video

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Создание видео «говорящая голова» с ИИ-аватарами

Работа с видеоаватарами часто требует выбора между несколькими модельными рабочими процессами. Этот skill маршрутизирует запрос и подготавливает правильный путь генерации RunComfy.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "ai-avatar-video" from https://skillstore.io/skills/agentspace-so-ai-avatar-video.md and its manifest at https://skillstore.io/api/skills/agentspace-so-ai-avatar-video/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «ai-avatar-video». Пользователь предоставляет портрет и утвержденную озвучку для вертикальной продуктовой рекламы.

Ожидаемый результат:

Skill рекомендует OmniHuman, объясняет, почему эта модель подходит, и дает краткий план запуска в RunComfy.

Использование «ai-avatar-video». У пользователя есть письменный скрипт ведущего, но нет аудиофайла.

Ожидаемый результат:

Skill рекомендует HappyHorse, объясняет, как указать произносимую реплику в кавычках, и отмечает ожидаемые ограничения речи.

Использование «ai-avatar-video». Пользователь хочет кинематографический монолог с референсами персонажа и аудио.

Ожидаемый результат:

Skill рекомендует Seedance v2 Pro и описывает, как согласовать референсы, направление объектива и длительность.

Аудит безопасности

Высокий риск

Most alerts are false positives caused by Markdown backticks, documentation links, placeholder URLs, model guidance, and standard token-storage documentation. Three findings remain confirmed because the skill recommends unpinned global npm or npx execution. A separate high-severity issue exists where user-derived content can break single-quoted shell arguments before the CLI receives them.

1
Просканировано файлов
303
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Shell Injection Risk in Generated CLI Arguments
The skill places user-derived prompts and URLs inside single-quoted shell JSON, then claims the CLI removes shell risk. An apostrophe can terminate quoting before the CLI receives the argument.
The command template uses shell single quotes around content derived from user requests. Shell parsing occurs before the CLI, directly contradicting the stated mitigation.
Пункты проверки возможностей (3)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
```bash
The fenced block instructs an unpinned global npm installation, which executes mutable third-party package code. This creates a package supply-chain and host modification risk.
Средний
Ruby/shell backtick execution
```bash
The fenced block uses npx to install a skill globally from a mutable repository reference. Automatic retrieval and execution without a pinned version creates supply-chain risk.
Средний
Ruby/shell backtick execution
- **Install via verified package manager only.** Use `npm i -g @runcomfy/cli` or `npx -y @runcomfy/c
This instruction recommends unpinned npm and npx package execution, including the automatic npx confirmation flag. A package manager does not guarantee immutable or reviewed code.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/agentspace-so-ai-avatar-video/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/agentspace-so-ai-avatar-video/security.svg)](https://skillstore.io/skills/agentspace-so-ai-avatar-video?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/agentspace-so-ai-avatar-video?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentspace-so-ai-avatar-video/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/agentspace-so-ai-avatar-video.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

agentspace-so. (2026). ai-avatar-video security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/agentspace-so-ai-avatar-video/audits/5

Цитата BibTeX

@techreport{agentspace-so-agentspace-so-ai-avatar-video-2026, author = {agentspace-so}, title = {ai-avatar-video security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/agentspace-so-ai-avatar-video/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "ai-avatar-video security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "agentspace-so" date-released: "2026-07-23" url: "https://skillstore.io/skills/agentspace-so-ai-avatar-video/audits/5" identifiers: - type: other value: "skillstore:agentspace-so-ai-avatar-video:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

11 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
runcomfy-com Рекомендуется

runcomfy-com-ai-avatar-video

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

inference-sh-skills-ai-avatar-video

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 5
Обновлено

2026-09-09

infsh-skills-ai-avatar-video

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

inference-skills-ai-avatar-video

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 10
Обновлено

2026-09-09

halt-catch-fire-ai-avatar-video

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 13
Обновлено

2026-09-09

qu-skills-ai-avatar-video

Оценка Skillstore 50
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

agentspace-so Текущий

agentspace-so-ai-avatar-video

Оценка Skillstore 38
Достоверность доказательств Высокий
Использование в Skillstore 7
Обновлено

2026-09-09

skills-shell-ai-avatar-video

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 24
Обновлено

2026-09-09

inference-sh-ai-avatar-video

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 10
Обновлено

2026-09-09

doany-ai-ai-avatar-video

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 10
Обновлено

2026-09-09

101-skills-ai-avatar-video

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 6
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создание продуктовых роликов в стиле UGC

Создайте короткое видео с ведущим на основе портрета и утвержденной озвучки для рекламы или запусков продукта.

Создание обучающих ведущих

Преобразуйте подготовленный скрипт или аудиоурок в обучающий ролик «говорящая голова» для внутреннего обучения.

Прототипирование локализованных демо-видео

Повторно используйте утвержденное изображение ведущего с разными аудиодорожками для языковых вариантов и демонстраций продукта.

Попробуйте эти промпты

Базовая «говорящая голова»
Create a talking-head avatar video from this portrait and voiceover. Use the simplest RunComfy model that fits.
Скрипт без аудио
I have this short script but no audio file. Choose a RunComfy path that can generate speech and video together.
Синхронизация стилизованного персонажа
Animate this stylized character with the provided voiceover. Pick the model best suited for non-photoreal subjects.
Кинематографическая сцена с референсом
Create a cinematic avatar monologue using this subject reference, scene direction, and approved audio track.

Лучшие практики

  • Подтвердите права на портрет, голос и скрипт перед созданием видео с человекоподобным персонажем.
  • Используйте чистую озвучку без музыки, когда важна точная синхронизация губ.
  • Выбирайте самый простой маршрут модели, который удовлетворяет требованиям к сцене, аудио и персонажу.

Избегать

  • Не создавайте видео с реальными людьми без явного согласия на использование внешности и голоса.
  • Не используйте рабочие процессы только со скриптом, когда требуется точный тайминг или точная идентичность аудио.
  • Не загружайте приватные медиа, если пользователь не одобрил обработку RunComfy.

Часто задаваемые вопросы

Что создает этот skill?
Он помогает создавать видео с аватарами, ролики «говорящая голова», сцены с синхронизацией губ и видео с виртуальными ведущими через RunComfy.
Нужен ли записанный аудиофайл?
Для некоторых маршрутов нужно аудио. HappyHorse может создать речь из письменного prompt, если аудиофайла нет.
Какие ИИ-инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Он запускается локально?
Нет. Он использует RunComfy CLI и отправляет запросы на генерацию в сервисы RunComfy.
Может ли он заставить реального человека говорить?
Только при наличии надлежащих прав и согласия как на использование внешности человека, так и голоса говорящего.
Что подготовить в первую очередь?
Подготовьте утвержденный портрет или изображение персонажа, чистое аудио или короткий скрипт и желаемый формат видео.

Сведения для разработчиков

Автор

agentspace-so

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

181fdefcafd96b041926e61c4b2e306ca7e7820e

Актуальность поддержки

26.07.2026

Использование

5 загрузок · 53 просмотров

Структура файлов

📄 SKILL.md