Навыки wan-2-7
📦

wan-2-7

Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Генерация видео Wan 2.7 в RunComfy

Для генерации коротких видео нужны точные входные данные модели и понятные элементы управления выводом. Этот навык помогает Claude, Codex и Claude Code готовить запросы Wan 2.7 через RunComfy CLI.

Поддерживает: Claude Codex Code(CC)
⚠️ 50 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "wan-2-7" from https://skillstore.io/skills/agentspace-so-wan-2-7.md and its manifest at https://skillstore.io/api/skills/agentspace-so-wan-2-7/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «wan-2-7». Креатор просит пятисекундное продуктовое видео в горизонтальном формате.

Ожидаемый результат:

Навык создает план генерации RunComfy с выбранным Wan 2.7, разрешением 1080p, кадрированием 16:9, одним действием продукта и именованной выходной папкой.

Использование «wan-2-7». Продюсер предоставляет URL озвучки и просит вертикальный клип со спикером.

Ожидаемый результат:

Навык сопоставляет audio URL с генерацией липсинка, задает вертикальное кадрирование, согласует длительность и рекомендует промпт крупного плана со стабильным освещением.

Использование «wan-2-7». Команде нужна строго брендовая формулировка без автоматических изменений промпта.

Ожидаемый результат:

Навык рекомендует отключить prompt expansion, использовать точный negative prompt и повторно применять seed для контролируемых сравнений.

Аудит безопасности

Средний риск

Most static backtick findings are Markdown formatting false positives, but the skill does document real RunComfy CLI execution and a hosted API workflow. I confirmed the external command and outbound network risks, found no prompt injection attempt, and found no malicious hidden-file behavior.

1
Просканировано файлов
186
Проанализировано строк
10
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Third-Party Prompt and Media Transfer
The skill sends the prompt body to RunComfy hosted Model API and says external media URLs are fetched by RunComfy model servers. Users could expose confidential prompts, audio, or private media URLs to a third party.
The workflow explicitly describes posting requests to RunComfy and server-side fetching of supplied URLs. This is clear privacy and data-handling risk, although it is documented and expected.
Пункты проверки возможностей (10)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
instead. Calls `runcomfy run wan-ai/wan-2-7/text-to-video` through
The skill states it calls the local RunComfy CLI for Wan 2.7 video generation. That is real external command execution and sends work to a hosted service.
Средний
Ruby/shell backtick execution
```bash
The fenced snippet runs npx to install a skill globally from a GitHub source. Global package or skill installation is external command execution with supply-chain impact.
Средний
Ruby/shell backtick execution
1. **RunComfy CLI** — `npm i -g @runcomfy/cli`
The prerequisite tells users to install the RunComfy CLI globally with npm. Installing global packages can execute package lifecycle code and modifies the host environment.
Средний
Ruby/shell backtick execution
2. **RunComfy account** — `runcomfy login` opens a browser device-code flow.
The prerequisite tells users to run the RunComfy login command, which launches an authentication flow and changes local credential state. It is legitimate but still external command execution.
Средний
Ruby/shell backtick execution
```bash
The default invocation runs the RunComfy CLI with user prompt input and an output directory. This is intended behavior, but it is real local command execution.
Средний
Ruby/shell backtick execution
```bash
The audio-driven example runs the RunComfy CLI with prompt and audio URL inputs. It is intended behavior, but it combines local command execution with remote media processing.
Средний
Ruby/shell backtick execution
```bash
The literal-control example runs the RunComfy CLI and passes user-controlled generation settings. This is real external command execution even though the command is documented.
Средний
Ruby/shell backtick execution
The skill invokes `runcomfy run wan-ai/wan-2-7/text-to-video` with a JSON body matching the schema.
The prose confirms the skill invokes the RunComfy CLI, posts to the model API, polls the request, and downloads results. That confirms the external command and network workflow.
Средний
Ruby/shell backtick execution
- **Token storage**: `runcomfy login` writes the API token to `~/.config/runcomfy/token.json` with m
The line confirms the login command writes an API token to a local config path. It documents a credential-changing command, so the external command usage is security-sensitive.
Средний
Hardcoded URL
The skill invokes `runcomfy run wan-ai/wan-2-7/text-to-video` with a JSON body matching the schema.
The line identifies the concrete RunComfy model API endpoint and output download domains. This is intended behavior, but it is real outbound network traffic.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/agentspace-so-wan-2-7/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/agentspace-so-wan-2-7/security.svg)](https://skillstore.io/skills/agentspace-so-wan-2-7?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/agentspace-so-wan-2-7?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentspace-so-wan-2-7/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/agentspace-so-wan-2-7.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

agentspace-so. (2026). wan-2-7 security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/agentspace-so-wan-2-7/audits/8

Цитата BibTeX

@techreport{agentspace-so-agentspace-so-wan-2-7-2026, author = {agentspace-so}, title = {wan-2-7 security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/agentspace-so-wan-2-7/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "wan-2-7 security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "agentspace-so" date-released: "2026-07-09" url: "https://skillstore.io/skills/agentspace-so-wan-2-7/audits/8" identifiers: - type: other value: "skillstore:agentspace-so-wan-2-7:audit:8" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
runcomfy-com Рекомендуется

runcomfy-com-wan-2-7

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 43
Обновлено

2026-09-09

doany-ai-wan-2-7

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 41
Обновлено

2026-09-09

agentspace-so Текущий

agentspace-so-wan-2-7

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Создание клипов для демонстрации продукта

Подготовьте лаконичные промпты Wan 2.7 для коротких продуктовых видео с контролируемым движением камеры, длительностью и соотношением сторон.

Создание вариантов озвучки с липсинком

Используйте audio URL с подходящими настройками длительности, чтобы создавать короткие клипы со спикером или для локализации.

Тестирование вариантов промпта и seed

Итерируйте negative prompts, prompt expansion и значения seed, сохраняя согласованную структуру запроса RunComfy.

Попробуйте эти промпты

Создать базовый клип
Создайте запрос Wan 2.7 для пятисекундного продуктового видео в 1080p. Включите движение камеры, одно основное действие, соотношение сторон и рекомендации по каталогу вывода.
Добавить липсинк
Подготовьте запрос на видео Wan 2.7 с липсинком, используя этот audio URL: [audio URL]. Согласуйте длительность, выберите соотношение сторон и включите детали промпта для стабильного крупного плана.
Контролировать prompt expansion
Соберите запрос Wan 2.7, который сохраняет мой промпт буквальным. Отключите prompt expansion, добавьте сфокусированный negative prompt и объясните, какие поля влияют на согласованность.
Спланировать производственные варианты
Разработайте три варианта Wan 2.7 для одной и той же концепции. Сохраните основной промпт стабильным, варьируйте seed и выбор кадрирования, а также кратко изложите ожидаемые компромиссы для проверки.

Лучшие практики

  • Используйте одно основное действие на клип и описывайте движение камеры в начале промпта.
  • Перед использованием липсинка убедитесь, что аудиофайлы соответствуют документированным ограничениям по длительности, размеру и формату.
  • Подтвердите каталог вывода и удаленный сервис перед запуском команд RunComfy CLI.

Избегать

  • Не объединяйте много несвязанных действий в одном коротком клипе.
  • Не используйте расплывчатые negative prompts, например запросы лучшего качества без указания конкретных дефектов.
  • Не отправляйте конфиденциальные промпты, приватные URL медиафайлов или токены в общих чатах.

Часто задаваемые вопросы

Этот навык генерирует видео локально?
Нет. Он готовит и выполняет запросы через RunComfy CLI к размещенному RunComfy Model API.
Какие учетные данные требуются?
Вам нужен вход в аккаунт RunComfy или токен RunComfy, настроенный для окружения CLI.
Могу ли я использовать свое аудио?
Да. Навык документирует ввод audio URL для генерации липсинка с файлами WAV или MP3 в пределах указанных ограничений.
Каких ограничений вывода мне ожидать?
Документированные рекомендации поддерживают короткие клипы до 15 секунд, разрешение 720p или 1080p и пять соотношений сторон.
Могу ли я отключить prompt expansion?
Да. Навык объясняет, когда отключать prompt expansion для буквальных или строго брендовых промптов.
Безопасно ли отправлять чувствительные медиа?
Рассматривайте RunComfy как стороннего обработчика. Не отправляйте конфиденциальные промпты, аудио или приватные URL медиафайлов без одобрения.

Сведения для разработчиков

Автор

agentspace-so

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Актуальность поддержки

20.07.2026

Использование

3 загрузок · 94 просмотров

Структура файлов

📄 SKILL.md

Больше от agentspace-so

Показать все
📦

image-outpainting

79

Расширение изображений за пределы кадра

Обрезанным изображениям часто требуется более широкий холст для баннеров, публикаций в соцсетях или товарных макетов. Этот навык помогает Claude, Codex и Claude Code выполнять аутпейнтинг изображений с моделями RunComfy, сохраняя исходный объект.

Дизайн и креатив Просмотр
📦

video-edit

78

Редактируйте видео с маршрутизацией моделей RunComfy

Выбрать подходящую модель для редактирования видео сложно, когда у каждого маршрута свои сильные стороны. Этот навык маршрутизирует запрос и подготавливает промпты для моделей редактирования видео RunComfy.

Дизайн и креатив Просмотр
📦

video-inpainting

78

Редактирование областей видео с RunComfy

Редактирование областей в движущихся видеокадрах сложно последовательно маршрутизировать и описывать в промптах. Этот навык выбирает путь RunComfy и дает безопасные шаблоны промптов для очистки или замены.

Дизайн и креатив Просмотр
📦

relight

78

Изменение освещения изображений с RunComfy

Изменение освещения изображения обычно требует новой съемки или ручного редактирования. Этот навык помогает Claude, Codex или Claude Code направлять запросы на изменение освещения статичных изображений через модели RunComfy.

Дизайн и креатив Просмотр
📦

flux-kontext

78

Редактирование изображений с Flux Kontext Pro

Точные правки изображений требуют четкой маршрутизации модели и сфокусированных промптов. Этот навык помогает Claude, Codex и Claude Code вызывать Flux 1 Kontext Pro через RunComfy с практическими паттернами промптов.

Дизайн и креатив Просмотр
Показать все
📦

image-to-video

78

Анимация изображений с помощью видеомоделей RunComfy

от runcomfy-com

Для превращения статичных изображений в полезные видеоклипы нужны подходящие модель и промпт. Этот навык направляет запросы image-to-video к моделям RunComfy с соответствующими настройками и примерами.

Дизайн и креатив Просмотр
📦

ai-avatar-video

79

Создавайте AI-видео с аватарами с помощью RunComfy

от runcomfy-com

Создание видео с аватарами и синхронизацией губ часто требует выбора подходящей модели и формата ввода. Этот skill направляет запросы к моделям RunComfy и предоставляет готовые вызовы CLI.

Дизайн и креатив Просмотр
📦

elevenlabs-music-generation

79

Генерация музыки с ElevenLabs на RunComfy

от runcomfy-com

Создание готовых к продакшену музыкальных промптов и CLI-вызовов может быть медленным и подверженным ошибкам. Этот навык помогает Claude, Codex и Claude Code работать с генерацией ElevenLabs Music на RunComfy, предоставляя понятные параметры и рекомендации по рабочему процессу.

Дизайн и креатив Просмотр