Навыки remotion-render
📦

remotion-render

Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🌐 Доступ к сети

Рендеринг видео Remotion из TSX-кода

Создание видео из React-анимаций часто требует локальной настройки и инструментов рендеринга. Этот навык отправляет Remotion TSX в inference.sh и возвращает видео в формате MP4.

Поддерживает: Claude Codex Code(CC)
⚠️ 50 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "remotion-render" from https://skillstore.io/skills/inference-sh-skills-remotion-render.md and its manifest at https://skillstore.io/api/skills/inference-sh-skills-remotion-render/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «remotion-render». Пользователь просит короткую приветственную анимацию с темным фоном и текстом по центру.

Ожидаемый результат:

Навык запускает запрос на рендеринг и возвращает ссылку на MP4-видео для готовой анимации.

Использование «remotion-render». Пользователь предоставляет значения title и subtitle для переиспользуемого шаблона анонса.

Ожидаемый результат:

Навык рендерит персонализированное видео анонса с использованием этих props и сообщает итоговое расположение видео.

Использование «remotion-render». Пользователь запрашивает обновления прогресса во время рендеринга десятисекундного клипа.

Ожидаемый результат:

  • Навык передает прогресс рендеринга потоком, если это поддерживается.
  • Финальный ответ включает расположение готового видео.

Аудит безопасности

Средний риск

Most static backtick alerts are false positives from Markdown formatting, input tables, and sample code blocks. The confirmed issues are the documented belt and npx command flows plus the intentional dependency on hosted inference.sh rendering. No prompt injection text was found in SKILL.md.

1
Просканировано файлов
213
Проанализировано строк
12
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Remote Rendering Receives User TSX Code
The skill sends React and Remotion TSX, props, and render settings to inference.sh for hosted rendering. Users could expose proprietary animation code, unreleased content, or sensitive asset references if they submit private project data.
The documentation states rendering is done through inference.sh and shows code submitted through belt app run input. The behavior is intentional, but the data exposure risk is direct.
Пункты проверки возможностей (12)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
The instruction asks users to execute npx to add a third-party CLI skill. This is a real supply-chain risk because it installs executable tooling from outside the current package.
Средний
Ruby/shell backtick execution
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The line directs users to install and use the belt CLI before running the skill. The executable command is not embedded on this line, but the dependency creates real external-command exposure.
Средний
Ruby/shell backtick execution
```bash
The fenced quick-start block contains belt login and belt app run commands. Running those commands executes an external CLI and submits render input to a hosted service.
Средний
Ruby/shell backtick execution
```bash
This bash example invokes belt app run with user-provided Remotion code. It is legitimate skill behavior, but it is still external CLI execution with remote processing.
Средний
Ruby/shell backtick execution
```bash
This bash example invokes belt app run for a render job. The command is an intentional external service call and should remain a confirmed medium-risk finding.
Средний
Ruby/shell backtick execution
```bash
The location starts another bash example that runs belt app run. The command path is expected, but it executes third-party CLI tooling and sends input outside the local environment.
Средний
Ruby/shell backtick execution
```bash
This example runs belt app run with props and render parameters. It is real external command usage rather than just Markdown formatting.
Средний
Ruby/shell backtick execution
```bash
This sequence animation example uses belt app run to submit TSX code for rendering. That is expected functionality, but it is still confirmed external CLI execution.
Средний
Ruby/shell backtick execution
```bash
The related-skills block gives npx skills add commands for additional packages. These commands can install third-party skill content, so the supply-chain risk is real.
Низкий
Hardcoded URL
Render videos from React/Remotion component code via [inference.sh](https://inference.sh) CLI.
The skill explicitly routes rendering through inference.sh. This is disclosed and central to the feature, but it confirms a remote service dependency.
Низкий
Hardcoded URL
![Remotion Render](https://cloud.inference.sh/app/files/u/4mg21r6ta37mpaz6ktzwtt8krr/01kg2c0egyg243m
The Markdown image uses a hosted cloud.inference.sh asset. Viewing the documentation can trigger a network fetch to a third-party host, which is a low privacy risk.
Низкий
Hardcoded URL
> Requires inference.sh CLI (`belt`). [Install instructions](https://raw.githubusercontent.com/infer
The install-instructions link points to raw GitHub content for the required CLI. This is an intentional dependency path, but users rely on external network content to set up the tool.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/inference-sh-skills-remotion-render/security.svg)](https://skillstore.io/skills/inference-sh-skills-remotion-render?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/inference-sh-skills-remotion-render?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-skills-remotion-render/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/inference-sh-skills-remotion-render.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

inference-sh-skills. (2026). remotion-render security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4

Цитата BibTeX

@techreport{inference-sh-skills-inference-sh-skills-remotion-render-2026, author = {inference-sh-skills}, title = {remotion-render security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "remotion-render security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "inference-sh-skills" date-released: "2026-07-05" url: "https://skillstore.io/skills/inference-sh-skills-remotion-render/audits/4" identifiers: - type: other value: "skillstore:inference-sh-skills-remotion-render:audit:4" description: "Skillstore immutable audit report identifier"

Сравнить варианты

17 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
remotion-dev Рекомендуется

remotion-dev-remotion-render

Оценка Skillstore 77
Достоверность доказательств Высокий
Использование в Skillstore 7
Обновлено

2026-09-09

infsh-skills-remotion-render

Оценка Skillstore 74
Достоверность доказательств Высокий
Использование в Skillstore 6
Обновлено

2026-09-09

toolshell-remotion-render

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 16
Обновлено

2026-09-09

skillssh-remotion-render

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

inference-shell-remotion-render

Оценка Skillstore 69
Достоверность доказательств Высокий
Использование в Skillstore 7
Обновлено

2026-09-09

tul-sh-remotion-render

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 21
Обновлено

2026-09-09

halt-catch-fire-remotion-render

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 12
Обновлено

2026-09-09

inference-skills-remotion-render

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

inferen-sh-remotion-render

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

qu-skills-remotion-render

Оценка Skillstore 50
Достоверность доказательств Средний
Использование в Skillstore 12
Обновлено

2026-09-09

inference-sh-skills Текущий

inference-sh-skills-remotion-render

Оценка Skillstore 50
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

101-skills-remotion-render

Оценка Skillstore 50
Достоверность доказательств Средний
Использование в Skillstore 5
Обновлено

2026-09-09

inference-sh-8-remotion-render

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

inference-sh-6-remotion-render

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

skills-shell-remotion-render

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 7
Обновлено

2026-09-09

inference-sh-9-remotion-render

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 6
Обновлено

2026-09-09

inference-sh-7-remotion-render

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 6
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создание моушн-графики для соцсетей

Создавайте короткие брендированные анимации из переиспользуемых Remotion-компонентов без поддержки локального стека рендеринга.

Автоматизация продуктовых видео

Рендерите продуктовые анонсы, счетчики и визуализации прогресса из структурированных props и React-шаблонов.

Прототипирование клипов на основе данных

Быстро тестируйте идеи Remotion-анимаций, отправляя TSX-код и получая MP4 на выходе.

Попробуйте эти промпты

Рендеринг базового клипа
Используй remotion-render, чтобы создать трехсекундное видео с заголовком, появляющимся через fade-in. Используй разрешение 1920 на 1080 и 30 кадров в секунду.
Рендеринг с props
Отрендери Remotion-видео, которое принимает props title и subtitle. Используй предоставленный мной текст и верни результат в MP4.
Создание последовательной анимации
Создай четырехсекундную Remotion-последовательность с тремя поэтапными сообщениями, плавными fade-переходами и квадратным выводом 1080 на 1080.
Создание плана продакшен-рендера
Проверь мой Remotion-компонент на риски при рендеринге, удали секреты или приватные URL, затем отрендери финальную версию с запрошенным кодеком.

Лучшие практики

  • Проверяйте сгенерированный TSX перед рендерингом и удаляйте секреты, токены и приватные URL ассетов.
  • Во время тестирования тайминга анимации начинайте с короткой длительности и более низкого разрешения.
  • Подтвердите доступ к учетной записи и статус входа в belt перед запуском длительных рендеров или рендеров в высоком разрешении.

Избегать

  • Не отправляйте конфиденциальный исходный код или невыпущенные медиа без одобрения.
  • Не запускайте команды установки npx без проверки источника и версии пакета.
  • Не предполагайте, что каждая локальная зависимость Remotion доступна в размещенной среде рендеринга.

Часто задаваемые вопросы

Что рендерит этот навык?
Он рендерит React- и Remotion TSX-компоненты в видеоформат MP4 через inference.sh.
Какие инструменты могут использовать этот навык?
В сгенерированном отчете указана поддержка Claude, Codex и Claude Code.
Нужна ли мне учетная запись inference.sh?
Да. Примеры требуют belt CLI и входа в учетную запись перед рендерингом.
Могу ли я передать пользовательские данные в видео?
Да. Навык поддерживает props, передаваемые в экспортируемый Remotion-компонент.
Рендеринг выполняется локально?
Нет. Документированный процесс отправляет входные данные рендеринга в размещенное приложение inference.sh.
Что не следует отправлять?
Избегайте секретов, приватного кода, конфиденциальных медиа и приватных URL, если ваша организация не одобрила такую передачу.

Сведения для разработчиков

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

a25199bc7d6b82598536822d1738eb5d5f54025b

Актуальность поддержки

18.07.2026

Использование

2 загрузок · 39 просмотров

Структура файлов

📄 SKILL.md