Habilidades agent-tools
📦

agent-tools

Riesgo medio ⚙️ Comandos externos🌐 Acceso a red🔑 Variables de entorno📁 Acceso al sistema de archivos

Запускайте 250+ AI-моделей через inference.sh CLI

También disponible en: toolshell,inference-sh-0,inference-sh-6,inference-sh-7,skillssh,inference-sh-3,inference-sh-8,inference-sh-9,inferencesh,inference-shell,tool-belt,tul-sh,inf-sh,inferen-sh

Получите доступ к сотням AI-моделей для генерации изображений, создания видео, обработки текста и автоматизации без управления GPU-инфраструктурой или API-интеграциями.

Soporta: Claude Codex Code(CC)
⚠️ 63 Deficiente
1

Descargar el ZIP de la skill

2

Subir en Claude

Ve a Configuración → Capacidades → Skills → Subir skill

3

Activa y empieza a usar

Pruébalo

Usando "agent-tools". belt app run falai/flux-dev-lora --input '{"prompt": "a serene mountain lake at sunset"}'

Resultado esperado:

Running falai/flux-dev-lora...
Task ID: abc123xyz
Status: completed
Image URL: https://cloud.inference.sh/results/abc123xyz.png

Usando "agent-tools". belt app list --category image --featured

Resultado esperado:

FEATURED IMAGE APPS
| App | Description |
|-----|-------------|
| falai/flux-dev-lora | FLUX.2 Dev (high quality) |
| google/gemini-3-pro-image | Gemini 3 Pro Image |
| xai/grok-imagine-image | Grok Image Generation |

Usando "agent-tools". belt app run x/post-tweet --input '{"text": "Just generated this with #AI!"}'

Resultado esperado:

Running x/post-tweet...
Status: posted
Tweet ID: 1234567890
URL: https://twitter.com/user/status/1234567890

Auditoría de seguridad

Riesgo medio
v1 • 4/25/2026

This skill provides access to the inference.sh CLI for running 250+ AI apps. Static analysis detected many patterns (pipe to shell, external commands, hardcoded URLs) but evaluation confirms these are legitimate CLI tool patterns, not security vulnerabilities. The skill is properly scoped to belt commands only, uses official infrastructure, and implements standard installation verification (SHA-256 checksums, optional Sigstore signatures). No malicious behavior detected after semantic review.

5
Archivos escaneados
596
Líneas analizadas
10
hallazgos
1
Auditorías totales

Problemas de riesgo alto (1)

Pipe to Shell Installation Pattern
The skill uses `curl | sh` pattern for CLI installation. This is a common installation method for the inference.sh CLI. The installer verifies SHA-256 checksums and optionally validates Sigstore signatures. While flagged as critical by static analysis, this is the intended and documented installation mechanism for the official CLI tool.
Problemas de riesgo medio (3)
Network Access to External Service
The skill makes network requests to inference.sh infrastructure to run AI models. This is the intended functionality of the skill - accessing cloud-based AI services. No data exfiltration or unauthorized transmission detected.
API Key Environment Variable Access
The skill documents the INFSH_API_KEY environment variable for CI/CD authentication. This is a standard credential pattern for CLI tools. The variable is user-provided and not hardcoded.
Local File System Access for Uploads
The skill supports local file paths for AI inputs (images, videos, audio). Files are uploaded to the inference.sh cloud for processing. No arbitrary file system operations beyond specified input paths.
Problemas de riesgo bajo (2)
Hardcoded URLs to Official Infrastructure
Multiple URLs to inference.sh domain are hardcoded in documentation. These are required for the CLI to function and point to official infrastructure. Not a security vulnerability.
Static Analysis False Positives on Code Patterns
The static analyzer flagged 'weak cryptographic algorithm' for AI model names (FLUX, SDXL, Veo), 'shell backtick execution' for bash commands in documentation blocks, and 'path traversal' for relative path examples. These are all false positives from pattern matching without semantic context.

Factores de riesgo

⚙️ Comandos externos (1)
🌐 Acceso a red (1)
🔑 Variables de entorno (1)
📁 Acceso al sistema de archivos (1)
Auditado por: claude

Puntuación de calidad

45
Arquitectura
100
Mantenibilidad
87
Contenido
50
Comunidad
36
Seguridad
83
Cumplimiento de la especificación

Lo que puedes crear

Генерируйте AI-изображения без локального GPU

Создатели контента и маркетологи могут генерировать профессиональные изображения с помощью современных моделей без установки и поддержки локальных AI-инструментов. Просто укажите модель и промпт.

Автоматизируйте социальные сети с AI-контентом

Менеджеры социальных сетей могут программно публиковать AI-генерированные изображения, видео и текст в Twitter/X. Создавайте запланированные рабочие процессы с согласованным брендингом.

Доступ к нескольким AI-провайдерам через единый интерфейс

Разработчики могут экспериментировать с различными AI-моделями, переключая названия приложений без изменения кода. Тестируйте модели FLUX, Claude, Gemini и OpenRouter с одинаковым синтаксисом CLI.

Prueba estos prompts

Сгенерировать изображение с помощью конкретной модели
Use belt to run falai/flux-dev-lora with the input {"prompt": "[DESCRIBE YOUR IMAGE]", "num_images": 1, "image_size": "landscape_16_9"}
Создать видео из промпта
Run google/veo-3-1-fast with {"prompt": "[VIDEO DESCRIPTION]"} and save the task ID for tracking
Связать несколько AI-задач
First generate an image with falai/flux-dev-lora, then use that output URL to create a video with bytedance/omnihuman-1-5 using the avatar prompt
Искать и анализировать веб-контент
Use tavily/search-assistant to find recent information about [TOPIC], then use exa/extract to pull key details from the top results

Mejores prácticas

  • Используйте `belt app sample` для создания шаблонов входных данных перед запуском задач
  • Сохраняйте ID задач при использовании `--no-wait` для проверки статуса позже с помощью `belt task get`
  • Храните INFSH_API_KEY безопасно и предпочитайте `belt login` для интерактивной аутентификации

Evitar

  • Не хардкодите API-ключи в скриптах - используйте переменные окружения или `belt login`
  • Избегайте одновременного запуска нескольких больших задач без отслеживания - используйте `belt task get` для мониторинга прогресса
  • Не загружайте конфиденциальные личные файлы - CLI загружает файлы на cloud.inference.sh для обработки

Preguntas frecuentes

Как проходить аутентификацию в inference.sh?
Запустите `belt login`, чтобы открыть браузер для аутентификации. Для CI/CD установите переменную окружения INFSH_API_KEY с вашим API-ключом.
Какие форматы файлов поддерживаются для загрузки?
Поддерживаются распространённые форматы изображений (PNG, JPG, WEBP), видео (MP4, MOV) и аудио (MP3, WAV). Проверьте конкретные требования приложения с помощью `belt app get <app>`.
Как отслеживать долго выполняющиеся задачи?
При запуске приложения вы получите ID задачи. Используйте `belt task get <task-id>` для проверки статуса. Используйте `belt task get <task-id> --save result.json` для сохранения результатов.
Могу ли я запускать несколько AI-моделей последовательно?
Да. Связывайте выходные данные, используя URL или пути к файлам одной задачи в качестве входных данных для другой. Например, используйте URL изображения, сгенерированного в качестве входных данных для приложения генерации видео.
Как найти доступные приложения?
Используйте `belt app list`, чтобы увидеть все приложения. Фильтруйте по категории с помощью `--category image`, `--category video` и т.д. Ищите с помощью `belt app list --search "flux"`.
Безопасна ли установка?
Установщик проверяет SHA-256 контрольные суммы и опционально валидирует Sigstore-подписи. Вы также можете вручную скачать и проверить бинарные файлы, если предпочитаете не передавать их в shell.

Detalles del desarrollador

Estructura de archivos