n1ro°
RU

Текст и данные · Инструкция

Как отозвать trusted publisher npm package

Revoke нужен при смене workflow/repository или прекращении доверия к старому publisher.

Редакция N1RO · Проверено

Короткий ответ

Найдите ID через `npm trust list`, затем выполните `npm trust revoke <package> --id=<trust-id>`. Проверьте актуальные условия по официальным источникам на дату 2026-09-18 и сверьте модель/версию устройства или сервиса перед действием.

Что сделать

  1. 1. Выполните `npm trust list <package>`.
  2. 2. Скопируйте ID.
  3. 3. Запустите `npm trust revoke <package> --id=<id>`.
  4. 4. Снова выполните list.

Проверка

Документация команды описывает `--dry-run` для revoke.

Важно

После revoke старый workflow не должен считаться trusted publisher.

Перед началом

Команды `npm trust` требуют npm 11.15.0+; также нужен write access к package и включённая 2FA.

Что учитывать

После revoke старый workflow не должен считаться trusted publisher.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm trust). Пример и формулировки — редакция N1RO на 2026-09-18.