Текст и данные · Инструкция
Как отозвать trusted publisher npm package
Revoke нужен при смене workflow/repository или прекращении доверия к старому publisher.
Короткий ответ
Найдите ID через `npm trust list`, затем выполните `npm trust revoke <package> --id=<trust-id>`. Проверьте актуальные условия по официальным источникам на дату 2026-09-18 и сверьте модель/версию устройства или сервиса перед действием.
Что сделать
- 1. Выполните `npm trust list <package>`.
- 2. Скопируйте ID.
- 3. Запустите `npm trust revoke <package> --id=<id>`.
- 4. Снова выполните list.
Проверка
Документация команды описывает `--dry-run` для revoke.
Важно
После revoke старый workflow не должен считаться trusted publisher.
Перед началом
Команды `npm trust` требуют npm 11.15.0+; также нужен write access к package и включённая 2FA.
Что учитывать
После revoke старый workflow не должен считаться trusted publisher.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. npm trust). Пример и формулировки — редакция N1RO на 2026-09-18.