n1ro°
RU

Компьютеры · Инструкция

Как настроить npm trusted publishing для GitHub Actions

Trusted publishing связывает конкретный CI workflow с package в registry.

Редакция N1RO · Проверено

Короткий ответ

Создайте trust relationship через `npm trust github .. --allow-publish`; GitHub Actions сможет публиковать package по OIDC без долгоживущего npm token.

Что сделать

  1. 1. Убедитесь, что package уже существует и есть write access.
  2. 2. Настройте GitHub Actions для OIDC.
  3. 3. Выполните `npm trust github <package> --repo <owner/repo> --file <workflow.yml> --allow-publish`.
  4. 4. Запустите workflow и проверьте publish.

Проверка

Документация npm указывает одну configuration: старую сначала revoke.

Важно

Проверьте актуальные требования npm/Node и 2FA перед миграцией.

Перед началом

Команды `npm trust` требуют npm 11.15.0+; также нужен write access к package и включённая 2FA.

Что учитывать

Проверьте актуальные требования npm/Node и 2FA перед миграцией.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. npm trust). Пример и формулировки — редакция N1RO на 2026-09-18.