Компьютеры · Инструкция
Как настроить npm trusted publishing для GitHub Actions
Trusted publishing связывает конкретный CI workflow с package в registry.
Короткий ответ
Создайте trust relationship через `npm trust github .. --allow-publish`; GitHub Actions сможет публиковать package по OIDC без долгоживущего npm token.
Что сделать
- 1. Убедитесь, что package уже существует и есть write access.
- 2. Настройте GitHub Actions для OIDC.
- 3. Выполните `npm trust github <package> --repo <owner/repo> --file <workflow.yml> --allow-publish`.
- 4. Запустите workflow и проверьте publish.
Проверка
Документация npm указывает одну configuration: старую сначала revoke.
Важно
Проверьте актуальные требования npm/Node и 2FA перед миграцией.
Перед началом
Команды `npm trust` требуют npm 11.15.0+; также нужен write access к package и включённая 2FA.
Что учитывать
Проверьте актуальные требования npm/Node и 2FA перед миграцией.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. npm trust). Пример и формулировки — редакция N1RO на 2026-09-18.