小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
使用 Trusted Publishing 提升 npm 包发布安全性

npm 推出了 Trusted Publishing 机制,基于 OpenID Connect,允许通过 CI/CD 工作流安全发布,降低长期 token 泄露风险。每次发布使用短期凭证,建议开源项目逐步迁移至此机制,以增强供应链安全。

使用 Trusted Publishing 提升 npm 包发布安全性

沈唁志
沈唁志 · 2026-04-21T04:52:15Z
Trusted Publishing 受欢迎,现在支持 GitLab 自托管和组织

自2023年推出以来,Trusted Publishing受到广泛欢迎,允许软件构建平台代表用户发布包到PyPI,简化身份验证管理。到2024年,约45,000个项目已配置此功能。现已在GitLab自托管实例中推出测试版,支持组织更安全地发布包,确保项目归组织所有,简化管理。

Trusted Publishing 受欢迎,现在支持 GitLab 自托管和组织

The Python Package Index Blog
The Python Package Index Blog · 2025-11-10T06:09:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码