📦 GitHub コードを預けて、みんなで直す場所 Opt-in dist-tag permissions for npm trusted publishing
🏷️ ふつうの更新 公開日 2026/10/1
npm パッケージの版管理が、パスワードなしでできるように
💬 一言でいうと
掲示板で自動承認されたら、その時だけ使える一時的な認証票で、パッケージの「最新版」などの目印を変えられるようになりました。
これまでは手動の認証票を別に用意する必要がありました。
✨ 今回の目玉
-
長く使える認証票が不要に
掲示板で承認されたときだけ有効な一時的な認証票で版管理ができるので、盗まれる危険が減ります。
-
設定で機能のオン・オフを選べる
今までのやり方は変わらないままで、使いたい所だけ新しい方法に切り替えられます。
🛠️ あなたの開発にどう効く?
パッケージを公開した後、「最新版はこれ」という目印をつけたり、テスト版のポインタを更新したりする時に、パスワードなしで自動でできるようになります。設定画面で『npm の版管理を許可する』をオンにすれば、そのワークフローから実行された操作が対象になります。
⚠️ 気をつけること
この機能はデフォルトでオフなので、新しい設定でも既存の設定でも、明らかに有効にするまでは使われません。
🔗 原文
このページは公式のリリースノートを AI が要約したものです。原文の全文は掲載していません。
GitHub の https://github.blog/changelog/2026-09-30-opt-in-dist-tag-permissions-for-npm-trusted-publishing のリリースノートを見る →🔗 関連するまとめ・同じ分類の更新
🔔 続きを受け取る
GitHub の新しい更新のやさしい日本語版を、サイトを開かなくても受け取れます(1日2回更新)。 メールアドレスの登録は要りません。
RSS とは: 新着だけが自分の読む場所(Feedly などの購読アプリ・Slack・n8n)に自動で届く仕組みです。上の URL をコピーして貼るだけで、登録も費用もかかりません。
見出しと要約は AI が各社の公式発表を日本語に要約したものです。原文の意味と食い違うことがあります。正確な内容は各社の公式ページ(元記事リンク)をご確認ください。 利用規約