npm の信頼設定に有効期限が付きました
💬 一言でいうと
倉庫の管理者が npm に自動で公開する許可をするとき、その許可が 48 時間だけ有効になりました。
1 回目に無事に公開できたら、その許可は永遠に使えるようになります。
✨ 今回の目玉
-
新しい許可は 48 時間だけ有効
倉庫の持ち主が変わった時に、古い許可が悪用されるのを防げます。
-
1 回目に成功したら永遠に使える
何度も許可をやり直さなくて済むので、手間が減ります。
-
公開の方法を変えないといけない場合がある
危ないやり方で npm に公開していたら、安全な方法に切り替える必要があります。
🛠️ あなたの開発にどう効く?
npm に自動で公開する許可を新しく作ったなら、48 時間以内に 1 回は公開テストをしてください。そうしないと許可が消えて、もう一度作り直さないといけません。もし公開の時に「issue_comment」という信号を使っていたら、「push」や「release」に変えてください。
⚠️ 気をつけること
既に 1 回以上、無事に公開できている許可は影響を受けません。心配なら、自分の npm 設定ページを見て、有効期限がある許可がないか確認してください。
🔗 原文
このページは公式のリリースノートを AI が要約したものです。原文の全文は掲載していません。
GitHub の https://github.blog/changelog/2026-10-02-unvalidated-npm-trusted-publishing-configurations-now-expire のリリースノートを見る →🔗 関連するまとめ・同じ分類の更新
🔔 続きを受け取る
GitHub の新しい更新のやさしい日本語版を、サイトを開かなくても受け取れます(1日2回更新)。 メールアドレスの登録は要りません。
RSS とは: 新着だけが自分の読む場所(Feedly などの購読アプリ・Slack・n8n)に自動で届く仕組みです。上の URL をコピーして貼るだけで、登録も費用もかかりません。
見出しと要約は AI が各社の公式発表を日本語に要約したものです。原文の意味と食い違うことがあります。正確な内容は各社の公式ページ(元記事リンク)をご確認ください。 利用規約