npm のセキュリティロック機能がすべてのアカウントに拡大
💬 一言でいうと
倉庫に入れたコードを壊されるのを防ぐため、
パスワードの代わりになる『呼び出し符』で入った直後は、
新しい道具の登録や預け直しを一時的に止める仕組みが、
全員に適用されるようになりました。
✨ 今回の目玉
-
3日間の『入出禁止』が自動で入る
呼び出し符で入ったあとは 72 時間、コードを預け直したり新しい出入り許可を作ったりできなくなります。悪い人が盗んだ呼び出し符を使うチャンスを減らせます。
-
見る・読む・使う分には問題なし
期間中も、コードを見たり、すでにある道具を使ったりすることはいつも通りできます。変更だけ待つ形です。
-
何もしなくても勝手に解ける
3日待てば自動で制限が消えます。連絡や手続きは不要です。
🛠️ あなたの開発にどう効く?
もし予期せずコードが預けられない!となったら、まずは「呼び出し符で入ったかな?」と思い出してください。数日待つか、そうでなければサポートに連絡してください。普段のコード閲覧や実行には影響ありません。
⚠️ 気をつけること
呼び出し符を使っていないのに預けられない場合は、アカウントが狙われている可能性があります。すぐに npm の窓口に知らせてください。
🔗 原文
このページは公式のリリースノートを AI が要約したものです。原文の全文は掲載していません。
GitHub の https://github.blog/changelog/2026-09-09-npm-extends-recovery-code-security-holds-to-all-accounts のリリースノートを見る →🔗 関連するまとめ・同じ分類の更新
🔔 続きを受け取る
GitHub の新しい更新のやさしい日本語版を、サイトを開かなくても受け取れます(1日2回更新)。 メールアドレスの登録は要りません。
RSS とは: 新着だけが自分の読む場所(Feedly などの購読アプリ・Slack・n8n)に自動で届く仕組みです。上の URL をコピーして貼るだけで、登録も費用もかかりません。
見出しと要約は AI が各社の公式発表を日本語に要約したものです。原文の意味と食い違うことがあります。正確な内容は各社の公式ページ(元記事リンク)をご確認ください。 利用規約