npm-trusted-publishing
✓À utiliser lors de la configuration de la publication npm avec GitHub Actions : fournit une publication fiable avec OIDC, attestations de provenance et configuration monorepo
Installation
SKILL.md
Set up secure npm publishing from GitHub Actions using OIDC trusted publishing instead of long-lived NPMTOKEN secrets.
| GitHub Actions permission | id-token: write | | package.json field | repository.url matching GitHub repo | | npm publish flag | --provenance | | npmjs.com setup | Configure trusted publisher per package |
Monorepo note: Include directory field for packages not at repo root.
À utiliser lors de la configuration de la publication npm avec GitHub Actions : fournit une publication fiable avec OIDC, attestations de provenance et configuration monorepo Source : pr-pm/prpm.
Faits (prêts à citer)
Champs et commandes stables pour les citations IA/recherche.
- Commande d'installation
npx skills add https://github.com/pr-pm/prpm --skill npm-trusted-publishing- Source
- pr-pm/prpm
- Catégorie
- </>Développement
- Vérifié
- ✓
- Première apparition
- 2026-02-01
- Mis à jour
- 2026-02-18
Réponses rapides
Qu'est-ce que npm-trusted-publishing ?
À utiliser lors de la configuration de la publication npm avec GitHub Actions : fournit une publication fiable avec OIDC, attestations de provenance et configuration monorepo Source : pr-pm/prpm.
Comment installer npm-trusted-publishing ?
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/pr-pm/prpm --skill npm-trusted-publishing Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor
Où se trouve le dépôt source ?
https://github.com/pr-pm/prpm
Détails
- Catégorie
- </>Développement
- Source
- skills.sh
- Première apparition
- 2026-02-01