·npm-trusted-publishing
</>

npm-trusted-publishing

pr-pm/prpm

使用 GitHub Actions 设置 npm 发布时使用 - 通过 OIDC、出处证明和 monorepo 配置提供可信发布

3安装·1热度·@pr-pm

安装

$npx skills add https://github.com/pr-pm/prpm --skill npm-trusted-publishing

SKILL.md

Set up secure npm publishing from GitHub Actions using OIDC trusted publishing instead of long-lived NPMTOKEN secrets.

| GitHub Actions permission | id-token: write | | package.json field | repository.url matching GitHub repo | | npm publish flag | --provenance | | npmjs.com setup | Configure trusted publisher per package |

Monorepo note: Include directory field for packages not at repo root.

使用 GitHub Actions 设置 npm 发布时使用 - 通过 OIDC、出处证明和 monorepo 配置提供可信发布 来源:pr-pm/prpm。

查看原文

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/pr-pm/prpm --skill npm-trusted-publishing
分类
</>开发工具
认证
收录时间
2026-02-01
更新时间
2026-02-18

快速解答

什么是 npm-trusted-publishing?

使用 GitHub Actions 设置 npm 发布时使用 - 通过 OIDC、出处证明和 monorepo 配置提供可信发布 来源:pr-pm/prpm。

如何安装 npm-trusted-publishing?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/pr-pm/prpm --skill npm-trusted-publishing 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code 或 Cursor 中使用

这个 Skill 的源码在哪?

https://github.com/pr-pm/prpm