npmパッケージ公開のOIDC Trusted publishingへの移行
OIDC Trusted publishingを用いたnpmパッケージの公開方法およびTrusted publishingのメリットと制約について。
入力して検索を開始
OIDC Trusted publishingを用いたnpmパッケージの公開方法およびTrusted publishingのメリットと制約について。
OIDC Trusted publishingを用いたnpmパッケージの公開方法およびTrusted publishingのメリットと制約について。
npm publishで429 Too Many Request エラーが返ってくる問題について調査した結果をまとめた。
npm、pnpm、yarn、npxの違いを一ミリも理解していないと相談を受けた際のメモ。
npm の @bitwarden/cli 2026.4.0 に Checkmarx 系サプライチェーン事案に絡む悪意あるビルドが短時間載った。Bitwarden は当該版を非推奨化し 2026.4.1 を出した。影響は米東部時刻 2026年4月22日 17:57〜19:30 に npm から当該版を入れたケースに限ると表明している。
npm trusted publishing が CircleCI を OIDC プロバイダとしてサポートした。CircleCI からの公開で長期資格情報の保管を避け、CI/CD から直接認証できる。
GitHub Advisory Database 照合による opt-in の malware アラート。CVE 系とは別カテゴリ、ルールによる絞り込み、有効化時の既存分バックフィル。現状 npm のみ。
alpha公開。ダウンロード統計、install size、module format、古い依存、e18e連携のパフォーマンス推奨、JSR横断、READMEからStackBlitz等起動、19言語対応。Storybook・Chromatic・VoidZero・e18eとの連携。
min-release-ageのサポート、Git経由でのコード実行防止策、OIDC設定の一括処理を追加。
Hi there. I'm hrdtbs, a frontend expert and technical consultant. I started my career in the creative industry over 13 years ago, learning on the job as a 3DCG modeler and game engineer in the indie scene.
In 2015 I began working as a freelance web designer and engineer. I handled everything from design and development to operation and advertising, delivering comprehensive solutions for various clients.
In 2016 I joined Wemotion as CTO, where I built the engineering team from the ground up and led the development of core web and mobile applications for three years.
In 2019 I joined matsuri technologies as a Frontend Expert, and in 2020 I also began serving as a technical manager supporting streamers and content creators.
I'm so grateful to be working in this field, doing something that brings me so much joy. Thanks for stopping by.