Skip to main content

pypi-trusted-publishing

Configure and review PyPI (and TestPyPI) Trusted Publishing so CI publishes Python packages via short-lived OIDC identity instead of long-lived API tokens. Use when designing or auditing PyPI OIDC publishers, GitHub Actions or GitLab publish jobs, pypa/gh-action-pypi-publish, pending publishers, environment-bound releases, retiring PYPI_API_TOKEN secrets, or hardening owned package release pipelines against token theft and fork-PR publish abuse.

Aller à l'installation

Informations de source

Dépôt
tomysh1337/openstarry-code
Dernière activité de la source
17 août 2026 à 13:35
Langue détectée de SKILL.md
anglais
Étoiles
3
Forks
0

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.