待验证50% 置信事实精确时间
在 PyPI 发布场景下,GitHub Actions 等 CI 环境可通过 OIDC 令牌向 PyPI 证明发布动作来自受信任的代码仓库,而无需存储长期有效的 API Token
1
来源数
50%
置信度
长期有效
时效性
2026/10/4
首次发现
来源
涉及实体
相关事实
待验证GitHub Actions 可结合 OIDC(OpenID Connect)令牌机制发布 npm 包,建立从代码提交到制品发布的可信链路71% 相似已验证GitHub Actions、GitLab CI等平台默认通过GITHUB_TOKEN等内置凭证为运行器授予仓库写权限64% 相似待验证用户可通过 GitHub Releases 页面或 PyPI 的预发布版本推送获取该版本64% 相似待验证GitHub Copilot 代理通过 GitHub Apps 的 OAuth 机制获取仓库访问权限,使用 Installation Access Token 与 API 交互,令牌默认有效期为 1 小时61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/972022API
curl https://kongchang.com/api/v1/knowledge/claims/972022MCP
get_claim(id=972022)