Публикация npm-пакетов через OIDC без токенов
★ 8.0 · vibe-coding
npm-trusted-publishing — это скилл для Claude Code, который помогает настроить публикацию npm-пакетов через GitHub Actions без долгоживущих секретов: вместо NPM_TOKEN используется OIDC-аутентификация. Скилл покрывает весь пайплайн: настройку разрешения `id-token: write`, флаг `--provenance` для аттестаций, корректный формат поля `repository.url` в package.json и конфигурацию trusted publisher на npmjs.com для каждого пакета. Отдельно описан обход частой ловушки — устаревшей версии npm на раннерах GitHub Actions, которая вызывает ошибку E404 вместо внятного сообщения об OIDC. Поддерживается сценарий монорепозитория с полем `directory`. Применяй при переходе на trusted publishing или настройке нового пайплайна публикации.