npm rotating risky write tokens
Following a contained incident, npm will rotate write‑scoped Granular Access Tokens that bypass 2FA; maintainers should upgrade npm CLI v12+ and adopt Trusted Publishing.
npm is rotating write-scoped npm Granular Access Tokens that bypass 2FA as a precaution following a now-contained security incident. This doesn't affect GitHub personal access tokens. Maintainers should upgrade the npm CLI to v12+ and consider Trusted Publishing. docs.npmjs.com/trusted-publ...











