Hugging Face Hub Git 認証の変更
Hugging Faceは、サービスのセキュリティを向上させるため、Hugging Face HubでのGit認証におけるアカウントパスワードの使用を非推奨としました。2023年10月1日から、すべてのコマンドラインGit操作は、パーソナルアクセストークンまたはSSHキーを使用して認証する必要があります。
トークンベースおよびSSH認証への移行
Hugging Faceは、これらの方法が優れたセキュリティコントロールを提供するため、パスワード認証をトークンとSSHキーに置き換えています。静的なパスワードとは異なり、トークンベースおよびSSHキー認証は一意でランダムかつ取り消し可能な認証情報を提供し、認証情報の漏洩に関連するリスクを軽減します。
Gitユーザーに必要なアクション
現在、Hugging FaceアカウントのパスワードでGit操作を認証しているユーザーは、2023年10月1日の期限までに以下の2つの方法のいずれかに移行する必要があります:
パーソナルアクセストークンの使用
パーソナルアクセストークンを使用するには、まずHugging Faceのセキュリティ設定を通じてトークンを生成する必要があります。トークンを取得したら、次のコマンド構造を使用してGitリモートURLを更新できます:
git remote set-url origin https://<user_name>:<token>@huggingface.co/<repo_path>
git pull origin
<repo_path>は、リソースの種類に応じて次の形式に従います:
- モデル:
<user_name>/<repo_name> - データセット:
datasets/<user_name>/<repo_name> - スペース:
spaces/<user_name>/<repo_name>
新しいリポジトリのクローンでは、Git認証マネージャーがパスワードを求めるプロンプトに対して、アクセストークンを直接入力できます。
SSHキーの使用
ユーザーは、SSHキーを生成し、Hugging Faceアカウントに追加することでもSSH認証に移行できます。キーの設定が完了したら、SSH形式を使用するようにGitリモートURLを更新する必要があります:
git remote set-url origin git@hf.co:<repo_path>
実装タイムライン
この移行は、ユーザーがワークフローを移行する時間を確保するために特定のスケジュールに従います:
- August 25, 2023: 通知期間が開始されます;パスワードに依存しているユーザーは、認証方法を更新するよう促すメールアラートを受け取る可能性があります。
- October 1, 2023: 必須適用;パーソナルアクセストークンまたはSSHキーがすべてのGit操作に対して必須になります。