Hugging Face Hub Git 認証の変更

Hugging Faceは、サービスのセキュリティを向上させるため、Hugging Face HubでのGit認証におけるアカウントパスワードの使用を非推奨としました。2023年10月1日から、すべてのコマンドラインGit操作は、パーソナルアクセストークンまたはSSHキーを使用して認証する必要があります。

トークンベースおよびSSH認証への移行

Hugging Faceは、これらの方法が優れたセキュリティコントロールを提供するため、パスワード認証をトークンとSSHキーに置き換えています。静的なパスワードとは異なり、トークンベースおよびSSHキー認証は一意でランダムかつ取り消し可能な認証情報を提供し、認証情報の漏洩に関連するリスクを軽減します。

Gitユーザーに必要なアクション

現在、Hugging FaceアカウントのパスワードでGit操作を認証しているユーザーは、2023年10月1日の期限までに以下の2つの方法のいずれかに移行する必要があります:

パーソナルアクセストークンの使用

パーソナルアクセストークンを使用するには、まずHugging Faceのセキュリティ設定を通じてトークンを生成する必要があります。トークンを取得したら、次のコマンド構造を使用してGitリモートURLを更新できます:

git remote set-url origin https://<user_name>:<token>@huggingface.co/<repo_path>
git pull origin

<repo_path>は、リソースの種類に応じて次の形式に従います:

  • モデル: <user_name>/<repo_name>
  • データセット: datasets/<user_name>/<repo_name>
  • スペース: spaces/<user_name>/<repo_name>

新しいリポジトリのクローンでは、Git認証マネージャーがパスワードを求めるプロンプトに対して、アクセストークンを直接入力できます。

SSHキーの使用

ユーザーは、SSHキーを生成し、Hugging Faceアカウントに追加することでもSSH認証に移行できます。キーの設定が完了したら、SSH形式を使用するようにGitリモートURLを更新する必要があります:

git remote set-url origin git@hf.co:<repo_path>

実装タイムライン

この移行は、ユーザーがワークフローを移行する時間を確保するために特定のスケジュールに従います:

  • August 25, 2023: 通知期間が開始されます;パスワードに依存しているユーザーは、認証方法を更新するよう促すメールアラートを受け取る可能性があります。
  • October 1, 2023: 必須適用;パーソナルアクセストークンまたはSSHキーがすべてのGit操作に対して必須になります。

Sources