Hugging Face Hub Git 身份验证更改
Hugging Face 已弃用使用账户密码进行 Hugging Face Hub Git 身份验证的做法,以提升服务安全性。自 2023 年 10 月 1 日起,所有命令行 Git 操作必须使用个人访问令牌或 SSH 密钥进行身份验证。
过渡到基于令牌和 SSH 的身份验证
Hugging Face 正在用令牌和 SSH 密钥替换密码身份验证,因为这些方法提供了更优越的安全控制。与静态密码不同,基于令牌和 SSH 密钥的身份验证提供唯一、随机且可撤销的凭据,从而降低了凭据泄露相关的风险。
Git 用户所需的操作
目前使用 Hugging Face 账户密码进行 Git 操作身份验证的用户必须在 2023 年 10 月 1 日截止前迁移到以下两种方法之一:
使用个人访问令牌
要使用个人访问令牌,用户必须首先通过 Hugging Face 安全设置生成一个令牌。获得令牌后,可以使用以下命令结构更新 Git 远程 URL:
git remote set-url origin https://<user_name>:<token>@huggingface.co/<repo_path>
git pull origin
<repo_path> 根据资源类型遵循以下格式:
- 模型:
<user_name>/<repo_name> - 数据集:
datasets/<user_name>/<repo_name> - 空间:
spaces/<user_name>/<repo_name>
对于新仓库的克隆,用户可以在 Git 凭据管理器提示输入密码时直接输入访问令牌。
使用 SSH 密钥
用户也可以通过生成 SSH 密钥并将其添加到他们的 Hugging Face 账户来迁移到 SSH 身份验证。配置密钥后,应将 Git 远程 URL 更新为使用 SSH 格式:
git remote set-url origin git@hf.co:<repo_path>
实施时间表
过渡遵循特定的时间表,以确保用户有时间迁移他们的工作流程:
- 2023 年 8 月 25 日:通知期开始;依赖密码的用户可能会收到电子邮件提醒,敦促他们更新身份验证方法。
- 2023 年 10 月 1 日:强制执行;个人访问令牌或 SSH 密钥成为所有 Git 操作的必需条件。