Hugging Face Hub Git 認證變更

Hugging Face 已棄用帳戶密碼作為 Hugging Face Hub 上 Git 認證的方式,以提升服務安全性。自 2023 年 10 月 1 日起,所有命令列 Git 操作必須使用個人存取權杖或 SSH 金鑰進行認證。

轉向以權杖為基礎和 SSH 認證

Hugging Face 正在以權杖和 SSH 金鑰取代密碼認證,因為這些方法提供了更優越的安全控管。與靜態密碼不同,以權杖為基礎和 SSH 金鑰認證提供獨特、隨機且可撤銷的憑證,降低憑證遭到洩漏的風險。

Git 使用者所需的行動

目前使用 Hugging Face 帳戶密碼進行 Git 認證的使用者必須在 2023 年 10 月 1 日截止前遷移至以下兩種方法之一:

使用個人存取權杖

要使用個人存取權杖,使用者必須先透過 Hugging Face 安全設定生成權杖。取得權杖後,可使用以下指令結構更新 Git 遠端 URL:

git remote set-url origin https://<user_name>:<token>@huggingface.co/<repo_path>
git pull origin

<repo_path> 會依資源類型採用以下格式:

  • 模型: <user_name>/<repo_name>
  • 資料集: datasets/<user_name>/<repo_name>
  • 空間: spaces/<user_name>/<repo_name>

對於新儲存庫的克隆,使用者在 Git 認證管理員提示輸入密碼時,Git 認證管理員提示輸入密碼時,可以直接輸入存取權杖。

使用 SSH 金鑰

使用者也可以透過生成 SSH 金鑰並將其加入到 Hugging Face 帳戶來遷移至 SSH 認證。金鑰設定完成後,應將 Git 遠端 URL 更新為使用 SSH 格式:

git remote set-url origin git@hf.co:<repo_path>

實施時間表

此過渡遵循特定時間表,以確保使用者有足夠時間遷移他們的工作流程:

  • 2023 年 8 月 25 日:通知期開始;依賴密碼的使用者可能會收到電子郵件提醒,敦促他們更新認證方法。
  • 2023 年 10 月 1 日:強制執行;個人存取權杖或 SSH 金鑰將成為所有 Git 操作的必要條件。

Sources