Hugging Face отключает парольную аутентификацию Git с 1 октября 2025: что делать

С 1 октября 2025 года Hugging Face прекращает поддержку аутентификации Git по паролю. Это означает, что все операции — push, pull, clone — потребуют использования персональных токенов доступа или SSH-ключей. Решение направлено на повышение безопасности и соответствует современным стандартам. Пользов

Hugging Face отключает парольную аутентификацию Git с 1 октября 2025: что делать

С 1 октября 2025 года Hugging Face прекращает поддержку аутентификации Git по паролю. Это означает, что все операции — push, pull, clone — потребуют использования персональных токенов доступа или SSH-ключей. Решение направлено на повышение безопасности и соответствует современным стандартам. Пользователям необходимо заранее настроить новые методы входа, чтобы избежать ошибок при работе с репозиториями.

Почему Hugging Face отказывается от паролей

Парольная аутентификация давно считается уязвимой: пароли можно перехватить, украсть или подобрать. Hugging Face, как платформа для хранения моделей и датасетов, стремится защитить данные тысяч разработчиков и исследователей. Переход на токены и SSH-ключи снижает риск компрометации учётных данных, так как эти методы не передают секреты при каждом запросе. Кроме того, токены можно ограничить по правам и отозвать без смены основного пароля.

Как подготовиться к изменениям

Создание персонального токена доступа

Токены доступа — это строки символов, которые заменяют пароль при Git-операциях. Чтобы создать токен, перейдите в настройки профиля: Settings → Access Tokens. Нажмите "New token", задайте имя и выберите разрешения (например, чтение/запись репозиториев). После создания скопируйте токен — он показывается только один раз. Используйте его как пароль при аутентификации Git.

Настройка SSH-ключей

SSH-ключи обеспечивают более безопасное подключение без ввода данных при каждой операции. Сначала сгенерируйте пару ключей на локальной машине (команда ssh-keygen). Затем добавьте публичный ключ в настройках Hugging Face: Settings → SSH/GPG Keys → Add SSH Key. После этого клонируйте репозитории по SSH-ссылке (например, git@huggingface.co:username/repo.git).

Как обновить существующие репозитории

Если вы уже клонировали репозиторий по HTTPS, измените remote URL на SSH или добавьте токен в URL. Для перехода на SSH выполните: git remote set-url origin git@huggingface.co:username/repo.git. Для использования токена в HTTPS: git remote set-url origin https://USERNAME:TOKEN@huggingface.co/username/repo.git (замените USERNAME и TOKEN).

Кого затронут изменения

Изменения коснутся всех пользователей Hugging Face, выполняющих Git-операции: разработчиков, загружающих модели, исследователей, работающих с датасетами, и команд, использующих репозитории в CI/CD. Даже если вы редко пушите, но регулярно клонируете публичные репозитории, вам потребуется аутентификация для приватных репозиториев. Для публичных репозиториев анонимный доступ по-прежнему возможен, но для записи и доступа к приватным данным нужны токены или SSH.

Что пока не объявлено

На данный момент Hugging Face не сообщил о дополнительных методах аутентификации, таких как OAuth, и не анонсировал переходные периоды для организаций. Возможно, в будущем появятся токены с ограниченным сроком действия или интеграция с внешними провайдерами. Пользователям рекомендуется следить за обновлениями в блоге Hugging Face.

Часто задаваемые вопросы

Могу ли я продолжать использовать пароль после 1 октября?

Нет, после указанной даты парольная аутентификация будет вызывать ошибку. Необходимо перейти на токены или SSH-ключи до 1 октября 2025 года.

Как отозвать токен в случае утечки?

В настройках Access Tokens можно удалить или деактивировать любой токен. После этого он перестанет работать.

Нужно ли менять пароль для входа на сайт?

Нет, изменения касаются только Git-аутентификации. Пароль для входа на сайт Hugging Face остаётся актуальным.

Заключение

Отключение парольной аутентификации — важный шаг для безопасности экосистемы Hugging Face. Пользователям стоит заранее настроить токены или SSH-ключи, чтобы избежать сбоев в работе. Процесс прост и занимает несколько минут, а выгода в виде повышенной защиты данных очевидна.