ActionRank

NPM Publish

Actively maintained

JS-DevTools/npm-publish · MIT

GitHub Action to publish to NPM

669 starsLast commit 1 months agoLatest v4.1.5
C
65
/ 100
Security 51Maintenance 86Popularity 52Reliability 70

Security signals

OpenSSF Scorecard3.5 / 10
SECURITY.md presentNo
Immutable releasesEnabled
Known vulnerabilitiesNone on record

How to use it safely

Recommended: pin to commit SHA
uses: JS-DevTools/npm-publish@0fd2f4369c5d6bcfcde6091a7c527d810b9b5c3f # v4.1.5

Mutable tags like v4.1.5 can be rewritten to point at malicious commits. Pinning to the full commit SHA is the only reference GitHub guarantees immutable.

Full workflow example
steps:
  - uses: JS-DevTools/npm-publish@0fd2f4369c5d6bcfcde6091a7c527d810b9b5c3f # v4.1.5

Score breakdown

Security (35%)51
Popularity (20%)52
Maintenance (30%)86
Reliability (15%)70

Add this badge to your README

ActionRank grade badge for NPM Publish
Markdown
[![ActionRank](https://actionrank.dev/api/badge/js-devtools-npm-publish)](https://actionrank.dev/actions/js-devtools-npm-publish)
HTML version
HTML
<a href="https://actionrank.dev/actions/js-devtools-npm-publish"><img src="https://actionrank.dev/api/badge/js-devtools-npm-publish" alt="ActionRank score"></a>

Free to use, no attribution required — the badge updates itself as the score changes. How badges work

Get alerts for NPM Publish

We'll email you only if NPM Publish becomes abandoned or a new advisory is published. Unsubscribe any time. How we handle your address