토큰에는 맡은 일만 허용해
HF 사용자 토큰은 read, write, fine-grained 권한을 제공해. read면 공개 모델 다운로드, 제한 모델의 라이선스 동의, Inference API 호출에 충분해. write는 저장소 생성·푸시·삭제까지 허용하지. 서비스와 CI에는 특정 조직이나 저장소만 허용하는 fine-grained 토큰이 기본 선택이야.
클라이언트가 토큰을 찾는 순서
huggingface-cli login으로 로그인하면 토큰은 기본적으로 ~/.cache/huggingface/token에 저장돼. 위치는 HF_HOME으로 바꿀 수 있고, Transformers·Datasets·huggingface_hub·Accelerate가 이 값을 함께 사용해. Docker나 CI에서는 HF_TOKEN 환경 변수로 해당 프로세스에만 주입하는 방식이 표준이야.
회전은 사고가 난 뒤에 하는 일이 아니야
토큰 설정 화면에는 생성 시각과 마지막 사용 시각이 표시돼. CI 러너에서 90일 넘게 쓴 토큰은 교체하고, 더 이상 쓰지 않는 토큰은 폐기해. read 토큰이 새면 피해 범위가 제한적이지만 write 토큰 유출은 저장소 변조로 이어질 수 있어. 즉시 회전하고 푸시 이력을 감사하며 비밀값 탐지와 푸시 보호도 함께 켜.