Rotacione seu Token de Acesso Hugging Face: Checklist de Segurança

Hugging Face aconselhou os usuários a rotacionar os tokens de acesso após o incidente de segurança de julho de 2026. Passos exatos para revogar, substituir e definir o escopo do seu token, além de onde verificar por comprometimento.

Ashley Innocent

Ashley Innocent

23 julho 2026

Rotacione seu Token de Acesso Hugging Face: Checklist de Segurança

Apidog para empresas

Implantação local

SSO & RBAC

Conforme SOC 2

Explorar Apidog Enterprise

A Hugging Face divulgou um incidente de segurança em julho de 2026 e aconselhou todos os usuários a rotacionarem quaisquer tokens de acesso e revisarem a atividade recente da conta. Esta página lista os passos exatos para fazer ambos. Isso se aplica independentemente de você achar que foi afetado ou não; após um incidente, você rotaciona por suspeita, não por prova.

O que aconteceu, brevemente

A ação para usuários individuais é pequena e específica: rotacione seus tokens.

Rotacione seu token agora

  1. Vá para a página de Tokens de Acesso em suas configurações.
  2. Encontre cada token ativo na lista. Clique em Gerenciar em um token para excluí-lo ou atualizá-lo. Excluir invalida o token antigo imediatamente.
  3. Clique em Novo token para criar um substituto. Selecione a função fine-grained para qualquer coisa em produção.
  4. Copie o novo token uma vez e armazene-o em um gerenciador de segredos, não em código ou um documento compartilhado.
  5. Atualize todos os locais que usavam o token antigo (veja a próxima seção) e, em seguida, confirme que o token antigo não funciona mais.

A própria documentação da Hugging Face é direta sobre a importância disso: "Tente não vazar seu token." Um token rotacionado fecha a janela em que um token roubado ainda funciona.

Onde seu token pode estar escondido

Um token é rotacionado apenas quando todas as suas cópias são substituídas. Verifique cada um destes:

Perder uma cópia torna a rotação incompleta. A credencial antiga permanece ativa onde foi deixada.

Defina o escopo do novo token corretamente

A Hugging Face oferece três funções de token. Escolha a mais restrita que ainda permita a execução da tarefa.

Função Concede Use para
fine-grained Acesso limitado a repositórios, organizações e permissões específicas que você escolher Aplicativos de produção, jobs de CI, qualquer coisa compartilhada em uma equipe
read Acesso de leitura a repositórios que você já pode ler Download de modelos privados, execução de inferência
write Leitura mais escrita em repositórios que você pode escrever Envio de modelos, edição de model cards, uploads de treinamento

Duas regras das melhores práticas da Hugging Face:

O modelo de escopos do OAuth 2.0 é a mesma ideia aplicada em outros lugares: conceda o mínimo, não o máximo.

Revise a atividade da sua conta

Após a rotação, verifique se há algo que você não fez:

Se algo parecer estranho, entre em contato com security@huggingface.co e rotacione novamente.

Para equipes e CI/CD

A rotação individual é o primeiro passo. As equipes têm alavancas extras:

Para o princípio mais amplo, veja como proteger credenciais de API de agentes de IA e maneiras seguras de armazenar chaves de API entre equipes.

Mantenha o novo token fora do seu tráfego de teste

Uma maneira comum de os tokens vazarem é através de testes e depuração: colados em uma requisição, salvos em uma coleção, commitados por acidente. Manter os valores de autenticação em variáveis de ambiente, em vez de inline nas requisições, reduz esse risco.

Se você chamar a API de Inferência da Hugging Face durante o desenvolvimento, o Apidog armazena o token como uma variável de ambiente e o passa como um token bearer no momento da requisição, para que o segredo fique fora de suas requisições salvas e possa ser trocado em um só lugar após uma rotação. Isso também facilita a verificação de que a rotação funcionou: execute uma chamada com o novo token e confirme que ela é bem-sucedida, depois confirme que o token antigo agora retorna um 401 ou 403. Para saber como os tokens bearer funcionam, veja autenticação básica vs token bearer.

Relacionado: a análise completa da violação da OpenAI e Hugging Face e a documentação de tokens de acesso da Hugging Face.

FAQ

Preciso rotacionar se não fui afetado? Sim. A Hugging Face aconselhou todos os usuários a rotacionar, e após um incidente você não pode confirmar quais credenciais um invasor leu. Rotacionar é barato; assumir que você está seguro não é.

Como sei se meu token foi usado por outra pessoa? Revise sua lista de Tokens de Acesso, commits recentes, alterações na organização, faturamento e aplicativos conectados. A Hugging Face não expõe um rastro de auditoria completo por token em contas pessoais, então trate qualquer token que compartilhou um ambiente com o incidente como suspeito e rotacione-o.

Rotacionar meus scripts vai quebrá-los? Apenas até você atualizar o token. Cada script, notebook e job de CI usando o token antigo precisa do novo valor. É por isso que um token por aplicativo é o padrão recomendado; você os substitui um de cada vez sem uma cascata.

Token de leitura ou token fine-grained? Use read para tarefas simples e pessoais de download e inferência. Use fine-grained para produção, CI e qualquer coisa compartilhada, porque ele limita o acesso aos recursos específicos que você nomeia.

Onde devo armazenar o novo token? Em um gerenciador de segredos ou variável de ambiente, nunca em código-fonte, uma célula de notebook ou um documento compartilhado. Armazene-o uma vez e referencie-o em todos os outros lugares.

Pratique o design de API no Apidog

Descubra uma forma mais fácil de construir e usar APIs