RepoHop

Berechtigungen

Gib jeder Verbindung nur die benötigten Rechte.

RepoHop berechnet den wirksamen Zugriff aus vier Grenzen: Repository-Regel, OAuth-Freigabe der Verbindung, Tariflimits und lokaler Sperrstatus. Die strengste Grenze gewinnt.

BerechtigungErlaubtStandard
ReadAuflisten, lesen, suchen, Snapshot, Status und DiffAn
WriteDateien im freigegebenen Repository erstellen, ändern und löschenAus
ExecuteBegrenzte, argumentbasierte Befehle als lokaler Betriebssystem-Benutzer ausführenAus
CommitNach erneuter Prüfung von HEAD und Patch einen exakten Git-Commit erstellenAus
PushFast-Forward-Änderungen zum erlaubten Remote pushenAus

Push setzt Commit voraus. Execute ist keine Sandbox: Ein erlaubter Befehl läuft mit den Rechten des Benutzerkontos, unter dem RepoHop Local ausgeführt wird. Verwende bei Bedarf ein eigenes Betriebssystem-Konto oder stärkere Isolation.

Erweiterungen müssen lokal bestätigt werden. Einschränkungen und Widerrufe gelten sofort.