Berechtigungen
Gib jeder Verbindung nur die benötigten Rechte.
RepoHop berechnet den wirksamen Zugriff aus vier Grenzen: Repository-Regel, OAuth-Freigabe der Verbindung, Tariflimits und lokaler Sperrstatus. Die strengste Grenze gewinnt.
| Berechtigung | Erlaubt | Standard |
|---|---|---|
| Read | Auflisten, lesen, suchen, Snapshot, Status und Diff | An |
| Write | Dateien im freigegebenen Repository erstellen, ändern und löschen | Aus |
| Execute | Begrenzte, argumentbasierte Befehle als lokaler Betriebssystem-Benutzer ausführen | Aus |
| Commit | Nach erneuter Prüfung von HEAD und Patch einen exakten Git-Commit erstellen | Aus |
| Push | Fast-Forward-Änderungen zum erlaubten Remote pushen | Aus |
Push setzt Commit voraus. Execute ist keine Sandbox: Ein erlaubter Befehl läuft mit den Rechten des Benutzerkontos, unter dem RepoHop Local ausgeführt wird. Verwende bei Bedarf ein eigenes Betriebssystem-Konto oder stärkere Isolation.
Erweiterungen müssen lokal bestätigt werden. Einschränkungen und Widerrufe gelten sofort.