权限
只授予每个连接真正需要的权限。
RepoHop根据四个边界计算实际访问权限:仓库策略、连接的OAuth授权、套餐限制和本地冻结状态。其中最严格的边界生效。
| 权限 | 允许的操作 | 默认值 |
|---|---|---|
| 读取 | 列出、检查、搜索、快照、状态和差异 | 开启 |
| 写入 | 在已批准仓库内创建、修改和删除文件 | 关闭 |
| 执行 | 以本地操作系统用户身份运行受限的参数式命令 | 关闭 |
| 提交 | 重新检查HEAD和补丁后创建精确的Git提交 | 关闭 |
| 推送 | 以fast-forward方式推送到已批准的远程 | 关闭 |
推送始终需要提交权限。执行并不是沙箱:获准的命令以运行RepoHop Local的用户账户权限执行。仓库需要更强隔离时,请使用专用操作系统账户或其他隔离方式。
扩大权限需要本地批准。缩小权限和撤销会立即生效。