RepoHop

权限

只授予每个连接真正需要的权限。

RepoHop根据四个边界计算实际访问权限:仓库策略、连接的OAuth授权、套餐限制和本地冻结状态。其中最严格的边界生效。

权限允许的操作默认值
读取列出、检查、搜索、快照、状态和差异开启
写入在已批准仓库内创建、修改和删除文件关闭
执行以本地操作系统用户身份运行受限的参数式命令关闭
提交重新检查HEAD和补丁后创建精确的Git提交关闭
推送以fast-forward方式推送到已批准的远程关闭

推送始终需要提交权限。执行并不是沙箱:获准的命令以运行RepoHop Local的用户账户权限执行。仓库需要更强隔离时,请使用专用操作系统账户或其他隔离方式。

扩大权限需要本地批准。缩小权限和撤销会立即生效。