docs(GOV-003): 配置项目专用 Gitea 远程仓库
This commit is contained in:
@@ -0,0 +1,17 @@
|
||||
# 设计
|
||||
|
||||
## 配置边界
|
||||
|
||||
Git 仓库级配置存放在本项目 `.git/config`,天然不被提交,也不会作用于同一台机器上的其他项目。远程 URL 只包含协议、主机、所有者与仓库名,不嵌入用户名密码。
|
||||
|
||||
## 凭据处理
|
||||
|
||||
选择 macOS 原生 `osxkeychain` 凭据助手,避免明文凭据。设置 `credential.useHttpPath=true`,使 `git.foximao.com` 下不同仓库可以按 URL 路径隔离凭据;项目账号作为非敏感标识保存在本地仓库配置和治理文档中。
|
||||
|
||||
## 授权边界
|
||||
|
||||
远程接入分为两种权限:只读检查属于本次配置验证;推送会改变外部状态,需要用户另行明确授权。因此本次只执行非交互 `ls-remote`,不推送 `main` 或标签。
|
||||
|
||||
## 文档边界
|
||||
|
||||
文档记录可复现配置,但只引用密码的安全管理规则,不记录密码本身。这样既满足项目可追溯性,也避免秘密随克隆、备份和历史版本扩散。
|
||||
Reference in New Issue
Block a user