# 工程需求 - 提交前必须完成测试、构建或适用性说明、双 Review、GitNexus 变更检测及敏感信息检查。 - 提交信息必须使用中文 Conventional Commit 并包含功能编号。 - 提交后读取当前分支名,执行 `git push origin <当前分支>`。 - 创建新标签后执行 `git push origin <标签名>`,禁止使用 `--tags` 代替精确推送。 - 推送完成后比较本地分支 SHA 与 `git ls-remote origin refs/heads/<当前分支>`。 - 标签核对必须解析带注释标签指向的提交,而不是只比较标签对象 SHA。 - 推送失败时保留本地提交,记录不含凭据的错误摘要并阻断任务完成。 - 禁止 `--force`、`--force-with-lease`、自动 rebase、自动 merge 和覆盖未知远程引用。 - 唯一远程必须是本项目 `.git/config` 中的指定 `origin`,不得修改全局 Git 配置。 - 密码和令牌只能由系统 Keychain 管理,不得进入项目文件、Git URL、命令参数和 Git 历史。 - GOV-003 保留原始历史文本;现行推送规则以 GOV-004 和治理入口为准。