18 lines
963 B
Markdown
18 lines
963 B
Markdown
# 设计
|
|
|
|
## 配置边界
|
|
|
|
Git 仓库级配置存放在本项目 `.git/config`,天然不被提交,也不会作用于同一台机器上的其他项目。远程 URL 只包含协议、主机、所有者与仓库名,不嵌入用户名密码。
|
|
|
|
## 凭据处理
|
|
|
|
选择 macOS 原生 `osxkeychain` 凭据助手,避免明文凭据。设置 `credential.useHttpPath=true`,使 `git.foximao.com` 下不同仓库可以按 URL 路径隔离凭据;项目账号作为非敏感标识保存在本地仓库配置和治理文档中。
|
|
|
|
## 授权边界
|
|
|
|
远程接入分为两种权限:只读检查属于本次配置验证;推送会改变外部状态,需要用户另行明确授权。因此本次只执行非交互 `ls-remote`,不推送 `main` 或标签。
|
|
|
|
## 文档边界
|
|
|
|
文档记录可复现配置,但只引用密码的安全管理规则,不记录密码本身。这样既满足项目可追溯性,也避免秘密随克隆、备份和历史版本扩散。
|