Files
a-share-analysis/docs/features/GOV-003-gitea-local-remote/design.md
T

963 B

设计

配置边界

Git 仓库级配置存放在本项目 .git/config,天然不被提交,也不会作用于同一台机器上的其他项目。远程 URL 只包含协议、主机、所有者与仓库名,不嵌入用户名密码。

凭据处理

选择 macOS 原生 osxkeychain 凭据助手,避免明文凭据。设置 credential.useHttpPath=true,使 git.foximao.com 下不同仓库可以按 URL 路径隔离凭据;项目账号作为非敏感标识保存在本地仓库配置和治理文档中。

授权边界

远程接入分为两种权限:只读检查属于本次配置验证;推送会改变外部状态,需要用户另行明确授权。因此本次只执行非交互 ls-remote,不推送 main 或标签。

文档边界

文档记录可复现配置,但只引用密码的安全管理规则,不记录密码本身。这样既满足项目可追溯性,也避免秘密随克隆、备份和历史版本扩散。