8e1fe2f754
CI / docs-build (push) Successful in 44s
- 新增 scripts/check-secrets.sh 与 scripts/hooks/pre-commit(与 api/flutter 同构,规则单一来源) - ci.yml 在 checkout 后新增 Secret scan step;mkdocs build --strict 通过 - git-workflow.md 新增「凭证防泄漏检查」节:两层机制、启用命令、允许清单边界、真凭证轮换优先原则 - 验收:全仓 74 个已跟踪文件扫描零误报 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
7 lines
337 B
Bash
Executable File
7 lines
337 B
Bash
Executable File
#!/bin/sh
|
|
# pre-commit —— 凭证防泄漏(ADR-021)。启用(每人每仓一次):
|
|
# git config core.hooksPath scripts/hooks
|
|
# 注意:core.hooksPath 会整体接管 hooks 目录;本仓无其他自定义 hook。
|
|
repo_root=$(git rev-parse --show-toplevel) || exit 1
|
|
exec sh "$repo_root/scripts/check-secrets.sh" --staged
|