Mercurial启用Git子仓库:默认禁用后帮助文档无指引求助
Mercurial 默认禁用 Git 子仓库功能的说明
最近不少开发者碰到Mercurial默认关掉Git子仓库功能的情况,系统提示去看帮助页面,但翻了一圈没找到明确的指引?我把相关的官方说明整理清楚,帮你快速搞懂这个问题:
关于Subrepos模块
Mercurial里的subrepos部分是专门控制子仓库功能的,你可以在终端执行hg help subrepos查看子仓库的基础使用规则,但这次禁用Git子仓库的核心原因是安全漏洞:
- Mercurial现有的审计机制,没办法防范那些精心构造的恶意Git子仓库——这类子仓库会在你克隆的过程中偷偷执行代码
- 至于Subversion子仓库是否存在同类风险,目前官方还没有明确结论
官方安全提示原文
安全提示:Mercurial的审计机制不足以防范精心构造的Git子仓库在克隆时执行代码,暂不清楚Subversion子仓库是否存在类似风险。
如果你的工作流之前依赖Git子仓库功能,现在得暂时调整方案,要么改用其他子仓库类型,要么等Mercurial官方完善安全防护后再考虑启用(目前官方还没给出具体的恢复时间表)。
内容的提问来源于stack exchange,提问作者javydreamercsw
相关产品推荐
相关产品推荐

