在不将安装令牌写入 .git/config 的情况下验证 git,与 allowed_non_write_users 无关
作者: ransomr创建于 2026年9月9日更新于 2026年9月14日
标签enhancementfeature-requestp2
**为什么。** 那些审查不可信代码的工作流程(fork PR 头,外部贡献者的 PR)已经可以将凭证远离该代码了:使用 `persist-credentials: false` 的 `actions/checkout` 可以将作业令牌保留在 `.git/config` 中,而 Claude Code 的 `sandbox.credentials.envVars` `deny` 条目可以将 token 环境变量隐藏在沙箱化的 Bash 中。然后,操作的准备步骤会将其 **自己的** 安装令牌写回到 `$GITHUB_WORKSPACE/.git/config` 中。工作空间中任何代理运行的内容 - `pyproject.toml` 的构建后端在 `pip install -e .` 中,pytest 收集的测试模块 - 都可以读取该文件,并且令牌在步骤期间保留了作业的权限。今天,获取凭证助手路径的唯一方法是 `allowed_non_write_users`,这改变了 *谁可以触发运行* - 这是一个比 *git 如何验证* 更大的安全决策。
内容来源: anthropics/claude-code-action