提交会运行仓库配置的 Git 钩子代码
原文依据:2 处技能要求执行 `git commit`,并明确规定通常不得使用 `--no-verify`,还要求在钩子失败后修复问题。这表明提交钩子属于预期执行路径。钩子由当前仓库或本机 Git 环境提供,其具体代码未包含在本次材料中。
如果用户在不可信仓库中运行该技能,恶意或被篡改的提交钩子可能以用户权限执行命令,读取可访问的文件或凭据,并修改本机或工作区。现有证据不能说明此类恶意钩子确实存在。
技能主动执行 `git commit`,且规定除非用户要求不得用 `--no-verify`,所以正常情况下会允许适用的 Git 提交钩子运行。若仓库或本机配置了恶意或意外的钩子,它们可在提交过程中执行命令并影响文件或凭据;材料未提供任何钩子代码,因此不能判断实际行为。用户可先要求列出并审查适用钩子,或在不受信任的仓库中限制执行权限。
### 4. Execute Commit```bash# Single linegit commit -m "<type>[scope]: <description>"查看另外 1 个位置
- NEVER run destructive commands (--force, hard reset) without explicit request- NEVER skip hooks (--no-verify) unless user asks- NEVER force push to main/master- If commit fails due to hooks, fix and create NEW commit (don't amend)