要求暂存并提交全部变更,可能把无关文件或敏感信息写入 Git 历史
原文依据:2 处Skill 不仅配置钩子,还明确要求暂存“所有”已更改或新建的文件并创建提交。提交前,通配规则还会用 Prettier 改写所有受支持的已暂存文件。它没有先限制文件范围或要求用户确认提交内容。
如果仓库原本已有未提交工作、生成文件、凭据文件或其他敏感内容,这些内容可能与钩子配置一起进入提交;Prettier 也可能产生无关的格式改动。即使之后删除,敏感内容仍可能保留在 Git 历史中并在以后推送时泄露。
风险由两项有效指令共同构成:lint-staged 对每个已暂存且可解析的文件执行原地格式化,随后 Skill 要求暂存所有已更改或新建文件并直接提交。若工作区原本含无关改动、生成文件或秘密,这可能把它们写入 Git 历史;钩子还可能改写其中的受支持文件。用户可限制只暂存本 Skill 创建或修改的配置文件,并在提交前检查 staged diff 与敏感信息。
### 5. Create `.lintstagedrc````json{ "*": "prettier --ignore-unknown --write"}```查看另外 1 个位置
### 8. CommitStage all changed/created files and commit with message: `Add pre-commit hooks (husky + lint-staged + prettier)`This will run through the new pre-commit hooks: a good smoke test that everything works.