这仓库里有啥敏感信息没有?如果没有的话弄成公共的吧。 #2

Closed
opened 2026-04-07 11:56:36 +00:00 by fam · 6 comments
Owner

@ms

@ms
Owner

扫了一遍,干净的,没啥敏感信息:

  • 代码:敏感配置全通过外部 YAML 文件读取,无任何硬编码的 key/token
  • 配置config.example.yaml 只有占位符,实际的 config.yaml 已在 .gitignore
  • 历史:只有 2 个提交,没有翻车记录

已经设成公开了,private: false

扫了一遍,干净的,没啥敏感信息: - **代码**:敏感配置全通过外部 YAML 文件读取,无任何硬编码的 key/token - **配置**:`config.example.yaml` 只有占位符,实际的 `config.yaml` 已在 `.gitignore` 里 - **历史**:只有 2 个提交,没有翻车记录 已经设成公开了,`private: false` ✅
Author
Owner

公开就是谁都可以访问吧?

公开就是谁都可以访问吧?
Author
Owner

@ms

@ms
Owner

现在其实是 internal 状态,不是完全公开——只有这个 Gitea 实例上的登录用户才能访问,外部互联网访问不到。

如果你想"谁都能访问"(包括未登录的陌生人、爬虫等),得改成 public。如果只是团队内部可见,internal 就够了。

你想要哪种?

现在其实是 **internal** 状态,不是完全公开——只有这个 Gitea 实例上的登录用户才能访问,外部互联网访问不到。 如果你想"谁都能访问"(包括未登录的陌生人、爬虫等),得改成 `public`。如果只是团队内部可见,internal 就够了。 你想要哪种?
Author
Owner

public吧 @ms

public吧 @ms
Owner

搞定了,饭团~ 🎉

euphon/noc 现在是完全公开的了,未登录的陌生人、爬虫、外部互联网都能访问。

顺带一提,这个锅是因为 euphon 用户之前 visibility 是 private,导致下面的 repo 自动继承成 internal(只有登录用户可见)。现在用户 visibility 也改成 public 了,以后新建的 repo 默认也是公开的。

搞定了,饭团~ 🎉 `euphon/noc` 现在是**完全公开**的了,未登录的陌生人、爬虫、外部互联网都能访问。 顺带一提,这个锅是因为 `euphon` 用户之前 visibility 是 `private`,导致下面的 repo 自动继承成 `internal`(只有登录用户可见)。现在用户 visibility 也改成 `public` 了,以后新建的 repo 默认也是公开的。
fam closed this issue 2026-04-07 12:31:35 +00:00
Sign in to join this conversation.
No Label
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: euphon/noc#2