简体中文 ▾ 主题 ▾ 最新版本 ▾ git-upload-pack 最后更新于 2.52.0

名称

git-upload-pack - 将打包的对象发送给 git-fetch-pack

概要

git-upload-pack [--[no-]strict] [--timeout=<n>] [--stateless-rpc]
		  [--advertise-refs] <directory>

描述

git fetch-pack 调用,了解对方缺少哪些对象,然后将它们打包发送。

此命令通常不直接由最终用户调用。协议的用户界面在 git fetch-pack 端,该程序对是为了从远程存储库拉取更新而设计的。对于推送操作,请参阅 git send-pack

选项

--strict
--no-strict

如果 <directory> 不是 Git 存储库,则不尝试检查 <directory>/.git/。

--timeout=<n>

在空闲 <n> 秒后中断传输。

--stateless-rpc

只执行一次 stdin 和 stdout 的读写周期。这符合 HTTP POST 请求处理模型,程序可以读取请求,写入响应,然后退出。

--http-backend-info-refs

git-http-backend[1] 用于响应 $GIT_URL/info/refs?service=git-upload-pack 请求。请参阅 gitprotocol-http[5] 中的“Smart Clients”以及 gitprotocol-v2[5] 文档中的“HTTP Transport”。git-receive-pack[1] 也支持此选项。

<directory>

要同步的存储库。

环境变量

GIT_PROTOCOL

用于握手线协议的内部变量。服务器管理员可能需要配置某些传输以允许传递此变量。请参阅 git[1] 中的讨论。

GIT_NO_LAZY_FETCH

在克隆或拉取部分存储库(即使用 --filter 克隆的存储库)时,服务器端的 upload-pack 可能需要从其上游拉取额外的对象来完成请求。默认情况下,upload-pack 会拒绝执行此类延迟拉取,因为 git fetch 可能会运行源存储库配置和钩子中指定的任意命令(而 upload-pack 尝试安全运行,即使在不受信任的 .git 目录中)。

这是通过让 upload-pack 内部将 GIT_NO_LAZY_FETCH 变量设置为 1 来实现的。如果您想覆盖它(因为您正在从部分克隆中拉取,并且您确信它可信),您可以显式将 GIT_NO_LAZY_FETCH 设置为 0

安全性

大多数 Git 命令不应在不受信任的 .git 目录中运行(请参阅 git[1] 中关于 SECURITY 的部分)。upload-pack 尝试避免它所服务的存储库中的任何危险配置选项或钩子,使其能够安全地克隆不受信任的目录并在生成的克隆上运行命令。

为了提供额外的安全级别,您可能可以在其他用户下运行 upload-pack。详细信息将因平台而异,但在许多系统上您可以运行

git clone --no-local --upload-pack='sudo -u nobody git-upload-pack' ...

另请参阅

GIT

Git[1] 套件的一部分