Не отправляйте пароль. Приложение может быть скомпрометировано и запущено, либо фильтрация может завершиться ошибкой. Вместо этого предоставьте веб-приложению доступ только для чтения к хранилищу через отдельную учетную запись или открытый доступ.
Не перезагружать сервер, если нет изменений. Тогда действие является безопасным даже без контроля доступа: если разработчик не разрешил обновление путем обновления стабильной ветки, ничего не произойдет. Если стабильная ветвь не так стабильна, создайте для нее отдельную производственную ветвь.
Остановите веб-сервер перед обновлением. Приложение может быть небезопасным или небезопасным для использования в качестве набора файлов из разных версий.
Убедитесь, что веб-сервер не обслуживает файлы метаданных, оставленные VCS.