На GitHub:
Ева пишет некоторый код в своем форке какого-то популярного проекта, фиксирует как "Eve" <eve@example.com>
и отправляет запрос извлечения вверх по течению.
Алиса не замечает, что код Евы содержит бэкдор для популярного проекта, над которым она работает, думает, что код отличный, и объединяет запрос на извлечение.
Позже каждый становится владельцем.
Боб, босс Алисы, хотел бы уволить любого, кто получил код. Он делает git log --full
и видит:
commit deadbeef
Author: Eve <eve@example.com>
Commit: Eve <eve@example.com>
git log --fuller
не помогает, а у Евы нет прав на прямую передачу в хранилище.
Боб может копаться в истории запросов на поиск и находить ее таким образом, но это отстой. Есть ли способ выяснить это на местном уровне?