跳转到内容

vibe trust / untrust

trustuntrust 命令用于管理配置文件的信任状态。

Terminal window
# 信任配置文件
vibe trust
# 取消对配置文件的信任
vibe untrust

vibe 使用 SHA-256 哈希校验来确保配置文件未被篡改。这可以防止恶意脚本通过钩子被执行。

  1. 首次使用:执行 vibe trust 来登记 .vibe.toml.vibe.local.toml 的哈希值
  2. 后续运行:vibe 会在执行任何钩子之前校验哈希值
  3. 文件变更:如果文件发生变更,你需要重新执行 vibe trust

通过保存当前配置文件的 SHA-256 哈希值,将其登记为受信任。

Terminal window
$ vibe trust
Trusted .vibe.toml (hash: abc123...)
Trusted .vibe.local.toml (hash: def456...)
  • .vibe.toml(如果存在)
  • .vibe.local.toml(如果存在)

取消对当前仓库中配置文件的信任。

Terminal window
$ vibe untrust
Untrusted .vibe.toml
Untrusted .vibe.local.toml

如果配置文件在被信任之后发生了修改:

Terminal window
$ vibe start feat/new-feature
Error: .vibe.toml hash mismatch.
The file has been modified since last trusted.
Run 'vibe trust' to re-trust the file.

vibe 会为每个文件保存多个哈希值(最多 100 个),因此只要每个分支的版本都被信任过一次,你就可以在分支之间切换而无需重新信任。

  • 安全 - 哈希校验的详细说明
  • 配置 - 配置文件格式