Das Repo ist anonym lesbar; Zugangsdaten braucht nur der Push, und der findet auf
dem PC statt. Stand der Benutzername trotzdem in der URL, fragte git auf dem
Telefon nach einem Passwort — auf einer Bildschirmtastatur eine unnötige Quälerei
für einen Zugriff, der gar keine Anmeldung erfordert.
provision.sh entfernt ihn beim Einsetzen der Adresse, init-phone.sh zusätzlich
beim Ausführen — so ist auch eine von Hand übergebene Adresse abgedeckt. Die
Ersetzung greift nur bei http(s); SSH-Adressen bleiben unberührt, dort ist git@
zwingend.
Damit entfällt auch das Angebot, Zugangsdaten auf dem Telefon zu speichern. Der
credential.helper wird dort stattdessen ausdrücklich geleert: das Telefon liest
nur und soll nie versehentlich zurückschreiben wollen.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Bisher schob provision.sh das ganze Repo nach /sdcard. Auf dem Telefon lag damit
eine Kopie, und jede Änderung hätte wieder den PC gebraucht. Jetzt kommt per adb
nur init-phone.sh: es installiert git und klont die Quellen nach ~/hpos. Danach
ist das eine echte Arbeitskopie und Aktualisieren heißt
cd ~/hpos && git pull
Die Repo-Adresse liest provision.sh aus dem origin-Remote und schreibt sie fest
ins übertragene Skript, damit auf einer Bildschirmtastatur nichts abgetippt
werden muss. Bei privaten Repos bietet init-phone.sh an, das Passwort zu
speichern — mit dem ausdrücklichen Hinweis, dass das im Klartext geschieht.
Die Berechtigungen wandern von provision.sh nach install-termux.sh, direkt hinter
die Installation. Eine frisch installierte App ohne Berechtigungen ist eine Falle,
die erst Stunden später zuschnappt: im ersten Gerätelauf als stumme Tonaufnahme
in Beweis S2. RECORD_AUDIO für com.termux wird danach ausdrücklich nachgeprüft,
weil genau daran der Beweis hängt.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>