原文
A prompt sees every command you run, and the picker keeps them. That is a lot to hand a small tool, so here is exactly what whetuu does and does not do.
原始链接: https://yamafaktory.github.io/whetuu/
Whetuu 是一款轻量级的命令行工具,专为以安全为核心的 shell 历史记录追踪而设计。它完全不需要网络连接——无遥测、无账号、无同步——确保数据始终保存在本地。 **主要特性:** * **隐私与控制:** 遵循 XDG 基础目录标准,仅存储一个历史记录文件和一个版本缓存。通过以空格开头的命令将被忽略,且仅记录执行成功的命令。 * **安全性:** Whetuu 通过清理控制字符来防止终端被篡改。它通过为两个子进程(git 和版本探测)使用固定参数,避免了任意命令执行的风险。 * **极简占用:** 无需配置文件或复杂的设置。只需在 shell 配置文件中添加两行代码即可完成安装,且易于卸载。 * **透明度:** 二进制文件采用静态链接,完全开源,并可通过 SHA256 哈希值进行验证。 **注意:** 为谨慎起见,Whetuu 会根据你所在的目录探测本地工具链版本(例如 `node --version`)。虽然它仅执行系统 `PATH` 中已有的二进制文件,但在进入不受信任的存储库时,用户仍应保持常规警惕。
A prompt sees every command you run, and the picker keeps them. That is a lot to hand a small tool, so here is exactly what whetuu does and does not do.