Netzwerk
Code Guardian sendet keine Telemetrie und ruft keinen Server von Provimedia auf. Zwei Ausnahmen bestehen trotzdem: ein Frischecheck des eigenen Repos und optionale Registry-Abfragen der Abhängigkeitswerkzeuge.
Was nicht passiert
- Keine Telemetrie.
- Kein Aufruf an einen Server von Provimedia.
Frischecheck
Bei jedem Prompt startet höchstens alle 10 Minuten im Hintergrund ein git fetch auf das Upstream des eigenen Repos. Ziel ist allein festzustellen, ob der lokale Stand hinter dem entfernten liegt.
Ist in .code-guardian-deploy.yml live_ssh (ersatzweise ssh) zusammen mit live_path gesetzt, folgt zusätzlich ein SSH-Aufruf git rev-parse HEAD auf den eigenen Server.
Einen Ausschalter gibt es in dieser Version nicht, nur eine Drosselung über die Umgebungsvariable CG_FRISCHE_TTL (Sekunden).
Abhängigkeits-Audits
composer audit und npm audit fragen die jeweiligen Paketregistries ab, aber nur dann, wenn das Abhängigkeitswerkzeug tatsächlich läuft.
Update-Prüfung
Ob eine neue Version vorliegt, prüft der Kunde bewusst selbst, über die Update-API (eigenes Kapitel). Code Guardian gleicht das nicht automatisch im Hintergrund ab.
In einem Satz
Code Guardian telefoniert nicht nach Hause, holt sich aber im Hintergrund den Frischestand des eigenen Repos und, wenn konfiguriert, des eigenen Servers.