El clone no porta el .git/config. El ZIP sí
Quatre CVE publicats l'agost i el setembre del 2026 descriuen la mateixa seqüència: obres una carpeta amb un agent d'IA, l'agent crida git per saber on és, i la configuració local d'aquella carpeta executa un programa amb les teves credencials abans que ningú no et pregunti si hi confies. A dins: què diu la documentació de git sobre core.fsmonitor, per què un clone normal no serveix com a via de lliurament, per què la comprovació de propietat que git sí que té queda desarmada pel gest més normal del món, i el truc que amaga la clau del teu propi grep.