Si activé, les utilisateurs seront en mesure d'utiliser l'option "Charger les fichiers de script et de propriétés depuis le contrôleur" dans les configurations de jobs. C'était le comportement par défaut dans les versions d'EnvInject avant 2.0, mais il a été désactivé pour des raisons de sécurité. Il n'est pas recommandé d'activer cette option sur les nouvelles installations.
Attention : Si les utilisateurs habituels de Jenkins sont autorisés à exécuter des tâches sur le contrôleur, cette option n'est pas suffisante pour protéger les fichiers sur l'instance du contrôleur. Les exécutions de jobs peuvent accéder à ces fichiers en chargeant des fichiers locaux dans la configuration d'EnvInject ou simplement en exécutant une étape de build Shell/Batch. La seule façon de protéger votre instance contre une telle menace est de désactiver l'exécution du job sur le nœud principal. Cela peut être fait via des greffons comme Job Restrictions Plugin. Voir aussi JENKINS-24513, qui suit la proposition d'amélioration dans le noyau.