Arquivos RPM .spec gravados incorretamente (ou mesmo arquivos bem escritos com um erro de digitação) podem fazer coisas impróprias, como:
- Instalar diretamente no sistema em execução em vez de em uma sandbox
- Deixar lixo no sistema de arquivos
- Acione acidentalmente comandos desagradáveis, como:
rm -rf ${RPM_BUILD_ROOT}
Não há parte do processo de criação do RPM que realmente precise de acesso root. Portanto, devemos seguir o procedimento padrão de "Se não precisar de permissão de root, ele não é executado como root" ao criar RPMs.
Isso evita acidentes e surpresas desagradáveis.