
GitHub 新手教學:核心功能、介面操作,以及 AI Skill、App、網站下載與上傳方法
隨著生成式 AI 與 AI Agent 普及,GitHub 也成為 AI Skill、提示詞、模型範例、App 與開源網站的重要分享管道。

重點整理
- GitHub 支援軟體規劃、開發、測試、發布與維護;Git 則負責記錄檔案版本。
- Repository(儲存庫)相當於具備完整修改紀錄的專案資料夾。
- 下載專案可使用 Download ZIP、Git Clone、GitHub Desktop 或 Releases。
- 網頁上傳每個檔案上限為 25 MiB,一次最多 100 個檔案;命令列單檔上限為 100 MiB。
- AI Skill 通常包含
SKILL.md、腳本與參考資料,安裝前須檢查指令及執行權限。 - GitHub Pages 可發布靜態網站;需要後端伺服器或資料庫的 App,須搭配其他託管服務。
- API 金鑰、密碼、私鑰及
.env不可上傳至儲存庫。 - 建議啟用雙因素驗證或 Passkey,並定期檢查第三方 App 權限。
GitHub 是什麼?
GitHub 是以 Git 版本控制系統為基礎的軟體開發平台,由 Microsoft 旗下 GitHub 營運。使用者可以在 GitHub 儲存程式碼、記錄修改歷程、協作審查、管理問題,並透過自動化流程測試及發布軟體。
| 名稱 | 定義 | 主要用途 |
|---|---|---|
| Git | 分散式版本控制軟體 | 在電腦上記錄修改、建立分支及合併版本 |
| GitHub | 託管 Git 儲存庫的線上平台 | 備份、分享、協作、審查、自動化及發布專案 |
| GitHub Desktop | GitHub 官方桌面應用程式 | 以圖形介面完成 Clone、Commit、Push、Pull |
| GitHub CLI | GitHub 官方命令列工具 | 在終端機操作儲存庫、PR、Issue 與 AI Skill |
即使沒有程式背景,也可以直接透過 GitHub.com 建立 Repository、編輯檔案、建立 Branch,並提出 Pull Request。
對新手來說,建議先理解 Repository、Commit、Branch、Pull Request 四個核心概念,再熟悉程式碼的下載與上傳流程,就能應付大多數基礎 GitHub 使用情境。
GitHub 介面怎麼看?
進入 Repository 後,上方頁籤負責切換程式碼、問題回報、自動化及安全功能;中間區域顯示分支、Commit 與專案檔案。

畫面擷取於 2026 年 8 月 20 日;頁籤數量會依權限、儲存庫設定與視窗寬度改變。
圖片來源:GitHub。
| 介面名稱 | 用途 | 新手常用操作 |
|---|---|---|
| Code | 查看檔案、分支、Commit 及下載選項 | 讀取 README、Download ZIP、Clone |
| Issues | 錯誤回報與功能討論 | 搜尋安裝問題、提出 Bug |
| Pull requests | 查看及審查待合併變更 | 比較程式碼、留言、合併 |
| Actions | 執行自動化工作流程 | 查看測試或部署是否成功 |
| Projects | 專案工作管理 | 追蹤待辦事項與進度 |
| Security | 查看漏洞及安全政策 | 檢查 Dependabot、Code scanning |
| Insights | 查看專案活動 | 判斷維護頻率及貢獻情形 |
| Settings | 管理儲存庫 | 權限、Pages、規則及其他設定 |
GitHub 核心功能
- Repository:保存專案檔案與版本紀錄,通常包含
README.md、LICENSE、.gitignore及原始碼。 - Commit:記錄一次修改,包含內容、作者、時間與說明。
- Branch:建立獨立開發線,讓新功能或修正與
main分開處理。 - Pull Request:提出分支合併要求,集中呈現程式碼差異、測試結果及審查意見。
- Issues/Projects:管理錯誤、需求及專案進度。
- Actions:自動執行測試、建置及部署工作流程。
- Releases:發布正式版本、版本說明及可下載安裝檔。
公開儲存庫代表任何人可以瀏覽;重製、修改與商業使用權利仍由 LICENSE 決定。
GitHub 專案怎麼下載?
方法一:Download ZIP
- 開啟目標 Repository。
- 確認目前分支或 Tag 是需要的版本。
- 點選「Code」。
- 選擇「Download ZIP」。
- 解壓縮後閱讀 README,再依專案說明操作。

圖片來源:GitHub,2026 年 8 月 20 日擷取。
Download ZIP 取得選定分支當下的檔案,未包含完整 Git 修改歷程。
方法二:Git Clone
需要修改或同步專案時,可使用 Clone:
git clone https://github.com/OWNER/REPOSITORY.git
cd REPOSITORY
後續執行 git pull 可取得遠端更新。私有儲存庫需要帳號權限及 HTTPS、Git Credential Manager、GitHub CLI、Personal Access Token 或 SSH 驗證。
方法三:GitHub Desktop
- 在 Repository 點選「Code」。
- 選擇「Open with GitHub Desktop」。
- 指定本機位置並完成 Clone。
- 修改檔案後填寫 Commit 摘要。
- 點選「Commit to 分支名稱」,再按「Push origin」。
GitHub Desktop 已內建 Git,適合偏好圖形介面的使用者。
方法四:從 Releases 下載 App
- 點選 Repository 右側的「Releases」。
- 閱讀版本說明並展開「Assets」。
- 選擇符合作業系統及處理器架構的檔案。
- 若開發者提供 SHA-256 雜湊或數位簽章,安裝前完成核對。
Windows 常見 .exe、.msi;macOS 常見 .dmg、.pkg;Linux 常見 .deb、.rpm、.AppImage。arm64/aarch64 多半代表 Apple Silicon 或 ARM,x64/x86_64/amd64 代表 64 位元 Intel 或 AMD 架構。
GitHub 官方指出,單一 Release 最多可附加 1,000 個資產,每個檔案須小於 2 GiB。
AI Skill 如何從 GitHub 下載與安裝?
AI Agent Skill 通常是一個包含指令、腳本及參考資料的資料夾,核心檔案常命名為 SKILL.md。安裝位置取決於 Copilot、Codex、Claude Code或其他 Agent 工具,操作前應確認產品官方文件。
GitHub Copilot 官方目前支援:
- 專案 Skill:
.github/skills、.claude/skills或.agents/skills - 個人 Skill:
~/.copilot/skills或~/.agents/skills
手動安裝 AI Skill
- 開啟提供 Skill 的 Repository。
- 找到包含
SKILL.md的完整資料夾。 - 使用 Download ZIP 或 Git Clone 下載。
- 閱讀
SKILL.md,再檢查 Shell、PowerShell、Python、JavaScript 等腳本。 - 將完整 Skill 資料夾移至 AI Agent 支援的位置。
- 重新啟動 Agent,或依產品說明重新載入 Skills。
使用 GitHub CLI 安裝 Skill
依 GitHub 於查核日的官方文件,gh skill 處於公開預覽,需 GitHub CLI 2.90.0 以上版本:
gh skill search TOPIC
gh skill preview OWNER/REPOSITORY SKILL
gh skill install OWNER/REPOSITORY SKILL
鎖定版本可使用:
gh skill install OWNER/REPOSITORY [email protected]

圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。
安裝前先執行 gh skill preview,確認檔案樹、SKILL.md 及腳本內容。保留完整資料夾,避免遺漏 scripts、references 或 assets 等相依資源。
💡 Claude 中文完整教學|免費版、繁體中文設定、下載與 Pro 方案比較
💡 OpenAI Codex 中文完整教學,費用如何計算?與 Claude Code 差在哪?
App 或網站專案如何上傳 GitHub?
方法一:使用網頁上傳
- 登入 GitHub,點選右上角「+」。
- 選擇「New repository」。
- 輸入名稱並選擇 Public 或 Private。
- 建立儲存庫後選擇「Add file」→「Upload files」。
- 拖曳檔案或資料夾至瀏覽器。
- 填寫 Commit message。
- 提交至目前分支,或建立新分支並提出 PR。

命令列單檔上限為 100 MiB。
圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。
超過 100 MiB 的單一檔案應使用 Git Large File Storage(Git LFS)。受保護分支或 Repository rulesets 可能阻擋網頁上傳。
方法二:使用 Git 命令列
先在 GitHub 建立空白 Repository,再於專案資料夾執行:
git init
git add .
git commit -m "Initial commit"
git branch -M main
git remote add origin https://github.com/USERNAME/REPOSITORY.git
git push -u origin main
執行 git add . 前先建立 .gitignore。Node.js 專案可加入:
node_modules/
.env
.env.*
dist/
.DS_Store
另建立不含真實憑證的 .env.example:
OPENAI_API_KEY=
DATABASE_URL=
AI 生成的 App 應先在本機執行與測試,檢查硬編碼金鑰、過度寬鬆權限及來源不明的相依套件。
Web 網站如何透過 GitHub Pages 發布?
HTML、CSS、JavaScript 靜態網站可直接使用 GitHub Pages 發布。首頁通常命名為 index.html。
- 進入網站 Repository。
- 點選「Settings」。
- 在「Code and automation」選擇「Pages」。
- 於「Build and deployment」選擇發布來源。
- 簡單靜態網站可使用「Deploy from a branch」。
- 選擇
main分支,以及根目錄/root或/docs。 - 儲存並等待部署完成。

圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。
使用者網站網址通常為 https://USERNAME.github.io/;專案網站通常為 https://USERNAME.github.io/REPOSITORY/。
React、Astro、Vite 等需要建置程序的網站,可將 Pages 的 Source 設為 GitHub Actions,再套用官方工作流程模板。需要常駐後端、登入系統、資料庫或伺服器端程式的服務,須連接其他託管平台。
GitHub Apps 如何安裝?
GitHub App 是連接 GitHub 帳號、組織或儲存庫的整合應用程式,例如專案管理、部署、安全掃描及 AI Agent。
安裝時應確認:
- 開發者及官方網站是否可信。
- App 要求哪些 Repository 權限。
- 權限層級為 Read 或 Write。
- 是否需要存取所有儲存庫。
- 是否要求管理 Actions、Secrets 或程式碼。
- App 是否能代表使用者執行動作。
GitHub Apps 可限制存取指定儲存庫;OAuth Apps 採用不同的授權模型。停止使用後,前往 Settings → Applications 撤銷授權。
GitHub 有哪些安全問題?
API 金鑰與密碼外洩
OpenAI API Key、資料庫連線字串、Personal Access Token、SSH 私鑰、服務帳號 JSON、Cookie 與 .env 都不應加入 Commit。
從最新版本刪除檔案後,秘密仍可能存在 Git 歷程、Fork、快取或他人的 Clone。發現外洩時,立即撤銷或輪替憑證,再清理歷程及處理 Secret scanning 警示。
惡意程式與供應鏈攻擊
下載前檢查 README、LICENSE、Release、Issues、近期 Commit 與 SECURITY.md。Star 或 Fork 數量可作為專案活躍度參考,無法證明檔案安全。
以下指令會下載並立即執行遠端內容,執行前應先分開下載及閱讀:
curl URL | bash
irm URL | iex
AI Skill 的提示注入與腳本風險
惡意 Skill 可能要求 Agent 讀取環境變數、上傳私人檔案、執行破壞性命令、安裝額外套件或向外部伺服器傳送資料。使用者應限制檔案系統、網路、Shell 及第三方服務權限。
帳號與第三方授權
GitHub 建議啟用雙因素驗證。Passkey 可搭配 Face ID、Touch ID、Windows Hello 或相容裝置使用。使用者也應離線保存復原碼,並定期清理 GitHub Apps、OAuth Apps 與長期未使用的 Personal Access Tokens。
AI 生成程式碼的漏洞與授權
上傳 AI 生成程式碼前應確認:
- 套件名稱及下載來源真實存在。
- 相依套件沒有已知漏洞。
- 測試帳密與金鑰未寫入程式碼。
- 輸入內容經過驗證。
- 權限及 CORS 設定合理。
- 第三方程式碼符合授權條款。
- 建置及部署流程沒有輸出 Secrets。
可搭配 Dependabot、Code scanning、Secret scanning、Push protection 及分支保護規則降低風險;功能適用範圍依儲存庫類型與方案而異。
GitHub 新手該從哪裡開始?
GitHub 新手可先建立私人練習儲存庫,依序練習 Upload、Commit、Branch、Pull Request、Merge 與 Clone。偏好圖形介面者可使用 GitHub Desktop;熟悉流程後,再加入命令列與 GitHub Actions。
下載 AI Skill、App 或網站時,先閱讀 README、LICENSE、Release、Issues 與安全政策。上傳前建立 .gitignore、移除憑證、使用新分支及 Pull Request,並啟用帳號雙因素驗證。
GitHub FAQ 常見問題
GitHub 可以免費使用嗎?
可以。GitHub 提供免費個人帳號及公開、私人儲存庫;部分 Copilot、Codespaces、進階安全與企業管理功能另有使用量或方案限制。
Download ZIP 和 Git Clone 有什麼差別?
Download ZIP 適合取得某個時間點的檔案;Git Clone 會建立可同步更新的本機儲存庫,並下載版本歷程。
Fork 和 Clone 有什麼差別?
Fork 會在 GitHub 帳號下建立一份可自行管理的儲存庫;Clone 會將儲存庫下載至本機。參與開源專案時,常先 Fork,再 Clone 自己的副本。
GitHub 上的公開程式碼都可以商業使用嗎?
不一定。公開代表可以瀏覽,實際使用、修改及散布權利由 LICENSE 決定。找不到授權文件時,不應自行推定具有商業使用權。
GitHub Pages 可以部署任何網站嗎?
GitHub Pages 主要託管靜態網站。需要常駐後端、資料庫或伺服器端程式的服務,需連接其他託管平台。
API Key 已經上傳 GitHub,刪掉檔案就安全了嗎?
無法據此判定安全。金鑰可能仍存在 Commit 歷程、Fork、快取或他人的 Clone 中。應立即撤銷或輪替金鑰,再清理 Git 歷程。
結構化資料建議
– Article:標示標題、作者、發布及更新日期。
– FAQPage:對應本文可見的 FAQ。
– HowTo:分別標記「下載 Repository」「上傳專案」及「發布 GitHub Pages」步驟。
結構化資料內容應與頁面可見文字一致。
官方資料來源
以下資料皆於 2026 年 8 月 20 日查核:
- GitHub Docs:What is GitHub?
- GitHub Docs:Hello World
- GitHub Docs:Connecting to GitHub
- GitHub Docs:Creating a new repository
- GitHub Docs:Cloning a repository
- GitHub Docs:Adding a file to a repository
- GitHub Docs:About releases
- GitHub Docs:Adding agent skills for GitHub Copilot
- GitHub Docs:About agent skills
- GitHub Docs:Configuring a publishing source for GitHub Pages
- GitHub Docs:About using GitHub Apps
- GitHub Docs:Configuring two-factor authentication
- GitHub Docs:Quickstart for securing your repository
- GitHub Docs:Keeping API credentials secure



