GitHub 新手教學:核心功能、介面操作,以及 AI Skill、App、網站下載與上傳方法

隨著生成式 AI 與 AI Agent 普及,GitHub 也成為 AI Skill、提示詞、模型範例、App 與開源網站的重要分享管道。

GitHub 新手教學

重點整理

  • GitHub 支援軟體規劃、開發、測試、發布與維護;Git 則負責記錄檔案版本。
  • Repository(儲存庫)相當於具備完整修改紀錄的專案資料夾。
  • 下載專案可使用 Download ZIP、Git Clone、GitHub Desktop 或 Releases。
  • 網頁上傳每個檔案上限為 25 MiB,一次最多 100 個檔案;命令列單檔上限為 100 MiB。
  • AI Skill 通常包含 SKILL.md、腳本與參考資料,安裝前須檢查指令及執行權限。
  • GitHub Pages 可發布靜態網站;需要後端伺服器或資料庫的 App,須搭配其他託管服務。
  • API 金鑰、密碼、私鑰及 .env 不可上傳至儲存庫。
  • 建議啟用雙因素驗證或 Passkey,並定期檢查第三方 App 權限。

GitHub 是什麼?

GitHub 是以 Git 版本控制系統為基礎的軟體開發平台,由 Microsoft 旗下 GitHub 營運。使用者可以在 GitHub 儲存程式碼、記錄修改歷程、協作審查、管理問題,並透過自動化流程測試及發布軟體。

名稱定義主要用途
Git分散式版本控制軟體在電腦上記錄修改、建立分支及合併版本
GitHub託管 Git 儲存庫的線上平台備份、分享、協作、審查、自動化及發布專案
GitHub DesktopGitHub 官方桌面應用程式以圖形介面完成 Clone、Commit、Push、Pull
GitHub CLIGitHub 官方命令列工具在終端機操作儲存庫、PR、Issue 與 AI Skill

即使沒有程式背景,也可以直接透過 GitHub.com 建立 Repository、編輯檔案、建立 Branch,並提出 Pull Request。

對新手來說,建議先理解 Repository、Commit、Branch、Pull Request 四個核心概念,再熟悉程式碼的下載與上傳流程,就能應付大多數基礎 GitHub 使用情境。

GitHub 介面怎麼看?

進入 Repository 後,上方頁籤負責切換程式碼、問題回報、自動化及安全功能;中間區域顯示分支、Commit 與專案檔案。

Github Repository Interface
圖 1:GitHub 官方文件儲存庫的公開介面。
畫面擷取於 2026 年 8 月 20 日;頁籤數量會依權限、儲存庫設定與視窗寬度改變。
圖片來源:GitHub。
介面名稱用途新手常用操作
Code查看檔案、分支、Commit 及下載選項讀取 README、Download ZIP、Clone
Issues錯誤回報與功能討論搜尋安裝問題、提出 Bug
Pull requests查看及審查待合併變更比較程式碼、留言、合併
Actions執行自動化工作流程查看測試或部署是否成功
Projects專案工作管理追蹤待辦事項與進度
Security查看漏洞及安全政策檢查 Dependabot、Code scanning
Insights查看專案活動判斷維護頻率及貢獻情形
Settings管理儲存庫權限、Pages、規則及其他設定

GitHub 核心功能

  1. Repository:保存專案檔案與版本紀錄,通常包含 README.mdLICENSE.gitignore 及原始碼。
  2. Commit:記錄一次修改,包含內容、作者、時間與說明。
  3. Branch:建立獨立開發線,讓新功能或修正與 main 分開處理。
  4. Pull Request:提出分支合併要求,集中呈現程式碼差異、測試結果及審查意見。
  5. Issues/Projects:管理錯誤、需求及專案進度。
  6. Actions:自動執行測試、建置及部署工作流程。
  7. Releases:發布正式版本、版本說明及可下載安裝檔。

公開儲存庫代表任何人可以瀏覽;重製、修改與商業使用權利仍由 LICENSE 決定。

GitHub 專案怎麼下載?

方法一:Download ZIP

  1. 開啟目標 Repository。
  2. 確認目前分支或 Tag 是需要的版本。
  3. 點選「Code」。
  4. 選擇「Download ZIP」。
  5. 解壓縮後閱讀 README,再依專案說明操作。
Github Code Download Menu
圖 2:Code 選單提供 HTTPS Clone、GitHub CLI、GitHub Desktop 與 Download ZIP。
圖片來源:GitHub,2026 年 8 月 20 日擷取。

Download ZIP 取得選定分支當下的檔案,未包含完整 Git 修改歷程。

方法二:Git Clone

需要修改或同步專案時,可使用 Clone:

git clone https://github.com/OWNER/REPOSITORY.git
cd REPOSITORY

後續執行 git pull 可取得遠端更新。私有儲存庫需要帳號權限及 HTTPS、Git Credential Manager、GitHub CLI、Personal Access Token 或 SSH 驗證。

方法三:GitHub Desktop

  1. 在 Repository 點選「Code」。
  2. 選擇「Open with GitHub Desktop」。
  3. 指定本機位置並完成 Clone。
  4. 修改檔案後填寫 Commit 摘要。
  5. 點選「Commit to 分支名稱」,再按「Push origin」。

GitHub Desktop 已內建 Git,適合偏好圖形介面的使用者。

方法四:從 Releases 下載 App

  1. 點選 Repository 右側的「Releases」。
  2. 閱讀版本說明並展開「Assets」。
  3. 選擇符合作業系統及處理器架構的檔案。
  4. 若開發者提供 SHA-256 雜湊或數位簽章,安裝前完成核對。

Windows 常見 .exe.msi;macOS 常見 .dmg.pkg;Linux 常見 .deb.rpm.AppImagearm64aarch64 多半代表 Apple Silicon 或 ARM,x64x86_64amd64 代表 64 位元 Intel 或 AMD 架構。

GitHub 官方指出,單一 Release 最多可附加 1,000 個資產,每個檔案須小於 2 GiB。

AI Skill 如何從 GitHub 下載與安裝?

AI Agent Skill 通常是一個包含指令、腳本及參考資料的資料夾,核心檔案常命名為 SKILL.md。安裝位置取決於 Copilot、Codex、Claude Code或其他 Agent 工具,操作前應確認產品官方文件。

GitHub Copilot 官方目前支援:

  • 專案 Skill:.github/skills.claude/skills.agents/skills
  • 個人 Skill:~/.copilot/skills~/.agents/skills

手動安裝 AI Skill

  1. 開啟提供 Skill 的 Repository。
  2. 找到包含 SKILL.md 的完整資料夾。
  3. 使用 Download ZIP 或 Git Clone 下載。
  4. 閱讀 SKILL.md,再檢查 Shell、PowerShell、Python、JavaScript 等腳本。
  5. 將完整 Skill 資料夾移至 AI Agent 支援的位置。
  6. 重新啟動 Agent,或依產品說明重新載入 Skills。

使用 GitHub CLI 安裝 Skill

依 GitHub 於查核日的官方文件,gh skill 處於公開預覽,需 GitHub CLI 2.90.0 以上版本:

gh skill search TOPIC
gh skill preview OWNER/REPOSITORY SKILL
gh skill install OWNER/REPOSITORY SKILL

鎖定版本可使用:

gh skill install OWNER/REPOSITORY [email protected]
Github Agent Skills Docs
圖 3:GitHub 官方提醒,Skills 未經 GitHub 驗證,可能包含提示注入、隱藏指令或惡意腳本。
圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。

安裝前先執行 gh skill preview,確認檔案樹、SKILL.md 及腳本內容。保留完整資料夾,避免遺漏 scriptsreferencesassets 等相依資源。

💡 Claude 中文完整教學|免費版、繁體中文設定、下載與 Pro 方案比較
💡 OpenAI Codex 中文完整教學,費用如何計算?與 Claude Code 差在哪?

App 或網站專案如何上傳 GitHub?

方法一:使用網頁上傳

  1. 登入 GitHub,點選右上角「+」。
  2. 選擇「New repository」。
  3. 輸入名稱並選擇 Public 或 Private。
  4. 建立儲存庫後選擇「Add file」→「Upload files」。
  5. 拖曳檔案或資料夾至瀏覽器。
  6. 填寫 Commit message。
  7. 提交至目前分支,或建立新分支並提出 PR。
Github Upload Files Docs
圖 4:GitHub 網頁上傳單檔上限為 25 MiB,一次最多 100 個檔案;
命令列單檔上限為 100 MiB。
圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。

超過 100 MiB 的單一檔案應使用 Git Large File Storage(Git LFS)。受保護分支或 Repository rulesets 可能阻擋網頁上傳。

方法二:使用 Git 命令列

先在 GitHub 建立空白 Repository,再於專案資料夾執行:

git init
git add .
git commit -m "Initial commit"
git branch -M main
git remote add origin https://github.com/USERNAME/REPOSITORY.git
git push -u origin main

執行 git add . 前先建立 .gitignore。Node.js 專案可加入:

node_modules/
.env
.env.*
dist/
.DS_Store

另建立不含真實憑證的 .env.example

OPENAI_API_KEY=
DATABASE_URL=

AI 生成的 App 應先在本機執行與測試,檢查硬編碼金鑰、過度寬鬆權限及來源不明的相依套件。

Web 網站如何透過 GitHub Pages 發布?

HTML、CSS、JavaScript 靜態網站可直接使用 GitHub Pages 發布。首頁通常命名為 index.html

  1. 進入網站 Repository。
  2. 點選「Settings」。
  3. 在「Code and automation」選擇「Pages」。
  4. 於「Build and deployment」選擇發布來源。
  5. 簡單靜態網站可使用「Deploy from a branch」。
  6. 選擇 main 分支,以及根目錄 /root/docs
  7. 儲存並等待部署完成。
Github Pages Publishing Docs
圖 5:GitHub Pages 可從指定分支發布,或透過 GitHub Actions 建置及部署。
圖片來源:GitHub Docs,2026 年 8 月 20 日擷取。

使用者網站網址通常為 https://USERNAME.github.io/;專案網站通常為 https://USERNAME.github.io/REPOSITORY/

React、Astro、Vite 等需要建置程序的網站,可將 Pages 的 Source 設為 GitHub Actions,再套用官方工作流程模板。需要常駐後端、登入系統、資料庫或伺服器端程式的服務,須連接其他託管平台。

GitHub Apps 如何安裝?

GitHub App 是連接 GitHub 帳號、組織或儲存庫的整合應用程式,例如專案管理、部署、安全掃描及 AI Agent。

安裝時應確認:

  1. 開發者及官方網站是否可信。
  2. App 要求哪些 Repository 權限。
  3. 權限層級為 Read 或 Write。
  4. 是否需要存取所有儲存庫。
  5. 是否要求管理 Actions、Secrets 或程式碼。
  6. App 是否能代表使用者執行動作。

GitHub Apps 可限制存取指定儲存庫;OAuth Apps 採用不同的授權模型。停止使用後,前往 Settings → Applications 撤銷授權。

GitHub 有哪些安全問題?

API 金鑰與密碼外洩

OpenAI API Key、資料庫連線字串、Personal Access Token、SSH 私鑰、服務帳號 JSON、Cookie 與 .env 都不應加入 Commit。

從最新版本刪除檔案後,秘密仍可能存在 Git 歷程、Fork、快取或他人的 Clone。發現外洩時,立即撤銷或輪替憑證,再清理歷程及處理 Secret scanning 警示。

惡意程式與供應鏈攻擊

下載前檢查 README、LICENSE、Release、Issues、近期 Commit 與 SECURITY.md。Star 或 Fork 數量可作為專案活躍度參考,無法證明檔案安全。

以下指令會下載並立即執行遠端內容,執行前應先分開下載及閱讀:

curl URL | bash
irm URL | iex

AI Skill 的提示注入與腳本風險

惡意 Skill 可能要求 Agent 讀取環境變數、上傳私人檔案、執行破壞性命令、安裝額外套件或向外部伺服器傳送資料。使用者應限制檔案系統、網路、Shell 及第三方服務權限。

帳號與第三方授權

GitHub 建議啟用雙因素驗證。Passkey 可搭配 Face ID、Touch ID、Windows Hello 或相容裝置使用。使用者也應離線保存復原碼,並定期清理 GitHub Apps、OAuth Apps 與長期未使用的 Personal Access Tokens。

AI 生成程式碼的漏洞與授權

上傳 AI 生成程式碼前應確認:

  • 套件名稱及下載來源真實存在。
  • 相依套件沒有已知漏洞。
  • 測試帳密與金鑰未寫入程式碼。
  • 輸入內容經過驗證。
  • 權限及 CORS 設定合理。
  • 第三方程式碼符合授權條款。
  • 建置及部署流程沒有輸出 Secrets。

可搭配 Dependabot、Code scanning、Secret scanning、Push protection 及分支保護規則降低風險;功能適用範圍依儲存庫類型與方案而異。

GitHub 新手該從哪裡開始?

GitHub 新手可先建立私人練習儲存庫,依序練習 Upload、Commit、Branch、Pull Request、Merge 與 Clone。偏好圖形介面者可使用 GitHub Desktop;熟悉流程後,再加入命令列與 GitHub Actions。

下載 AI Skill、App 或網站時,先閱讀 README、LICENSE、Release、Issues 與安全政策。上傳前建立 .gitignore、移除憑證、使用新分支及 Pull Request,並啟用帳號雙因素驗證。


GitHub FAQ 常見問題

GitHub 可以免費使用嗎?

可以。GitHub 提供免費個人帳號及公開、私人儲存庫;部分 Copilot、Codespaces、進階安全與企業管理功能另有使用量或方案限制。

Download ZIP 和 Git Clone 有什麼差別?

Download ZIP 適合取得某個時間點的檔案;Git Clone 會建立可同步更新的本機儲存庫,並下載版本歷程。

Fork 和 Clone 有什麼差別?

Fork 會在 GitHub 帳號下建立一份可自行管理的儲存庫;Clone 會將儲存庫下載至本機。參與開源專案時,常先 Fork,再 Clone 自己的副本。

GitHub 上的公開程式碼都可以商業使用嗎?

不一定。公開代表可以瀏覽,實際使用、修改及散布權利由 LICENSE 決定。找不到授權文件時,不應自行推定具有商業使用權。

GitHub Pages 可以部署任何網站嗎?

GitHub Pages 主要託管靜態網站。需要常駐後端、資料庫或伺服器端程式的服務,需連接其他託管平台。

API Key 已經上傳 GitHub,刪掉檔案就安全了嗎?

無法據此判定安全。金鑰可能仍存在 Commit 歷程、Fork、快取或他人的 Clone 中。應立即撤銷或輪替金鑰,再清理 Git 歷程。

結構化資料建議

Article:標示標題、作者、發布及更新日期。
FAQPage:對應本文可見的 FAQ。
HowTo:分別標記「下載 Repository」「上傳專案」及「發布 GitHub Pages」步驟。
結構化資料內容應與頁面可見文字一致。


官方資料來源

以下資料皆於 2026 年 8 月 20 日查核:

  • 260105 新首頁banner 02