按「GitHub 使用技巧 + 相关视频」整理的一份清单:怎么读别人的仓库、怎么用 PR 协作、怎么用 gh 少切网页,以及 Actions / 安全上别踩的坑。OpenClaw 仓库用法不在本文,见 OpenClaw 总览。

学习顺序:B 站尚硅谷速通 → 自己建一个 repo 练 push / PR → 装 gh → 再看 freeCodeCamp 巩固 → 有需要再学 Actions。


一、找项目 / 读项目

打开一个陌生仓库,优先按这个顺序看,少走弯路:

先看 用来干什么
README 项目是什么、怎么装、怎么用
Releases 装软件、看版本说明
Issues 别人踩过的坑、已知缺陷

搜索可以加限定,例如:

1
2
3
stars:>1000
language:Swift
pushed:>2025-01-01

三个按钮别混:

  • Star = 收藏
  • Watch = 跟更新
  • 不要只看 Star 数,也看最近 commit 还活不活

二、日常协作

短命分支,走 PR,不要直接往 main 猛推:

1
feature/xxx  →  Pull Request  →  合进 main
  • 用 Pull Request 做 Code Review
  • Commit 写清楚「为什么」,可用 Conventional Commits:feat: / fix:
  • 保护 main:开 Branch protection,要求 PR + CI 通过

Token 过期怎么处理,见 GitHub Token 到期处理方式。macOS 上别把 .DS_Store 提交进去,见 配置 .gitignore。


三、提速工具:gh CLI

终端里就能开 PR、看 CI、管 Issue,少切网页:

1
2
3
4
5
6
gh auth login
gh repo clone owner/name
gh pr create --fill
gh pr checks
gh issue list
gh run watch

安装与文档:cli.github.com。


四、Actions / 自动化

  • CI 用最小权限;别对公仓库挂 self-hosted runner
  • 处理不信任输入的 workflow:actions/checkout 里加 persist-credentials: false
  • 2026 新方向:GitHub Agentic Workflows(用 Markdown 描述意图,再编译成 Actions),适合 Issue 分拣、草稿 PR;别替代常规测试 CI

五、安全习惯

  • 密钥别进仓库;用 GitHub Secrets / OIDC,少用长期 PAT
  • Fork 来的 PR 小心自动跑高权限 Actions
  • SSH 密钥或 gh 登录比明文密码稳

六、文档与学习

资源 链接
官方 Git 指南 github.com/git-guides
中文速查 GitHub Git Cheat Sheet(中文)
Pro Git 中文版 git-scm.com/book/zh/v2
GitHub 官方入门 docs.github.com/zh/get-started
Agentic Workflows 介绍 GitHub Blog

七、推荐视频

中文(B 站)

  1. 尚硅谷 Git 3 小时速通 — 零基础最快上手
  2. 尚硅谷 Git 全套(含 GitHub / Gitee / GitLab) — 团队协作、SSH、IDEA 集成更全

英文(YouTube)

  1. freeCodeCamp:Git and GitHub for Beginners — 经典完整入门
  2. GitHub Tutorial for Beginners 2025 — 偏 Desktop 实操
  3. GitHub 2025(含 Codespaces + Copilot) — 云端开发 + AI
  4. Git & GitHub Crash Course(分支 / merge 等)

八、一周练习计划(可选)

适合「会一点 Git、想把 GitHub 用熟」的节奏。纯小白把第 1 天拉长成两天;要搞 CI 的人第 6–7 天加深。

天 做什么 过关标准
1 看尚硅谷速通;建一个空 repo,clone、改 README、push 远程能看到你的第一次提交
2 建 feature/hello 分支,改文件,开 PR,自己 Review 后合进 main 习惯「不直接推 main」
3 装 gh,gh auth login,用 gh pr create --fill 再走一遍 PR 终端里能完成一次 PR
4 用搜索限定找一个 stars:>1000 的项目,读 README / Releases / Issues 能说出这个项目怎么装、最近还更不更新
5 看 freeCodeCamp 巩固分支 / merge;Commit 试 feat: / fix: 提交说明能看出「为什么」
6 给自己的 repo 加一个最简 GitHub Actions(比如跑 lint 或 hexo g) PR 页能看到 checks
7 开 Branch protection;Secrets 里放一个测试用密钥(不要提交到仓库) main 必须走 PR;密钥不在代码里

要搞 CI 的人:第 6 天起重点看最小权限、persist-credentials: false,以及 Fork PR 不要自动跑高权限 workflow。Agentic Workflows 可以玩,但先把常规测试 CI 跑绿。