skills/clawhub.ai/github-autosetup

github-autosetup

Installation
SKILL.md

GitHub AutoSetup v2 — 自动化 GitHub/git 配置(纯 Git Bash 驱动)

把 pi(或任意 agent)机器上的 GitHub/git 一次性配置到"提交即自动推送",全程敏感信息零明文所有自动化通过 Git Bash 完成(agent 的 bash 工具或用户 Git Bash 终端)。

为什么不用 PowerShell(v1 血泪教训):Windows PowerShell 5.1 有三大坑 —— UTF-8 无 BOM 按 GBK 误读、Encoding::UTF8 写文件带 BOM 破坏 #!/bin/sh、原生命令引号解析(逗号列表绑成单串/内嵌引号被吞)。bash 侧这些全部不存在。本 skill 从 v1 失败中重建,已验证:Windows 11 + Git Bash + 大陆网络(github.com:443 被阻断)场景。


0. 敏感信息传递 SOP(先读,违反即事故)

铁律:任何密钥、令牌、口令、cookie 都不得进入对话文本、仓库、日志明文。

敏感物 正确传递方式 错误方式
GitHub 令牌 一律浏览器 OAuthgh auth login -w),令牌入系统 keyring(Windows=DPAPI) 让用户把 token 粘贴进对话/文件
SSH 私钥 交互式 ssh-keygen(必须设口令),用户在自己 Git Bash 输入;解锁态驻 ssh-agent 内存 -N "" 空口令;口令打进命令行参数
口令/密码 只出现在用户终端的交互提示中 发聊天里
站点 cookie(B站/贴吧) 导出 JSON → 写仓库外临时文件 → 转换后写入已 gitignore 的 config → 删临时文件;验证输出掩码 把 cookie 原文粘贴进对话/提交
敏感文件落点 核查权限(icacls/chmod 700);报告落点(keyring vs 文件) 不核查直接收工
Installs
1
First Seen
Aug 10, 2026
github-autosetup from clawhub.ai