github-autosetup
Installation
SKILL.md
GitHub AutoSetup v2 — 自动化 GitHub/git 配置(纯 Git Bash 驱动)
把 pi(或任意 agent)机器上的 GitHub/git 一次性配置到"提交即自动推送",全程敏感信息零明文。所有自动化通过 Git Bash 完成(agent 的 bash 工具或用户 Git Bash 终端)。
为什么不用 PowerShell(v1 血泪教训):Windows PowerShell 5.1 有三大坑 —— UTF-8 无 BOM 按 GBK 误读、
Encoding::UTF8写文件带 BOM 破坏#!/bin/sh、原生命令引号解析(逗号列表绑成单串/内嵌引号被吞)。bash 侧这些全部不存在。本 skill 从 v1 失败中重建,已验证:Windows 11 + Git Bash + 大陆网络(github.com:443 被阻断)场景。
0. 敏感信息传递 SOP(先读,违反即事故)
铁律:任何密钥、令牌、口令、cookie 都不得进入对话文本、仓库、日志明文。
| 敏感物 | 正确传递方式 | 错误方式 |
|---|---|---|
| GitHub 令牌 | 一律浏览器 OAuth(gh auth login -w),令牌入系统 keyring(Windows=DPAPI) |
让用户把 token 粘贴进对话/文件 |
| SSH 私钥 | 交互式 ssh-keygen(必须设口令),用户在自己 Git Bash 输入;解锁态驻 ssh-agent 内存 |
-N "" 空口令;口令打进命令行参数 |
| 口令/密码 | 只出现在用户终端的交互提示中 | 发聊天里 |
| 站点 cookie(B站/贴吧) | 导出 JSON → 写仓库外临时文件 → 转换后写入已 gitignore 的 config → 删临时文件;验证输出掩码 | 把 cookie 原文粘贴进对话/提交 |
| 敏感文件落点 | 核查权限(icacls/chmod 700);报告落点(keyring vs 文件) |
不核查直接收工 |