🐣 零基础新手:从注册到第一个 PR,每一步都有截图级说明
🦾 进阶开发者:结合你正在运行的 Hermes Agent(⭐203K)实战场景,涵盖多 Profile 管理、CI/CD、安全审计
GitHub 目前汇聚了全球超过 2 亿开发者,托管超 6 亿个开源仓库。腾讯、阿里、字节等几乎所有国内大厂的开源项目都托管在此。当下最热的 AI Agent 框架——obra/superpowers(⭐238K)、Hermes Agent(⭐203K)、OpenClaw(⭐380K)——全部在 GitHub 上开源。
本文分上下两篇:上篇覆盖注册到基础操作(给新手),下篇结合你实际的 Hermes 多 Agent 架构讲进阶实战(给老手)。
闭源 vs 开源:代码仅保存在本地电脑叫闭源;上传至 GitHub 公开仓库叫开源。开源 ≠ 放弃版权,通过 LICENSE 文件界定使用权限。
Git vs GitHub:
| Git | GitHub | |
|---|---|---|
| 本质 | 本地版本控制工具 | 云端代码托管平台 |
| 安装 | 需装在自己电脑上 | Web 服务,浏览器访问 |
| 核心功能 | 记录每次修改,支持回退任意版本 | 托管 Git 仓库,云端备份,多人协作 |
| 类比 | 本地写日记 | 把日记本发到云端共享 |
注册流程:访问 github.com → 点击 Sign up → 填写邮箱、密码、用户名、地区 → 邮箱验证。
· 邮箱优先 Gmail——后续 Supabase、Vercel、Cloudflare 等工具均支持谷歌账号一键登录
· 用户名是你的永久身份标识,建议用固定英文 ID 或姓名拼音
· 密码用浏览器生成高强度随机密码并保存,不要手动设置
2FA 双重认证(必做):GitHub 2023 年起强制要求:有代码贡献行为的账号必须在 90 天内开通。
开通路径:Settings → Password and authentication → Two-factor authentication → Enable → 选择 Authenticator App → 扫码绑定 Google Authenticator → 保存 16 组恢复码(手机丢失时唯一找回途径)。
新建仓库:右上角「+」→ New repository → 填写仓库名(小写英文+连字符)→ 填描述 → 选 Public/Private → 务必勾选 Add a README file → Create repository。
精准搜索技巧:
搜索后左侧可筛分类(Repositories / Code / Issues),右上角可排序(Most stars / Recently updated)。
你手上有 8 个 Hermes Profile,每个 profile 都有独立的 skills/、scripts/、config.yaml。如果各自为政,版本管理很快就会失控。推荐的分支策略:
| 分支 | 用途 | 谁合并 |
|---|---|---|
main | 生产就绪配置,只接受 PR | 管理员 |
dev | 日常开发集成分支 | 各 Profile 负责人 |
feat/xxx | 新 skill 或脚本开发 | 开发者自建 |
hotfix/xxx | 紧急修复 | 运维BOT 触发 |
先建一个私有仓库
hermes-config,把 8 个 Profile 的配置统一管起来。每个 Profile 的敏感信息(API Key、Token)用 .env 文件管理,不提交到 Git。
提交信息规范推荐使用 Conventional Commits:
| 类型 | 场景 | 示例 |
|---|---|---|
feat | 新功能 | feat: 添加 Loop Engineering 编排器 |
fix | 修复 | fix: 修复 builder 权限检查越界 |
docs | 文档 | docs: 更新 HERMES 架构图 |
chore | 杂项 | chore: 升级依赖版本 |
security | 安全修复 | security: 移除硬编码 API Key |
GitHub Actions 是内置的 CI/CD 工具,可以在每次 Push 或 PR 时自动跑检查。以下是一个检查 Skill 安全性的 Workflow:
Phase 2 要做的手动扫描脚本,可以直接写成 GitHub Action,每次你 Push 新 skill 时就自动跑一遍安全扫描。扫描不通过的 PR 无法合并。
| 操作 | 含义 | 什么时候用 |
|---|---|---|
| Star ⭐ | 收藏项目,表示关注 | 看到好项目先 Star,方便以后找 |
| Fork 🍴 | 复制别人仓库到你名下 | 你想基于别人的项目做二次开发 |
| Issue 📋 | 提交问题或建议 | 报告 Bug、提新功能需求 |
| PR 📥 | 请求合并你的代码 | 你修改了 Fork 的仓库,希望原作者采纳 |
| Watch 👁️ | 关注项目动态 | 接收项目的 Release、Issue 通知 |
Hermes Agent(NousResearch/hermes-agent)当前 ⭐203K,是 GitHub 上增长最快的 AI Agent 项目之一。如果你对它做二次开发,Fork 后记得定期同步上游更新:
git remote add upstream https://github.com/NousResearch/hermes-agent.gitgit fetch upstream && git merge upstream/main
GitHub 上有爬虫在持续扫描公开仓库中的密钥。一旦你把 API Key 或 Token 误提交到公开仓库,几分钟内就会被抓取并滥用。
· 用 GitHub Secrets 存敏感信息
· 用 git-secrets 或 pre-commit 钩子防误提交
· 把 .env 提交到 Git
· 在公开仓库里放密码文件
git filter-branch 或 bfg-repo-cleaner。
| 能力 | 新手目标 | 进阶目标(你的水平) |
|---|---|---|
| 注册与 2FA | 完成注册+绑定 Authenticator | ✅ 已完成,已管 8 个 Profile |
| 建仓库 | 建第一个公开仓库 | 建 hermes-config 私有仓库,统一 8 个 Profile |
| 搜索项目 | 能找高 Star 项目 | 能追踪 Hermes/superpowers 上游更新 |
| Git 工作流 | git add/commit/push | 分支策略 + Conventional Commits + PR Review |
| CI/CD | 了解 Actions | 配置安全扫描 Action + 自动部署 |
| 安全 | 知道 .gitignore | git-secrets + pre-commit 钩子 + 密钥轮换 |
| 开源协作 | Star / Fork | 向 Hermes 上游提 PR / Issue |