让 AI 盯 GitHub 又怕它乱动仓库,GitHub CLI 只读技能写操作全禁还省 Token
GitHub CLI 省 Token 只读工具集(gh-cli-readonly-agent)是 SkillHub 开发编程类的社区技能,由个人开发者发布,累计下载超过 11.7 万次。它是给 AI 助手装的一层 GitHub 使用纪律:让查仓库、看 PR、追 CI 日志这些高频动作走统一约束——只读、限量、带缓存,从机制上杜绝两类事故:AI 一顺手执行了写操作,或者一次查询把整屏上下文吃光。
它能做什么
- 写操作从正则层禁掉:创建、合并、评论、编辑、关闭、删除、派生这类写命令全部进黑名单拦截,接口调用层面也拦掉增删改请求;遇到仓库不可访问时只检查拼写和认证范围,明确禁止主动申请扩大写权限
- 三个手段省 Token:查询强制裁剪字段、限制条数、紧凑输出;读大文件按剩余额度自适应截断,超长返回自动截断并标注;单轮工具调用超二十条会暂停半分钟,防止上下文爆炸
- 预置工具函数:带三十秒超时的调用、三十分钟缓存的高频查询、指数退避重试、自动解码读文件、限深去重的目录树、默认分支探测(主干命名不对自动兜底)——高频搜索必须走缓存,搜索接口限流时自动降级直读仓库信息
- 错误自愈有章法:认证失效自动重新登录提示,限流按指数退避、连续失败就冷却几分钟,服务端错误连续多次则拉长暂停并告警,不让 Agent 陷入死循环重试
- 跨平台三套适配:Linux 与 macOS、PowerShell、Windows 命令行各有引号转义和临时目录的写法差异说明,Windows 环境的坑提前列明
- 降级通路:命令行工具不可用时,直接走 REST 接口完成同样的只读查询;读到的密钥类敏感字段可用管道统一打码
- 一键自检:内置九项纯只读的断言测试,从写操作拦截到函数加载逐项验证,跑一遍全过再上岗
怎么获取
官方渠道:SkillHub 技能市场搜「GitHub CLI 省 Token 只读工具集」。本机需先装好 GitHub CLI 并完成登录认证,技能启动时会先做认证状态自检。
上手怎么用
- 让 AI 摸底陌生仓库:先探默认分支,再看限深目录树,定位到文件才读内容,全程字段裁剪
- 追某个 CI 失败:列出近期运行,筛出失败的那次,直接拉失败日志片段
- 看竞品或依赖库的活跃度:按语言和星数搜仓库,限定近期有推送的
- 查某个函数在哪些仓库怎么写:跨仓库代码搜索,限定扩展名收窄结果
- 读配置文件时顺手加敏感字段打码,日志里不落明文
适合谁用
把 GitHub 当工作台的程序员、让 AI 助手参与代码调研的团队、关心上下文成本的 Agent 重度用户。它的价值在于把「AI 可以看、但不可以动」从口头约定变成机制保证——权限边界靠黑名单兜底,比靠提示词自觉可靠得多。
注意
它是只读查询技能,提交代码、合并请求这类写操作不在能力范围内,需要写操作的流程请走各自的正式发布流程;工具链版本与功能细节以官方页面为准。