
你的第一次GitHub Copilot CLI体验看AI秒级找出安全漏洞并即时生成可运行代码【免费下载链接】copilot-cli-for-beginnersLearn how to get started using the GitHub Copilot CLI!项目地址: https://gitcode.com/gh_mirrors/co/copilot-cli-for-beginnersGitHub Copilot CLI是一款运行在终端中的 AI 编程助手无需打开编辑器就能让 AI 审查代码安全漏洞、解释复杂逻辑、即时生成可运行的 Python 代码。本文将带你完成第一次GitHub Copilot CLI 体验从安装登录到跑通三个核心场景全程约 10 分钟零基础也能上手。GitHub Copilot CLI 一键安装步骤在安装之前请确保你的电脑已具备以下基础条件✅ 一个GitHub 账号并已开通 Copilot 权限学生可免费申请✅ 熟悉终端基本操作如cd、ls等选择最适合你系统的安装方式平台安装命令适用场景macOS / Linuxbrew install copilot-cli有 Homebrew 的环境Windowswinget install GitHub.Copilot有 WinGet 的环境全平台npm install -g github/copilot已安装 Node.js 的环境macOS / Linuxcurl -fsSL https://gh.io/copilot-install \| bash无需其他依赖 不确定用哪种优先使用npm方式兼容所有主流平台。安装完成后在项目根目录下运行copilot命令即可启动交互式会话。首次登录授权 GitHub 账号并信任项目文件夹第一次启动时Copilot CLI 会询问你是否信任当前文件夹。这是为了安全AI 在读取和修改代码前需要获得你的明确授权。信任文件夹后输入以下命令完成登录 /login系统会自动打开浏览器跳转到 GitHub 授权页面点击Authorize即可。整个过程无需手动输入密码或 Token登录状态会持久保存后续使用不再重复登录。⚠️ 如果你使用的是远程服务器或无浏览器环境Copilot CLI 会切换为设备码登录流程在任意浏览器输入一次性代码即可完成授权。体验一AI 秒级代码审查找出隐藏的安全漏洞这是最能体现 GitHub Copilot CLI 价值的场景。课程仓库内置了带故意安全漏洞的示例文件你可以直接用以下提示词让 AI 进行安全审计 Review samples/buggy-code/python/payment_processor.py for security issuesAI 会在几秒内完成完整审查输出包括严重硬编码 API 密钥、SQL 注入风险警告缺少输入验证、弱密码哈希算法建议改用环境变量管理密钥、增加异常处理以下是 AI 审查 Python 支付处理模块的实际演示示例输出因模型版本而异实际结果可能有所不同。你也可以针对 JavaScript 版本练习 Review samples/buggy-code/js/userService.js for security issues Find all bugs in samples/buggy-code/js/paymentProcessor.js完整的漏洞类别说明见 samples/buggy-code/README.md涵盖 SQL 注入、硬编码密钥、竞态条件等常见安全漏洞类型。体验二用自然语言即时生成可运行的 Python 代码需要写一个统计函数不用再花 15 分钟搜索文档直接描述需求即可 Write a Python function that takes a list of books and returns statistics: total count, number read, number unread, oldest and newest book几秒后你会得到一段完整、可复制、可直接运行的 Python 代码包含类型注解和文档字符串。示例输出因模型版本而异实际结果可能有所不同。解释复杂代码同样简单面对不熟悉的代码让 AI 用通俗语言解释 Explain what samples/book-app-project/books.py does in simple termsAI 会用类比和分点结构把BookCollection类的作用、每个方法的用途用几行文字讲清楚。详细示例见 01-setup-and-first-steps/README.md。三种交互模式选择指南什么时候用哪种方式GitHub Copilot CLI 提供三种交互模式就像点餐时可以选择不同方式一样模式类比适用场景Interactive和服务员面对面交流探索、多轮对话、迭代改进Plan先查 GPS 路线再出发复杂任务先规划再执行Programmatic快速窗口点餐一次性任务、脚本自动化新手建议从 Interactive 模式开始copilot Review samples/book-app-project/book_app.py for code quality issues Add type hints to all functions /exit每次提示都会基于上一次的结果继续形成自然的多轮对话。完成后用/exit退出。快速单条命令Programmatic 模式适合批量审查或脚本集成无需进入交互界面copilot --allow-all -p Quick code quality review of samples/book-app-project/book_app.py - critical issues only⚠️--allow-all会跳过所有权限确认请仅在信任的目录中使用。先规划后执行Plan 模式处理复杂功能时先让 AI 列出步骤确认后再执行copilot /plan Add a search feature to the book app that can find books by title or authorPlan 模式在执行前是只读的不会修改任何文件你可以充分审核后再批准实施。核心命令速查日常最高频的斜杠命令命令作用使用场景/ask快速提问不影响当前对话想快速查个概念时/clear清空对话重新开始切换话题时/plan先规划再执行复杂功能开发前/model切换 AI 模型想用更强的模型时/exit退出当前会话完成工作时GitHub Copilot CLI 核心文件导航文件 / 目录说明00-quick-start/README.md完整安装与登录教程01-setup-and-first-steps/README.md三个实战演示 三种模式详解samples/buggy-code/README.md安全漏洞练习代码及说明samples/book-app-project/README.md课程主示例Python 书籍管理应用samples/book-app-project/book_app.py主程序入口可作为代码审查练习对象samples/book-app-project/books.py数据逻辑核心类GLOSSARY.md课程术语表下一步学习路径完成本文的体验后你可以继续深入学习第二章上下文与对话—— 学习语法让 AI 跨文件理解整个项目第三章开发工作流—— 代码审查、调试、测试生成的完整实践第七章综合运用—— 将各种能力组合成完整功能开发流程 所有演示代码均可直接复制运行无需额外配置。课程对每个示例的输出标注了实际结果可能有所不同的说明重点关注返回的信息类型而非完全相同的文字。本文基于 copilot-cli-for-beginners 开源课程整理所有示例文件均可在仓库中直接访问。【免费下载链接】copilot-cli-for-beginnersLearn how to get started using the GitHub Copilot CLI!项目地址: https://gitcode.com/gh_mirrors/co/copilot-cli-for-beginners创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考