Claude GitHub App 教學:留言就能叫 AI 改 code
文 / Coolkid發布:2026-07-31閱讀約 7 分鐘

短答給趕時間的人:Claude GitHub App 等於在你的 GitHub 倉庫開一間值班室。你在 issue 或 PR 留言點名 @claude,雲端的 Claude 就上工:檢查、回覆、改 code、把修改做成提案(PR)等你點頭。跟本機 Claude Code 最大的差別一句話:雲端版跑在 GitHub 的機器上,你電腦關著也能動。裝法三站:裝 App、設 token、放一個 workflow 檔,三站都能叫 Claude Code 自己幫你弄。
先誠實招認:我照流程裝完、跑完第一個任務之後,心裡的感覺是「所以我剛剛到底做了什麼?」
每個步驟都成功,但整體是什麼、跟我平常在終端機用的 Claude Code 差在哪、PR 又是什麼,全部一團霧。
教學都在教步驟,沒人處理裝完之後的茫然。步驟會了,東西還是不懂。
所以這篇順序反過來。
先講清楚你裝的是什麼,再講怎麼裝,最後用我當天的三個真實任務,讓你看它實際怎麼動。
一間雲端值班室:你裝的到底是什麼?
先講白話:GitHub 跟 issue 分別是什麼?GitHub 是放你程式碼的雲端倉庫,issue 是倉庫牆上的便條紙,用來記待辦、回報問題。
裝了 Claude GitHub App 之後,倉庫裡多了一個值班的 AI。
你在便條上點名 @claude,它就把那張便條當工作單處理。
私人倉庫只有你能貼便條,所以值班室目前只服務你一個人。別人看不到,也叫不動。
| 本機 Claude Code | GitHub 值班室 | |
|---|---|---|
| 跑在哪 | 你的電腦(要開機) | GitHub 的雲端機器(電腦關著也能跑) |
| 入口 | 終端機對話 | issue / PR 留言(手機瀏覽器就能留) |
| 互動 | 即時來回聊 | 一次一單:留言 → 跑完 → 回報 |
| 改動方式 | 直接改你的檔案 | 先做成提案(PR),你點頭才進正式版 |
| 額度 | 訂閱池 | 同一池(共用,別忘了) |
所以雲端版不是本機版的取代品,是補上本機做不到的那塊。
出門在外丟小任務、固定的檢查工作、想留審核紀錄的修改,這些交給值班室。
要來回討論的大工程,還是回終端機。那裡才能一句一句改。
裝法三站(每站都能叫 AI 代勞)
- 裝 App,到 github.com/apps/claude 按安裝,選要開放的倉庫。我當天才發現自己早就裝過(選了全部倉庫),先去看一眼,說不定你也裝過。
- 設 token,終端機跑 claude setup-token,產生一條走訂閱額度的通行憑證;複製到倉庫設定的 Secrets 裡,名稱填 CLAUDE_CODE_OAUTH_TOKEN。憑證等於鑰匙,只貼在 Secrets,別貼在任何看得到的地方。
- 放 workflow 檔,倉庫裡放一個 .github/workflows/claude.yml,寫「看到 @claude 才觸發」。這檔不用手寫,叫 Claude Code 幫你生,記得指定觸發條件,沒有這個條件,每則留言都會燒一次額度。
三站裝完的驗收:開一個 issue,內文寫一個具體的小任務加上 @claude,然後去 Actions 分頁看有沒有跑起來。
第一發建議唯讀任務,例如「檢查某檔案,回報就好,不要改」。
零風險,先看做事的品質。
實測三幕:最讓我驚艷的是「停下來問」
第一幕,唯讀檢查:我請值班室檢查一個排程設定檔的日期格式。
23 秒回報:6 筆全合法、沒有衝突,還主動提醒有兩筆排在同一天。
而且守住了「不要改任何檔案」這句指令,一個字都沒動。
第二幕,停下來問(最驚艷):我丟了一句「幫 README 加一節」。
結果倉庫根本沒有 README。
值班室沒有硬做,而是列出 4 個選項問我要建在哪。
更妙的是回覆格式照著我倉庫裡 CLAUDE.md 的規矩走:需求不明先提問、列選項。
雲端的分身讀了你的家規,而且真的遵守。你在本機立的規矩,值班室一樣照做。
第三幕,動手改:我回覆選項後,43 秒就寫好 README。
修改放上「樣品」分支,給我一顆建立提案(PR)的按鈕。
注意,從頭到尾沒有碰我的正式版,合併鍵在我手上。要不要上,我說了算。
PR 是什麼?還有三個注意事項
PR(Pull Request,修改提案)到底是什麼?用刷牆比喻最好懂。
直接改正式版,等於師傅直接把你家牆刷了。刷完你才看到。
PR 則是師傅先在旁邊立一面樣品牆給你看,你點頭(合併)才正式上牆,搖頭就拆掉,正牆無傷。
單人專案平常感覺不到這道門,但讓 AI 動手時,「人類點頭才算數」就是安全感的來源。
- 留言要帶 @claude,它只認觸發字,單獨回「1」它不會動,要回「@claude 選 1」。我第一次就漏了。
- 點了 Create PR 不等於建好了,那顆按鈕開的是表單頁,底下還有最後一顆確認鍵。我當天就停在表單頁以為完成了。
- 倉庫轉公開前要加過濾,私人倉庫只有你能觸發;轉公開後任何路人留言 @claude 燒的都是你的額度,要先在 workflow 加「只認倉庫擁有者」的條件。
Claude GitHub App = 在你的 GitHub 倉庫開一間雲端值班室:issue/PR 留言點名 @claude,它就檢查、回覆、改 code、把修改做成 PR 提案給你審,跑在 GitHub 的機器上,電腦關著也能動,與本機 Claude Code 互補(即時討論回終端機,丟單審核用值班室),額度同一池。裝法三站:裝 App(github.com/apps/claude)、claude setup-token 產生憑證放進 Secrets(CLAUDE_CODE_OAUTH_TOKEN)、放一個「看到 @claude 才觸發」的 workflow 檔。實測最驚艷的是它發現前提不存在(沒有 README)會停下來列選項問,而且守我倉庫 CLAUDE.md 的規矩。三個坑:留言要帶 @claude 觸發字、Create PR 按鈕後面還有確認鍵、倉庫轉公開前要加擁有者過濾(不然路人燒你額度)。
名詞解釋
- GitHub
- 放 Git 程式碼的雲端平台,也是全世界開源專案的集散地。程式碼推上去之後可以接自動部署。
- Git
- 程式碼的版本紀錄系統:每次改動存成一個「存檔點」(commit),隨時可以回溯、比對、還原,不怕改壞。
- 提交(commit)
- Git 的一個存檔點:把這次改動連同一句說明記錄下來,之後隨時可以回到這個版本。
- OAuth(帳號授權登入)
- 「用你的帳號幫工具開門」的標準流程:跳出瀏覽器讓你登入原服務,工具拿到授權後就能代你操作,全程不用把密碼交給工具。
- 機器人(bot)
- 自動執行特定任務的程式,例如 LINE 機器人自動回訊息、發文機器人每天定時發貼文。
- PR / Pull Request
- 修改提案。改動先放在旁邊的「樣品」分支給人審,審過按合併(merge)才進正式版 — 合併鍵永遠在人類手上,這是讓 AI 動手時的安全門。
常見問題FAQ
GitHub 留言 @claude 沒反應,是壞了嗎?
先查三件事:①Claude GitHub App 裝了嗎、有沒有涵蓋這個倉庫(github.com/apps/claude 看得到)②倉庫 Secrets 有沒有 CLAUDE_CODE_OAUTH_TOKEN(終端機跑 claude setup-token 產生)③倉庫有沒有 .github/workflows/claude.yml。三件都在的話,檢查留言內容有沒有帶 @claude,它只認觸發字,單獨回「好」「1」它不會動。
它會不會直接改壞我的正式版?
不會,這正是它的設計:改動一律先放在「樣品」分支,做成 PR(修改提案)給你審,你按合併才進正式版,搖頭就把分支刪掉、正式版無傷。我實測時它連「不要改任何檔案」的唯讀指令都守得住,發現前提不存在(倉庫沒有 README)還會停下來列選項問,不硬做。
跟我平常用的 Claude Code 差在哪?
跑的地方跟互動方式。本機 Claude Code 跑你的電腦、即時來回聊、直接改檔案;GitHub App 跑 GitHub 雲端機器(你電腦關著也能動)、一次一單(留言→跑完→回報)、改動走 PR 提案制。定位互補:日常主力在本機,出門丟小任務、固定檢查、要留審核紀錄的修改交給雲端值班室。注意兩邊燒同一池訂閱額度。
公開的 repo 裝這個安全嗎?
私人倉庫安全(只有你能留言觸發);公開倉庫要小心,任何路人留言 @claude 都會觸發,燒的是你的訂閱額度。轉公開前先在 workflow 觸發條件加上「只認倉庫擁有者/協作者」的過濾。另外 token 是走你訂閱的鑰匙,只放在 GitHub Secrets,絕不寫進程式碼或 commit。
看完這篇之前先確認:
- 程式碼放在 GitHub 上,想留言就叫 AI 處理
- 想要「電腦關著也能跑」的 Claude 分身
- 裝過 GitHub App 但不確定自己到底裝了什麼
- 專案沒放 GitHub (先看新手村,或用本機 Claude Code 就好)
- 想要即時來回討論的工作方式 (那是本機 Claude Code 的主場)
- 團隊級的權限治理設計 (本篇是個人 repo 視角)
