生活分享
Claude Code|CI 審查助手:權限、fork 與結果附件
在測試儲存庫跑一次可審閱的工作流程。這一篇建立可以下載審查結果的 GitHub Actions 練習:PR 只執行沒有模型秘密的基準測試,模型審查由預設分支手動觸發,輸出通過結構驗證後才保存成附件。你會核對真正的 workflow run、來源提交與取消狀態,避免只貼 YAML 就宣稱 CI 已完成。
閱讀時間約 7 分鐘

進階 · CLI / Web
這一篇建立可以下載審查結果的 GitHub Actions 練習:PR 只執行沒有模型秘密的基準測試基準測試(Benchmark)是什麼基準測試用共同題目、執行設定與評分方法比較系統,是理解 AI 能力的一種參考,不能直接當成所有用途的排名。本文以圖書館資料整理需求為例,說明題型、指標、提示詞、工具與測試汙染如何影響分數,解釋平均值與排名變動的限制。讀完能閱讀基準的適用範圍,判斷不同報告是否真的可比,並把公開成績接到自己的實際任務驗證。閱讀全文,模型審查由預設分支手動觸發,輸出通過結構驗證後才保存成附件。你會核對真正的 workflow run、來源提交與取消狀態,避免只貼 YAML 就宣稱 CI 已完成。
先讀GitHub Actions 入門Claude Code|GitHub Actions 整合在測試儲存庫建立工作流程並讀取執行紀錄。GitHub Actions 可以在儲存庫事件或手動觸發時執行 Claude Code。本篇建立一個只讀的手動工作,讓它檢查 README 並把結果留在執行紀錄。完成後你會知道 workflow、GitHub App、認證秘密與模型任務各自負責什麼,也能停止後續執行。閱讀全文、資料安全Claude Code|專案資料與操作安全辨識金鑰、私人資料與高影響操作。讓 Claude Code 接觸專案前,先知道哪些資料可以讀、哪些操作需要額外確認,以及產出會保存在哪裡。本篇以待辦網站建立一份可操作的安全基準,涵蓋秘密、私人資料、外部文字、工具授權與高影響操作,並提供可自行驗證的檢查方式。閱讀全文及JSON 流程Claude Code|把 claude -p 接進有驗證的 JSON 流程處理合法結果、錯誤、逾時與不完整輸出。這次輸出只要兩個欄位:summary 是非空的繁體中文摘要,taskIds 是不重複的待辦識別碼陣列。先把契約寫清楚,才能決定什麼資料不應往下傳。如果只是要求「回傳 JSON」,模型即使回傳一個空物件,語法上仍是合法 JSON,卻不能完成工作。閱讀全文。下載第 92 篇材料。需要可寫的獨立測試儲存庫、GitHub Actions 使用權限,以及受控的 Claude API 認證。閱讀約 20 分鐘,實作約 75 分鐘。
先看觸發範圍與權限表
閱讀完整文字說明
CI 審查助手:權限、fork 與結果附件,以流程和文件圖形呈現教學重點。
下載包的 automation/ci/review.yml 有 baseline 與 model-review 兩個工作。baseline 在 PR 或手動事件執行核心測試;model-review 只接受預設分支的 workflow_dispatch,並使用 claude-lab 環境。外部 fork PR 不會進入模型工作,也沒有傳入模型秘密。
本課模型只審查預設分支中的固定 fixtures/toggle.diff,不讀取或執行任意 PR 分支程式。這是可控的第一個 CI 審查實驗;若要擴充成自動審查外部 PR,需要另設可信任的工作流、資料取得與授權邊界,不能只移除條件就完成安全整合。
| 工作 | 來源 | 需要的資料與權限 |
|---|---|---|
| baseline | PR 或手動事件 | 儲存庫唯讀、無模型秘密 |
| model-review | 預設分支手動事件 | 固定假資料、環境中的模型金鑰 |
| artifact | 通過驗證的 JSON | 只上傳 review.json |
workflow 的 contents 權限是 read,checkout 不保存憑證,模型工具限制為 Read。這些條件縮小課程範圍,但仍應保護環境秘密與可修改 workflow 的權限。不要把未知 PR 的程式切到有秘密的工作中執行,也不使用 pull_request_target 來繞過 fork 的限制。
先建立沒有模型的基準
將 starter 內容放入你已授權的測試儲存庫,先確認核心測試在本機通過。將 review.yml 複製到 .github/workflows/claude-lab.yml,第一輪可以只保留 baseline 工作。提交後建立一個測試 PR,查看 Actions 是否真的執行。
name: Claude lab baseline
on: [pull_request, workflow_dispatch]
permissions:
contents: read
jobs:
baseline:
runs-on: ubuntu-latest
timeout-minutes: 5
steps:
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262
with:
persist-credentials: false
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020
with:
node-version: '22'
- run: node --test tests/model.test.mjs
保存 run URL、來源 SHA、分支、事件與退出結果。只看到工作流檔案出現在 GitHub,不代表它已執行;綠色提交標記token(Token)是什麼:AI 如何計算文字長度token 是語言模型處理內容的基本單位,可能是一段單字、標點或中文字的一部分,不能直接當成字數。本文用整理社團公告的情境,說明輸入、輸出與上下文如何計數,為什麼同一段中文換模型後用量可能不同,以及查看分詞器和實際用量時該注意什麼。你會學會估算任務空間、保留必要資訊,並分清楚 token 與登入用的存取權杖。閱讀全文也要確認是哪一個檢查。第一次故意在測試分支注入已知 toggle 錯誤,確認 baseline 真的變紅,再修正並重跑。
上方 actions 使用完整提交識別碼,是本課查證時的固定版本。未來更新應重新核對來源與測試,不把完整 SHA 視為永遠安全或永不需要維護。下載材料中的完整工作流也固定 Claude action 的提交。
加入環境認證與模型工作
在測試儲存庫建立 claude-lab environment,將部署分支限制到預設分支,依團隊需要設定人工審核,再把 API 金鑰放入該環境的 ANTHROPIC_API_KEY secret。不要寫進 YAML、PR 正文或一般輸出日誌,也不要把 production 的憑證拿來做課程實驗。
將材料的完整 review.yml 套用到工作流位置,閱讀 model-review 的 if 條件與 environment。它在 baseline 成功後執行,timeout 十分鐘,Claude 呼叫另外限制三回合與練習預算。多層上限用途不同,不能只靠一個 token 設定保證程序一定停止。
if: github.event_name == 'workflow_dispatch' && github.ref == format('refs/heads/{0}', github.event.repository.default_branch)
needs: baseline
runs-on: ubuntu-latest
timeout-minutes: 10
environment: claude-lab
這個片段是說明位置,不能單獨當成完整工作流貼到根目錄。完整可操作版本已包含 checkout、固定 action、提示詞、JSON Schema、結果保存和附件上傳。先逐行核對它讀取的檔案都在測試儲存庫中,再手動執行。
結構驗證後才保存附件
Claude action 的 structured_output 傳入 REVIEW_JSON 環境變數,由 automation/ci/save-review.mjs 解析。程式要求非空 summary 與 findings 字串陣列,再只保留這些欄位寫到 run-data/review.json。空值或錯誤型別會使步驟失敗,不會上傳一份看似成功的空報告。
const value=JSON.parse(process.env.REVIEW_JSON??'');
if(typeof value.summary!=='string'||!value.summary.trim()||!Array.isArray(value.findings)){
throw new Error('Invalid review output');
}
正式材料還檢查 findings 的每個項目型別,並只上傳指定 review.json。不要上傳整個工作目錄、原始 session 或完整執行檔,因為工具輸出可能包含不適合公開的資料。show_full_output 與 display_report 在課程工作流中保持關閉。
結構合法不代表內容正確。下載附件後,仍要人工檢查比較符號的變更、具體觸發條件及是否誠實說明未執行測試。不要因為 JSON Schema 通過,就把模型審查當成已證實缺陷或自動合併依據。
實際觸發、失敗與取消
在 Actions 選取課程工作流,確認使用預設分支,再手動觸發。若環境要求審核,先核對這次 SHA 與內容;開始後觀察 baseline、模型呼叫、結果驗證及附件四個階段。每個階段都可能獨立失敗,需要對應的紀錄。
gh run list --workflow claude-lab.yml --limit 5
找到實際 run id 後,再用 gh run view 查看狀態,或在 GitHub 介面開啟該次執行。不要照抄別人的 run id。測試取消時,在執行中的課程 run 使用取消控制,確認最後狀態是 cancelled,並查看附件是否真的產生,不能假定被取消仍有完整結果。
故障練習可暫時移除測試環境的模型認證,觀察模型工作失敗但沒有產生合法審查附件;恢復後再重跑。不要把金鑰列印出來確認是否存在。若第一次請求可能已計費,紀錄實際失敗與重試,別將失敗用量當成零。
fork 情境與維護
在有權限的測試情境建立 fork PR,核對只執行 baseline、模型工作被條件排除。這份課程沒有讓 fork 取得模型 secret;若你後來擴充流程,應重新驗證這個界線。也不要把未受信任 PR 的正文直接插進可執行 shell 指令。
| 故障 | 先查什麼 |
|---|---|
| 沒有 run | workflow 路徑、觸發事件、預設分支 |
| 基準紅燈 | 實際測試命令與來源 SHA |
| 模型認證失敗 | environment、secret 名稱、授權 |
| 沒有附件 | 模型是否完成、JSON 驗證、上傳路徑 |
| 取消後仍有其他工作 | concurrency 範圍及各 run 狀態 |
完成應有實際 run、固定 action 版本、下載的合法附件、故障和取消紀錄,以及 fork 不進模型工作的證據。只有本機 YAML 檢查時,狀態應寫「工作流材料完成,遠端 CI 待測」。小練習是修改 Schema 讓缺少 summary 的結果被拒絕,確認它不會被當成完成,再把恢復方式記入排程可靠性Claude Code|排程失敗怎麼辦:重複執行、漏跑與停止為一次排程建立可追查且不重複寫入的工作。排程可靠性不只在於準時啟動,還包括重複觸發時不重複產生結果、失敗後知道從哪裡補跑,以及停止後能分辨已完成與未完成。本篇先把工作做成可手動重跑的本機程式,再選一個實際可用的排程入口接上它。閱讀全文的操作手冊。
回 Claude Code 教學總目錄Claude Code 完整教學目錄:從入門到自動化依平台、程度與功能找到需要的教學,從 96 篇文章與共用練習專案逐步完成操作。這個教學中心把 Claude Code 分成 96 個可以獨立閱讀的小題目,從桌面、CLI、網頁與手機開始,再學 MD 規則、常用指令、Skills、MCP 與自動化。你可以依推薦路線循序學習,也可以直接搜尋正在遇到的功能、命令或檔名。目錄依目前公開狀態顯示可閱讀文章。閱讀全文
同主題延伸閱讀
生活分享
Claude Code|建立第一個 mod:在 Claude Code 行程內數工具呼叫
寫一個三檔案的 mod,用驗證器與測試確認它掛上的事件。文件把 mod 定義成多了入口檔的 plugin:入口檔叫 hooks module,Claude Code 在事件發生時呼叫裡面的函式,函式可以觀察、改寫或接手事件。
生活分享
Claude Code|Git Worktree 平行工作
隔離多個任務的檔案與分支。Git Worktree 讓同一儲存庫擁有多個工作目錄,各自使用分支與檔案。本篇會把待辦篩選與文件整理分開,確認兩個 session 不會直接改到彼此的檔案,再把其中一個成果整合回主分支。你也會知道何時可以安全清理工作目錄。
生活分享
Claude Code|雙 Worktree 實作與衝突整合
隔離兩項功能,最後完成整合與回歸。兩個 Claude 工作階段同時編輯專案,最容易出現的問題是互相改到同一份檔案,或各自測試通過、整合後卻失敗。本篇用兩個 Worktree 分別處理篩選預設值與介面文字,故意製造一次小衝突,再完成整合、驗證與清理。你不需要先啟用 Agent Teams。
生活分享
Claude Code|比較流程品質、用量與執行時間
以同一資料集比較兩種工作方法。比較兩種 Claude 工作方法時,不能只挑成功那一次,也不能只看第一個答案有多快。本篇用固定案例、原始紀錄和一致判準,比較品質、重試、等待與人工整合時間,最後寫出有樣本數與限制的報告,而不是保證某個方法一定省錢。
引用本文的文章
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算
資料來源
- Run Claude Code programmatically · 查證日期:
- Claude Code GitHub Actions · 查證日期:
- Run prompts on a schedule · 查證日期:
- Agent SDK overview · 查證日期: