GitHub cloneとは

cloneは、GitHub上のリポジトリを自分のPCへ複製して作業できる状態にする操作です。保存先、権限、branch、扱うファイルの範囲を確認してから始めます。

このページでわかること

  • remote repoをlocal repoとして手元に用意する
  • 保存先フォルダと権限を確認する
  • clone後はbranchと差分の状態を見る

まず確認すること

  • 対象URLとrepo名が正しいか見る
  • private repoの場合は見える人と権限を確認する
  • clone後に不要ファイルやSecretsが含まれていないか把握する

やってはいけないこと

  • 出所不明のrepoを確認せず開く
  • 保存先を毎回変えて作業場所を見失う
  • cloneしただけで本番反映されたと考える

安全寄りに進める手順

  1. 対象のrepo、branch、PR、Actions runを確認する。
  2. Secrets、APIキー、token、.env、個人情報が差分やログに出ていないか見る。
  3. 必要な場合は値を停止または再発行し、影響範囲を整理する。
  4. 変更は小さなbranchとPRに分け、CIとreviewで確認する。

CodexやAI作業時の注意

AIに作業を渡す時は、対象ファイル、触らないファイル、確認項目を明記します。認証情報や実際のキー値は本文、Issue、PR説明、ログ、レポートに残さないようにします。

公式情報で確認する領域

Actions、Secrets、PR、repository visibility、workflow permissionsは仕様が変わることがあります。実作業前にはGitHub Docsで最新の説明を確認してください。

持ってくる前に決めておく置き場所

手元へ持ってくる操作自体は簡単ですが、どこに置くかを決めずに実行すると後で困ります。実際に起きるのは次の形です。

  • ダウンロードフォルダに置いてしまい、整理の時に消す
  • 同じものを何度も持ってきて、どれが作業中か分からなくなる
  • 公開しているフォルダの中に置いてしまい、中身が外から見える

3つ目は実害が出ます。作業用の置き場所は、公開ディレクトリの外に、専用のフォルダを1つ決めてその下に揃えてください。パスが短く、日本語やスペースを含まない場所にすると、後々の操作で困りません。

持ってきた直後にやること

持ってきただけでは作業を始められないことがあります。次の3点を先に確認すると、原因不明の不具合を避けられます。

  1. 中身が全部あるか:ファイル数がおかしければ、途中で止まっています。やり直します
  2. 必要な追加ファイル:設定ファイルや環境ファイルは、意図的に含まれていないことがあります。これらが無いと動きません。無いこと自体は正常なので、別途用意します
  3. 今どの枝にいるか:既定の枝が開いた状態です。作業用の枝が必要なら、始める前に切り替えます

2つ目でつまずく人が多いのですが、これは不具合ではなく設計です。秘密情報を含むファイルは共有しない、という前提で除外されています。

関連ページ