关于仓库
存储库是其中最基本的元素 GitHub。 可在存储库中存储代码、文件和每个文件的修订历史记录。 存储库可以有多个协作者,可以是公共 也可以是专用的。
要新建存储库,请转到 https://github.com/new。 有关说明,请参阅“仓库快速入门”。
存储库术语
在开始使用存储库之前,请先了解这些重要术语。
| 术语 | 定义 |
|---|---|
| 分支 | 存储库包含的代码的并行版本,不影响主分支。 |
| 克隆 | 从 GitHub.com 下载存储库数据的完整副本,包括每个文件和文件夹的所有版本。 |
| 创建分支 | 与原“上游”存储库共享代码和可见性设置的新建存储库。 |
| 合并 | 从一个分支获取更改并将其应用到另一个分支。 |
| 拉取请求 | 将更改从一个分支合并到另一个分支的请求。 |
| Remote | 存储在 GitHub 上,而不是存储在你的计算机上的存储库。 |
| 上游 | 分叉或克隆的原始存储库上的分支。 克隆或分叉存储库上的相应分支称为“下游”。 |
关于存储库所有权
您可以个人拥有仓库,也可以与组织中的其他人共享仓库的所有权。
在任一情况下,对存储库的访问均按权限管理。 有关详细信息,请参阅 个人帐户存储库的权限级别 和 组织的存储库角色。
关于协作
您可以使用仓库管理您的工作并与他人合作。
- 您可以使用议题来收集用户反馈,报告软件缺陷,并组织您想要完成的任务。 有关详细信息,请参阅 关于问题。
- 您可以使用 GitHub Discussions 来提问和回答问题、共享信息、发布公告以及进行或参与有关项目的对话。 有关详细信息,请参阅“关于讨论”。
- 您可以使用拉取请求来建议对仓库的更改。 有关详细信息,请参阅“拉取请求”。
- 你可以使用 Projects 来整理问题和拉取请求,并确定其优先级。 有关详细信息,请参阅“关于 Projects”。
通过面向个人账户和组织的 GitHub Free,您可以在无限数量的公开仓库中与不限数量的协作者协作,并享受完整功能;也可以使用无限数量的私有仓库,但功能集有限。 若要获取私有存储库的高级工具,您可以升级到 GitHub Pro、GitHub Team 或 GitHub Enterprise Cloud。 请参阅“GitHub的计划”。
关于仓库可见性
可以通过选择存储库的可见性来限制谁有权访问存储库:。
创建存储库时,可以选择将存储库设为公共存储库或专用存储库。 在使用 GitHub Enterprise Cloud 的组织中,由企业帐户拥有的存储库也可以创建为内部可见。 有关详细信息,请参阅GitHub Enterprise Cloud文档。
- 公共存储库可供 Internet 上的所有人访问。
- 私有仓库仅可供您、您明确与其共享访问权限的人访问,而对于组织仓库,只有某些组织成员可以访问。
存储库可见性的安全注意事项
公共存储库向所有人公开你的代码库,增加了攻击者可能利用漏洞或访问敏感信息的风险。 可以通过启用 GitHub 安全功能(例如 Dependabot, secret scanning推送保护和 code scanning 存储库)来缓解这些风险。 此外,还应向存储库添加一个安全策略(SECURITY.md 文件),其中概述了应如何报告漏洞,以确保有效应对潜在威胁。
尽管专用存储库限制了授权用户的访问,但实施强访问控制、多重身份验证和定期审核以降低风险仍然至关重要。
有关详细信息,请参阅“保护存储库快速入门”。
组织所有者始终有权访问其组织中创建的每个仓库。 有关详细信息,请参阅“组织的存储库角色”。
拥有仓库管理员权限的人可更改现有仓库的可见性。 有关详细信息,请参阅“设置存储库可见性”。
后续步骤
以下是一些有用的资源,可帮助你对存储库执行后续操作。