第 3 章
第一次啟動與登入
用你原本就有的 GitHub 帳號,幫 GitHub Copilot CLI 辦一張識別證——順便回答它問你的第一個問題:「這個資料夾,你信任嗎?」
想像你請了一位工程師到家裡幫忙。他進門第一件事不是馬上開電腦,而是先問你兩句話:「你是哪位?」還有「這個房間我可以進去動東西嗎?」——GitHub Copilot CLI 第一次啟動,問的正是這兩件事。第一句靠登入回答(你是哪個 GitHub 帳號),第二句靠信任目錄回答(這個資料夾可不可以讓它讀寫)。
好消息是,這兩件事都只需要做一次。裝好 Copilot CLI(安裝步驟見第 2 章)之後,接下來你只要跟著畫面走,大概一兩分鐘就能辦好識別證、進到第一次對話。本章會帶你搞懂:
- 第一次跑
copilot、打/login會發生什麼事,畫面在問你什麼; - 「信任這個資料夾」的三個選項分別代表什麼,選錯會怎樣;
- 你的登入憑證存在哪裡、有沒有加密保護;
- 沒有瀏覽器的伺服器、CI 腳本,要怎麼用環境變數登入(以及一個新手很容易踩的地雷);
- 你的訂閱方案到底有沒有包含 Copilot CLI,Business/Enterprise 使用者要注意什麼;
- 怎麼登出、怎麼切換帳號、怎麼徹底撤銷授權。
重要提醒
GitHub Copilot CLI 改版速度很快(光是研究這本教學期間,GitHub repo 就在兩天內連發四個版號)。本章所有指令、旗標與畫面文字,以 2026-07-18 查核的官方文件為準;正式動手前,永遠以你電腦上實際跑出來的畫面、或 copilot --help 為準。
3.1 第一次啟動:從打開終端機到打 /login
裝好 Copilot CLI 之後,啟動它只要一個指令。Windows 使用者請開 Windows Terminal、選 PowerShell 7 分頁;Mac/Linux 則開自己的終端機。切到你想讓它幫忙的專案資料夾後輸入:
登入前先過三個 gate:帳號、方案、公司政策
- 沒有 GitHub 帳號:先到 github.com 建立自己的帳號;不要借用別人的帳號、token 或驗證碼。
- 沒有可用的 Copilot 方案:安裝成功也無法使用 CLI。先到 GitHub 的 Copilot 方案頁確認個人方案,或請提供方案的人確認;不要期待重裝、改用 API key 或別人的帳號能解決。
- 公司/學校管理的帳號:只用組織指定的 GitHub 身分與 SSO。若政策或存取權限擋住你,請找 IT/組織管理員確認 Copilot CLI policy;不要切換個人帳號或其他憑證繞過政策。
只有三關都通過才繼續 /login;Windows 不需要 WSL,也不要改在 CMD/WSL 做登入。
copilot
按下 Enter,就會進到互動式對話模式(interactive session)。如果這是你第一次在這台電腦上用 Copilot CLI,它不會馬上開工,而是在畫面上等你先登入。
官方文件對這個流程的描述很直接:
Enter
/loginand follow the on-screen prompts to authenticate with your GitHub account.
翻成白話:在對話框裡打 /login,照畫面上的提示,用你的 GitHub 帳號完成登入。這一步不需要你先去申請什麼特殊的 API 金鑰——你原本登入 github.com 用的那個帳號密碼,就是你的識別證。
> /login
打完 /login 按 Enter,Copilot CLI 會走一套叫「OAuth 裝置流程」(OAuth device flow)的登入方式,運作起來像這樣:
- CLI 在終端機上印出一組一次性驗證碼(例如
1234-5678),並自動把這組驗證碼複製到你的剪貼簿,同時幫你打開瀏覽器; - 瀏覽器會跳到
https://github.com/login/device,你只要把驗證碼貼上去(多半剪貼簿裡已經有了,直接貼就好); - 如果你的帳號屬於有 SAML SSO(單一登入)設定的組織,畫面會請你對每一個組織分別按一次 Authorize——這不是重複詢問出錯,是每個組織的授權是獨立的;
- 最後按下「Authorize GitHub Copilot CLI」,回到終端機,就會看到登入成功的訊息。
小技巧
整個過程你只需要做兩件事:貼驗證碼、按 Authorize。如果瀏覽器沒有自動跳出來(例如你是遠端伺服器、沒有圖形介面),把終端機印出來的網址複製到另一台有瀏覽器的裝置(手機、自己的筆電)手動打開就好,驗證碼照樣貼上去即可,不需要在同一台機器上開瀏覽器。
登入成功後,Copilot CLI 官方建議新手打的第一句測試 prompt 是:
Give me an overview of this project.
意思是「幫我大致介紹一下這個專案」。這句話會讓它先讀一輪你目前資料夾裡的檔案,回答你這個專案大概是什麼、用了什麼技術——很適合當作「確認它真的能讀懂我的專案」的第一次握手。
3.2 信任目錄:它在問「這個資料夾,你信任嗎?」
登入完成、或這台電腦本來就登入過(直接跳過登入畫面)之後,如果這是你第一次在這個資料夾裡跑 Copilot CLI,還會跳出另一個關卡——這是 Copilot CLI 比較特別的地方,官方原文是:
Confirm that you trust that the files in the current directory are suitable for use with an AI tool.
白話翻譯:確認你信任目前這個資料夾裡的檔案,適合交給一個 AI 工具處理。
這句話聽起來有點抽象,但背後的邏輯很實際:Copilot CLI 是會真的動手讀檔、改檔、跑指令的工具,不像瀏覽器裡的聊天機器人只會打字回你。在它動手之前,先讓你明確按一次「我同意」,是一道安全煞車——避免你不小心在一個來路不明、裡面可能藏著惡意指令的資料夾裡,讓它自動執行任何東西。
畫面上會給你三個選項:
| 選項 | 意思 | 什麼時候選 |
|---|---|---|
| Yes, proceed | 只信任這一次 session,關掉終端機重開就要再問一次 | 你只是臨時想測試、看看效果 |
| Yes, and remember this folder for future sessions | 永久記住這個資料夾,以後在這裡開 Copilot CLI 不會再問 | 這是你長期會用的專案資料夾 |
| No, exit (Esc) | 不信任,直接結束這次 session | 你不確定這個資料夾裡的東西、或臨時改變主意 |
選了「永久記住」之後,這份信任清單會被存進設定檔:
| 平台 | 信任清單存放位置 |
|---|---|
| 🍎 macOS / 🐧 Linux | ~/.copilot/config.json |
| 🪟 Windows | %USERPROFILE%\.copilot\config.json |
小技巧
第 1 章埋過一個伏筆:工作目錄是什麼、為什麼開工前建議先 git commit 存檔——這裡就是伏筆兌現的地方。一個有版控紀錄的資料夾,你比較清楚裡面每個檔案是怎麼來的,選「永久記住」時心裡也比較踏實;一個來路不明的資料夾(例如剛從網路上下載的壓縮檔解開),先別急著選永久信任。
不要為了排錯直接清空 config.json
config.json 含有自動管理的狀態與可能的敏感資料,不是新手應直接清空的設定檔。想收回信任時,先選擇不信任或退出新的 session;若真的需要變更既有記錄,先依當前官方文件/支援建議處理並備份,絕不要把整份檔案貼到聊天、工單或 repo。
3.3 憑證存哪裡:優先進系統鑰匙圈,沒有才退回明文檔
登入成功之後,你的識別證(access token)要存在某個地方,下次開 Copilot CLI 才不用重登一次。
Copilot CLI 預設會把憑證交給你作業系統原生的密碼管理工具保管,服務名稱登記為 copilot-cli:
- 🍎 macOS:存進 Keychain Access(鑰匙圈存取)
- 🪟 Windows:存進 Credential Manager(認證管理員)
- 🐧 Linux:存進 libsecret 相關的密碼服務(例如 GNOME Keyring、KWallet)
這代表在多數桌面環境下,你的登入憑證是加密存放的,不是一份誰都能打開看的純文字檔。
重要提醒
如果你是在一台沒有安裝 libsecret(或類似密碼服務)的無頭 Linux 伺服器上跑 Copilot CLI——例如很多雲端主機、精簡版容器映像——它會退回存成明文設定檔(~/.copilot/config.json)。這種環境下,這個檔案跟密碼一樣敏感,不要把它 commit 進 Git、不要貼到工單或聊天視窗裡。多人共用的伺服器,建議額外用檔案權限(例如 chmod 600)限制只有你自己能讀。
3.4 沒有瀏覽器怎麼辦:非互動 / CI / headless 場景用環境變數登入
前面兩節講的是「有人坐在電腦前,也有瀏覽器可以開」的情境。但如果你要在 CI 腳本、排程任務、或完全沒有互動終端機的環境裡跑 Copilot CLI,就不能靠 /login 這條互動路線了——這時候要靠環境變數。
Copilot CLI 支援三個環境變數,依下面這個優先順序讀取:
COPILOT_GITHUB_TOKEN > GH_TOKEN > GITHUB_TOKEN
也就是說,如果這三個變數你同時設了好幾個,COPILOT_GITHUB_TOKEN 一定贏。另外一個貼心設計:如果你之前跑過 gh auth login、讓 GitHub 官方的 gh CLI 存過一份 token,Copilot CLI 找不到上面三個環境變數時,會把那份 token 拿來當備援使用。
# 範例:非互動環境下,把 fine-grained PAT 匯出成環境變數
export COPILOT_GITHUB_TOKEN="github_pat_xxxxxxxxxxxxxxxxxxxx"
copilot -p "explain the failing test in ./tests/checkout.spec.ts"
重要提醒:這是新手(甚至老手)很容易踩的地雷
這裡能用的 token,必須是「細粒度個人存取權杖」(fine-grained personal access token),而且:
- 擁有者必須是你的個人帳號,不能是組織帳號;
- 必須勾選 Copilot Requests 這項權限;
- 舊式的 classic PAT(
ghp_開頭)會被靜默忽略——官方原文是「a token starting withghp_is silently ignored」。也就是說,你不會看到明確的錯誤訊息,它就是不動作、或退回未登入狀態,讓人摸不著頭緒。如果你的自動化腳本莫名其妙登入失敗,第一件事就是檢查你用的是不是這種舊式ghp_開頭的 token。
小技巧
如果是純 SSH、沒有圖形介面的遠端主機,第一次登入也可以直接把符合上面條件的 fine-grained PAT 匯出到這幾個環境變數之一,不用硬走瀏覽器那條路。
補充資訊
如果你的自動化場景是 GitHub Actions,2026-07-02 起 GitHub 開放 Actions workflow 直接用內建的 GITHUB_TOKEN 跑 Copilot CLI(workflow 權限要加 copilot-requests: write),不用再另外申請一把 PAT。這一段涉及 CI/CD 整合的細節較多,留到後面團隊協作篇章詳談,這裡先知道有這條路即可。
3.5 訂閱方案門檻:誰能用、要不要額外開通
Copilot CLI 不是要另外加購的獨立商品,而是GitHub Copilot 訂閱方案內建的核心功能之一——只要你的方案裡有 Copilot,理論上就含 Copilot CLI,不需要另外付費開通。
以下是官方定價頁查核當下(2026-07-18)的方案與月費:
| 方案 | 價格 |
|---|---|
| Free | 免費 |
| Student | 免費(需完成學生身分驗證) |
| Pro | US$10 / 月 |
| Pro+ | US$39 / 月 |
| Business | US$19 / 席位 / 月 |
| Enterprise | US$39 / 席位 / 月 |
重要提醒
上表金額以官方 Plans for GitHub Copilot 頁面 2026-07-18 查核為準,價格與方案內容隨時可能調整,實際金額請以該頁面即時顯示為準,不要死記本書數字。
Free 方案雖然免費即可用,但額度與可用模型都會被限縮。社群多篇文章交叉整理出的數字大致是每月 50 次 agent/chat 請求、2000 次程式碼補全,可用模型也侷限在較輕量的等級(例如 Claude Haiku 3.5、GPT-4o mini 這個量級)。
補充資訊(此段為社群整理數字,非官方逐字)
官方定價頁在查核當下的措辭已經轉向新的 AI Credits 計費制(見下方說明),沒有直接列出舊式「50 次 / 2000 次」這種精確數字。上面這組數字是多篇獨立第三方文章交叉印證的結果,實際額度請以你 GitHub 帳單頁當下顯示為準。
Business / Enterprise:方案內建不等於馬上能用
如果你是透過公司的 Business 或 Enterprise 方案使用 Copilot,即使方案裡「內建」了 Copilot CLI,還要過一關組織管理員的設定關卡:
- 組織管理員要在 Copilot 設定裡,明確打開「啟用 Copilot CLI」這個功能開關(org-level policy),不然就算你自己裝好、也登入成功,組織一樣不放行;
- Enterprise 層還有一層更高的政策可以覆蓋這個開關,可以強制全組織開啟、強制全部關閉,或是交給各個組織自己決定;
- 這裡有個容易誤判的地方:如果 Enterprise 政策沒有明確設定(unconfigured),組織層的預設值會是「停用」,不是「放行」。
重要提醒
如果你在公司電腦上完成了前面所有登入步驟,卻發現 Copilot CLI 一直被擋住、或提示你沒有存取權限,很可能不是你哪裡做錯了,而是組織那層的功能開關還沒被管理員打開。這種情況要找 IT 或組織管理員確認政策設定,不是重裝或重登能解的。
計費模式轉型:premium requests 換成 AI Credits
2026-06-01 起,GitHub 把原本「premium requests」的計費制度,大部分轉換成新的「GitHub AI Credits」計價方式(1 credit ≈ US$0.01)。官方定價頁確認每個方案都含一定額度的 AI Credits,但沒有另外列出 Copilot CLI 專屬的精確額度數字或換算公式。
重要提醒(時效性缺口,老實告知)
這次計費轉型在本章查核當下(2026-07-18)只發生約六週,規則細節仍在持續補齊。一次 Copilot CLI 互動平均耗掉多少 AI Credits,目前查無官方公開的精確公式。想確認自己的即時額度與扣點狀況,請直接看你 GitHub 帳號的帳單頁面,不要依賴任何第三方換算數字。
3.6 登出、切換帳號、徹底撤銷授權
多帳號管理
如果你的電腦上會用到不只一個 GitHub 帳號(例如個人帳號 + 公司帳號),Copilot CLI 支援在同一台機器上管理多個已登入的身分:
/user list
列出目前這台機器上有哪些帳號已登入過。想切換使用哪一個:
/user switch
如果你要新增一個還沒登入過的帳號,開一個新的終端機視窗,跑一次 copilot login 走一輪登入流程即可。
登出:/logout
在對話框裡打:
/logout
這個指令會移除存在這台機器上的登入 token,但有一個很重要的地方要先弄清楚:
重要提醒
/logout 只清掉本機儲存的憑證,不會到 GitHub 那邊撤銷授權。也就是說,就算你在這台電腦上登出了,「GitHub Copilot CLI」這個應用程式仍然掛在你 GitHub 帳號的已授權應用程式清單裡。如果你的目的是徹底切斷(例如電腦要轉交給別人、或懷疑帳號有風險),單靠 /logout 是不夠的。
想要徹底撤銷授權,要回到 GitHub 網頁端操作:
GitHub Settings → Applications → Authorized OAuth Apps → 找到 GitHub Copilot CLI → Revoke
小技巧
「登出」跟「撤銷授權」是兩個不同層級的動作——這個分法在其他終端機 agent 工具也很常見,不是 Copilot CLI 特有的怪癖。日常換帳號用 /logout 就夠了;真的要讓那組授權失效(例如金鑰外流時的緊急處置),才需要去網頁端按 Revoke。
本章小結
走到這裡,你已經幫 Copilot CLI 辦好了識別證:知道跑 copilot 打 /login 會觸發哪一套 OAuth 流程、看得懂「信任這個資料夾」三個選項在問什麼、清楚憑證預設存進系統鑰匙圈(沒有鑰匙圈才退回明文檔)、也知道沒有瀏覽器的環境要靠哪三個環境變數登入(以及 classic PAT 會被靜默忽略這個地雷)。順便搞懂了你的訂閱方案有沒有內建 Copilot CLI、Business/Enterprise 使用者要留意的組織開關,以及登出跟徹底撤銷授權的差別。
動手試試
- 切到一個你自己的專案資料夾,跑
copilot啟動第一次互動式 session。 - 打
/login,跟著畫面走完整套 OAuth 流程,完成 GitHub 帳號登入。 - 看到「信任這個資料夾」的對話框時,先想清楚三個選項各自的差別,再選一個適合你的答案。
- 照官方建議,打一句「Give me an overview of this project.」,看看它怎麼回答、讀了哪些檔案。
- 跑一次
/user list,確認目前登入的是哪個帳號。 - (進階,選做)不需要打開或清空
config.json;改用/user list和本章的登入/信任畫面確認目前狀態。該檔可能含敏感資料,絕不要貼給任何人或提交到 repo。 - (進階,選做)想一下:如果要在一台沒有瀏覽器的伺服器上讓 Copilot CLI 跑自動化,你會用
COPILOT_GITHUB_TOKEN、GH_TOKEN、GITHUB_TOKEN三個裡的哪一個?為什麼要注意 token 是不是ghp_開頭?