環境準備
確認桌面版 AI、Git、GitHub CLI 與私人講義連線。
約 10~15 分鐘跟著「現在進行」完成一關;做完就在聊天室回報通關暗號。
每一關都照同一個節奏走。助教宣布現在關卡,大家完成檢核後在聊天室回報,再一起進下一關。
確認桌面版 AI、Git、GitHub CLI 與私人講義連線。
約 10~15 分鐘完成工作訪談,建立 Agent 資料夾,開新對話驗收記憶。
約 10~15 分鐘安裝三層安全網,實測危險指令被擋、正常指令可執行。
約 10~15 分鐘前三關完成後,用 Report Skill 產出一頁驗收報告。
約 5~10 分鐘先選你的系統,完成工具與 GitHub 連線檢查。
AI Agent 要在你的電腦上工作,需要桌面版 AI、Git,以及能讀取私人課程庫的 GitHub CLI 授權。
Mac 同學最省力!我們做好了開源自動安裝小程式,不用自己敲繁瑣代碼。
雷蒙的 AI 基礎環境安裝包(MAC).app」。Cmd + Shift + H 直達家目錄
Windows 走官方標準單一路線:Git for Windows + PowerShell winget,穩定不易出錯。
winget install --id GitHub.cli -e --source winget winget install --id jqlang.jq -e --source winget
gh auth login
gh 工具:剛裝好的 AI 可能會改用瀏覽器搜尋教材,但課程講義庫是 Private Repo,公開搜尋會碰到 404;因此必須用 GitHub CLI(gh)讀取。
請將第一行括號保留你的系統,並把 【____】 換成你報名開通的 GitHub 帳號,貼給 AI 桌面版:
我是第一次使用 AI Agent 的新手,電腦系統是 [Mac / Windows] 請幫我做一次「工作配備健檢與雷蒙的 AI Agent 課程講義資源連線確認」: 1. 帳號與講義確認:我的 GitHub 帳號是【____】(換成報名課程、開通表單的帳號) 請用 gh 指令確認我已成功登入,並測試能否正常讀取課程私有講義庫: https://github.com/lifehacker-tw/ai-agent-bootcamp/ 請記住:後續所有 GitHub 操作一律使用 gh 指令,不要開瀏覽器搜尋,才能讀到私人 repo。 2. 工具配備檢查:請檢查 git、gh、jq 是否已安裝並可正常使用。 3. 安全守則:全程只做讀取與檢查,不要改動我的任何檔案,也不要 commit 或 push。 完成後,請用一張簡潔好讀的表格回報:帳號登入狀態、講義連線結果,以及工具就緒情況。 若有找不到的工具,不要說沒安裝,先在常見路徑找找看,再用白話告訴我下一步!
如果 AI 回報讀不到 repo,請把這段(出自課程 1-2 單元)貼給 AI,讓它一步一步帶你完成連線:
我是 GitHub 新手。請幫我把 GitHub 連到這個工具,讓你可以讀取老師開給我的 private repo。 請一步一步帶我做,不要一次講太多。 先不要改任何檔案,也不要 commit 或 push。 我的 GitHub 帳號是:____ 我要讀取的課程 repo 是:https://github.com/lifehacker-tw/ai-agent-bootcamp/ 請先檢查目前是否已登入 GitHub。如果沒有,請教我怎麼登入。 登入後,請測試你是否能看到這個 repo。
關掉目前的 PowerShell,重新開一個新視窗,再執行 gh --version。
按 Cmd + Shift + H 選擇家目錄,再點「開啟」解鎖輸入框。
確認執行過 gh auth login,且登入帳號與課程開通帳號相同;Private Repo 不用公開搜尋。
AI 分身的記憶來自 Agent 資料夾,不是留在單次對話裡。開新對話後仍能讀到設定,才算建立成功。
開一個 Claude Code / Codex 本機對話,複製貼上這一段:
我是 AI 與程式的新手。幫我執行 AI Agent 課程的 Pro-Kit 01「AI 分身起始助手」: https://github.com/lifehacker-tw/ai-agent-bootcamp/blob/main/pro-kit/01-agent-folder-setup.md 【執行前重點】: 1. 這是 private repo,本機已完成 GitHub CLI(gh)綁定登入。請多檢查幾次,勿直接斷定未安裝、無權限 2. 禁止開瀏覽器、用一般網頁搜尋,這是付費課程限定的 private repo 會 404 3. Codex 規劃模式偵測:如果你是 Codex,請先確認我是否已開啟「Plan 模式(規劃模式)」。若尚未開啟,請先停下來提醒並引導我開啟(點輸入框左下角的「+」選「規劃模式」),待我確認開啟後再繼續,不要直接開始執行 4. 完整閱讀再行動:請務必完整讀取整份文件的規則與流程,不要只看開頭就猜測 5. 互動訪談:按照文件中的步驟與我們這台電腦的配置引導我,做出最符合我們的版本
my-agent)當 AI 完成訪談並建立資料夾後,請關閉當前對話,從同一個資料夾開新對話,貼上這段驗收:
先不要修改任何檔案。請用白話告訴我: 1. 你從這個專案讀到哪些通用規則? 2. 請實際讀取我的共享記憶,指出檔案位置,說出一條已記錄的偏好,以及最近一次工作的摘要或下一步。不要只靠這次對話猜測。 3. 你目前從哪一個 Skills 入口讀到我的 Skill?它的唯一原始資料夾在哪裡?裡面有哪些 Skills? 如果讀不到,先告訴我目前開啟的專案資料夾,不要自己跑去其他地方找。
先停止執行,切到 Plan 模式,再重新貼上 1-A 啟動詞完成訪談。
確認新對話是從同一個 Agent 資料夾開啟,再執行 1-B;不要讓 AI 到其他資料夾猜答案。
以 1-B 的實際檔案路徑與讀取內容驗收;沒有路徑與證據,就還不算通關。
看到「設定已寫入」不代表安全。必須實測危險指令被攔截,同時確認正常指令仍可執行。
rm -rf、git push --force、sudo,防範手滑確認。
trash;Windows 由原生檔案總管安全回收,AI 刪檔必先確認。
在你的 AI 分身資料夾(例如 my-agent)開啟 AI,貼上這段啟動安全配置:
我是 AI 與程式的新手。幫我執行 AI Agent 課程的 Pro-Kit 02「AI 安全三件套」: https://github.com/lifehacker-tw/ai-agent-bootcamp/blob/main/pro-kit/02-safe-delete.md 【執行前重點】: 1. 這是 private repo,本機已完成 GitHub CLI(gh)綁定登入,請用 gh 讀取,勿直接斷定未安裝、無權限 2. 禁止開瀏覽器、用一般網頁搜尋,這是付費課程限定的 private repo 會 404 3. 先判斷我是 Mac 還是 Windows,Windows 請直接走原生簡化路線(免裝終端機 trash) 4. 請依這份 Pro-Kit 的最新說明解釋可選的權限模式;我是新手,先從受控模式開始,不把全開權限當成預設 5. 完整閱讀再行動:請務必完整讀取整份文件的規則與流程,修改前先備份,重跑不重複追加 6. 安裝完成後,請給我新對話驗證用的測試指令,帶我做一次真正防護驗收!
安裝對話結束後,關閉目前對話,從同一個資料夾開新對話,貼上這段進行實彈驗證:
先不要改任何檔案。我剛裝好 Pro-Kit 02「AI 安全三件套」,請幫我驗證三層都真的有效。照順序做,每一步把實際執行的指令和原始輸出貼給我,不要用「應該可以」帶過。
【第 0 步:你在哪、什麼模式】
1. 告訴我你是 Claude Code 還是 Codex,現在用哪個 shell(Claude Code 執行 uname -s;Codex 就是 PowerShell)。
2. 讀你的設定,用一句話告訴我目前的權限模式:Claude Code 看 ~/.claude/settings.json 的 defaultMode,並數 permissions.deny 有幾條、hooks 裡有沒有 pro-kit-block-dangerous-commands;Codex 看 ~/.codex/config.toml 的 approval_policy 與 sandbox_mode,並確認 ~/.codex/rules/default.rules 有 pro-kit-dangerous-rules 區塊。
【第 1 步:黑名單擋得住你(第二層)】
3. 在目前資料夾建立測試資料夾 pro-kit-02-test,裡面放一個 hello.txt,內容隨便。
4. 嘗試執行 `rm -rf pro-kit-02-test`。預期:被擋。把擋下的訊息原文貼給我,並告訴我是哪一層擋的(deny 規則、hook 的「Pro-Kit 02 安全攔截」、或 Codex 的 forbidden)。注意:只有看到這三種訊息之一才算被擋;如果你是 Codex 而 PowerShell 回的是「找不到參數」這類紅字,那是指令語法不對,不算被擋,要如實寫「規則沒有攔到」。如果沒被擋而且資料夾真的消失了,立刻停止,告訴我第二層沒裝好。
5. 如果你是 Codex,再嘗試 `Remove-Item -Recurse -Force pro-kit-02-test`。預期:被擋。
6. 嘗試 `git push origin main --force`(不用真的有 repo,看有沒有被擋)。Claude Code 預期被擋;Codex 預期擋不住,這是 Codex rules 已知的限制,如實告訴我就好。
7. 對照組:列出 pro-kit-02-test 裡的檔案(Claude Code 用 ls,Codex 用 Get-ChildItem)。預期:正常執行,看到 hello.txt。這一步證明你還能工作,不是什麼都被擋。
【第 2 步:垃圾桶保護(第一層)】
8. 這一層保護的是我自己在終端機打的指令,你自己測不到,除了 Windows 的 Git Bash。請先告訴我 pro-kit-02-test/hello.txt 的完整路徑,然後停下來,用清楚的步驟請我手動測試:
- 如果我是 Mac:請我按下鍵盤上的 Cmd + 空白鍵,搜尋「終端機」點開,貼上 `rm <那個完整路徑>` 按 Enter,然後去垃圾桶找 hello.txt。
- 如果我是 Windows:請我在開始選單搜尋「PowerShell」或「Git Bash」點開,貼上指令按 Enter,然後去資源回收桶找 hello.txt。
我回報「有」或「沒有」之後你再繼續。
(只有 Windows 上的 Claude Code:你可以先自己執行一次 `rm pro-kit-02-test/hello.txt`,因為 ~/bin/rm 那條對你也有效,然後叫我去資源回收桶看。)
【第 3 步:收尾與報告】
9. 我回報之後,測試資料夾 pro-kit-02-test 由我自己在 Finder/檔案總管像平常一樣丟進垃圾桶/資源回收桶刪掉即可,你不要動它。
10. 用一張表回報:
層|通過/沒通過/需要我確認|證據(貼指令與輸出)
第一層 垃圾桶
第二層 黑名單(rm -rf/Remove-Item/force push 三項分開寫)
第三層 權限模式(寫出模式名稱)
沒有實際看到擋下訊息的,就寫沒通過。不要寫「應該」「理論上」。
這是指令語法不相容,不代表安全規則成功攔截;依 2-B 改測 Windows 對應指令。
立刻停止後續測試,回報第二層沒有攔到;不要把「指令有執行」誤判成通過。
執行 2-B 的對照組。如果正常指令也被擋,代表規則可能過度限制,需要助教協助檢查。
報告只整理實際證據;沒有測過的項目要標示「未驗證」,不能用推測補完。
skills/report-page/SKILL.md。open-hour-report.html,確認內容與深淺色切換。open-hour-report.html。把這段指令貼給你的 AI Agent;它會先讀 Skill 正本,再把 00、01、02 的目前狀態做成一張網頁:
請使用課程 repo 裡的 `report-page` Skill,為我製作一份「我的 AI Agent 新手村通關驗收報告」。 【先讀 Skill 正本】 請先用 gh 讀取 private repo: https://github.com/lifehacker-tw/ai-agent-bootcamp/ 完整閱讀 `skills/report-page/SKILL.md`,並讀取它直接指定、這次交付真正需要的 assets。不要靠記憶猜規格,也不要另創一套風格。這次採用 Skill 的「成果報告」模式。 【先實測,再寫報告】 請實際檢查並記錄證據;沒有看到實際結果的項目,一律標成「未驗證」,不要寫「應該」「理論上」。 1. Pro-Kit 00 環境安裝 - 我的作業系統與桌面版工具 - git、gh、jq 的實際版本或狀態 - GitHub 登入與課程 private repo 連線結果 2. Pro-Kit 01 AI 分身設定 - Agent 名稱、已記錄的工作偏好 - 實際讀到的資料夾與記憶檔路徑 3. Pro-Kit 02 安全三件套 - 目前權限模式 - 危險指令攔截測試與正常指令對照組的實際結果 - 仍需我手動確認的項目 【交付】 依 Skill 規格生成單檔自包含 HTML,存為 `open-hour-report.html`。完成後請告訴我: - 檔案完整路徑 - 怎麼用瀏覽器打開 - 哪些項目已通過、未通過、仍未驗證