クローンして動かす
はじめる前に
1 行で確認します
node -v && gh --version1 行で開く
gh でログインして 1 行打つと、ブラウザに画面が出ます。先に用意しておくものはありません。
gh auth login
npx -y gitmoru降りてくるのは npm に置いたこのツールだけです。調べる側のリポジトリは持ってきません。何が動くのか気になったら、そのまま読めます。 npm で見る →
復元まで使うなら
ブランチを戻すのはアプリの中だけです。コマンド 1 行では開けていません。復元は取り消せないので、人が画面を見て押すべきだと考えました。
これにはもう 1 つ要ります
pnpmgit clone https://github.com/gitmoru/gitmoru.git
cd gitmoru
gh auth login
pnpm install
pnpm appウィンドウが開いたら
組織名を入力して「掘る」を押してください。期間は既定のままで構いません。
既定は今日の 0 時から 7 時までです。夜のあいだに起きたことを朝に確かめる場面を想定して選んだ値です。時刻が分かっているなら、その期間に変えてください。
よく詰まるところ
gh auth login
インストール本体より、ここで止まる人のほうが多いです。まず gh auth status を実行してください。
入り口の点検がほとんど空で返る
デプロイキー、Webhook、ランナー、シークレットにはリポジトリの管理者権限が要ります。権限がなければその旨をそのまま出します。それを「無い」と読まないでください。なお、公開への変更、フォーク、メンバー追加は権限なしでも見えます。
何も出てこない
復元が済んでいれば、きれいな結果になるのが普通です。ただアカウントごとに見える範囲が違うので、各自 1 回ずつ動かすのがいいです。
インストーラは作っていません
このツールはリポジトリへのアクセス権を使います。署名のない実行ファイルがそれを求める姿は、このツールが探している攻撃と見分けがつきません。
npx もコードを実行します。違うのは、そのコードが npm にそのまま置いてあって誰でも読めることです。受け取るのはついさっきやられた人で、その日に渡すものは読めるコードであるべきだと考えました。
先に知っておくこと
- ウェブサイトではありません
- 自分のパソコンに開くウィンドウです。アクセスする URL も、ログインもありません。
- トークンは保存しません
- gh からその都度借ります。画面には渡しません。
- コードは一切実行しません
- ダウンロードも、インストールも、ビルドもせず、読むだけです。
- 3 言語で書いています
- 한국어、English、日本語。訳したのではなく、その言語で書き直しました。
チームに動かしてもらう
アカウントごとに見える範囲が違います。誰か 1 人の結果がすべてではないので、各自 1 回ずつ動かすのが確実です。
この文章をチームのチャンネルに貼ってください
リポジトリがやられたとき、何が変わったのかを確認するツールです。
各自のアカウントで 1 回ずつ動かしてください。
gh auth login
npx -y gitmoru
ブラウザに画面が出ます。組織名を入力して「掘る」を押してください。期間は既定のままで構いません。
何が出ても、何も出なくても教えてください。
必要なもの: Node 22 以上、GitHub CLI
コードのダウンロードも実行もせず、読むだけです。
トークンは gh から借りるだけで保存しません。
https://gitmoru.dev「何も出なかった」も必ず集めてください。動かしていない人と見分けがつかなくなると、その時点でチーム全員が確認済みだと思い込みます。
AI につなぐ →