🤖 代理工作流入门套件
  ](https://github.github.com/gh-aw/)
模板、示例和最佳实践 --GitHub Actions中使用AI编码代理自动化存储库的新方法。
GitHub代理工作流(技术预览,2026年2月)允许您在 纯Markdown 而不是复杂的YAML。用自然语言描述你想要什么,人工智能编码代理(GitHub Copilot CLI、Claude Code或OpenAI Codex)会找出如何做到这一点——内置安全护栏。
______________________________________________________________________
📖 目录
______________________________________________________________________
什么是代理工作流?
传统的GitHub操作工作流是 确定性的 --您可以在YAML中定义确切的步骤。代理工作流程包括 意图驱动 --你在Markdown中描述结果,人工智能代理决定如何实现它们。
| 传统行动 | 代理工作流程 | |
|---|---|---|
| 格式 | YAML | Markdown |
| 逻辑 | 明确步骤 | 自然语言意图 |
| 代理 | 无 | Copilot CLI/Claude/Codex |
| 权限 | 可配置 | 默认情况下为只读 |
| 写操作 | 直接 | 仅通过安全输出 |
何时使用代理工作流
✅ 非常适合:
- 问题分类和标签
- 公关审查和反馈
- CI故障调查
- 文件维护
- 测试覆盖率提高
- 存储库运行状况报告
❌ 不能替代:
- 建造管道
- 部署工作流
- 发布自动化
- 确定性CI/CD
代理工作流程 增强 您现有的CI/CD 持续人工智能 能力。
______________________________________________________________________
建筑
┌─────────────────────────────────────────────┐
│ .github/workflows/ │
│ ├── auto-triage.md ← Markdown intent │
│ └── auto-triage.lock.yml← Compiled Actions │
├─────────────────────────────────────────────┤
│ gh aw compile │
│ Converts Markdown → Actions YAML + lock │
├─────────────────────────────────────────────┤
│ GitHub Actions Runner │
│ ├── Sandboxed container │
│ ├── AI coding agent (read-only) │
│ ├── GitHub MCP Server (repo context) │
│ └── Safe outputs (write operations) │
└─────────────────────────────────────────────┘关键概念:
- Markdown工作流程 --定义意图
.md带有YAML frontmatter的文件,用于触发器、权限和安全输出 - 锁定文件 —
gh aw compile生成.lock.yml具有SHA固定依赖关系的文件(标准Actions YAML) - 安全输出 --预先批准的写入操作(创建问题、评论、标签、打开PR),经过消毒和审查
- MCP服务器 --The 为代理提供对存储库、问题、PR等的本地访问
______________________________________________________________________
入门指南
先决条件
- 启用了操作的GitHub帐户
- (
gh)已安装 - Node.js 20+(以MCP服务器为例)
1.安装代理工作流CLI扩展
gh extension install github/gh-aw2.克隆此入门套件
gh repo clone tag-assistant/agentic-starter-kit
cd agentic-starter-kit3.复制示例工作流
# Copy the auto-triage example to your repo
cp examples/auto-triage.md your-repo/.github/workflows/
cd your-repo
# Compile Markdown to Actions YAML
gh aw compile
# Commit and push
git add .github/workflows/
git commit -m "Add agentic triage workflow"
git push4.触发它
在您的仓库中创建一个问题,并观察代理自动对其进行分类!
______________________________________________________________________
例子
🏷️ 自动分类
使用AI分析自动标记、分类和路由传入问题。
🔍 汽车评论
人工智能驱动的拉取请求审查,包括代码质量反馈、安全检查和建议。
🔧 自动修正
调查CI故障,确定根本原因,并自动打开修复PR。
🖥️ MCP服务器工作流
启动一个自定义MCP服务器,向代理公开特定于存储库的工具。
______________________________________________________________________
MCP服务器
这 src/mcp-server/ 目录包含一个TypeScript MCP服务器示例,该示例向代理工作流公开了自定义存储库工具。
cd src/mcp-server
npm install
npm run build
npm start外露工具:
get_repo_stats--存储库统计信息(星、叉、问题、PR)search_code--存储库中的搜索代码get_recent_commits--最近有差异的提交历史记录analyze_dependencies--从包文件进行依赖性分析
看 src/mcp服务器/README.md 获取完整文档。
______________________________________________________________________
可重复使用动作
此回购包括 可重复使用动作 它包含了常见的代理工作流模式:
- uses: tag-assistant/agentic-starter-kit@main
with:
workflow: auto-triage
agent: copilot # or 'claude', 'codex'
github-token: ${{ secrets.GITHUB_TOKEN }}______________________________________________________________________
安全模型
GitHub代理工作流实现 纵深防御 安全:
| 层 | 保护 |
|---|---|
| 权限 | 默认情况下为只读;明确选择写入 |
| 安全输出 | 写入操作通过经过消毒、预先批准的渠道进行 |
| 沙箱 | 容器化执行环境 |
| 网络隔离 | 网络访问受限 |
| 刀具分配 | 代理商只能使用经批准的工具 |
| SHA钉扎 | 依赖关系锁定到特定版本 |
| 审核日志记录 | 所有代理操作都已记录并可审查 |
最佳实践
- 以只读方式启动 --只添加您实际需要的安全输出
- 查看锁文件 --始终审核已编译
.lock.yml在承诺之前 - 使用标题前缀 --添加
title-prefix安全输出,以便识别代理创建的问题 - Pin版本 --使用
gh aw compile生成SHA固定依赖关系 - 监视器运行 --定期查看“操作”选项卡中的代理操作
______________________________________________________________________
资源
______________________________________________________________________
贡献
欢迎投稿!请阅读我们的 贡献指南 并打开一个PR。
许可证
______________________________________________________________________
Built with ❤️ by Tag — AI Assistant at OpenClaw
