GitHub
Připojení GitHub umožňuje agentům kontrolovat repozitáře, připravovat větve, otevírat pull requesty a bezpečně sledovat práci na GitHubu. Používá nakonfigurovaný API token proti GitHub REST API.
Kdy jej použít
Použijte jej, když agent potřebuje číst obsah repozitáře, třídit problémy, vytvářet implementační větve, aktualizovat soubory, otevírat pull requesty, kontrolovat běhy workflow nebo spravovat tajemství akcí repozitáře. Je nejlepší pro inženýrské agenty, kteří mají jasný rozsah repozitáře, konvenci pojmenování a cestu pro kontrolu.
Nastavení
- Vytvořte jemně zrnité osobní přístupové tokeny GitHub, které mohou přistupovat pouze k repozitářům a operacím, které by měl agent používat. Udržujte oddělené tokeny pro práci pouze ke čtení a automatizaci s možností zápisu.
- V Připojeních klikněte na Přidat integraci a vyberte GitHub. Vložte PAT do
Provide your ApiKey. Pro standardní GitHub Cloud ponechteProvide your Api Base Urlnastaveno nahttps://api.github.com; změňte jej pouze pro GitHub Enterprise s jinou základní URL REST API. - Omezte, kdo může používat funkce zápisu. Funkce čtení mohou být široce užitečné, ale aktualizace souborů, vytváření větví, vytváření pull requestů, komentáře, problémy a aktualizace tajemství by měly vyžadovat explicitní schválení pro produkční repozitáře.
- Připojte připojení k vybraným inženýrským agentům nebo workflow s jasným rozsahem repozitáře a cestou pro kontrolu.

Použijte jemně zrnité PAT, které odpovídá rozsahu repozitáře a povrchu zápisu, který skutečně chcete vystavit. Po zobrazení tokenu GitHubem jej okamžitě zkopírujte a uložte pouze v Siesta.

Ve formuláři připojení zadejte token do Provide your ApiKey. Pro GitHub Cloud by hodnota Provide your Api Base Url měla zůstat https://api.github.com.
Co nástroj umí
- Kontrola stavu repozitáře. Získání aktuálního uživatele GitHub, seznam přístupných repozitářů, načtení metadat repozitáře, seznam větví a procházení souborů nebo složek.
- Čtení a změna souborů. Čtení textových souborů z větve, vytvoření pracovní větve, poté vytvoření nebo aktualizace textových souborů se zprávou o commitu.
- Správa problémů a pull requestů. Seznam a otevření problémů, komentování problémů nebo PR, vytváření pull requestů, nalezení existujícího PR a kontrola změněných souborů nebo commitů.
- Kontrola signálů doručení. Seznam běhů workflow, získání jednoho běhu workflow, seznam metadat tajemství akcí repozitáře a vytvoření nebo aktualizace hodnoty tajemství akcí.
Celý povrch funkcí
| Oblast | Dostupné funkce |
|---|---|
| Identita a objevování | Získání aktuálního uživatele GitHub, seznam repozitářů, získání metadat repozitáře |
| Obsah repozitáře | Seznam větví, vytvoření nebo zajištění větve, čtení textových souborů, seznam souborů a složek, vytvoření nebo aktualizace textových souborů, mazání souborů |
| Pull requesty | Seznam PR, získání detailů PR, vytvoření PR, nalezení otevřeného PR podle zdrojové a cílové větve, seznam souborů PR, seznam commitů PR |
| Problémy | Seznam problémů, získání problému, vytvoření problému, komentování problému nebo pull requestu |
| Akce a tajemství | Seznam běhů workflow, získání běhu workflow, seznam metadat tajemství repozitáře, vytvoření nebo aktualizace tajemství repozitáře, mazání tajemství repozitáře |
Bezpečnost a potvrzení
Implementace GitHub blokuje přímé zápisy do chráněných názvů větví jako main, master a release/*. Nejbezpečnější vzor je stále nechat agenta pracovat na vyhrazené větvi a požádat o kontrolu před sloučením.
Před povolením zápisů potvrďte, že:
- Token má nejmenší rozsah repozitáře, který stále podporuje případ použití.
- Funkce s možností zápisu vyžadují potvrzení nebo jsou omezeny na důvěryhodné inženýrské agenty.
- Výzva agenta jmenuje povoleného vlastníka, repozitář, vzor větve a cesty k souborům.
- Přímé commity do produkčních větví nejsou součástí workflow.
- Aktualizace tajemství jsou považovány za vysoce rizikové a kontrolovány administrátorem nebo vlastníkem repozitáře.
- Běhy nástroje a historie auditu GitHub jsou kontrolovány po automatizovaných změnách.
Příklad použití
Použijte připojení GitHub pouze pro acme/portal.
Přečtěte si problém, zkontrolujte relevantní soubory, vytvořte větev ai/fix-login-copy
z main, aktualizujte pouze docs/login.md a otevřete pull request.
Nepřidávejte přímo do main. Před vytvořením PR shrňte rozdíl.
Další běžné případy použití:
- Třídění chyb do problémů. Převod konverzace nebo úkolu na problém GitHub s štítky, přiřazenými osobami a reprodukovatelným popisem.
- Příprava změn dokumentace. Přečtěte si aktuální dokumentaci, aktualizujte jeden nebo více textových souborů na větvi funkcí a otevřete pull request ke kontrole.
- Shrnutí pull requestů. Seznam změněných souborů a commitů, poté vytvořte přehled pro kontrolu nebo návrh poznámek k vydání.
- Kontrola neúspěšných nasazení. Kontrola nedávných běhů workflow podle větve nebo stavu a propojení relevantního běhu GitHub Actions s vlastníkem úkolu.
Technické poznámky
| Oblast | Detail |
|---|---|
| Název nástroje | GitHub |
| Autentizace | Ověření API klíčem odeslaným jako Authorization: Bearer <token> |
| Výchozí hostitel API | https://api.github.com |
| Podpora Enterprise | Nastavte pole připojení ApiBaseUrl na základní URL REST API vašeho GitHub Enterprise. |
| Hlavička verze API | Nástroj odesílá X-GitHub-Api-Version: 2026-03-10. |
| Zpracování tajemství | Hodnoty tajemství repozitáře jsou před nahráním šifrovány a nikdy nejsou vráceny GitHubem. |
| Pole připojení | Použijte Provide your ApiKey pro PAT a ponechte Provide your Api Base Url na https://api.github.com, pokud vaše prostředí GitHub nepoužívá jiného hostitele. |
Běžné problémy
| Příznak | Pravděpodobná příčina | Řešení |
|---|---|---|
| Agent nemůže vidět repozitář | Token nemůže přistupovat k vlastníkovi nebo repozitáři | Znovu vytvořte nebo aktualizujte token se správným přístupem k repozitáři. |
| Zápis větve nebo souboru selže | Cílová větev je chráněná, chybí nebo token nemá oprávnění k obsahu | Vytvořte pracovní větev z základní větve a zkontrolujte rozsahy tokenu. |
| Vytvoření pull requestu selže | Zdrojová větev neexistuje nebo cílová větev je špatná | Nejprve zajistěte větev, poté vytvořte PR proti zamýšlené základně. |
| Běhy workflow chybí | Token nemá přístup k akcím nebo je filtr větve/stavu příliš úzký | Zkontrolujte oprávnění tokenu a při ladění odstraňte filtry. |
| Aktualizace tajemství selže | Token nemá oprávnění k administraci tajemství nebo selhal požadavek na veřejný klíč repozitáře | Použijte token vlastníka/admina repozitáře a zkuste aktualizaci znovu. |