Přeskočit na hlavní obsah

GitHub

Připojení GitHub umožňuje agentům kontrolovat repozitáře, připravovat větve, otevírat pull requesty a bezpečně sledovat práci na GitHubu. Používá nakonfigurovaný API token proti GitHub REST API.

Kdy jej použít

Použijte jej, když agent potřebuje číst obsah repozitáře, třídit problémy, vytvářet implementační větve, aktualizovat soubory, otevírat pull requesty, kontrolovat běhy workflow nebo spravovat tajemství akcí repozitáře. Je nejlepší pro inženýrské agenty, kteří mají jasný rozsah repozitáře, konvenci pojmenování a cestu pro kontrolu.

Nastavení

  1. Vytvořte jemně zrnité osobní přístupové tokeny GitHub, které mohou přistupovat pouze k repozitářům a operacím, které by měl agent používat. Udržujte oddělené tokeny pro práci pouze ke čtení a automatizaci s možností zápisu.
  2. V Připojeních klikněte na Přidat integraci a vyberte GitHub. Vložte PAT do Provide your ApiKey. Pro standardní GitHub Cloud ponechte Provide your Api Base Url nastaveno na https://api.github.com; změňte jej pouze pro GitHub Enterprise s jinou základní URL REST API.
  3. Omezte, kdo může používat funkce zápisu. Funkce čtení mohou být široce užitečné, ale aktualizace souborů, vytváření větví, vytváření pull requestů, komentáře, problémy a aktualizace tajemství by měly vyžadovat explicitní schválení pro produkční repozitáře.
  4. Připojte připojení k vybraným inženýrským agentům nebo workflow s jasným rozsahem repozitáře a cestou pro kontrolu.

GitHub jemně zrnité osobní přístupové tokeny s hodnotou tokenu začerněnou

Použijte jemně zrnité PAT, které odpovídá rozsahu repozitáře a povrchu zápisu, který skutečně chcete vystavit. Po zobrazení tokenu GitHubem jej okamžitě zkopírujte a uložte pouze v Siesta.

Formulář připojení GitHub v Siesta s poli Api Base Url a ApiKey

Ve formuláři připojení zadejte token do Provide your ApiKey. Pro GitHub Cloud by hodnota Provide your Api Base Url měla zůstat https://api.github.com.

Co nástroj umí

  • Kontrola stavu repozitáře. Získání aktuálního uživatele GitHub, seznam přístupných repozitářů, načtení metadat repozitáře, seznam větví a procházení souborů nebo složek.
  • Čtení a změna souborů. Čtení textových souborů z větve, vytvoření pracovní větve, poté vytvoření nebo aktualizace textových souborů se zprávou o commitu.
  • Správa problémů a pull requestů. Seznam a otevření problémů, komentování problémů nebo PR, vytváření pull requestů, nalezení existujícího PR a kontrola změněných souborů nebo commitů.
  • Kontrola signálů doručení. Seznam běhů workflow, získání jednoho běhu workflow, seznam metadat tajemství akcí repozitáře a vytvoření nebo aktualizace hodnoty tajemství akcí.
Celý povrch funkcí
OblastDostupné funkce
Identita a objevováníZískání aktuálního uživatele GitHub, seznam repozitářů, získání metadat repozitáře
Obsah repozitářeSeznam větví, vytvoření nebo zajištění větve, čtení textových souborů, seznam souborů a složek, vytvoření nebo aktualizace textových souborů, mazání souborů
Pull requestySeznam PR, získání detailů PR, vytvoření PR, nalezení otevřeného PR podle zdrojové a cílové větve, seznam souborů PR, seznam commitů PR
ProblémySeznam problémů, získání problému, vytvoření problému, komentování problému nebo pull requestu
Akce a tajemstvíSeznam běhů workflow, získání běhu workflow, seznam metadat tajemství repozitáře, vytvoření nebo aktualizace tajemství repozitáře, mazání tajemství repozitáře

Bezpečnost a potvrzení

Implementace GitHub blokuje přímé zápisy do chráněných názvů větví jako main, master a release/*. Nejbezpečnější vzor je stále nechat agenta pracovat na vyhrazené větvi a požádat o kontrolu před sloučením.

Před povolením zápisů potvrďte, že:

  • Token má nejmenší rozsah repozitáře, který stále podporuje případ použití.
  • Funkce s možností zápisu vyžadují potvrzení nebo jsou omezeny na důvěryhodné inženýrské agenty.
  • Výzva agenta jmenuje povoleného vlastníka, repozitář, vzor větve a cesty k souborům.
  • Přímé commity do produkčních větví nejsou součástí workflow.
  • Aktualizace tajemství jsou považovány za vysoce rizikové a kontrolovány administrátorem nebo vlastníkem repozitáře.
  • Běhy nástroje a historie auditu GitHub jsou kontrolovány po automatizovaných změnách.

Příklad použití

Použijte připojení GitHub pouze pro acme/portal.
Přečtěte si problém, zkontrolujte relevantní soubory, vytvořte větev ai/fix-login-copy
z main, aktualizujte pouze docs/login.md a otevřete pull request.
Nepřidávejte přímo do main. Před vytvořením PR shrňte rozdíl.

Další běžné případy použití:

  • Třídění chyb do problémů. Převod konverzace nebo úkolu na problém GitHub s štítky, přiřazenými osobami a reprodukovatelným popisem.
  • Příprava změn dokumentace. Přečtěte si aktuální dokumentaci, aktualizujte jeden nebo více textových souborů na větvi funkcí a otevřete pull request ke kontrole.
  • Shrnutí pull requestů. Seznam změněných souborů a commitů, poté vytvořte přehled pro kontrolu nebo návrh poznámek k vydání.
  • Kontrola neúspěšných nasazení. Kontrola nedávných běhů workflow podle větve nebo stavu a propojení relevantního běhu GitHub Actions s vlastníkem úkolu.

Technické poznámky

OblastDetail
Název nástrojeGitHub
AutentizaceOvěření API klíčem odeslaným jako Authorization: Bearer <token>
Výchozí hostitel APIhttps://api.github.com
Podpora EnterpriseNastavte pole připojení ApiBaseUrl na základní URL REST API vašeho GitHub Enterprise.
Hlavička verze APINástroj odesílá X-GitHub-Api-Version: 2026-03-10.
Zpracování tajemstvíHodnoty tajemství repozitáře jsou před nahráním šifrovány a nikdy nejsou vráceny GitHubem.
Pole připojeníPoužijte Provide your ApiKey pro PAT a ponechte Provide your Api Base Url na https://api.github.com, pokud vaše prostředí GitHub nepoužívá jiného hostitele.

Běžné problémy

PříznakPravděpodobná příčinaŘešení
Agent nemůže vidět repozitářToken nemůže přistupovat k vlastníkovi nebo repozitářiZnovu vytvořte nebo aktualizujte token se správným přístupem k repozitáři.
Zápis větve nebo souboru selžeCílová větev je chráněná, chybí nebo token nemá oprávnění k obsahuVytvořte pracovní větev z základní větve a zkontrolujte rozsahy tokenu.
Vytvoření pull requestu selžeZdrojová větev neexistuje nebo cílová větev je špatnáNejprve zajistěte větev, poté vytvořte PR proti zamýšlené základně.
Běhy workflow chybíToken nemá přístup k akcím nebo je filtr větve/stavu příliš úzkýZkontrolujte oprávnění tokenu a při ladění odstraňte filtry.
Aktualizace tajemství selžeToken nemá oprávnění k administraci tajemství nebo selhal požadavek na veřejný klíč repozitářePoužijte token vlastníka/admina repozitáře a zkuste aktualizaci znovu.

Související průvodci