GitHub Agentic Workflows

Расширение gh для агентных воркфлоу: задача описывается в Markdown и запускается агентом в GitHub Actions

CLIВысокий риск

github/gh-aw

Установка

gh extension install github/gh-aw

Нужен установленный GitHub CLI. Дальше пройдите quickstart в документации.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

gh-aw позволяет описать автоматизацию репозитория файлом Markdown: во frontmatter задаются триггеры, права, инструменты и движок, а в теле словами пишется, что должен сделать агент. Команда gh aw compile проверяет файл и собирает из него обычный воркфлоу .lock.yml для GitHub Actions. В качестве движка можно выбрать GitHub Copilot, Claude Code, OpenAI Codex, Google Gemini или Pi. Агентные задачи по умолчанию работают только на чтение в песочнице, а запись в GitHub проходит через отдельные проверяемые задачи safe-outputs.

Для кого. Для команд на GitHub, которые хотят поручать агентам сортировку issues, ревью и отчеты по репозиторию.

Подходит, если

  • Нужна автоматическая сортировка issues или разбор упавшего CI
  • Хочется описывать автоматизацию словами, а не YAML
  • Нужно ограничить агенту права записи в репозиторий

Не подходит, если

  • Задача детерминирована: сборка, тесты, деплой
  • Репозиторий не на GitHub

Пример запроса к агенту

Сделай агентный воркфлоу, который разбирает новые issues и ставит им метки

Ограничения

Нужны GitHub CLI и доступ к выбранному движку с ключом или подпиской. Авторы прямо предупреждают, что даже с защитой возможны ошибки и нужен надзор человека. Часть версий была отозвана из-за уязвимости, стоит держать расширение обновленным. Доступность движков из России зависит от провайдера.

Как отключить. Удалите расширение командой gh extension remove gh-aw и файлы агентных воркфлоу из .github/workflows.

Проверка безопасности

  • Агенты работают с репозиторием и могут вносить изменения через safe-outputs
  • Воркфлоу используют секреты движков в GitHub Actions

Коротко о README

README объясняет, чем агентные воркфлоу отличаются от обычного CI, и дает команду установки расширения. Описано устройство файла из frontmatter и Markdown и шаг компиляции. Раздел о безопасности рассказывает о песочнице, правах только на чтение и safe-outputs. Для агентов есть ссылки на инструкции по установке и созданию воркфлоу. Лицензия MIT.

Частые вопросы

Это замена обычного CI?

Нет, авторы советуют оставить детерминированные задачи обычным Actions, а агентов подключать там, где нужно рассуждение.

Что именно запускает GitHub?

Скомпилированный файл .lock.yml, который gh aw compile создает из Markdown.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.
Выбор редакции

AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер

CLIВысокий риск7,6 тыс.