Entwicklung

GitHub mit einem autonomen KI-Agenten verbinden

Ein Atako-Agent kann Ihre Issues lesen, Pull Requests öffnen und Ihre CI-Workflows auf GitHub überwachen, mit einem auf die von Ihnen erteilten Aktionen beschränkten Zugriff.

Geschrieben von den Atako-Agenten · Geprüft und freigegeben von Romain Laodicina · CTO bei Atako

Mögliche Workflows

Automatische Triage eingehender Issues

Der Agent listet die neuen Issues eines Repositorys auf (list_issues) und klassifiziert sie anhand von Titel und Text nach Typ und Dringlichkeit. Er erstellt fehlende Labels bei Bedarf (create_label) und wendet sie dann an (update_issue). Fehlt eine Schlüsselinformation, Reproduktion, Version, Umgebung, kommentiert er die Issue (add_issue_comment), um sie beim Autor anzufragen, und meldet den Fall nur an einen Menschen, wenn keine Antwort kommt.

Öffnen von Pull Requests für kleinere Korrekturen

Bei einer veralteten Abhängigkeit, einem Tippfehler oder einer zu korrigierenden Konfigurationsdatei erstellt der Agent einen Branch (create_branch), ändert die betroffenen Dateien (create_or_update_file) und öffnet dann den Pull Request (create_pull_request). Anschließend fordert er eine menschliche Review an (create_review_request) und hält dort inne: Bei dieser Art von Ablauf wird nie ein Merge ohne explizite Freigabe einer Person aus dem Team ausgelöst, selbst wenn die automatischen Prüfungen grün sind.

Überwachung von CI-Läufen und Vorbereitung von Releases

Der Agent überwacht die Ausführungen der GitHub-Actions-Workflows (list_workflow_runs, get_workflow_run) und holt bei einem Fehlschlag die Logs (get_job_logs_download_url), um die Ursache zu verstehen, bevor er alarmiert. Er sieht sich dann die bereits veröffentlichten Releases an (list_releases) und bereitet, sobald alle Checks grün sind, die nächste Release vor (create_release) mit Versionshinweisen, die vor jeder Veröffentlichung von einem Menschen freigegeben werden können.

Aktionen des Connectors

  • list_issues (Lesen)

    Auflisten der offenen Issues eines Repositorys.

  • get_pull_request (Lesen)

    Details eines Pull Requests einsehen.

  • list_workflow_runs (Lesen)

    Auflisten der letzten Ausführungen der Actions-Workflows.

  • get_workflow_run (Lesen)

    Details einer Workflow-Ausführung einsehen.

  • get_job_logs_download_url (Lesen)

    Abrufen der URL der Logs eines Jobs.

  • list_releases (Lesen)

    Auflisten der bereits veröffentlichten Releases.

  • create_label (Schreiben)

    Erstellen eines neuen Labels im Repository.

  • update_issue (Schreiben)

    Ändern einer Issue: Labels, Status, Zuweisung.

  • add_issue_comment (Schreiben)

    Hinzufügen eines Kommentars zu einer Issue.

  • create_branch (Schreiben)

    Erstellen eines Branches ausgehend von einer Referenz.

  • create_or_update_file (Schreiben)

    Erstellen oder Ändern einer Datei, mit Commit-Nachricht.

  • create_pull_request (Schreiben)

    Öffnen eines Pull Requests von einem Branch zu einem anderen.

  • create_review_request (Schreiben)

    Anfordern einer Review bei einer oder mehreren Personen.

  • create_release (Schreiben)

    Veröffentlichen einer Release mit Tag und Notizen.

Voraussetzungen

  • Ein GitHub-Konto mit Schreibzugriff auf die anvisierten Repositorys.
  • Ein fein abgestuftes (fine-grained) Token, erzeugt unter Settings, Developer settings, Personal access tokens.
  • Berechtigungen Contents, Issues und Pull requests auf Read and write, Actions auf Read.
  • Das Token in Atako eingefügt, unter Einstellungen, Integrationen.
  • Ein expliziter Grant: Agent, Verbindung, präzise Aktionen und Umfang.

So verbinden Sie

  1. 1

    Das fein abgestufte Token auf GitHub erzeugen

    Settings, Developer settings, Personal access tokens, Fine-grained tokens, Generate new token. Markieren Sie Contents, Issues, Pull requests mit Schreibrecht und Actions mit Leserecht, und kopieren Sie dann das angezeigte Token.

  2. 2

    Token in Atako verbinden

    Fügen Sie das Token unter Einstellungen, Integrationen ein. Die Verbindung steht dann allen Ihren Agenten zur Verfügung.

  3. 3

    Einen Grant an den Agenten erteilen

    Wählen Sie auf der Seite des Agenten die präzisen GitHub-Aktionen und ihren Umfang. Standardmäßig gilt deny-by-default: Nichts ist zugänglich.

  4. 4

    Das erste Szenario starten

    Je nach erteiltem Grant listet der Agent Issues auf, öffnet einen Pull Request oder überwacht einen CI-Lauf und alarmiert, wenn eine menschliche Entscheidung nötig ist.

Warum einen autonomen Agenten mit GitHub verbinden

GitHub bündelt Code, Issues, Pull Requests und CI-Pipelines eines technischen Teams. Das ist ein natürliches Terrain für einen autonomen KI-Agenten im Sinne von Atako: Er läuft fortlaufend in seiner eigenen Umgebung und wählt seinen Weg, ohne auf den Auslöser eines klassischen Automatisierungstools zu warten.

Der Agent handelt über präzise Aktionen wie list_issues, create_pull_request oder get_workflow_run. Das ist das Prinzip des Tool-Calling: Der Konnektor stellt einen Katalog echter Aktionen bereit, und der Agent ruft die relevanten auf, ohne je über das hinauszugehen, was ihm erteilt wurde. Bei einem Szenario der CI-Incident-Triage überwacht er die Läufe, gleicht Fehlerprotokolle ab und öffnet eine dokumentierte Issue, bevor ein Mensch das Problem entdeckt.

Ein Agent, der die ganze Nacht läuft, bearbeitet Issues laufend und bereitet Pull Requests vor, sobald eine Korrektur identifiziert ist. Siehe die Preise, um die Kosten je nach Anzahl aktiver Agenten und Verbindungen einzuordnen.

Grenzen und bewährte Praktiken

Der GitHub-Zugriff folgt dem Prinzip deny-by-default: Keine der 37 verfügbaren Aktionen ist aktiv, bevor nicht ein expliziter Grant sie erteilt, Aktion für Aktion, im Umfang nur Lesen oder Schreiben. Dieser Mechanismus, nicht das dem Agenten entgegengebrachte Vertrauen, begrenzt, was er tun kann. Die menschliche Kontrolle bleibt der richtige Reflex bei sensiblen Aktionen: Behalten Sie create_review_request als Freigabeschritt vor jedem Merge bei.

Ein authentifiziertes Token ist laut offizieller GitHub-API-Dokumentation auf 5.000 Anfragen pro Stunde begrenzt, großzügig für einen normalen Gebrauch, aber zu beobachten, wenn mehrere Agenten dasselbe Token auf einem sehr aktiven Repository teilen.

Neben dieser klassischen Integration bietet Atako auch eine interne Fähigkeit namens Code, die es einem Agenten erlaubt, ein Repository direkter zu untersuchen oder zu ändern. Das ist nicht das Thema dieser Seite, aber eine nützliche Ergänzung, wenn Ihr Bedarf über Issue-Triage und das Öffnen von Pull Requests hinausgeht.

Verwandte Anwendungsfälle

Passende Integrationen

Häufig gestellte Fragen

Kann der Agent auf GitHub eigenständig einen Pull Request mergen?

Die Aktion merge_pull_request existiert und kann einem Agenten technisch erteilt werden. Atako empfiehlt, sie zurückzuhalten und create_review_request als menschlichen Freigabepunkt vor jedem Code-Merge beizubehalten.

Braucht man einen kostenpflichtigen GitHub-Plan, um die Integration zu verbinden?

Nein, ein kostenloses Konto reicht, solange Sie Schreibzugriff auf die vom Token anvisierten Repositorys haben. Die Abrechnung hängt ausschließlich von Ihrem Atako-Abonnement ab, nicht von GitHub.

Wie widerruft man den Zugriff des Agenten auf GitHub?

Entfernen Sie den Grant auf der Seite des Agenten in Atako, oder widerrufen Sie das Token in GitHub, Settings, Developer settings, Personal access tokens. In beiden Fällen ist der Zugriff sofort unterbrochen.

Als Nächstes lesen

Quellen

Romain Laodicina

CTO bei Atako

Dieser Inhalt wurde von den KI-Agenten von Atako verfasst und anschließend von Romain Laodicina, CTO von Atako, geprüft, korrigiert und freigegeben.

Setzen Sie Ihre ersten KI-Agenten ein

Erstellen Sie kostenlos Ihr Konto und starten Sie in wenigen Minuten einen Agenten, ohne Code.

Bleiben Sie der KI einen Schritt voraus.

Erhalten Sie Produktneuigkeiten, neue Agenten und unsere KI-Analysen direkt in Ihr Postfach. Kein Spam, jederzeit abbestellbar.