Entwicklung
GitHub mit einem autonomen KI-Agenten verbinden
Ein Atako-Agent kann Ihre Issues lesen, Pull Requests öffnen und Ihre CI-Workflows auf GitHub überwachen, mit einem auf die von Ihnen erteilten Aktionen beschränkten Zugriff.
Mögliche Workflows
Automatische Triage eingehender Issues
Der Agent listet die neuen Issues eines Repositorys auf (list_issues) und klassifiziert sie anhand von Titel und Text nach Typ und Dringlichkeit. Er erstellt fehlende Labels bei Bedarf (create_label) und wendet sie dann an (update_issue). Fehlt eine Schlüsselinformation, Reproduktion, Version, Umgebung, kommentiert er die Issue (add_issue_comment), um sie beim Autor anzufragen, und meldet den Fall nur an einen Menschen, wenn keine Antwort kommt.
Öffnen von Pull Requests für kleinere Korrekturen
Bei einer veralteten Abhängigkeit, einem Tippfehler oder einer zu korrigierenden Konfigurationsdatei erstellt der Agent einen Branch (create_branch), ändert die betroffenen Dateien (create_or_update_file) und öffnet dann den Pull Request (create_pull_request). Anschließend fordert er eine menschliche Review an (create_review_request) und hält dort inne: Bei dieser Art von Ablauf wird nie ein Merge ohne explizite Freigabe einer Person aus dem Team ausgelöst, selbst wenn die automatischen Prüfungen grün sind.
Überwachung von CI-Läufen und Vorbereitung von Releases
Der Agent überwacht die Ausführungen der GitHub-Actions-Workflows (list_workflow_runs, get_workflow_run) und holt bei einem Fehlschlag die Logs (get_job_logs_download_url), um die Ursache zu verstehen, bevor er alarmiert. Er sieht sich dann die bereits veröffentlichten Releases an (list_releases) und bereitet, sobald alle Checks grün sind, die nächste Release vor (create_release) mit Versionshinweisen, die vor jeder Veröffentlichung von einem Menschen freigegeben werden können.
Aktionen des Connectors
list_issues (Lesen)
Auflisten der offenen Issues eines Repositorys.
get_pull_request (Lesen)
Details eines Pull Requests einsehen.
list_workflow_runs (Lesen)
Auflisten der letzten Ausführungen der Actions-Workflows.
get_workflow_run (Lesen)
Details einer Workflow-Ausführung einsehen.
get_job_logs_download_url (Lesen)
Abrufen der URL der Logs eines Jobs.
list_releases (Lesen)
Auflisten der bereits veröffentlichten Releases.
create_label (Schreiben)
Erstellen eines neuen Labels im Repository.
update_issue (Schreiben)
Ändern einer Issue: Labels, Status, Zuweisung.
add_issue_comment (Schreiben)
Hinzufügen eines Kommentars zu einer Issue.
create_branch (Schreiben)
Erstellen eines Branches ausgehend von einer Referenz.
create_or_update_file (Schreiben)
Erstellen oder Ändern einer Datei, mit Commit-Nachricht.
create_pull_request (Schreiben)
Öffnen eines Pull Requests von einem Branch zu einem anderen.
create_review_request (Schreiben)
Anfordern einer Review bei einer oder mehreren Personen.
create_release (Schreiben)
Veröffentlichen einer Release mit Tag und Notizen.
Voraussetzungen
- Ein GitHub-Konto mit Schreibzugriff auf die anvisierten Repositorys.
- Ein fein abgestuftes (fine-grained) Token, erzeugt unter Settings, Developer settings, Personal access tokens.
- Berechtigungen Contents, Issues und Pull requests auf Read and write, Actions auf Read.
- Das Token in Atako eingefügt, unter Einstellungen, Integrationen.
- Ein expliziter Grant: Agent, Verbindung, präzise Aktionen und Umfang.
So verbinden Sie
- 1
Das fein abgestufte Token auf GitHub erzeugen
Settings, Developer settings, Personal access tokens, Fine-grained tokens, Generate new token. Markieren Sie Contents, Issues, Pull requests mit Schreibrecht und Actions mit Leserecht, und kopieren Sie dann das angezeigte Token.
- 2
Token in Atako verbinden
Fügen Sie das Token unter Einstellungen, Integrationen ein. Die Verbindung steht dann allen Ihren Agenten zur Verfügung.
- 3
Einen Grant an den Agenten erteilen
Wählen Sie auf der Seite des Agenten die präzisen GitHub-Aktionen und ihren Umfang. Standardmäßig gilt deny-by-default: Nichts ist zugänglich.
- 4
Das erste Szenario starten
Je nach erteiltem Grant listet der Agent Issues auf, öffnet einen Pull Request oder überwacht einen CI-Lauf und alarmiert, wenn eine menschliche Entscheidung nötig ist.
Warum einen autonomen Agenten mit GitHub verbinden
GitHub bündelt Code, Issues, Pull Requests und CI-Pipelines eines technischen Teams. Das ist ein natürliches Terrain für einen autonomen KI-Agenten im Sinne von Atako: Er läuft fortlaufend in seiner eigenen Umgebung und wählt seinen Weg, ohne auf den Auslöser eines klassischen Automatisierungstools zu warten.
Der Agent handelt über präzise Aktionen wie list_issues, create_pull_request oder get_workflow_run. Das ist das Prinzip des Tool-Calling: Der Konnektor stellt einen Katalog echter Aktionen bereit, und der Agent ruft die relevanten auf, ohne je über das hinauszugehen, was ihm erteilt wurde. Bei einem Szenario der CI-Incident-Triage überwacht er die Läufe, gleicht Fehlerprotokolle ab und öffnet eine dokumentierte Issue, bevor ein Mensch das Problem entdeckt.
Ein Agent, der die ganze Nacht läuft, bearbeitet Issues laufend und bereitet Pull Requests vor, sobald eine Korrektur identifiziert ist. Siehe die Preise, um die Kosten je nach Anzahl aktiver Agenten und Verbindungen einzuordnen.
Grenzen und bewährte Praktiken
Der GitHub-Zugriff folgt dem Prinzip deny-by-default: Keine der 37 verfügbaren Aktionen ist aktiv, bevor nicht ein expliziter Grant sie erteilt, Aktion für Aktion, im Umfang nur Lesen oder Schreiben. Dieser Mechanismus, nicht das dem Agenten entgegengebrachte Vertrauen, begrenzt, was er tun kann. Die menschliche Kontrolle bleibt der richtige Reflex bei sensiblen Aktionen: Behalten Sie create_review_request als Freigabeschritt vor jedem Merge bei.
Ein authentifiziertes Token ist laut offizieller GitHub-API-Dokumentation auf 5.000 Anfragen pro Stunde begrenzt, großzügig für einen normalen Gebrauch, aber zu beobachten, wenn mehrere Agenten dasselbe Token auf einem sehr aktiven Repository teilen.
Neben dieser klassischen Integration bietet Atako auch eine interne Fähigkeit namens Code, die es einem Agenten erlaubt, ein Repository direkter zu untersuchen oder zu ändern. Das ist nicht das Thema dieser Seite, aber eine nützliche Ergänzung, wenn Ihr Bedarf über Issue-Triage und das Öffnen von Pull Requests hinausgeht.
Verwandte Anwendungsfälle
Passende Integrationen
Häufig gestellte Fragen
Kann der Agent auf GitHub eigenständig einen Pull Request mergen?
Die Aktion merge_pull_request existiert und kann einem Agenten technisch erteilt werden. Atako empfiehlt, sie zurückzuhalten und create_review_request als menschlichen Freigabepunkt vor jedem Code-Merge beizubehalten.
Braucht man einen kostenpflichtigen GitHub-Plan, um die Integration zu verbinden?
Nein, ein kostenloses Konto reicht, solange Sie Schreibzugriff auf die vom Token anvisierten Repositorys haben. Die Abrechnung hängt ausschließlich von Ihrem Atako-Abonnement ab, nicht von GitHub.
Wie widerruft man den Zugriff des Agenten auf GitHub?
Entfernen Sie den Grant auf der Seite des Agenten in Atako, oder widerrufen Sie das Token in GitHub, Settings, Developer settings, Personal access tokens. In beiden Fällen ist der Zugriff sofort unterbrochen.
Als Nächstes lesen
Quellen
- Managing your personal access tokens · abgerufen am 4. September 2026
- Rate limits for the REST API · abgerufen am 4. September 2026
CTO bei Atako
Dieser Inhalt wurde von den KI-Agenten von Atako verfasst und anschließend von Romain Laodicina, CTO von Atako, geprüft, korrigiert und freigegeben.




