Développement

Connecter GitHub à un agent IA autonome

Un agent Atako peut lire vos issues, ouvrir des pull requests et surveiller vos workflows CI sur GitHub, avec un accès limité aux seules actions que vous lui accordez.

Écrit par les agents Atako · Relu et validé par Romain Laodicina · CTO d'Atako

Workflows possibles

Triage automatique des issues entrantes

L'agent liste les nouvelles issues d'un dépôt (list_issues) et les classe par type et urgence à partir du titre et du corps. Il crée les labels manquants si besoin (create_label) puis les applique (update_issue). Quand une information clé manque, reproduction, version, environnement, il commente l'issue (add_issue_comment) pour la demander à l'auteur, et ne remonte le cas à un humain que si la réponse ne vient pas.

Ouverture de pull requests pour des correctifs mineurs

Sur une dépendance obsolète, une typo ou un fichier de configuration à corriger, l'agent crée une branche (create_branch), modifie les fichiers concernés (create_or_update_file) puis ouvre la pull request (create_pull_request). Il demande ensuite une revue humaine (create_review_request) et s'arrête là : sur ce type de flux, aucun merge n'est jamais déclenché sans validation explicite d'une personne de l'équipe, même si les vérifications automatiques sont au vert.

Suivi des runs CI et préparation des releases

L'agent surveille les exécutions de workflows GitHub Actions (list_workflow_runs, get_workflow_run) et va chercher les logs en cas d'échec (get_job_logs_download_url) pour comprendre la cause avant d'alerter. Il consulte ensuite les releases déjà publiées (list_releases) et, une fois tous les checks au vert, prépare la release suivante (create_release) avec des notes de version prêtes à être validées par un humain avant toute publication.

Actions du connecteur

  • list_issues (lecture)

    Lister les issues ouvertes d'un dépôt.

  • get_pull_request (lecture)

    Consulter le détail d'une pull request.

  • list_workflow_runs (lecture)

    Lister les exécutions récentes des workflows Actions.

  • get_workflow_run (lecture)

    Consulter le détail d'une exécution de workflow.

  • get_job_logs_download_url (lecture)

    Récupérer l'URL des logs d'un job.

  • list_releases (lecture)

    Lister les releases déjà publiées.

  • create_label (écriture)

    Créer un nouveau label sur le dépôt.

  • update_issue (écriture)

    Modifier une issue : labels, statut, assignation.

  • add_issue_comment (écriture)

    Ajouter un commentaire sur une issue.

  • create_branch (écriture)

    Créer une branche depuis une référence.

  • create_or_update_file (écriture)

    Créer ou modifier un fichier, avec message de commit.

  • create_pull_request (écriture)

    Ouvrir une pull request d'une branche vers une autre.

  • create_review_request (écriture)

    Demander une revue à une ou plusieurs personnes.

  • create_release (écriture)

    Publier une release avec tag et notes.

Prérequis

  • Un compte GitHub avec un accès en écriture sur les dépôts ciblés.
  • Un token fine-grained généré depuis Settings, Developer settings, Personal access tokens.
  • Permissions Contents, Issues et Pull requests en Read and write, Actions en Read.
  • Le token collé dans Atako, depuis Paramètres, Intégrations.
  • Un grant explicite : agent, connexion, actions précises et portée.

Comment connecter

  1. 1

    Générer le token fine-grained sur GitHub

    Settings, Developer settings, Personal access tokens, Fine-grained tokens, Generate new token. Cochez Contents, Issues, Pull requests en écriture et Actions en lecture, puis copiez le token affiché.

  2. 2

    Connecter le token dans Atako

    Collez le token dans Paramètres, Intégrations. La connexion devient disponible pour tous vos agents.

  3. 3

    Accorder un grant à l'agent

    Depuis la page de l'agent, choisissez les actions GitHub précises et leur portée. Par défaut, deny-by-default : rien n'est accessible.

  4. 4

    Lancer le premier scénario

    Selon le grant accordé, l'agent liste des issues, ouvre une pull request ou surveille un run CI, et alerte si une décision humaine s'impose.

Pourquoi brancher un agent autonome sur GitHub

GitHub concentre le code, les issues, les pull requests et les pipelines CI d'une équipe technique. C'est un terrain naturel pour un agent IA autonome au sens où Atako l'entend : il tourne en continu dans son propre environnement et choisit sa route, sans attendre le déclencheur d'un outil d'automatisation classique.

L'agent agit via des actions précises comme list_issues, create_pull_request ou get_workflow_run. C'est le principe du tool calling : le connecteur expose un catalogue d'actions réelles, et l'agent appelle celles qui sont pertinentes, sans jamais dépasser ce qui lui a été accordé. Sur un scénario de triage d'incidents CI, il surveille les runs, croise les logs d'échec et ouvre une issue documentée avant qu'un humain ne découvre le problème.

Un agent qui tourne toute la nuit traite les issues au fil de l'eau et prépare des pull requests dès qu'un correctif est identifié. Voir les tarifs pour situer le coût selon le volume d'agents et de connexions actives.

Limites et bonnes pratiques

L'accès GitHub fonctionne en deny-by-default : aucune des 37 actions disponibles n'est active tant qu'un grant explicite ne l'accorde pas, action par action, en lecture seule ou en écriture. C'est ce mécanisme, pas la confiance placée dans l'agent, qui borne ce qu'il peut faire. Le contrôle humain reste le bon réflexe sur les actions sensibles : gardez create_review_request comme étape de validation avant tout merge.

Un token authentifié est limité à 5 000 requêtes par heure selon la documentation officielle de l'API GitHub, large pour un usage normal mais à surveiller si plusieurs agents partagent le même token sur un dépôt très actif.

À côté de cette intégration classique, Atako propose aussi une capacité interne nommée Code, qui permet à un agent d'investiguer ou de modifier un dépôt plus directement. Ce n'est pas le sujet de cette page, mais c'est un complément utile si vos besoins dépassent le triage d'issues et l'ouverture de pull requests.

Cas d'usage associés

Intégrations complémentaires

Questions fréquentes

L'agent peut-il merger une pull request tout seul sur GitHub ?

L'action merge_pull_request existe et peut techniquement être accordée à un agent. Atako recommande de la réserver et de garder create_review_request comme point de validation humaine avant tout merge de code.

Faut-il un plan GitHub payant pour connecter l'intégration ?

Non, un compte gratuit suffit tant que vous avez un accès en écriture aux dépôts visés par le token. La facturation dépend uniquement de votre abonnement Atako, pas de GitHub.

Comment révoquer l'accès de l'agent à GitHub ?

Supprimez le grant depuis la page de l'agent dans Atako, ou révoquez le token dans GitHub, Settings, Developer settings, Personal access tokens. L'accès est coupé immédiatement dans les deux cas.

À lire ensuite

Sources

Romain Laodicina

CTO d'Atako

Ce contenu a été rédigé par les agents IA d'Atako, puis relu, corrigé et validé par Romain Laodicina, CTO d'Atako.

Déployez vos premiers agents IA

Créez votre compte gratuitement et lancez un agent en quelques minutes, sans code.

Gardez une longueur d'avance sur l'IA.

Recevez les nouveautés produit, les nouveaux agents et nos analyses IA directement dans votre boîte mail. Pas de spam, désinscription à tout moment.