Sviluppo
Connettere GitHub a un agente IA autonomo
Un agente Atako può leggere le vostre issue, aprire pull request e monitorare i vostri workflow CI su GitHub, con un accesso limitato alle sole azioni che gli concedete.
Workflow possibili
Triage automatico delle issue in arrivo
L'agente elenca le nuove issue di un repository (list_issues) e le classifica per tipo e urgenza a partire dal titolo e dal corpo. Crea le label mancanti se necessario (create_label) e poi le applica (update_issue). Quando manca un'informazione chiave, riproduzione, versione, ambiente, commenta l'issue (add_issue_comment) per richiederla all'autore, e segnala il caso a un umano solo se la risposta non arriva.
Apertura di pull request per correzioni minori
Su una dipendenza obsoleta, un refuso o un file di configurazione da correggere, l'agente crea un branch (create_branch), modifica i file interessati (create_or_update_file) e poi apre la pull request (create_pull_request). Chiede quindi una revisione umana (create_review_request) e si ferma lì: su questo tipo di flusso, nessun merge viene mai attivato senza la convalida esplicita di una persona del team, anche se i controlli automatici sono verdi.
Monitoraggio delle esecuzioni CI e preparazione delle release
L'agente monitora le esecuzioni dei workflow GitHub Actions (list_workflow_runs, get_workflow_run) e recupera i log in caso di fallimento (get_job_logs_download_url) per capire la causa prima di allertare. Consulta poi le release già pubblicate (list_releases) e, una volta che tutti i controlli sono verdi, prepara la release successiva (create_release) con note di versione pronte per essere convalidate da un umano prima di qualsiasi pubblicazione.
Azioni del connettore
list_issues (lettura)
Elenca le issue aperte di un repository.
get_pull_request (lettura)
Consulta il dettaglio di una pull request.
list_workflow_runs (lettura)
Elenca le esecuzioni recenti dei workflow Actions.
get_workflow_run (lettura)
Consulta il dettaglio di un'esecuzione di workflow.
get_job_logs_download_url (lettura)
Recupera l'URL dei log di un job.
list_releases (lettura)
Elenca le release già pubblicate.
create_label (scrittura)
Crea una nuova label sul repository.
update_issue (scrittura)
Modifica una issue: label, stato, assegnazione.
add_issue_comment (scrittura)
Aggiunge un commento su una issue.
create_branch (scrittura)
Crea un branch da un riferimento.
create_or_update_file (scrittura)
Crea o modifica un file, con messaggio di commit.
create_pull_request (scrittura)
Apre una pull request da un branch verso un altro.
create_review_request (scrittura)
Richiede una revisione a una o più persone.
create_release (scrittura)
Pubblica una release con tag e note.
Prerequisiti
- Un account GitHub con accesso in scrittura ai repository interessati.
- Un token fine-grained generato da Settings, Developer settings, Personal access tokens.
- Permessi Contents, Issues e Pull requests in Read and write, Actions in Read.
- Il token incollato in Atako, da Impostazioni, Integrazioni.
- Un grant esplicito: agente, connessione, azioni precise e ambito.
Come connettersi
- 1
Generare il token fine-grained su GitHub
Settings, Developer settings, Personal access tokens, Fine-grained tokens, Generate new token. Spuntate Contents, Issues, Pull requests in scrittura e Actions in lettura, poi copiate il token mostrato.
- 2
Connettere il token in Atako
Incollate il token in Impostazioni, Integrazioni. La connessione diventa disponibile per tutti i vostri agenti.
- 3
Concedere un grant all'agente
Dalla pagina dell'agente, scegliete le azioni GitHub precise e il loro ambito. Per impostazione predefinita, deny-by-default: nulla è accessibile.
- 4
Avviare il primo scenario
In base al grant concesso, l'agente elenca le issue, apre una pull request o monitora un'esecuzione CI, e allerta se si impone una decisione umana.
Perché collegare un agente autonomo a GitHub
GitHub concentra il codice, le issue, le pull request e le pipeline CI di un team tecnico. È un terreno naturale per un agente IA autonomo nel senso in cui lo intende Atako: gira in continuo nel proprio ambiente e sceglie la propria strada, senza aspettare il trigger di uno strumento di automazione classico.
L'agente agisce tramite azioni precise come list_issues, create_pull_request o get_workflow_run. È il principio del tool calling: il connettore espone un catalogo di azioni reali, e l'agente chiama quelle pertinenti, senza mai superare ciò che gli è stato concesso. Su uno scenario di triage degli incidenti CI, monitora le esecuzioni, incrocia i log di errore e apre una issue documentata prima che un umano scopra il problema.
Un agente che gira tutta la notte elabora le issue in tempo reale e prepara pull request non appena viene identificato un correttivo. Vedere i prezzi per collocare il costo in base al volume di agenti e connessioni attive.
Limiti e buone pratiche
L'accesso GitHub funziona in deny-by-default: nessuna delle 37 azioni disponibili è attiva finché un grant esplicito non la concede, azione per azione, in sola lettura o in scrittura. È questo meccanismo, non la fiducia riposta nell'agente, a delimitare ciò che può fare. Il controllo umano resta il riflesso giusto sulle azioni sensibili: mantenete create_review_request come fase di convalida prima di ogni merge.
Un token autenticato è limitato a 5.000 richieste all'ora secondo la documentazione ufficiale dell'API GitHub, ampio per un uso normale ma da monitorare se più agenti condividono lo stesso token su un repository molto attivo.
Accanto a questa integrazione classica, Atako offre anche una capacità interna chiamata Code, che permette a un agente di investigare o modificare un repository in modo più diretto. Non è l'argomento di questa pagina, ma è un complemento utile se le vostre esigenze vanno oltre il triage delle issue e l'apertura di pull request.
Casi d'uso correlati
Integrazioni correlate
Domande frequenti
L'agente può fare il merge di una pull request da solo su GitHub?
L'azione merge_pull_request esiste e può tecnicamente essere concessa a un agente. Atako raccomanda di riservarla e di mantenere create_review_request come punto di convalida umana prima di ogni merge di codice.
Serve un piano GitHub a pagamento per connettere l'integrazione?
No, un account gratuito è sufficiente purché abbiate un accesso in scrittura ai repository interessati dal token. La fatturazione dipende unicamente dal vostro abbonamento Atako, non da GitHub.
Come revocare l'accesso dell'agente a GitHub?
Eliminate il grant dalla pagina dell'agente in Atako, oppure revocate il token in GitHub, Settings, Developer settings, Personal access tokens. L'accesso viene tagliato immediatamente in entrambi i casi.
Cosa leggere dopo
Fonti
- Managing your personal access tokens · consultato il 4 settembre 2026
- Rate limits for the REST API · consultato il 4 settembre 2026
CTO di Atako
Questo contenuto è stato redatto dagli agenti IA di Atako, poi rivisto, corretto e approvato da Romain Laodicina, CTO di Atako.




