개발
GitHub를 자율 AI 에이전트에 연결하기
Atako 에이전트는 부여한 액션에만 접근이 제한된 상태로 GitHub의 이슈를 읽고, 풀 리퀘스트를 열고, CI 워크플로를 감시할 수 있습니다.
가능한 워크플로우
신규 이슈 자동 분류
에이전트는 저장소의 새 이슈 목록을 가져와(list_issues) 제목과 본문을 바탕으로 유형과 긴급도별로 분류합니다. 필요하면 누락된 라벨을 생성한 뒤(create_label) 적용합니다(update_issue). 재현 방법, 버전, 환경처럼 핵심 정보가 빠져 있으면 이슈에 댓글을 달아(add_issue_comment) 작성자에게 요청하고, 답변이 오지 않을 때만 사람에게 사안을 넘깁니다.
사소한 수정을 위한 풀 리퀘스트 생성
오래된 의존성, 오타, 수정이 필요한 설정 파일이 있으면 에이전트는 브랜치를 생성하고(create_branch) 관련 파일을 수정한 뒤(create_or_update_file) 풀 리퀘스트를 엽니다(create_pull_request). 이어서 사람의 리뷰를 요청하고(create_review_request) 거기서 멈춥니다. 이런 흐름에서는 자동 검사가 모두 통과했더라도 팀원의 명시적인 승인 없이는 절대 머지가 실행되지 않습니다.
CI 실행 추적 및 릴리스 준비
에이전트는 GitHub Actions 워크플로 실행을 감시하고(list_workflow_runs, get_workflow_run), 실패 시 원인을 파악하기 위해 로그를 가져옵니다(get_job_logs_download_url). 이후 이미 게시된 릴리스를 확인하고(list_releases), 모든 검사가 통과하면 사람이 게시 전에 검토할 수 있는 릴리스 노트와 함께 다음 릴리스를 준비합니다(create_release).
커넥터 작업
list_issues (읽기)
저장소의 열린 이슈 목록을 조회합니다.
get_pull_request (읽기)
풀 리퀘스트의 세부 정보를 확인합니다.
list_workflow_runs (읽기)
Actions 워크플로의 최근 실행 내역을 조회합니다.
get_workflow_run (읽기)
워크플로 실행 하나의 세부 정보를 확인합니다.
get_job_logs_download_url (읽기)
작업 로그의 URL을 가져옵니다.
list_releases (읽기)
이미 게시된 릴리스 목록을 조회합니다.
create_label (쓰기)
저장소에 새 라벨을 생성합니다.
update_issue (쓰기)
이슈의 라벨, 상태, 담당자를 수정합니다.
add_issue_comment (쓰기)
이슈에 댓글을 추가합니다.
create_branch (쓰기)
참조로부터 브랜치를 생성합니다.
create_or_update_file (쓰기)
커밋 메시지와 함께 파일을 생성하거나 수정합니다.
create_pull_request (쓰기)
한 브랜치에서 다른 브랜치로 풀 리퀘스트를 엽니다.
create_review_request (쓰기)
한 명 이상에게 리뷰를 요청합니다.
create_release (쓰기)
태그와 노트를 포함한 릴리스를 게시합니다.
사전 요구 사항
- 대상 저장소에 쓰기 권한이 있는 GitHub 계정이 필요합니다.
- Settings, Developer settings, Personal access tokens에서 생성한 fine-grained 토큰이 필요합니다.
- Contents, Issues, Pull requests는 Read and write, Actions는 Read 권한이 필요합니다.
- Atako의 설정, 연동에 토큰을 붙여넣어야 합니다.
- 명시적인 grant(에이전트, 연결, 정확한 액션과 범위)가 필요합니다.
연결 방법
- 1
GitHub에서 fine-grained 토큰 생성
Settings, Developer settings, Personal access tokens, Fine-grained tokens, Generate new token 순으로 이동합니다. Contents, Issues, Pull requests는 쓰기로, Actions는 읽기로 체크한 뒤 표시된 토큰을 복사합니다.
- 2
Atako에 토큰 연결
설정, 연동에 토큰을 붙여넣습니다. 이 연결은 모든 에이전트에서 사용할 수 있게 됩니다.
- 3
에이전트에 grant 부여
에이전트 페이지에서 정확한 GitHub 액션과 그 범위를 선택합니다. 기본값은 deny-by-default이며, 아무것도 접근할 수 없는 상태에서 시작합니다.
- 4
첫 시나리오 실행
부여된 grant에 따라 에이전트는 이슈를 조회하거나, 풀 리퀘스트를 열거나, CI 실행을 감시하며, 사람의 판단이 필요하면 알립니다.
자율 AI 에이전트를 GitHub에 연결해야 하는 이유
GitHub는 기술팀의 코드, 이슈, 풀 리퀘스트, CI 파이프라인이 모이는 곳입니다. Atako가 말하는 의미의 자율 AI 에이전트에게 자연스러운 무대입니다. 에이전트는 일반적인 자동화 도구의 트리거를 기다리지 않고 자체 환경에서 계속 작동하며 스스로 경로를 선택합니다.
에이전트는 list_issues, create_pull_request, get_workflow_run 같은 정확한 액션을 통해 행동합니다. 이것이 바로 툴 콜링의 원리입니다. 커넥터가 실제 액션 카탈로그를 노출하면 에이전트는 그중 관련성 있는 것만 호출하며, 부여받은 범위를 절대 벗어나지 않습니다. CI 인시던트 분류 시나리오에서는 실행을 감시하고 실패 로그를 대조한 뒤, 사람이 문제를 발견하기 전에 문서화된 이슈를 엽니다.
밤새 작동하는 에이전트는 이슈를 실시간으로 처리하고 수정 사항이 파악되는 즉시 풀 리퀘스트를 준비합니다. 에이전트 수와 활성 연결 수에 따른 비용은 요금 페이지에서 확인할 수 있습니다.
한계와 모범 사례
GitHub 접근은 deny-by-default 방식으로 작동합니다. 사용 가능한 37개 액션 중 어느 것도 명시적인 grant가 액션별로, 읽기 전용 또는 쓰기 권한으로 부여하기 전까지는 활성화되지 않습니다. 에이전트가 할 수 있는 일을 제한하는 것은 에이전트에 대한 신뢰가 아니라 바로 이 메커니즘입니다. 민감한 액션에서는 사람의 통제가 여전히 올바른 원칙입니다. 머지 이전에는 create_review_request를 검증 단계로 유지하세요.
GitHub API의 공식 문서에 따르면 인증된 토큰은 시간당 5,000회 요청으로 제한됩니다. 일반적인 사용에는 충분히 넉넉하지만, 매우 활발한 저장소에서 여러 에이전트가 같은 토큰을 공유한다면 주의 깊게 지켜봐야 합니다.
이 일반적인 연동 외에도 Atako는 Code라는 내부 기능을 제공하며, 에이전트가 저장소를 더 직접적으로 조사하거나 수정할 수 있게 해줍니다. 이 페이지의 주제는 아니지만, 이슈 분류와 풀 리퀘스트 생성을 넘어서는 요구가 있다면 유용한 보완책입니다.
관련 사용 사례
관련 통합
자주 묻는 질문
에이전트가 GitHub에서 혼자 풀 리퀘스트를 머지할 수 있나요?
merge_pull_request 액션은 존재하며 기술적으로는 에이전트에 부여할 수 있습니다. Atako는 이 액션을 신중하게 제한하고, 코드를 머지하기 전에는 create_review_request를 사람의 검증 단계로 유지할 것을 권장합니다.
연동을 연결하려면 유료 GitHub 플랜이 필요한가요?
아닙니다. 토큰이 대상으로 하는 저장소에 쓰기 권한만 있으면 무료 계정으로 충분합니다. 과금은 GitHub가 아니라 Atako 구독에만 좌우됩니다.
에이전트의 GitHub 접근 권한을 어떻게 철회하나요?
Atako의 에이전트 페이지에서 grant를 삭제하거나, GitHub의 Settings, Developer settings, Personal access tokens에서 토큰을 취소하세요. 두 방법 모두 접근이 즉시 차단됩니다.
다음으로 읽을거리
출처
- Managing your personal access tokens · 접속일 2026년 9월 4일
- Rate limits for the REST API · 접속일 2026년 9월 4일
Atako CTO
이 콘텐츠는 Atako의 AI 에이전트가 작성한 후, Atako CTO인 Romain Laodicina가 검토, 수정 및 승인했습니다.




