Claude Code GitHub Actions
Configure Claude Code GitHub Actions con un secreto de RunAPI, un modelo, permisos, activadores y un flujo de trabajo mínimo.
Descripción general
La acción oficial anthropics/claude-code-action ejecuta Claude Code en un flujo de trabajo de GitHub Actions. Esta guía almacena una clave de RunAPI como secreto de GitHub, establece la URL base no sensible en la configuración de Claude Code, selecciona un modelo y responde a los comentarios @claude autorizados.
Antes de comenzar
- Necesita acceso de administrador del repositorio para instalar la aplicación GitHub de Claude, crear secretos de Actions y agregar un flujo de trabajo.
- Cree una Clave de API de RunAPI estándar en la Guía de Autenticación.
- Copie un identificador de modelo que sea compatible con Anthropic Messages desde el Catálogo de modelos.
- Revise la configuración de Claude Code en GitHub Actions y la política de flujos de trabajo de su organización.
Instalar
Desde Claude Code en el repositorio de destino, ejecute /install-github-app y
siga las instrucciones para instalar la aplicación de GitHub. Cuando le ofrezca crear
una credencial de Anthropic, deténgase antes de guardarla: esta guía usa en su
lugar un secreto de repositorio u organización de RunAPI.
Para la configuración manual, instale la aplicación GitHub de Claude y luego agregue el
flujo de trabajo a continuación en .github/workflows/claude.yml.
Configurar RunAPI
Cree un secreto de Actions de repositorio u organización llamado
RUNAPI_API_KEY. Páselo únicamente a través de la entrada secreta de la acción:
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
No incluya la clave en el archivo de flujo de trabajo ni en el JSON de settings de la acción.
La acción procesa los ajustes por separado; solo la URL base no sensible
pertenece allí.
El siguiente flujo de trabajo interactivo mínimo escucha nuevos comentarios en issues y revisiones de pull requests:
name: Claude Code
on:
issue_comment:
types: [created]
pull_request_review_comment:
types: [created]
jobs:
claude:
if: contains(github.event.comment.body, '@claude')
runs-on: ubuntu-latest
permissions:
contents: write
pull-requests: write
issues: write
id-token: write
actions: read
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 1
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
settings: |
{
"env": {
"ANTHROPIC_BASE_URL": "https://runapi.ai"
}
}
claude_args: "--model YOUR_RUNAPI_MODEL_ID"
Secretos
GitHub no pasa los secretos ordinarios de Actions a los flujos de trabajo activados desde solicitudes de incorporación de cambios de bifurcación o eventos de Dependabot. Si una ejecución no tiene credencial, confirme el origen del evento antes de rotar la clave de RunAPI. Use la guía de secretos de Actions de GitHub para el ámbito de repositorio y organización.
Permisos
contents: writepermite que la acción confirme cambios en el código.pull-requests: writeeissues: writele permiten leer y responder a la conversación que la activó.id-token: writeadmite la autenticación predeterminada de la aplicación GitHub de la acción.actions: readle permite inspeccionar los resultados del flujo de trabajo.
Usa estos permisos explícitos en lugar de write-all. Elimina las
capacidades que tu flujo de trabajo no necesite.
Eventos desencadenantes
issue_comment cubre los comentarios en issues y conversaciones de pull request; pull_request_review_comment cubre los comentarios en líneas de diff. El archivo de flujo de trabajo debe existir en la rama predeterminada antes de que issue_comment pueda activarlo. La acción también comprueba quién inició la ejecución; usa el comportamiento de seguridad oficial como referencia canónica.
Elegir un modelo
Reemplace YOUR_RUNAPI_MODEL_ID en claude_args con el identificador exacto del Catálogo de modelos. Mantener la selección del modelo fuera de settings.env hace que el modelo elegido por el flujo de trabajo sea visible en la configuración de la acción.
Verificar
- Confirme que el secreto
RUNAPI_API_KEYexiste sin mostrar su valor. - Incorpore el flujo de trabajo en la rama predeterminada y confirme que Actions está habilitado.
- Desde una cuenta con acceso de escritura al repositorio, agregue
@claude describe this repository in one sentencea un comentario en un issue. - Abra la ejecución del flujo de trabajo, confirme que la acción se completa correctamente y verifique que Claude responde en el mismo issue.
Solución de problemas
- Ningún flujo de trabajo se inicia: confirma que el archivo está en la rama predeterminada, que el evento de comentario coincide y que Actions está habilitado.
- El trabajo se omite: confirma que el comentario contiene
@claudey que el actor tiene el acceso requerido al repositorio. - La autenticación falla: confirma que el flujo de trabajo hace referencia a
secrets.RUNAPI_API_KEYy luego rota la clave a través de la Guía de autenticación si es necesario. - Una pull request de un fork no puede usar la clave: GitHub retiene intencionalmente los secretos ordinarios de las ejecuciones activadas por forks. No reemplaces el secreto por un valor literal.
- El modelo no está disponible: copia el identificador exacto del Catálogo de modelos.
- Los commits de Claude no inician otro flujo de trabajo: consulta la solución de problemas con tokens de GitHub de la acción oficial.
Próximos pasos
Usa el Inicio rápido de la API LLM para el comportamiento del protocolo y la Referencia de la API de Mensajes de Anthropic para los campos de solicitud. Para más desencadenadores y entradas de acción, usa los ejemplos oficiales y la referencia de configuración.