Aller au contenu
Ressources pour développeurs
Ressources pour développeurs

Claude Code GitHub Actions

Configurez Claude Code GitHub Actions avec un secret RunAPI, un modèle, des permissions, des déclencheurs et un flux de travail minimal.

Vue d'ensemble

L’action officielle anthropics/claude-code-action exécute Claude Code dans un workflow GitHub Actions. Ce guide enregistre une clé RunAPI en tant que Secret GitHub, définit l’URL de base non sensible dans les paramètres Claude Code, sélectionne un modèle et répond aux commentaires @claude autorisés.

Avant de commencer

Installer

Depuis Claude Code dans le dépôt cible, exécutez /install-github-app et suivez les instructions pour installer l’application GitHub. Lorsqu’il propose de créer un identifiant Anthropic, arrêtez-vous avant d’en enregistrer un : ce guide utilise à la place un secret de dépôt ou d’organisation RunAPI.

Pour une configuration manuelle, installez l’application GitHub Claude, puis ajoutez le workflow ci-dessous dans .github/workflows/claude.yml.

Configurer RunAPI

Créez un secret Actions de dépôt ou d’organisation nommé RUNAPI_API_KEY. Transmettez-le uniquement via l’entrée secret de l’action :

YAML
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}

Ne placez pas la clé dans le fichier de workflow ou dans le JSON settings de l’action. L’action traite les paramètres séparément ; seule l’URL de base non sensible y a sa place.

Le workflow interactif minimal suivant écoute les nouveaux commentaires sur les issues et les revues de pull request :

YAML
name: Claude Code

on:
  issue_comment:
    types: [created]
  pull_request_review_comment:
    types: [created]

jobs:
  claude:
    if: contains(github.event.comment.body, '@claude')
    runs-on: ubuntu-latest
    permissions:
      contents: write
      pull-requests: write
      issues: write
      id-token: write
      actions: read
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 1
      - uses: anthropics/claude-code-action@v1
        with:
          anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
          settings: |
            {
              "env": {
                "ANTHROPIC_BASE_URL": "https://runapi.ai"
              }
            }
          claude_args: "--model YOUR_RUNAPI_MODEL_ID"

Secrets

GitHub ne transmet pas les secrets Actions ordinaires aux workflows déclenchés depuis des pull requests de fork ou des événements Dependabot. Si une exécution n’a pas d’identifiant, confirmez la source de l’événement avant de faire tourner la clé RunAPI. Utilisez le guide des secrets Actions de GitHub pour la portée des dépôts et des organisations.

Autorisations

  • contents: write autorise l’action à valider des modifications de code.
  • pull-requests: write et issues: write lui permettent de lire et de répondre à la conversation déclencheuse.
  • id-token: write prend en charge l’authentification par défaut de l’action via l’application GitHub.
  • actions: read lui permet d’inspecter les résultats du workflow.

Utilisez ces autorisations explicites plutôt que write-all. Supprimez les capacités dont votre workflow n’a pas besoin.

Événements déclencheurs

issue_comment couvre les commentaires dans les issues et les conversations de pull request ; pull_request_review_comment couvre les commentaires sur les lignes de diff. Le fichier de workflow doit exister sur la branche par défaut avant que issue_comment puisse le déclencher. L’action vérifie également qui a initié l’exécution ; utilisez le comportement de sécurité officiel comme référence canonique.

Choisir un modèle

Remplacez YOUR_RUNAPI_MODEL_ID dans claude_args par l’identifiant exact du Catalogue de modèles. Conserver la sélection du modèle en dehors de settings.env rend le modèle choisi par le workflow visible dans la configuration de l’action.

Vérifier

  1. Vérifiez que le secret RUNAPI_API_KEY existe sans en afficher la valeur.
  2. Fusionnez le workflow dans la branche par défaut et vérifiez que les Actions sont activées.
  3. Depuis un compte disposant d’un accès en écriture au dépôt, ajoutez @claude describe this repository in one sentence dans un commentaire d’issue.
  4. Ouvrez l’exécution du workflow, vérifiez que l’action réussit et confirmez que Claude répond dans la même issue.

Résoudre les problèmes

  • Aucun workflow ne démarre : confirmez que le fichier se trouve sur la branche par défaut, que l’événement de commentaire correspond et qu’Actions est activé.
  • Le job est ignoré : confirmez que le commentaire contient @claude et que l’acteur dispose des accès requis au dépôt.
  • L’authentification échoue : confirmez que le workflow référence secrets.RUNAPI_API_KEY, puis renouvelez la clé via le Guide d’authentification si nécessaire.
  • Une pull request de fork ne peut pas utiliser la clé : GitHub refuse intentionnellement les secrets ordinaires aux exécutions déclenchées par un fork. Ne remplacez pas le secret par une valeur littérale.
  • Le modèle est indisponible : copiez l’identifiant exact depuis le Catalogue de modèles.
  • Les commits de Claude ne déclenchent pas d’autre workflow : consultez le dépannage du token GitHub de l’action officielle.

Étapes suivantes

Consultez le Guide de démarrage rapide de l’API LLM pour le comportement du protocole et la Référence de l’API Anthropic Messages pour les champs de requête. Pour plus de déclencheurs et d’entrées d’action, consultez les exemples officiels et la référence de configuration.