Claude Code GitHub Actions
Configurez Claude Code GitHub Actions avec un secret RunAPI, un modèle, des permissions, des déclencheurs et un flux de travail minimal.
Vue d'ensemble
L’action officielle anthropics/claude-code-action exécute Claude Code dans un
workflow GitHub Actions. Ce guide enregistre une clé RunAPI en tant que Secret GitHub,
définit l’URL de base non sensible dans les paramètres Claude Code, sélectionne
un modèle et répond aux commentaires @claude autorisés.
Avant de commencer
- Vous avez besoin d’un accès administrateur au dépôt pour installer l’application Claude GitHub, créer des secrets Actions et ajouter un workflow.
- Créez une clé API RunAPI standard dans le Guide d’authentification.
- Copiez un identifiant de modèle prenant en charge Anthropic Messages depuis le Catalogue de modèles.
- Consultez la configuration de Claude Code GitHub Actions et la politique de workflow de votre organisation.
Installer
Depuis Claude Code dans le dépôt cible, exécutez /install-github-app et suivez les instructions pour installer l’application GitHub. Lorsqu’il propose de créer un identifiant Anthropic, arrêtez-vous avant d’en enregistrer un : ce guide utilise à la place un secret de dépôt ou d’organisation RunAPI.
Pour une configuration manuelle, installez l’application GitHub Claude, puis ajoutez le
workflow ci-dessous dans .github/workflows/claude.yml.
Configurer RunAPI
Créez un secret Actions de dépôt ou d’organisation nommé
RUNAPI_API_KEY. Transmettez-le uniquement via l’entrée secret de l’action :
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
Ne placez pas la clé dans le fichier de workflow ou dans le JSON settings de l’action.
L’action traite les paramètres séparément ; seule l’URL de base non sensible
y a sa place.
Le workflow interactif minimal suivant écoute les nouveaux commentaires sur les issues et les revues de pull request :
name: Claude Code
on:
issue_comment:
types: [created]
pull_request_review_comment:
types: [created]
jobs:
claude:
if: contains(github.event.comment.body, '@claude')
runs-on: ubuntu-latest
permissions:
contents: write
pull-requests: write
issues: write
id-token: write
actions: read
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 1
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
settings: |
{
"env": {
"ANTHROPIC_BASE_URL": "https://runapi.ai"
}
}
claude_args: "--model YOUR_RUNAPI_MODEL_ID"
Secrets
GitHub ne transmet pas les secrets Actions ordinaires aux workflows déclenchés depuis des pull requests de fork ou des événements Dependabot. Si une exécution n’a pas d’identifiant, confirmez la source de l’événement avant de faire tourner la clé RunAPI. Utilisez le guide des secrets Actions de GitHub pour la portée des dépôts et des organisations.
Autorisations
contents: writeautorise l’action à valider des modifications de code.pull-requests: writeetissues: writelui permettent de lire et de répondre à la conversation déclencheuse.id-token: writeprend en charge l’authentification par défaut de l’action via l’application GitHub.actions: readlui permet d’inspecter les résultats du workflow.
Utilisez ces autorisations explicites plutôt que write-all. Supprimez
les capacités dont votre workflow n’a pas besoin.
Événements déclencheurs
issue_comment couvre les commentaires dans les issues et les conversations de pull request ; pull_request_review_comment couvre les commentaires sur les lignes de diff. Le fichier de workflow doit exister sur la branche par défaut avant que issue_comment puisse le déclencher. L’action vérifie également qui a initié l’exécution ; utilisez le comportement de sécurité officiel comme référence canonique.
Choisir un modèle
Remplacez YOUR_RUNAPI_MODEL_ID dans claude_args par l’identifiant exact
du Catalogue de modèles. Conserver la sélection du modèle
en dehors de settings.env rend le modèle choisi par le workflow visible dans
la configuration de l’action.
Vérifier
- Vérifiez que le secret
RUNAPI_API_KEYexiste sans en afficher la valeur. - Fusionnez le workflow dans la branche par défaut et vérifiez que les Actions sont activées.
- Depuis un compte disposant d’un accès en écriture au dépôt, ajoutez
@claude describe this repository in one sentencedans un commentaire d’issue. - Ouvrez l’exécution du workflow, vérifiez que l’action réussit et confirmez que Claude répond dans la même issue.
Résoudre les problèmes
- Aucun workflow ne démarre : confirmez que le fichier se trouve sur la branche par défaut, que l’événement de commentaire correspond et qu’Actions est activé.
- Le job est ignoré : confirmez que le commentaire contient
@claudeet que l’acteur dispose des accès requis au dépôt. - L’authentification échoue : confirmez que le workflow référence
secrets.RUNAPI_API_KEY, puis renouvelez la clé via le Guide d’authentification si nécessaire. - Une pull request de fork ne peut pas utiliser la clé : GitHub refuse intentionnellement les secrets ordinaires aux exécutions déclenchées par un fork. Ne remplacez pas le secret par une valeur littérale.
- Le modèle est indisponible : copiez l’identifiant exact depuis le Catalogue de modèles.
- Les commits de Claude ne déclenchent pas d’autre workflow : consultez le dépannage du token GitHub de l’action officielle.
Étapes suivantes
Consultez le Guide de démarrage rapide de l’API LLM pour le comportement du protocole et la Référence de l’API Anthropic Messages pour les champs de requête. Pour plus de déclencheurs et d’entrées d’action, consultez les exemples officiels et la référence de configuration.