Claude Code GitHub Actions
Configureer Claude Code GitHub Actions met een RunAPI-geheim, model, machtigingen, triggers en een minimale workflow.
Overzicht
De officiële anthropics/claude-code-action voert Claude Code uit in een GitHub Actions-workflow. Deze handleiding slaat een RunAPI-sleutel op als een GitHub Secret, stelt de niet-gevoelige basis-URL in de Claude Code-instellingen in, selecteert een model en reageert op geautoriseerde @claude-commentaren.
Voordat u begint
- U heeft beheerderstoegang tot de repository nodig om de Claude GitHub App te installeren, Actions-geheimen aan te maken en een workflow toe te voegen.
- Maak een standaard RunAPI API-sleutel aan via de Authenticatiehandleiding.
- Kopieer een modelidentificator die Anthropic Messages ondersteunt uit de Modelcatalogus.
- Bekijk de Claude Code GitHub Actions-instelling en het workflowbeleid van uw organisatie.
Installeren
Voer vanuit Claude Code in de doelrepository /install-github-app uit en volg de aanwijzingen om de GitHub App te installeren. Wanneer de app aanbiedt een Anthropic-referentie aan te maken, stop dan voordat u er een opslaat: in deze handleiding wordt een RunAPI-repository- of organisatiegeheim gebruikt.
Voor handmatige instelling installeert u de Claude GitHub App en voegt u vervolgens de onderstaande workflow toe aan .github/workflows/claude.yml.
RunAPI configureren
Maak een repository- of organisatie-Actions-geheim aan met de naam RUNAPI_API_KEY. Geef het alleen door via de geheime invoer van de action:
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
Zet de sleutel niet in het workflowbestand of de settings JSON van de actie.
De actie verwerkt instellingen afzonderlijk; alleen de niet-gevoelige basis-
URL hoort daar thuis.
De volgende minimale interactieve workflow luistert naar nieuwe issue- en pull-request-reviewcommentaren:
name: Claude Code
on:
issue_comment:
types: [created]
pull_request_review_comment:
types: [created]
jobs:
claude:
if: contains(github.event.comment.body, '@claude')
runs-on: ubuntu-latest
permissions:
contents: write
pull-requests: write
issues: write
id-token: write
actions: read
steps:
- uses: actions/checkout@v6
with:
fetch-depth: 1
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
settings: |
{
"env": {
"ANTHROPIC_BASE_URL": "https://runapi.ai"
}
}
claude_args: "--model YOUR_RUNAPI_MODEL_ID"
Geheimen
GitHub geeft gewone Actions-geheimen niet door aan workflows die worden geactiveerd vanuit pull requests van forks of Dependabot-events. Als een run geen referentie heeft, bevestig dan de gebeurtenisbron voordat u de RunAPI-sleutel roteert. Gebruik de Actions-geheimen-handleiding van GitHub voor repository- en organisatiebereik.
Machtigingen
contents: writestaat de actie toe codewijzigingen door te voeren.pull-requests: writeenissues: writestaan toe het triggerende gesprek te lezen en erop te reageren.id-token: writeondersteunt de standaard GitHub App-authenticatie van de actie.actions: readstaat toe workflowresultaten te inspecteren.
Gebruik deze expliciete machtigingen in plaats van write-all. Verwijder
mogelijkheden die uw workflow niet nodig heeft.
Triggergebeurtenissen
issue_comment dekt reacties in issues en pull request-gesprekken; pull_request_review_comment dekt reacties op diff-regels. Het workflowbestand moet aanwezig zijn op de standaardtak voordat issue_comment het kan activeren. De actie controleert ook wie de run heeft gestart; gebruik het officiële beveiligingsgedrag als de gezaghebbende referentie.
Een model kiezen
Vervang YOUR_RUNAPI_MODEL_ID in claude_args door de exacte identificatie uit de Modelcatalogus. Door de modelselectie buiten settings.env te houden, is het gekozen model van de workflow zichtbaar in de actieconfiguratie.
Verifiëren
- Bevestig dat het geheim
RUNAPI_API_KEYbestaat zonder de waarde ervan af te drukken. - Voeg de workflow samen in de standaardbranch en controleer of Actions zijn ingeschakeld.
- Voeg vanuit een account met schrijftoegang tot de repository
@claude describe this repository in one sentencetoe aan een issue-opmerking. - Open de workflowuitvoering, bevestig dat de actie slaagt, en controleer of Claude in hetzelfde issue reageert.
Probleemoplossing
- Er start geen workflow: controleer of het bestand op de standaardbranch staat, de commentaargebeurtenis overeenkomt en Actions zijn ingeschakeld.
- De taak wordt overgeslagen: controleer of het commentaar
@claudebevat en de actor over de vereiste repositorytoegang beschikt. - Authenticatie mislukt: controleer of de workflow verwijst naar
secrets.RUNAPI_API_KEYen roteer de sleutel indien nodig via de Authenticatiehandleiding. - Een fork-pull-request kan de sleutel niet gebruiken: GitHub houdt gewone secrets bewust buiten bereik van door forks getriggerde runs. Vervang het secret niet door een letterlijke waarde.
- Het model is niet beschikbaar: kopieer de exacte identificator uit de Modelcatalogus.
- Commits van Claude starten geen nieuwe workflow: raadpleeg de officiële GitHub token-probleemoplossingsdocumentatie van de actie1.
Volgende stappen
Gebruik de LLM API-snelstart voor protocolgedrag en de Anthropic Messages API- referentie voor verzoeksvelden. Voor meer triggers en actie-invoeren gebruikt u de officiële voorbeelden en de configuratiereferentie.