Naar inhoud springen
Developer Resources
Developer Resources

Claude Code GitHub Actions

Configureer Claude Code GitHub Actions met een RunAPI-geheim, model, machtigingen, triggers en een minimale workflow.

Overzicht

De officiële anthropics/claude-code-action voert Claude Code uit in een GitHub Actions-workflow. Deze handleiding slaat een RunAPI-sleutel op als een GitHub Secret, stelt de niet-gevoelige basis-URL in de Claude Code-instellingen in, selecteert een model en reageert op geautoriseerde @claude-commentaren.

Voordat u begint

  • U heeft beheerderstoegang tot de repository nodig om de Claude GitHub App te installeren, Actions-geheimen aan te maken en een workflow toe te voegen.
  • Maak een standaard RunAPI API-sleutel aan via de Authenticatiehandleiding.
  • Kopieer een modelidentificator die Anthropic Messages ondersteunt uit de Modelcatalogus.
  • Bekijk de Claude Code GitHub Actions-instelling en het workflowbeleid van uw organisatie.

Installeren

Voer vanuit Claude Code in de doelrepository /install-github-app uit en volg de aanwijzingen om de GitHub App te installeren. Wanneer de app aanbiedt een Anthropic-referentie aan te maken, stop dan voordat u er een opslaat: in deze handleiding wordt een RunAPI-repository- of organisatiegeheim gebruikt.

Voor handmatige instelling installeert u de Claude GitHub App en voegt u vervolgens de onderstaande workflow toe aan .github/workflows/claude.yml.

RunAPI configureren

Maak een repository- of organisatie-Actions-geheim aan met de naam RUNAPI_API_KEY. Geef het alleen door via de geheime invoer van de action:

YAML
anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}

Zet de sleutel niet in het workflowbestand of de settings JSON van de actie. De actie verwerkt instellingen afzonderlijk; alleen de niet-gevoelige basis- URL hoort daar thuis.

De volgende minimale interactieve workflow luistert naar nieuwe issue- en pull-request-reviewcommentaren:

YAML
name: Claude Code

on:
  issue_comment:
    types: [created]
  pull_request_review_comment:
    types: [created]

jobs:
  claude:
    if: contains(github.event.comment.body, '@claude')
    runs-on: ubuntu-latest
    permissions:
      contents: write
      pull-requests: write
      issues: write
      id-token: write
      actions: read
    steps:
      - uses: actions/checkout@v6
        with:
          fetch-depth: 1
      - uses: anthropics/claude-code-action@v1
        with:
          anthropic_api_key: ${{ secrets.RUNAPI_API_KEY }}
          settings: |
            {
              "env": {
                "ANTHROPIC_BASE_URL": "https://runapi.ai"
              }
            }
          claude_args: "--model YOUR_RUNAPI_MODEL_ID"

Geheimen

GitHub geeft gewone Actions-geheimen niet door aan workflows die worden geactiveerd vanuit pull requests van forks of Dependabot-events. Als een run geen referentie heeft, bevestig dan de gebeurtenisbron voordat u de RunAPI-sleutel roteert. Gebruik de Actions-geheimen-handleiding van GitHub voor repository- en organisatiebereik.

Machtigingen

  • contents: write staat de actie toe codewijzigingen door te voeren.
  • pull-requests: write en issues: write staan toe het triggerende gesprek te lezen en erop te reageren.
  • id-token: write ondersteunt de standaard GitHub App-authenticatie van de actie.
  • actions: read staat toe workflowresultaten te inspecteren.

Gebruik deze expliciete machtigingen in plaats van write-all. Verwijder mogelijkheden die uw workflow niet nodig heeft.

Triggergebeurtenissen

issue_comment dekt reacties in issues en pull request-gesprekken; pull_request_review_comment dekt reacties op diff-regels. Het workflowbestand moet aanwezig zijn op de standaardtak voordat issue_comment het kan activeren. De actie controleert ook wie de run heeft gestart; gebruik het officiële beveiligingsgedrag als de gezaghebbende referentie.

Een model kiezen

Vervang YOUR_RUNAPI_MODEL_ID in claude_args door de exacte identificatie uit de Modelcatalogus. Door de modelselectie buiten settings.env te houden, is het gekozen model van de workflow zichtbaar in de actieconfiguratie.

Verifiëren

  1. Bevestig dat het geheim RUNAPI_API_KEY bestaat zonder de waarde ervan af te drukken.
  2. Voeg de workflow samen in de standaardbranch en controleer of Actions zijn ingeschakeld.
  3. Voeg vanuit een account met schrijftoegang tot de repository @claude describe this repository in one sentence toe aan een issue-opmerking.
  4. Open de workflowuitvoering, bevestig dat de actie slaagt, en controleer of Claude in hetzelfde issue reageert.

Probleemoplossing

  • Er start geen workflow: controleer of het bestand op de standaardbranch staat, de commentaargebeurtenis overeenkomt en Actions zijn ingeschakeld.
  • De taak wordt overgeslagen: controleer of het commentaar @claude bevat en de actor over de vereiste repositorytoegang beschikt.
  • Authenticatie mislukt: controleer of de workflow verwijst naar secrets.RUNAPI_API_KEY en roteer de sleutel indien nodig via de Authenticatiehandleiding.
  • Een fork-pull-request kan de sleutel niet gebruiken: GitHub houdt gewone secrets bewust buiten bereik van door forks getriggerde runs. Vervang het secret niet door een letterlijke waarde.
  • Het model is niet beschikbaar: kopieer de exacte identificator uit de Modelcatalogus.
  • Commits van Claude starten geen nieuwe workflow: raadpleeg de officiële GitHub token-probleemoplossingsdocumentatie van de actie1.

Volgende stappen

Gebruik de LLM API-snelstart voor protocolgedrag en de Anthropic Messages API- referentie voor verzoeksvelden. Voor meer triggers en actie-invoeren gebruikt u de officiële voorbeelden en de configuratiereferentie.