Esta página se basa en la configuración de GitHub Actions. Asume que ya conoce el archivo de flujo de trabajo y el paso
anthropics/claude-code-action, y cubre solo lo que cambia un proveedor en la nube.Elija su proveedor
Claude Code GitHub Action admite tres proveedores, y los pasos de configuración a continuación difieren solo en la configuración del lado de la nube. Use el que su organización ya tenga acceso a modelos de Claude. Indica a Claude Code GitHub Action qué proveedor usar con una entrada en el bloquewith: del paso anthropics/claude-code-action:
- Amazon Bedrock:
use_bedrock: "true" - Google Cloud’s Agent Platform:
use_vertex: "true" - Microsoft Foundry:
use_foundry: "true"
Requisitos previos
Antes de comenzar, necesita:- Acceso de administrador al repositorio donde se ejecuta Claude Code GitHub Action, para instalar una aplicación de GitHub y agregar secretos
- Permiso para crear recursos de identidad en su cuenta en la nube: roles de IAM y proveedores de identidad OIDC en AWS, recursos de Workload Identity Federation y cuentas de servicio en Google Cloud, o aplicaciones de Microsoft Entra en Azure
- Acceso a modelos de Claude en su proveedor:
- Amazon Bedrock: acceso otorgado a modelos de Claude. Los perfiles de inferencia entre regiones, como los ID de modelo
us.en los ejemplos de esta página, necesitan acceso otorgado en cada región de su grupo de regiones. Consulte Claude Code en Amazon Bedrock - Google Cloud’s Agent Platform: un proyecto con la API de Agent Platform habilitada y acceso a modelos de Claude. Consulte Claude Code en Google Cloud’s Agent Platform
- Microsoft Foundry: un recurso de Foundry con una implementación de modelo de Claude. Consulte Claude Code en Microsoft Foundry
- Amazon Bedrock: acceso otorgado a modelos de Claude. Los perfiles de inferencia entre regiones, como los ID de modelo
Configurar la integración
Más allá de los requisitos previos, crea cuatro cosas: una identidad de GitHub para Claude Code GitHub Action, la configuración de confianza del lado de la nube, los secretos del repositorio y el archivo de flujo de trabajo. Los pasos a continuación lo guían a través de cada uno.1
Elija una identidad de GitHub
Claude Code GitHub Action envía confirmaciones y publica comentarios a través de una identidad de GitHub. La configuración rápida instala la aplicación oficial de Claude GitHub para esto. Con un proveedor en la nube, elige la identidad usted mismo:
- Aplicación oficial de Claude GitHub: instálela en el repositorio, o salte al siguiente paso si ya está instalada
- Aplicación personalizada de GitHub: cree su propia aplicación, descrita a continuación, cuando desee solo los tres permisos que usa Claude Code GitHub Action en lugar del conjunto completo de la aplicación oficial
- Token automático
GITHUB_TOKENde GitHub: sin aplicación para crear o instalar, pero GitHub no activa sus flujos de trabajo de CI en confirmaciones realizadas con él
- Contents: lectura y escritura
- Issues: lectura y escritura
- Pull requests: lectura y escritura
.pem descargado, anote el ID de la aplicación desde la página de configuración de la aplicación, e instale la aplicación en el repositorio donde se ejecuta Claude Code GitHub Action. Agregue la clave y el ID como secretos en el tercer paso.2
Configurar la autenticación en la nube
Configure su nube para confiar en el token OIDC que GitHub emite al flujo de trabajo, de modo que cada ejecución del flujo de trabajo obtenga credenciales en la nube de corta duración. Los puntos en cada pestaña resumen lo que debe crear, y cada pestaña vincula la guía del proveedor de nube para los pasos a nivel de consola.
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Cree la configuración de confianza en su cuenta de AWS, siguiendo la guía de AWS para crear proveedores de identidad OIDC:
- Agregue un proveedor de identidad OIDC de GitHub con URL de proveedor
https://token.actions.githubusercontent.comy audienciasts.amazonaws.com - Cree un rol de IAM confiado por ese proveedor como una identidad web, y adjunte la política de invocación con alcance de Configuración de IAM, que otorga
bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream,bedrock:ListInferenceProfilesybedrock:GetInferenceProfile, junto con dos acciones de suscripciónaws-marketplace - Limite la política de confianza del rol a su repositorio con una condición de asunto como
repo:your-org/your-repo:*. Consulte la guía de endurecimiento de OIDC de GitHub para el formato de reclamación
3
Agregar secretos del repositorio
En el repositorio donde se ejecuta Claude Code GitHub Action, agregue los secretos para su proveedor, más los dos secretos de la aplicación si creó una aplicación personalizada de GitHub en el primer paso. Consulte la guía de GitHub sobre uso de secretos en GitHub Actions.
4
Crear el archivo de flujo de trabajo
Cree un archivo de flujo de trabajo para su proveedor, como Con cualquier proveedor, puede limitar la duración de la ejecución y el costo agregando
.github/workflows/claude.yml. Cada ejemplo responde a menciones de @claude, se autentica en GitHub con una aplicación personalizada e incluye el permiso id-token: write, que GitHub requiere para emitir el token OIDC que su proveedor en la nube intercambia por credenciales.Si eligió una identidad de GitHub diferente en el primer paso, ajuste el ejemplo:- Aplicación oficial de Claude GitHub: elimine el paso Generar token de aplicación de GitHub y la línea
github_token - Token automático de GitHub: elimine el paso de generación de token y cambie la línea
github_tokenagithub_token: ${{ secrets.GITHUB_TOKEN }}
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Reemplace el valor
aws-region con el suyo. El paso de credenciales lo exporta como AWS_REGION para el resto del trabajo.--max-turns a claude_args. Consulte Administrar costos.5
Probar la configuración
Mencione
@claude en un comentario de problema o solicitud de extracción, luego observe la ejecución en la pestaña Actions del repositorio. Claude responde en un comentario en el mismo problema o solicitud de extracción.Solución de problemas
Una ejecución fallida generalmente se interrumpe en uno de dos lugares:- Errores de autenticación: generalmente una configuración incorrecta de OIDC. Verifique que el flujo de trabajo incluya el permiso
id-token: write, que la condición del repositorio de la configuración de confianza coincida exactamente con su repositorio, y que los nombres de secreto en su flujo de trabajo coincidan con los que agregó - Problemas de activación e IC: se comportan igual que cuando Claude Code GitHub Action llama a la API de Claude. Consulte la sección de solución de problemas de la página principal y las Preguntas frecuentes de Claude Code GitHub Action
Qué sigue
- Claude Code GitHub Actions para ejemplos, parámetros y mejores prácticas
- Claude Code en Amazon Bedrock para ID de modelo de Bedrock y regiones
- Claude Code en Google Cloud’s Agent Platform para ID de modelo de Agent Platform y regiones
- Claude Code en Microsoft Foundry para configuración de modelo y punto de conexión de Foundry