Questa pagina si basa sulla configurazione di GitHub Actions. Presuppone che tu conosca già il file del flusso di lavoro e il passaggio
anthropics/claude-code-action, e copre solo ciò che cambia un provider cloud.Scegli il tuo provider
Claude Code GitHub Action supporta tre provider e i passaggi di configurazione di seguito differiscono solo nella configurazione lato cloud. Usa quello dove la tua organizzazione ha già accesso ai modelli Claude. Comunichi all’azione GitHub di Claude Code quale provider utilizzare con un input nel bloccowith: del passaggio anthropics/claude-code-action:
- Amazon Bedrock:
use_bedrock: "true" - Google Cloud’s Agent Platform:
use_vertex: "true" - Microsoft Foundry:
use_foundry: "true"
Prerequisiti
Prima di iniziare, hai bisogno di:- Accesso amministratore al repository dove viene eseguita l’azione GitHub di Claude Code, per installare un’app GitHub e aggiungere segreti
- Autorizzazione per creare risorse di identità nel tuo account cloud: ruoli IAM e provider di identità OIDC su AWS, risorse Workload Identity Federation e account di servizio su Google Cloud, o applicazioni Microsoft Entra su Azure
- Accesso ai modelli Claude sul tuo provider:
- Amazon Bedrock: accesso concesso ai modelli Claude. I profili di inferenza tra regioni, come gli ID modello
us.negli esempi di questa pagina, necessitano dell’accesso concesso in ogni regione del loro gruppo di regioni. Vedi Claude Code su Amazon Bedrock - Google Cloud’s Agent Platform: un progetto con l’API Agent Platform abilitata e accesso ai modelli Claude. Vedi Claude Code su Google Cloud’s Agent Platform
- Microsoft Foundry: una risorsa Foundry con una distribuzione di modello Claude. Vedi Claude Code su Microsoft Foundry
- Amazon Bedrock: accesso concesso ai modelli Claude. I profili di inferenza tra regioni, come gli ID modello
Configurare l’integrazione
Oltre ai prerequisiti, è necessario creare quattro cose: un’identità GitHub per l’azione GitHub di Claude Code, la configurazione della fiducia lato cloud, i segreti del repository e il file del workflow. I passaggi seguenti illustrano ciascuno di essi.1
Scegliere un'identità GitHub
L’azione GitHub di Claude Code esegue il push dei commit e pubblica commenti attraverso un’identità GitHub. La configurazione rapida installa l’app GitHub ufficiale di Claude per questo scopo. Con un provider cloud, scegli l’identità tu stesso:
- App GitHub ufficiale di Claude: installala nel repository, oppure salta al passaggio successivo se è già installata
- App GitHub personalizzata: crea la tua app, descritta di seguito, quando desideri solo i tre permessi che l’azione GitHub di Claude Code utilizza piuttosto che l’insieme completo dell’app ufficiale
- Token
GITHUB_TOKENautomatico di GitHub: nessuna app da creare o installare, ma GitHub non attiva i tuoi workflow CI sui commit effettuati con esso
- Contents: lettura e scrittura
- Issues: lettura e scrittura
- Pull requests: lettura e scrittura
.pem scaricato, annota l’ID app dalla pagina delle impostazioni dell’app, e installa l’app nel repository dove viene eseguita l’azione GitHub di Claude Code. Aggiungi la chiave e l’ID come segreti nel terzo passaggio.2
Configurare l'autenticazione cloud
Configura il tuo cloud per fidarsi del token OIDC che GitHub emette al workflow, in modo che ogni esecuzione del workflow ottenga credenziali cloud di breve durata. I punti elenco in ogni scheda riassumono cosa creare, e ogni scheda collega la guida del fornitore cloud per i passaggi a livello di console.
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Crea la configurazione della fiducia nel tuo account AWS, seguendo la guida AWS per la creazione di provider di identità OIDC:
- Aggiungi un provider di identità OIDC GitHub con URL del provider
https://token.actions.githubusercontent.come audiencests.amazonaws.com - Crea un ruolo IAM di cui il provider si fida come identità web, e allega la politica di invocazione con ambito dalla configurazione IAM, che concede
bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream,bedrock:ListInferenceProfiles, ebedrock:GetInferenceProfile, insieme a due azioni di sottoscrizioneaws-marketplace - Limita la politica di fiducia del ruolo al tuo repository con una condizione di soggetto come
repo:your-org/your-repo:*. Vedi la guida di hardening OIDC di GitHub per il formato del claim
3
Aggiungere i segreti del repository
Nel repository dove viene eseguita l’azione GitHub di Claude Code, aggiungi i segreti per il tuo provider, più i due segreti dell’app se hai creato un’app GitHub personalizzata nel primo passaggio. Vedi la guida di GitHub su come usare i segreti in GitHub Actions.
4
Creare il file del workflow
Crea un file di workflow per il tuo provider, come Con qualsiasi provider, puoi limitare la durata dell’esecuzione e il costo aggiungendo
.github/workflows/claude.yml. Ogni esempio risponde alle menzioni @claude, si autentica su GitHub con un’app personalizzata, e include il permesso id-token: write, che GitHub richiede per emettere il token OIDC che il tuo provider cloud scambia per le credenziali.Se hai scelto un’identità GitHub diversa nel primo passaggio, regola l’esempio:- App GitHub ufficiale di Claude: elimina il passaggio Generate GitHub App token e la riga
github_token - Token automatico di GitHub: elimina il passaggio di generazione del token e cambia la riga
github_tokeningithub_token: ${{ secrets.GITHUB_TOKEN }}
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Sostituisci il valore
aws-region con il tuo. Il passaggio delle credenziali lo esporta come AWS_REGION per il resto del job.--max-turns a claude_args. Vedi Gestire i costi.5
Testare la configurazione
Menziona
@claude in un commento su un issue o PR, quindi guarda l’esecuzione nella scheda Actions del repository. Claude risponde in un commento sullo stesso issue o PR.Risoluzione dei problemi
Un’esecuzione non riuscita di solito si interrompe in uno di due punti:- Errori di autenticazione: di solito una configurazione OIDC errata. Verifica che il flusso di lavoro includa il permesso
id-token: write, che la condizione del repository della configurazione di trust corrisponda esattamente al tuo repository, e che i nomi dei segreti nel tuo flusso di lavoro corrispondano a quelli che hai aggiunto - Problemi di trigger e CI: si comportano allo stesso modo di quando l’azione GitHub di Claude Code chiama l’API Claude. Vedi la sezione di risoluzione dei problemi della pagina principale e le FAQ dell’azione GitHub di Claude Code
Cosa fare dopo
- Claude Code GitHub Actions per esempi, parametri e best practice
- Claude Code su Amazon Bedrock per gli ID modello Bedrock e le regioni
- Claude Code su Google Cloud’s Agent Platform per gli ID modello di Agent Platform e le regioni
- Claude Code su Microsoft Foundry per la configurazione del modello e dell’endpoint di Foundry