Skip to main content
Claude Code GitHub Actions chiama l’API Claude per impostazione predefinita. Per instradare l’inferenza attraverso il tuo account cloud, imposta l’input del provider dell’azione GitHub di Claude Code e configura il tuo cloud per fidarsi del token OpenID Connect (OIDC) del flusso di lavoro. Il flusso di lavoro si autentica con quel token, quindi non memorizzi alcuna credenziale cloud di lunga durata nel tuo repository.
Questa pagina si basa sulla configurazione di GitHub Actions. Presuppone che tu conosca già il file del flusso di lavoro e il passaggio anthropics/claude-code-action, e copre solo ciò che cambia un provider cloud.

Scegli il tuo provider

Claude Code GitHub Action supporta tre provider e i passaggi di configurazione di seguito differiscono solo nella configurazione lato cloud. Usa quello dove la tua organizzazione ha già accesso ai modelli Claude. Comunichi all’azione GitHub di Claude Code quale provider utilizzare con un input nel blocco with: del passaggio anthropics/claude-code-action:
  • Amazon Bedrock: use_bedrock: "true"
  • Google Cloud’s Agent Platform: use_vertex: "true"
  • Microsoft Foundry: use_foundry: "true"
Gli esempi di flusso di lavoro completi nella sezione Configura l’integrazione includono già l’input per ogni provider.

Prerequisiti

Prima di iniziare, hai bisogno di:
  • Accesso amministratore al repository dove viene eseguita l’azione GitHub di Claude Code, per installare un’app GitHub e aggiungere segreti
  • Autorizzazione per creare risorse di identità nel tuo account cloud: ruoli IAM e provider di identità OIDC su AWS, risorse Workload Identity Federation e account di servizio su Google Cloud, o applicazioni Microsoft Entra su Azure
  • Accesso ai modelli Claude sul tuo provider:
    • Amazon Bedrock: accesso concesso ai modelli Claude. I profili di inferenza tra regioni, come gli ID modello us. negli esempi di questa pagina, necessitano dell’accesso concesso in ogni regione del loro gruppo di regioni. Vedi Claude Code su Amazon Bedrock
    • Google Cloud’s Agent Platform: un progetto con l’API Agent Platform abilitata e accesso ai modelli Claude. Vedi Claude Code su Google Cloud’s Agent Platform
    • Microsoft Foundry: una risorsa Foundry con una distribuzione di modello Claude. Vedi Claude Code su Microsoft Foundry

Configurare l’integrazione

Oltre ai prerequisiti, è necessario creare quattro cose: un’identità GitHub per l’azione GitHub di Claude Code, la configurazione della fiducia lato cloud, i segreti del repository e il file del workflow. I passaggi seguenti illustrano ciascuno di essi.
1

Scegliere un'identità GitHub

L’azione GitHub di Claude Code esegue il push dei commit e pubblica commenti attraverso un’identità GitHub. La configurazione rapida installa l’app GitHub ufficiale di Claude per questo scopo. Con un provider cloud, scegli l’identità tu stesso:
  • App GitHub ufficiale di Claude: installala nel repository, oppure salta al passaggio successivo se è già installata
  • App GitHub personalizzata: crea la tua app, descritta di seguito, quando desideri solo i tre permessi che l’azione GitHub di Claude Code utilizza piuttosto che l’insieme completo dell’app ufficiale
  • Token GITHUB_TOKEN automatico di GitHub: nessuna app da creare o installare, ma GitHub non attiva i tuoi workflow CI sui commit effettuati con esso
Gli esempi di workflow nel quarto passaggio si autenticano con un’app personalizzata. Quel passaggio spiega anche cosa modificare per le altre due opzioni.Per creare un’app personalizzata, registra una nuova app GitHub con i webhook disabilitati, poiché questa integrazione non li utilizza. Concedi tre permessi del repository:
  • Contents: lettura e scrittura
  • Issues: lettura e scrittura
  • Pull requests: lettura e scrittura
Dopo aver registrato l’app, genera una chiave privata e conserva il file .pem scaricato, annota l’ID app dalla pagina delle impostazioni dell’app, e installa l’app nel repository dove viene eseguita l’azione GitHub di Claude Code. Aggiungi la chiave e l’ID come segreti nel terzo passaggio.
2

Configurare l'autenticazione cloud

Configura il tuo cloud per fidarsi del token OIDC che GitHub emette al workflow, in modo che ogni esecuzione del workflow ottenga credenziali cloud di breve durata. I punti elenco in ogni scheda riassumono cosa creare, e ogni scheda collega la guida del fornitore cloud per i passaggi a livello di console.
Crea la configurazione della fiducia nel tuo account AWS, seguendo la guida AWS per la creazione di provider di identità OIDC:
  • Aggiungi un provider di identità OIDC GitHub con URL del provider https://token.actions.githubusercontent.com e audience sts.amazonaws.com
  • Crea un ruolo IAM di cui il provider si fida come identità web, e allega la politica di invocazione con ambito dalla configurazione IAM, che concede bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, e bedrock:GetInferenceProfile, insieme a due azioni di sottoscrizione aws-marketplace
  • Limita la politica di fiducia del ruolo al tuo repository con una condizione di soggetto come repo:your-org/your-repo:*. Vedi la guida di hardening OIDC di GitHub per il formato del claim
Annota l’ARN del ruolo. Lo aggiungerai come segreto nel passaggio successivo.
3

Aggiungere i segreti del repository

Nel repository dove viene eseguita l’azione GitHub di Claude Code, aggiungi i segreti per il tuo provider, più i due segreti dell’app se hai creato un’app GitHub personalizzata nel primo passaggio. Vedi la guida di GitHub su come usare i segreti in GitHub Actions.
4

Creare il file del workflow

Crea un file di workflow per il tuo provider, come .github/workflows/claude.yml. Ogni esempio risponde alle menzioni @claude, si autentica su GitHub con un’app personalizzata, e include il permesso id-token: write, che GitHub richiede per emettere il token OIDC che il tuo provider cloud scambia per le credenziali.Se hai scelto un’identità GitHub diversa nel primo passaggio, regola l’esempio:
  • App GitHub ufficiale di Claude: elimina il passaggio Generate GitHub App token e la riga github_token
  • Token automatico di GitHub: elimina il passaggio di generazione del token e cambia la riga github_token in github_token: ${{ secrets.GITHUB_TOKEN }}
Nei repository pubblici, un commento contenente la frase di attivazione da qualsiasi utente avvia questo workflow. I passaggi delle credenziali vengono eseguiti prima che l’azione GitHub di Claude Code verifichi l’accesso in scrittura del commentatore, quindi l’azione rifiuta gli utenti non autorizzati solo dopo che il workflow ha generato un token dell’app e ha effettuato l’accesso al tuo provider cloud, il che lascia voci nel registro di audit e consuma minuti di Actions. Per evitare queste esecuzioni, aggiungi un passaggio che verifica l’accesso in scrittura del commentatore prima dei passaggi delle credenziali.
Sostituisci il valore aws-region con il tuo. Il passaggio delle credenziali lo esporta come AWS_REGION per il resto del job.
Gli ID dei modelli Bedrock includono un prefisso del profilo di inferenza tra regioni come us.. Usa il prefisso per il gruppo di regioni dove hai concesso l’accesso al modello.
Con qualsiasi provider, puoi limitare la durata dell’esecuzione e il costo aggiungendo --max-turns a claude_args. Vedi Gestire i costi.
5

Testare la configurazione

Menziona @claude in un commento su un issue o PR, quindi guarda l’esecuzione nella scheda Actions del repository. Claude risponde in un commento sullo stesso issue o PR.

Risoluzione dei problemi

Un’esecuzione non riuscita di solito si interrompe in uno di due punti:
  • Errori di autenticazione: di solito una configurazione OIDC errata. Verifica che il flusso di lavoro includa il permesso id-token: write, che la condizione del repository della configurazione di trust corrisponda esattamente al tuo repository, e che i nomi dei segreti nel tuo flusso di lavoro corrispondano a quelli che hai aggiunto
  • Problemi di trigger e CI: si comportano allo stesso modo di quando l’azione GitHub di Claude Code chiama l’API Claude. Vedi la sezione di risoluzione dei problemi della pagina principale e le FAQ dell’azione GitHub di Claude Code

Cosa fare dopo