Эта страница основана на настройке GitHub Actions. Предполагается, что вы уже знакомы с файлом рабочего процесса и шагом
anthropics/claude-code-action, и здесь рассматривается только то, что меняется для облачного провайдера.Выберите своего провайдера
Claude Code GitHub Action поддерживает трех провайдеров, и шаги настройки ниже отличаются только конфигурацией на стороне облака. Используйте того, у которого ваша организация уже имеет доступ к моделям Claude. Вы указываете Claude Code GitHub Action, какого провайдера использовать, с помощью одного входного параметра в блокеwith: шага anthropics/claude-code-action:
- Amazon Bedrock:
use_bedrock: "true" - Google Cloud’s Agent Platform:
use_vertex: "true" - Microsoft Foundry:
use_foundry: "true"
Предварительные требования
Перед началом вам потребуется:- Доступ администратора к репозиторию, где работает Claude Code GitHub Action, для установки GitHub App и добавления секретов
- Разрешение на создание ресурсов идентификации в вашем облачном аккаунте: роли IAM и поставщики идентификации OIDC на AWS, ресурсы Workload Identity Federation и сервисные аккаунты на Google Cloud, или приложения Microsoft Entra на Azure
- Доступ к моделям Claude на вашем провайдере:
- Amazon Bedrock: доступ предоставлен моделям Claude. Профили кросс-региональной инференции, такие как идентификаторы моделей
us.в примерах на этой странице, требуют доступа, предоставленного в каждом регионе их группы регионов. См. Claude Code на Amazon Bedrock - Google Cloud’s Agent Platform: проект с включенным Agent Platform API и доступом к моделям Claude. См. Claude Code на Google Cloud’s Agent Platform
- Microsoft Foundry: ресурс Foundry с развертыванием модели Claude. См. Claude Code на Microsoft Foundry
- Amazon Bedrock: доступ предоставлен моделям Claude. Профили кросс-региональной инференции, такие как идентификаторы моделей
Настройка интеграции
Помимо предварительных требований, вы создаете четыре вещи: идентификацию GitHub для Claude Code GitHub Action, конфигурацию доверия на стороне облака, секреты репозитория и файл рабочего процесса. Шаги ниже проходят через каждый из них.1
Выберите идентификацию GitHub
Claude Code GitHub Action отправляет коммиты и публикует комментарии через идентификацию GitHub. Быстрая настройка устанавливает официальное приложение Claude GitHub App для этого. С облачным провайдером вы выбираете идентификацию сами:
- Официальное приложение Claude GitHub App: установите его на репозиторий, или пропустите на следующий шаг, если оно уже установлено
- Пользовательское приложение GitHub: создайте свое собственное приложение, описанное ниже, когда вам нужны только три разрешения, которые использует Claude Code GitHub Action, а не полный набор официального приложения
- Автоматический
GITHUB_TOKENGitHub: нет приложения для создания или установки, но GitHub не запускает ваши CI рабочие процессы на коммитах, сделанных с его помощью
- Contents: чтение и запись
- Issues: чтение и запись
- Pull requests: чтение и запись
.pem, запишите ID приложения со страницы настроек приложения и установите приложение на репозиторий, где работает Claude Code GitHub Action. Вы добавляете ключ и ID как секреты на третьем шаге.2
Настройте облачную аутентификацию
Настройте облако на доверие токену OIDC, который GitHub выдает рабочему процессу, чтобы каждый запуск рабочего процесса получал краткосрочные облачные учетные данные. Маркеры в каждой вкладке суммируют то, что нужно создать, и каждая вкладка ссылается на собственное руководство облачного провайдера для шагов на уровне консоли.
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Создайте конфигурацию доверия в вашем аккаунте AWS, следуя руководству AWS по созданию поставщиков идентификации OIDC:
- Добавьте поставщика идентификации GitHub OIDC с URL провайдера
https://token.actions.githubusercontent.comи аудиториейsts.amazonaws.com - Создайте роль IAM, которой доверяет этот провайдер как веб-идентификация, и присоедините политику ограниченного вызова из конфигурации IAM, которая предоставляет
bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream,bedrock:ListInferenceProfilesиbedrock:GetInferenceProfile, а также два действия подпискиaws-marketplace - Ограничьте политику доверия роли вашим репозиторием с условием субъекта, таким как
repo:your-org/your-repo:*. См. руководство GitHub по усилению безопасности OIDC для формата утверждения
3
Добавьте секреты репозитория
В репозитории, где работает Claude Code GitHub Action, добавьте секреты для вашего провайдера, плюс два секрета приложения, если вы создали пользовательское приложение GitHub на первом шаге. См. руководство GitHub по использованию секретов в GitHub Actions.
4
Создайте файл рабочего процесса
Создайте файл рабочего процесса для вашего провайдера, такой как С любым провайдером вы можете ограничить длину запуска и стоимость, добавив
.github/workflows/claude.yml. Каждый пример отвечает на упоминания @claude, аутентифицируется на GitHub с помощью пользовательского приложения и включает разрешение id-token: write, которое GitHub требует для выдачи токена OIDC, который ваш облачный провайдер обменивает на учетные данные.Если вы выбрали другую идентификацию GitHub на первом шаге, отрегулируйте пример:- Официальное приложение Claude GitHub App: удалите шаг Generate GitHub App token и строку
github_token - Автоматический токен GitHub: удалите шаг генерации токена и измените строку
github_tokenнаgithub_token: ${{ secrets.GITHUB_TOKEN }}
- Amazon Bedrock
- Google Cloud's Agent Platform
- Microsoft Foundry
Замените значение
aws-region на свое собственное. Шаг учетных данных экспортирует его как AWS_REGION для остальной части задания.--max-turns к claude_args. См. Управление затратами.5
Протестируйте настройку
Упомяните
@claude в комментарии проблемы или PR, затем смотрите запуск на вкладке Actions репозитория. Claude отвечает в комментарии на той же проблеме или PR.Troubleshooting
Неудачный запуск обычно разбивается в одном из двух мест:- Ошибки аутентификации: обычно неправильная конфигурация OIDC. Проверьте, что рабочий процесс включает разрешение
id-token: write, что условие репозитория конфигурации доверия точно соответствует вашему репозиторию и что имена секретов в вашем рабочем процессе совпадают с добавленными вами - Проблемы триггера и CI: они ведут себя так же, как когда Claude Code GitHub Action вызывает Claude API. См. раздел troubleshooting главной страницы и FAQ Claude Code GitHub Action
Что дальше
- Claude Code GitHub Actions для примеров, параметров и лучших практик
- Claude Code на Amazon Bedrock для идентификаторов и регионов моделей Bedrock
- Claude Code на Google Cloud’s Agent Platform для идентификаторов и регионов моделей Agent Platform
- Claude Code на Microsoft Foundry для конфигурации модели и конечной точки Foundry