Skip to main content

GitHub Actions 与 Agent SDK 概览

把代理接入 CI 或应用后,任务从个人交互变成自动运行的系统,需要重新设计权限、凭证、日志、预算和人工审批。 从只读的 Pull Request 摘要或测试失败解释开始,使用最小权限 token,限制触发来源,避免任意 Issue 或外部贡献者控制可执行提示和秘密。日志中不要输出凭证或完整环境变量。 SDK 需要定义工具白名单、超时、重试、状态存储、用户确认和错误处理。包名和 API 会持续变化,先对照当前官方文档。涉及删除数据、生产配置、合并高风险变更或外部消息时,保留人工批准。