À propos du projet

GitHub Agentic Workflows (`gh-aw`) est une extension de la CLI GitHub qui permet aux développeurs de définir une automatisation de dépôt assistée par IA à l'aide de fichiers Markdown avec un frontmatter YAML. L'extension compile chaque workflow agentique en un workflow GitHub Actions standard, permettant aux agents IA de s'exécuter en toute sécurité dans GitHub Actions. Les workflows agentiques sont conçus pour les tâches nécessitant du raisonnement ou de l'interprétation, telles que le tri des issues, la revue des pull requests, l'investigation des échecs de CI, la maintenance de la documentation, l'analyse des dépendances et le reporting de dépôt. Ils complètent, plutôt qu'ils ne remplacent, les GitHub Actions conventionnelles utilisées pour les builds déterministes, les tests, le linting, les déploiements et les scripts reproductibles. Les moteurs d'IA intégrés incluent GitHub Copilot, Claude Code, OpenAI Codex, Google Gemini et Pi. Les jobs d'agent sont en lecture seule et sandboxés par défaut, et les écritures GitHub configurées sont normalement appliquées via des jobs `safe-outputs` validés avec des permissions limitées. La sécurité, les permissions et les écritures contrôlées sont des préoccupations de conception centrales. Le chemin de job d'agent pris en charge utilise par défaut un accès GitHub en lecture seule et une exécution sandboxée. Les safe outputs mettent en mémoire tampon les écritures configurées, les valident et les appliquent dans des jobs séparés avec des permissions limitées. Ces contrôles sont configurables, de sorte que les auteurs de workflows doivent examiner les permissions, les outils, l'accès réseau et les fichiers générés avant le déploiement. Démarrage rapide : installez l'extension avec `gh extension install github/gh-aw`, puis suivez le guide de démarrage rapide pour sélectionner un moteur d'IA, ajouter un workflow d'exemple et l'exécuter via GitHub Actions. La documentation couvre la création de workflows, le choix et l'authentification des moteurs d'IA, des exemples par tâche, l'architecture de sécurité et la FAQ. Les agents IA et les outils de récupération peuvent utiliser l'index de prompts d'agents publié, le corpus complet de prompts et le résumé de projet lisible par IA. Remarque : une vulnérabilité de sécurité a été découverte dans les versions `>= 0.83.3, < 0.85.4` ; ces versions ont été retirées à titre de mesure préventive.