프로젝트 소개

GitHub Agentic Workflows(`gh-aw`)는 개발자가 YAML 프런트매터가 포함된 Markdown 파일을 사용해 AI 기반 저장소 자동화를 정의할 수 있게 해주는 GitHub CLI 확장 기능이다. 이 확장 기능은 각 에이전트 워크플로를 표준 GitHub Actions 워크플로로 컴파일하여 AI 에이전트가 GitHub Actions 내에서 안전하게 실행되도록 한다. 에이전트 워크플로는 이슈 분류, 풀 리퀘스트 검토, CI 실패 조사, 문서 유지 관리, 의존성 분석, 저장소 보고 등 추론이나 해석이 필요한 작업을 위해 설계되었다. 이는 결정적 빌드, 테스트, 린팅, 배포, 재현 가능한 스크립트에 사용되는 기존 GitHub Actions를 대체하는 것이 아니라 보완한다. 내장 AI 엔진에는 GitHub Copilot, Claude Code, OpenAI Codex, Google Gemini, Pi가 포함된다. 에이전트 작업은 기본적으로 읽기 전용이며 샌드박스 처리되고, 구성된 GitHub 쓰기 작업은 일반적으로 범위가 지정된 권한을 가진 검증된 `safe-outputs` 작업을 통해 적용된다. 보안, 권한, 제어된 쓰기는 핵심 설계 고려 사항이다. 지원되는 에이전트 작업 경로는 기본적으로 읽기 전용 GitHub 액세스와 샌드박스 실행을 사용한다. Safe outputs는 구성된 쓰기를 버퍼링하고 검증한 뒤 범위가 지정된 권한을 가진 별도 작업에서 적용한다. 이러한 제어는 구성 가능하므로 워크플로 작성자는 배포 전에 권한, 도구, 네트워크 액세스, 생성된 파일을 검토해야 한다. 빠른 시작: `gh extension install github/gh-aw`로 확장 기능을 설치한 다음, 빠른 시작 가이드에 따라 AI 엔진을 선택하고 샘플 워크플로를 추가한 뒤 GitHub Actions를 통해 실행한다. 문서에서는 워크플로 생성, AI 엔진 선택 및 인증, 작업별 예시, 보안 아키텍처, FAQ를 다룬다. AI 에이전트와 검색 도구는 공개된 에이전트 프롬프트 인덱스, 전체 프롬프트 코퍼스, AI가 읽을 수 있는 프로젝트 요약을 사용할 수 있다. 참고: 버전 `>= 0.83.3, < 0.85.4`에서 보안 취약점이 발견되었으며, 해당 릴리스는 예방 조치로 폐기되었다.