Sobre o projeto

O GitHub Agentic Workflows (`gh-aw`) é uma extensão da CLI do GitHub que permite aos desenvolvedores definir automação de repositório com IA usando arquivos Markdown com frontmatter YAML. A extensão compila cada workflow agêntico em um workflow padrão do GitHub Actions, permitindo que agentes de IA sejam executados com segurança dentro do GitHub Actions. Os workflows agênticos são projetados para tarefas que exigem raciocínio ou interpretação, como triagem de issues, revisão de pull requests, investigação de falhas de CI, manutenção de documentação, análise de dependências e relatórios de repositório. Eles complementam, em vez de substituir, os GitHub Actions convencionais usados para builds determinísticos, testes, linting, implantações e scripts reproduzíveis. Os mecanismos de IA integrados incluem GitHub Copilot, Claude Code, OpenAI Codex, Google Gemini e Pi. Os jobs de agente são somente leitura e isolados por padrão, e as gravações configuradas no GitHub normalmente são aplicadas por meio de jobs `safe-outputs` validados, com permissões com escopo definido. Segurança, permissões e gravações controladas são preocupações centrais de design. O caminho compatível para jobs de agente usa, por padrão, acesso somente leitura ao GitHub e execução em sandbox. As saídas seguras armazenam em buffer as gravações configuradas, validam-nas e as aplicam em jobs separados com permissões com escopo definido. Esses controles são configuráveis, portanto os autores de workflows devem revisar permissões, ferramentas, acesso à rede e arquivos gerados antes da implantação. Início rápido: instale a extensão com `gh extension install github/gh-aw` e siga o guia de início rápido para selecionar um mecanismo de IA, adicionar um workflow de exemplo e executá-lo pelo GitHub Actions. A documentação aborda a criação de workflows, a escolha e autenticação de mecanismos de IA, exemplos por tarefa, arquitetura de segurança e perguntas frequentes. Agentes de IA e ferramentas de recuperação podem usar o índice publicado de prompts de agente, o corpus completo de prompts e o resumo do projeto legível por IA. Observação: uma vulnerabilidade de segurança foi descoberta nas versões `>= 0.83.3, < 0.85.4`; essas versões foram retiradas como medida preventiva.