Agentic Workflows
使用 Markdown 定义在 GitHub Actions 中运行的代理任务,并提交可审查的编译产物。
GitHub Agentic Workflows 在 Markdown 中定义任务,通过 GitHub Actions 运行 AI coding agent。当前为 public preview,可用于 Issue 分类、CI 调查、文档维护和周期性报告。
与 Automations 的区别
| 项目 | Cloud Automations | Agentic Workflows |
|---|---|---|
| 配置位置 | GitHub 或 app 的 Automations 界面 | .github/workflows/ 中的 Markdown |
| 版本管理 | 不提交到 Git,配置只创建者可见 | .md 和编译得到的 .lock.yml 一起提交,可经 PR 评审 |
| 执行 | 启动 cloud agent 会话 | 运行 GitHub Actions 工作流 |
| 引擎 | 该自动化选择的 Copilot 模型 | Copilot、Claude、Codex、Gemini |
| 仓库前提 | private 或 internal,并启用 cloud agent 和 Automations | 启用 Actions,满足所选引擎认证与仓库权限 |
不要把 cloud Automations 的 public 仓库限制或 Agents secret 保存位置直接套到 Agentic Workflows。
工作流组成
YAML frontmatter 定义触发器、权限、工具和允许写操作;Markdown 正文说明任务目标。随后编译为强化限制的 .lock.yml 工作流,提交两份文件,再按触发器或手动运行。
权限与输出
代理默认使用只读仓库权限,在隔离且有防火墙的 Actions 环境中执行。写动作通过明确声明的 safe-outputs 处理,拟输出会经过威胁检测;敏感凭据放在隔离的后续 job,而不是直接开放给代理运行时。
这些机制仍需要合理配置:任务说明、允许工具与写操作应一致。需要人为验收的结果,可以作为 Issue、评论或 PR 输出,再按仓库流程处理。
支持的引擎
engine 省略时为 copilot,也支持 claude、codex、gemini。只在选择 Copilot 时需要相应 Copilot 计划;其他引擎有自己的认证和推理费用。
本文组覆盖 GitHub Docs 的主要工作流入口与配置。更深的 frontmatter 语法、网络与运行器参考以官方 Agentic Workflows 文档为准。