Beschreiben Sie GitHub als das System der Datensätze und Kontrollebene
Agentische Systeme benötigen eine Umgebung, die mehr als Speichercode ausführt. Sie benötigen eine Umgebung, die Absichten erfassen, Aktionen aufzeichnen, Validierung erzwingen und Richtlinien anwenden kann. In diesem Lernpfad ist GitHub diese Umgebung.
In dieser Lektion lernen Sie
Was dies bedeutet, dass GitHub als Datensatzsystem für Agentworkflows fungieren
Wie GitHub die Kontrolle durch Repositoryrichtlinien und Workflows erzwingt
Welche GitHub Steuerelemente verwendet werden, um das Verhalten des Agents zu überwachen und einzuschränken
GitHub als System of Record
GitHub ist das Datensatzsystem, da es die Artefakte speichert, über die Entwicklungsarbeiten vorgeschlagen und ausgewertet werden:
Repositorys und Verzweigungen
Commits und Pullanforderungen
Probleme und Diskussionen (Kontext und Absicht)
Workflow-Ausführungen und Artefakte als Nachweise
Überprüfungsverlauf (Entscheidungen)
In einem agentenbasierten Workflow leisten diese Artefakte Doppelarbeit: Sie unterstützen die Entwicklung und machen das Agentenverhalten im Nachhinein prüfbar.
Note
Dieses Modul konzentriert sich auf allgemeine GitHub Governancemuster. GitHub Advanced Security-Features wie geheimer Scan und Pushschutz werden hier nicht behandelt, können aber als zusätzliche Validierungssignale in Produktionsumgebungen integriert werden.
GitHub als Steuerebene
GitHub ist die Steuerebene, da (bei der Konfiguration durch eine Richtlinie) Erzwingungspunkte bereitgestellt werden, die die Möglichkeiten der Beiträge des Agenten regulieren, was sie tun können und was nicht.
Steuerelemente auf einen Blick
| GitHub-Kontrolle | Was es erzwingt | Warum es für Agenten wichtig ist |
|---|---|---|
| Pull-Anfragen | Änderungen werden vor dem Zusammenführen vorgeschlagen. | Macht die Arbeit von Agenten überprüfbar und diskutierbar |
| Erforderliche Überprüfungen | Genehmigungstor für Mensch und Agent | Verhindert nicht angezeigte Zusammenführungen und unterstützt Verantwortlichkeit |
| Erforderliche Statusüberprüfungen | CI-Testergebnisse vor dem Zusammenführen | Wandelt die Bewertung in eine durchsetzbare Richtlinie um. |
| CODEOWNERS | Überprüfen des Routings nach Pfad | Stellt sicher, dass die richtigen Experten änderungen mit hoher Wirkung überwachen |
| Regelsätze/Branch-Schutz | Zentrale Interessenspolitik | Verhindert unsichere Zusammenführungen und erzwingt konsistente Schutzläufe |
| Environments | Genehmigungen für Bereitstellungen/Geheimnisse | Steuert vertrauliche Ausführung und geheimen Zugriff |
Note
Diese Erzwingungsverhalten sind von Konfiguration und Berechtigungen abhängig. Beispielsweise ist das Aktivieren erforderlicher Prüfungen und Regelsätze in der Regel eine Administratoraufgabe. Das Aufsichtsmodell funktioniert überall; Die Erzwingung erfordert, dass die Steuerelemente aktiviert werden.
GitHub Actions gehört in die Steuerebene
Workflows sind der Ort, an dem die Ausführung überprüft wird, aber Berechtigungen sind genauso wichtig wie Prüfungen. Ein wichtiges Sicherheitsprinzip ist das Prinzip der minimalen Rechte:
Legen Sie standardmäßige Workflowtokenberechtigungen konservativer fest (z. B. schreibgeschützt, wenn möglich).
Gewähren Sie höheren Berechtigungen nur für die Aufträge, die sie benötigen.
Verwenden Sie Umgebungen und Genehmigungen, um den Zugriff auf geheime Schlüssel und Bereitstellungen zu steuern.
Bei agentischen Systemen reduziert sich "was der Agent tun kann" häufig auf "was das Workflowtoken und die Toolanmeldeinformationen tun können". Steuerelemente und Berechtigungen müssen entsprechend gestaltet werden.
Implementierungsbeispiele
Die Ausführung von Workflows wird von Menschen gesteuert in einigen Agent-PR-Workflows muss ein Mensch möglicherweise explizit der Ausführung von Workflows zustimmen, beispielsweise durch eine Aktion "Workflows genehmigen und ausführen". Dies ist eine integrierte Schutzschiene: Sie reduziert das Risiko privilegierter Workflows, die automatisch für nicht vertrauenswürdige Änderungen ausgeführt werden.
Umgebungen kontrollieren Geheimnisse und Bereitstellungen Wenn ein Workflowauftrag auf eine Umgebung mit erforderlichen Prüfern ausgerichtet ist, wartet der Auftrag, bis die Genehmigung erteilt wird. Dadurch wird verhindert, dass ein von einem Agenten ausgelöster Workflow auf geschützte vertrauliche Informationen zugreift oder ohne menschliche Überprüfung (wenn konfiguriert) bereitgestellt wird.
CODEOWNERS leitet Überprüfungen für Risikopfade weiter Wenn der Agent Dateien in einem vertraulichen Pfad ändert (z. B. github/workflows/ oder infra/), kann CODEOWNERS die Überprüfung von den Besitzern dieser Pfade automatisch anfordern. In Kombination mit erforderlichen Überprüfungen hilft dies sicherzustellen, dass die richtigen Experten hochwirksame Änderungen beaufsichtigen.
So erzwingt GitHub die Steuerung in der Praxis
Der Agent öffnet einen Pull Request mit einer Sicherheitskorrektur. Github:
Macht die Änderung in der PR sichtbar
Leitet sie über CODEOWNERS an die richtigen Prüfer weiter (wenn konfiguriert)
Wertet sie durch erforderliche Prüfungen und Workflows aus.
Das Zusammenführen wird blockiert, bis die Richtlinienanforderungen erfüllt sind (wenn konfiguriert)
Verhindert den Zugriff auf geheime Schlüssel der geschützten Umgebung, bis Genehmigungen erteilt werden (wenn konfiguriert)
Dies bedeutet, dass GitHub die Kontrollebene ist: Hier geschieht die Durchsetzung.
GitHub ist nicht nur der Ort, an dem Agenten arbeiten. Dort wird die Agentenarbeit überwacht, überprüft und geregelt. Repositorys und Pull-Anforderungen machen Arbeit sichtbar; Prüfungen, Rezensionen, CODEOWNERS, Rulesets, Branch-Schutz und Umgebungen ermöglichen die Steuerung der Arbeit.
Nachdem Sie nun gesehen haben, wie GitHub das Verhalten des Agents einschränken und überprüfen kann, besteht der nächste Schritt darin, die Verantwortung zu untersuchen. In der nächsten Einheit sehen Sie, wer verantwortlich bleibt, wenn Agenten innerhalb eines Workflows agieren.