Beschreiben Sie GitHub als das System der Datensätze und Kontrollebene

Abgeschlossen

Agentische Systeme benötigen eine Umgebung, die mehr als Speichercode ausführt. Sie benötigen eine Umgebung, die Absichten erfassen, Aktionen aufzeichnen, Validierung erzwingen und Richtlinien anwenden kann. In diesem Lernpfad ist GitHub diese Umgebung.

In dieser Lektion lernen Sie

  • Was dies bedeutet, dass GitHub als Datensatzsystem für Agentworkflows fungieren

  • Wie GitHub die Kontrolle durch Repositoryrichtlinien und Workflows erzwingt

  • Welche GitHub Steuerelemente verwendet werden, um das Verhalten des Agents zu überwachen und einzuschränken

GitHub als System of Record

GitHub ist das Datensatzsystem, da es die Artefakte speichert, über die Entwicklungsarbeiten vorgeschlagen und ausgewertet werden:

  • Repositorys und Verzweigungen

  • Commits und Pullanforderungen

  • Probleme und Diskussionen (Kontext und Absicht)

  • Workflow-Ausführungen und Artefakte als Nachweise

  • Überprüfungsverlauf (Entscheidungen)

In einem agentenbasierten Workflow leisten diese Artefakte Doppelarbeit: Sie unterstützen die Entwicklung und machen das Agentenverhalten im Nachhinein prüfbar.

Note

Dieses Modul konzentriert sich auf allgemeine GitHub Governancemuster. GitHub Advanced Security-Features wie geheimer Scan und Pushschutz werden hier nicht behandelt, können aber als zusätzliche Validierungssignale in Produktionsumgebungen integriert werden.

GitHub als Steuerebene

GitHub ist die Steuerebene, da (bei der Konfiguration durch eine Richtlinie) Erzwingungspunkte bereitgestellt werden, die die Möglichkeiten der Beiträge des Agenten regulieren, was sie tun können und was nicht.

Steuerelemente auf einen Blick

GitHub-Kontrolle Was es erzwingt Warum es für Agenten wichtig ist
Pull-Anfragen Änderungen werden vor dem Zusammenführen vorgeschlagen. Macht die Arbeit von Agenten überprüfbar und diskutierbar
Erforderliche Überprüfungen Genehmigungstor für Mensch und Agent Verhindert nicht angezeigte Zusammenführungen und unterstützt Verantwortlichkeit
Erforderliche Statusüberprüfungen CI-Testergebnisse vor dem Zusammenführen Wandelt die Bewertung in eine durchsetzbare Richtlinie um.
CODEOWNERS Überprüfen des Routings nach Pfad Stellt sicher, dass die richtigen Experten änderungen mit hoher Wirkung überwachen
Regelsätze/Branch-Schutz Zentrale Interessenspolitik Verhindert unsichere Zusammenführungen und erzwingt konsistente Schutzläufe
Environments Genehmigungen für Bereitstellungen/Geheimnisse Steuert vertrauliche Ausführung und geheimen Zugriff

Note

Diese Erzwingungsverhalten sind von Konfiguration und Berechtigungen abhängig. Beispielsweise ist das Aktivieren erforderlicher Prüfungen und Regelsätze in der Regel eine Administratoraufgabe. Das Aufsichtsmodell funktioniert überall; Die Erzwingung erfordert, dass die Steuerelemente aktiviert werden.

GitHub Actions gehört in die Steuerebene

Workflows sind der Ort, an dem die Ausführung überprüft wird, aber Berechtigungen sind genauso wichtig wie Prüfungen. Ein wichtiges Sicherheitsprinzip ist das Prinzip der minimalen Rechte:

  • Legen Sie standardmäßige Workflowtokenberechtigungen konservativer fest (z. B. schreibgeschützt, wenn möglich).

  • Gewähren Sie höheren Berechtigungen nur für die Aufträge, die sie benötigen.

  • Verwenden Sie Umgebungen und Genehmigungen, um den Zugriff auf geheime Schlüssel und Bereitstellungen zu steuern.

Bei agentischen Systemen reduziert sich "was der Agent tun kann" häufig auf "was das Workflowtoken und die Toolanmeldeinformationen tun können". Steuerelemente und Berechtigungen müssen entsprechend gestaltet werden.

Implementierungsbeispiele

  • Die Ausführung von Workflows wird von Menschen gesteuert in einigen Agent-PR-Workflows muss ein Mensch möglicherweise explizit der Ausführung von Workflows zustimmen, beispielsweise durch eine Aktion "Workflows genehmigen und ausführen". Dies ist eine integrierte Schutzschiene: Sie reduziert das Risiko privilegierter Workflows, die automatisch für nicht vertrauenswürdige Änderungen ausgeführt werden.

  • Umgebungen kontrollieren Geheimnisse und Bereitstellungen Wenn ein Workflowauftrag auf eine Umgebung mit erforderlichen Prüfern ausgerichtet ist, wartet der Auftrag, bis die Genehmigung erteilt wird. Dadurch wird verhindert, dass ein von einem Agenten ausgelöster Workflow auf geschützte vertrauliche Informationen zugreift oder ohne menschliche Überprüfung (wenn konfiguriert) bereitgestellt wird.

  • CODEOWNERS leitet Überprüfungen für Risikopfade weiter Wenn der Agent Dateien in einem vertraulichen Pfad ändert (z. B. github/workflows/ oder infra/), kann CODEOWNERS die Überprüfung von den Besitzern dieser Pfade automatisch anfordern. In Kombination mit erforderlichen Überprüfungen hilft dies sicherzustellen, dass die richtigen Experten hochwirksame Änderungen beaufsichtigen.

So erzwingt GitHub die Steuerung in der Praxis

Der Agent öffnet einen Pull Request mit einer Sicherheitskorrektur. Github:

  • Macht die Änderung in der PR sichtbar

  • Leitet sie über CODEOWNERS an die richtigen Prüfer weiter (wenn konfiguriert)

  • Wertet sie durch erforderliche Prüfungen und Workflows aus.

  • Das Zusammenführen wird blockiert, bis die Richtlinienanforderungen erfüllt sind (wenn konfiguriert)

  • Verhindert den Zugriff auf geheime Schlüssel der geschützten Umgebung, bis Genehmigungen erteilt werden (wenn konfiguriert)

Dies bedeutet, dass GitHub die Kontrollebene ist: Hier geschieht die Durchsetzung.

GitHub ist nicht nur der Ort, an dem Agenten arbeiten. Dort wird die Agentenarbeit überwacht, überprüft und geregelt. Repositorys und Pull-Anforderungen machen Arbeit sichtbar; Prüfungen, Rezensionen, CODEOWNERS, Rulesets, Branch-Schutz und Umgebungen ermöglichen die Steuerung der Arbeit.

Nachdem Sie nun gesehen haben, wie GitHub das Verhalten des Agents einschränken und überprüfen kann, besteht der nächste Schritt darin, die Verantwortung zu untersuchen. In der nächsten Einheit sehen Sie, wer verantwortlich bleibt, wenn Agenten innerhalb eines Workflows agieren.