4 4
5# Claude Code GitHub Actions5# Claude Code GitHub Actions
6 6
7> Claude Code を開発ワークフローに統合する Claude Code GitHub Actions について学びます7> @claude メンションに応答し、タスクを自動化し、イシューをプルリクエストに変換するために GitHub Actions ワークフロー内で Claude Code を実行します
8 8
9Claude Code GitHub Actions は、GitHub ワークフローに AI を活用した自動化をもたらします。任意の PR またはイシューで `@claude` とメンションするだけで、Claude はコードを分析し、プルリクエストを作成し、機能を実装し、バグを修正できます。すべてプロジェクトの標準に従いながら実行されます。すべての PR に自動的に投稿されるレビューについては、[GitHub Code Review](/ja/code-review) を参照してください。9[Claude Code GitHub Actions](https://github.com/anthropics/claude-code-action) は、リポジトリのワークフロー内で Claude Code を実行する GitHub Action です。プルリクエストまたはイシューコメントで `@claude` とメンションすると、Claude はコードを分析し、変更を実装し、コミットをプッシュします。また、Claude Code GitHub Action にプロンプトを与えて、任意の GitHub イベントで自動的に実行することもできます。イシューをプルリクエストに変換したり、コメントからバグを修正したり、繰り返されるタスクを自動化したりするために使用します。
10 10
11<Note>11複数の製品が Claude Code という名前を共有しています。このページは、リポジトリ内のワークフローファイルで設定する `claude-code-action` ワークフロー統合について説明しています。関連製品については、以下を参照してください。
12 Claude Code GitHub Actions は [Claude Agent SDK](/ja/agent-sdk/overview) の上に構築されており、Claude Code をアプリケーションにプログラム的に統合できます。SDK を使用して、GitHub Actions を超えたカスタム自動化ワークフローを構築できます。
13</Note>
14 12
15<h2 id="why-use-claude-code-github-actions">13* [Code Review](/docs/ja/code-review):ワークフローを記述せずに、すべてのプルリクエストで自動レビュー
16 Claude Code GitHub Actions を使用する理由14* [Claude Code on the web](/docs/ja/claude-code-on-the-web):ブラウザまたは電話から Claude Code セッション
15* [Claude Agent SDK](/docs/ja/agent-sdk/overview):GitHub Actions 外のカスタム自動化。Claude Code GitHub Action は SDK の上に構築されています
16* [GitHub Enterprise Server](/docs/ja/github-enterprise-server):自己ホスト型 GitHub での Claude Code
17
18<h2 id="setup">
19 セットアップ
17</h2>20</h2>
18 21
19* **即座の PR 作成**: 必要なことを説明すると、Claude は必要なすべての変更を含む完全な PR を作成します22Claude Code GitHub Action は 2 つの方法のいずれかでセットアップできます。
20* **自動コード実装**: イシューを 1 つのコマンドで動作するコードに変換します
21* **標準に従う**: Claude は `CLAUDE.md` ガイドラインと既存のコードパターンを尊重します
22* **シンプルなセットアップ**: インストーラーと API キーで数分で開始できます
23* **デフォルトで安全**: コードは Github のランナーに留まります
24 23
25<h2 id="what-can-claude-do">24* **クイックセットアップ**:Claude Code から `/install-github-app` を実行します。Claude Code は GitHub App をインストールし、認証シークレットを追加し、ワークフロープルリクエストを準備します
26 Claude は何ができますか?25* **手動セットアップ**:アプリをインストールし、シークレットを追加し、ワークフローファイルをリポジトリにコピーします。Claude Code をローカルで実行しない場合、コマンドが失敗した場合、またはワークフローファイルを完全に制御したい場合は、このパスを使用します
27</h2>
28 26
29Claude Code は、コードの操作方法を変える強力な GitHub Action を提供します。27どちらのパスでも、リポジトリへの管理者アクセスが必要です。
30 28
31<h3 id="claude-code-action">29<h3 id="quick-setup">
32 Claude Code Action30 クイックセットアップ
33</h3>31</h3>
34 32
35この GitHub Action により、GitHub Actions ワークフロー内で Claude Code を実行できます。Claude Code の上に任意のカスタムワークフローを構築するために使用できます。33`/install-github-app` は github.com リポジトリでのみ機能します。リポジトリの git リモートが gitlab.com または bitbucket.org にある場合、コマンドは通知を出力して終了し、セットアップを開始しません。GitLab パイプラインから Claude Code を実行するには、[Claude Code GitLab CI/CD](/docs/ja/gitlab-ci-cd) を参照してください。
36 34
37[リポジトリを表示 →](https://github.com/anthropics/claude-code-action)35開始する前に、[GitHub CLI](https://cli.github.com) をインストールし、`gh auth login` で認証します。Claude Code はそれをチェックし、不足している場合は警告します。
38 36
39<h2 id="setup">37接続したいリポジトリで `claude` を開き、`/install-github-app` を実行して、プロンプトに従います。Claude Code は Claude GitHub App をインストールし、ワークフロー用の認証シークレットをセットアップします。
40 セットアップ
41</h2>
42 38
43<h2 id="quick-setup">39* Claude Code に既に API キーがある場合、そのキーを再利用し、リポジトリに既に設定されている既存の `ANTHROPIC_API_KEY` シークレットを保持することを提案します
44 クイックセットアップ40* それ以外の場合は、Claude サブスクリプションで長期トークンを作成するか、API キーを貼り付けるかを選択します
45</h2>41
42Claude Code は認証情報をリポジトリシークレットとして保存します。API キーの場合は `ANTHROPIC_API_KEY`、サブスクリプショントークンの場合は `CLAUDE_CODE_OAUTH_TOKEN` という名前です。
43
44Claude Code はその後、選択したワークフローファイルを含むブランチをプッシュし、既にそのシークレットを使用するように設定され、ブラウザで GitHub を開いてプルリクエストを作成する準備ができています。そのプルリクエストを作成してマージすると、リポジトリで `@claude` が機能します。
46 45
47Claude Code ターミナルで `/install-github-app` を実行して、統合をインタラクティブにセットアップします。このコマンドは Claude GitHub App をリポジトリにインストールし、GitHub Actions ワークフローと API キーシークレットの追加をガイドします。46レビューワークフローを選択した場合、Claude は各レビューをプルリクエスト自体に投稿します。見つかった各イシューのインラインコメントとして、または見つからない場合は 1 つの概要コメントとして投稿します。Claude は下書きなどの一部のプルリクエストをスキップします。[レビューワークフロー例](#run-a-skill)は同じスキルを使用し、それらをリストします。v2.1.229 より前では、Claude はレビューをワークフロー実行ログにのみ書き込みました。
48 47
49GitHub App がインストールされた後、コマンドは GitHub Actions セットアップを続行するかどうかを尋ねます。Claude Code v2.1.187 以降では、**Skip for now** を選択して App のインストールのみで停止し、後で `/install-github-app` を再度実行してワークフローとシークレットのステップに戻ることができます。以前のバージョンではワークフロー選択に直接進みます。48以前のバージョンが生成したレビューワークフローを更新するには、以下のいずれかを実行します。
49
50* `/install-github-app` を再度実行します。リポジトリに既に `claude.yml` がある場合は、**Update workflow file with latest version** を選択します。Claude Code は新しいブランチにワークフローファイルの新しいコピーをプッシュし、最初のインストールと同じようにプルリクエストを開きます。
51* [レビューワークフロー例](#run-a-skill)から `--comment` 引数と `claude_args` 行をチェックインファイルに自分で追加します。これにより、他の編集は保持されます。
52
53GitHub App をインストールした後、Claude Code は GitHub Actions セットアップを続行するかどうかを尋ねます。**Skip for now** を選択して、GitHub App のインストールのみで停止します。後で `/install-github-app` を再度実行してワークフローとシークレットのステップを完了します。v2.1.187 より前では、Claude Code はワークフロー選択に直接進みました。
50 54
51<Note>55<Note>
52 * GitHub アプリをインストールしてシークレットを追加するには、リポジトリ管理者である必要があります56 * GitHub App をインストールすると、複数の権限を付与します。完全なセットについては [GitHub App 権限](#github-app-permissions) を参照してください
53 * GitHub アプリは、Contents、Issues、Pull requests に対する読み取りと書き込みのアクセス許可をリクエストします57 * クイックセットアップは Claude API と Claude サブスクリプションで機能します。Amazon Bedrock、Google Cloud の Agent Platform、または Microsoft Foundry を使用する場合は、[クラウドプロバイダーで Claude Code GitHub Actions を使用する](/docs/ja/github-actions-cloud-providers) を参照してください
54 * このクイックスタート方法は、直接 Claude API ユーザーのみが利用できます。Amazon Bedrock または Google Cloud の Agent Platform を使用している場合は、[Amazon Bedrock と Google Cloud での使用](#using-with-amazon-bedrock-and-google-cloud) セクションを参照してください。
55</Note>58</Note>
56 59
57<h2 id="manual-setup">60<h3 id="manual-setup">
58 手動セットアップ61 手動セットアップ
59</h2>62</h3>
63
64`/install-github-app` を実行せずに Claude Code GitHub Action を設定するには、アプリをインストールし、シークレットを追加し、ワークフローファイルを自分でコピーします。
65
66<Steps>
67 <Step title="Claude GitHub App をインストール">
68 [Claude GitHub App](https://github.com/apps/claude) をリポジトリにインストールします。Claude Code GitHub Action はアプリの 3 つの権限に依存しています。
60 69
61`/install-github-app` コマンドが失敗した場合、または手動セットアップを希望する場合は、以下の手動セットアップ手順に従ってください。70 * **Contents**:読み取りと書き込み。Claude がリポジトリファイルを変更できるようにするため
71 * **Issues**:読み取りと書き込み。Claude がイシューに応答できるようにするため
72 * **Pull requests**:読み取りと書き込み。Claude が PR を作成し、変更をプッシュできるようにするため
62 73
631. **Claude GitHub アプリをリポジトリにインストール**: [https://github.com/apps/claude](https://github.com/apps/claude)74 インストール中に、他の Claude 機能が使用する権限も付与します。完全なセットについては [GitHub App 権限](#github-app-permissions) を参照してください。
75 </Step>
64 76
65 Claude GitHub アプリには、以下のリポジトリアクセス許可が必要です。77 <Step title="認証シークレットを追加">
78 認証方法に応じて、リポジトリに以下のシークレットのいずれかを追加します。GitHub の [GitHub Actions でシークレットを使用する](https://docs.github.com/en/actions/security-guides/using-secrets-in-github-actions) ガイドを参照してください。
66 79
67 * **Contents**: 読み取りと書き込み(リポジトリファイルを変更するため)80 * `ANTHROPIC_API_KEY`:[Claude Console](https://platform.claude.com) からの Claude API キー
68 * **Issues**: 読み取りと書き込み(イシューに応答するため)81 * `CLAUDE_CODE_OAUTH_TOKEN`:Claude サブスクリプションで認証する OAuth トークン。Pro、Max、Team、Enterprise プランで利用可能。`claude setup-token` をローカルで実行して生成します。[長期トークンを生成する](/docs/ja/authentication#generate-a-long-lived-token) を参照してください
69 * **Pull requests**: 読み取りと書き込み(PR を作成して変更をプッシュするため)
70 82
71 セキュリティとアクセス許可の詳細については、[セキュリティドキュメント](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md) を参照してください。83 ワークフローファイルで、シークレットを一致する入力に渡します。API キーの場合は `anthropic_api_key`、OAuth トークンの場合は `claude_code_oauth_token`。
722. **ANTHROPIC\_API\_KEY をリポジトリシークレットに追加** ([GitHub Actions でシークレットを使用する方法を学ぶ](https://docs.github.com/en/actions/security-guides/using-secrets-in-github-actions))84 </Step>
733. **ワークフローファイルをコピー** [examples/claude.yml](https://github.com/anthropics/claude-code-action/blob/main/examples/claude.yml) からリポジトリの `.github/workflows/` にコピーします85
86 <Step title="ワークフローファイルをコピー">
87 [examples/claude.yml](https://github.com/anthropics/claude-code-action/blob/main/examples/claude.yml) をリポジトリの `.github/workflows/` ディレクトリにコピーします。ファイルは単なる例ではなく、動作するワークフローです。コミットされたとおり、Claude はイシューまたはプルリクエストで誰かが `@claude` とメンションするたびに応答し、`ANTHROPIC_API_KEY` シークレットで認証します。代わりに `CLAUDE_CODE_OAUTH_TOKEN` を追加した場合は、ワークフローの `anthropic_api_key` 行を `claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}` に変更します。
88 </Step>
89</Steps>
74 90
75<Tip>91<Tip>
76 クイックスタートまたは手動セットアップのいずれかを完了した後、イシューまたは PR コメントで `@claude` をタグ付けしてアクションをテストします。92 セットアップ後、イシューまたは PR コメントで `@claude` をタグ付けして Claude Code GitHub Action をテストします。
77</Tip>93</Tip>
78 94
79<h2 id="upgrading-from-beta">95<h3 id="set-up-for-an-organization">
80 ベータ版からのアップグレード96 組織向けセットアップ
81</h2>97</h3>
82 98
83<Warning>99クイックセットアップまたは手動セットアップでは、一度に 1 つのリポジトリを設定します。Claude Code GitHub Action を組織全体にロールアウトするには、以下を実行します。
84 Claude Code GitHub Actions v1.0 は、ベータ版から v1.0 にアップグレードするためにワークフローファイルを更新する必要がある破壊的な変更を導入しています。
85</Warning>
86 100
87現在 Claude Code GitHub Actions のベータ版を使用している場合は、ワークフローを GA バージョンを使用するように更新することをお勧めします。新しいバージョンは、自動モード検出などの強力な新機能を追加しながら、設定を簡素化します。101* [Claude GitHub App](https://github.com/apps/claude) を組織レベルで 1 回インストールし、すべてのリポジトリまたは選択したリストを選択します
102* 認証シークレットを組織レベルの Actions シークレットとして保存し、各リポジトリが独自のコピーを必要としないようにします
103* Claude Code GitHub Action を実行する各リポジトリにワークフローファイルを追加するか、ジョブを [再利用可能なワークフロー](https://docs.github.com/en/actions/using-workflows/reusing-workflows) として 1 回定義し、各リポジトリが呼び出すようにします
88 104
89<h3 id="essential-changes">105リポジトリ間で共有されるシークレットの場合、OAuth トークンは `claude setup-token` を実行した人のサブスクリプションに関連付けられているため、[Claude Console](https://platform.claude.com) から API キーで認証します。
90 重要な変更106
91</h3>107長期シークレットを保存することを完全に回避するには、ワークロード ID フェデレーション経由で認証します。Claude Code GitHub Action はワークフローの GitHub OpenID Connect(OIDC)トークンを Claude Console サービスアカウント経由で Claude API アクセスと交換します。これらの入力を設定します。
92 108
93すべてのベータユーザーは、アップグレードするためにワークフローファイルで以下の変更を行う必要があります。109* `anthropic_federation_rule_id`:フェデレーションルール ID、`fdrl_...`
110* `anthropic_organization_id`:Anthropic 組織 ID
111* `anthropic_service_account_id`:サービスアカウント ID、`svac_...`。オプション。Console で作成するフェデレーションルールが既にサービスアカウントをターゲットしているため
112* `anthropic_workspace_id`:ワークスペース ID、`wrkspc_...`。フェデレーションルールが単一のワークスペースをターゲットしている場合はオプション
94 113
951. **アクションバージョンを更新**: `@beta` を `@v1` に変更します114ワークフローに `id-token: write` 権限を付与します。これは Claude Code GitHub Action が独自の `github_token` を渡す場合でもフェデレーション交換に必要です。Console 側の設定については、[Claude Code GitHub Action のセットアップガイド](https://github.com/anthropics/claude-code-action/blob/main/docs/setup.md) を参照してください。
962. **モード設定を削除**: `mode: "tag"` または `mode: "agent"` を削除します(現在は自動検出)
973. **プロンプト入力を更新**: `direct_prompt` を `prompt` に置き換えます
984. **CLI オプションを移動**: `max_turns`、`model`、`custom_instructions` などを `claude_args` に変換します
99 115
100<h3 id="breaking-changes-reference">116セキュリティレビューでのデータ処理と保持に関する質問については、[データ使用](/docs/ja/data-usage) と [セキュリティ](/docs/ja/security) を参照してください。
101 破壊的な変更リファレンス117
118<h3 id="uninstall">
119 アンインストール
102</h3>120</h3>
103 121
104| 古いベータ入力 | 新しい v1.0 入力 |122Claude Code GitHub Action を削除するには、インストールに適用される各セットアップを元に戻します。
105| --------------------- | ------------------------------------- |123
106| `mode` | *(削除 - 自動検出)* |124* **ワークフローファイル**:`.github/workflows/` から `anthropics/claude-code-action` を使用するワークフローを削除します。クイックセットアップを使用した場合は、`claude.yml` を探し、レビューワークフローを選択した場合は `claude-code-review.yml` を探します。ワークフローが削除されると、Claude Code GitHub Action は実行されなくなります
107| `direct_prompt` | `prompt` |125* **シークレット**:リポジトリから `ANTHROPIC_API_KEY` または `CLAUDE_CODE_OAUTH_TOKEN` シークレットを削除し、[リポジトリ間で共有](#set-up-for-an-organization) した場合は組織レベルの Actions シークレットから削除します。シークレットを削除しても、それが保持していた認証情報は有効なままです。API キーを完全に廃止するには、[Claude Console](https://platform.claude.com) でキーも削除します
108| `override_prompt` | `prompt` with GitHub variables |126* **GitHub App**:リポジトリまたは組織設定の GitHub Apps で Claude GitHub App をアンインストールします。ただし、Code Review や web auto-fix などの別の Claude 機能に使用しない場合のみです
109| `custom_instructions` | `claude_args: --append-system-prompt` |127
110| `max_turns` | `claude_args: --max-turns` |128[クラウドプロバイダー](/docs/ja/github-actions-cloud-providers) を設定した場合は、`AWS_ROLE_TO_ASSUME`、`GCP_*` シークレット、または `AZURE_*` シークレットなどのプロバイダーシークレットも削除し、`APP_ID` と `APP_PRIVATE_KEY` シークレットとともにカスタム GitHub App をアンインストールします。
111| `model` | `claude_args: --model` |129
112| `allowed_tools` | `claude_args: --allowedTools` |130<h3 id="github-app-permissions">
113| `disallowed_tools` | `claude_args: --disallowedTools` |131 GitHub App 権限
114| `claude_env` | `settings` JSON format |
115
116<h3 id="before-and-after-example">
117 前後の例
118</h3>132</h3>
119 133
120**ベータ版:**134[Claude GitHub App](https://github.com/apps/claude) は、Claude Code GitHub Action、[Code Review](/docs/ja/code-review)、Claude Code on the web の [プルリクエストの auto-fix](/docs/ja/claude-code-on-the-web#auto-fix-pull-requests) など、GitHub と統合するすべての Claude 機能で共有されます。GitHub App は、すべての機能をカバーする単一の権限セットを持つため、セットには Claude Code GitHub Action が使用しない権限が含まれます。
121 135
122```yaml theme={null}136アプリをインストールすると、以下の権限を付与します。
123- uses: anthropics/claude-code-action@beta
124 with:
125 mode: "tag"
126 direct_prompt: "Review this PR for security issues"
127 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
128 custom_instructions: "Follow our coding standards"
129 max_turns: "10"
130 model: "claude-sonnet-5"
131```
132 137
133**GA バージョン(v1.0):**138| 権限 | アクセス |
139| ---------------- | --------- |
140| Actions | 読み取りと書き込み |
141| Checks | 読み取りと書き込み |
142| Contents | 読み取りと書き込み |
143| Discussions | 読み取りと書き込み |
144| Issues | 読み取りと書き込み |
145| Members | 読み取り |
146| Metadata | 読み取り |
147| Pull requests | 読み取りと書き込み |
148| Repository hooks | 読み取りと書き込み |
149| Statuses | 読み取り |
150| Workflows | 読み取りと書き込み |
134 151
135```yaml theme={null}152権限セットは、それを使用する機能より前に変更される可能性があります。アプリが以前に持っていなかった権限をリクエストすると、GitHub はアカウント所有者に承認を促します。組織インストールの場合は組織所有者に促します。インストールは、承認されるまで古い権限を保持します。たとえば、Actions アクセスが読み取りから書き込みに変更されると、アプリはワークフローを再実行できるようになり、実行とログのみを表示できるようになるため、GitHub は所有者に変更を承認するよう求めます。
136- uses: anthropics/claude-code-action@v1
137 with:
138 prompt: "Review this PR for security issues"
139 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
140 claude_args: |
141 --append-system-prompt "Follow our coding standards"
142 --max-turns 10
143 --model claude-sonnet-5
144```
145 153
146<Tip>154アプリをインストールすると、その完全な権限セットを受け入れます。GitHub では、サブセットを受け入れることはできません。組織が Claude Code GitHub Action が使用する権限のみを必要とする場合は、[Claude Code GitHub Action のセットアップガイド](https://github.com/anthropics/claude-code-action/blob/main/docs/setup.md) に従って、Contents、Issues、Pull requests を持つカスタム GitHub App を作成します。カスタムアプリは Claude Code GitHub Action のみをカバーします。Code Review と web auto-fix には公式アプリが必要です。
147 アクションは、設定に基づいて、インタラクティブモード(`@claude` メンションに応答)または自動化モード(プロンプト付きで即座に実行)で実行するかどうかを自動的に検出します。155
148</Tip>156Claude Code GitHub Action がこれらの権限で何ができるかを制限する方法の詳細については、[セキュリティドキュメント](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md) を参照してください。
157
158<h2 id="interactive-and-automation-modes">
159 インタラクティブモードと自動化モード
160</h2>
161
162Claude Code GitHub Action はワークフロー設定から実行方法を検出します。
163
164* **インタラクティブモード**:ワークフローが `prompt` 入力を提供しない場合、Claude はトリガーフレーズ(デフォルトは `@claude`)をイシューまたはプルリクエストコメント、プルリクエストレビュー、または新しく開かれたイシューの本文またはタイトルで待機し、そのリクエストに応答します。進捗と結果は、トリガーするイシューまたは PR のコメントとして表示されます。
165* **自動化モード**:ワークフローが `prompt` 入力を提供する場合、Claude は [実行をトリガーできるユーザーのチェック](#who-can-trigger-runs) のみに従って、待機せずに実行します。デフォルトでは、結果はコメントではなくワークフロー実行ログに表示されます。Claude は、プロンプトが指示し、[コード レビュー例](#run-a-skill) のようにツールがある場合、イシューまたはプルリクエストに投稿できます。
166
167<h3 id="who-can-trigger-runs">
168 実行をトリガーできるユーザー
169</h3>
170
171両方のモードで、Claude Code GitHub Action はトリガーするアクターに対して 2 つのチェックを実行してから Claude を開始します。どちらかのチェックが拒否すると、実行は失敗します。
172
173* **書き込みアクセス**:イシューおよびプルリクエストイベントで、トリガーするユーザーはリポジトリへの書き込みアクセスを持つ必要があります。書き込みアクセスのない特定のユーザーを許可するには、`allowed_non_write_users` を設定し、独自の `github_token` 入力を渡します。`schedule` トリガーなど、ユーザーが作成しないイベントはこのチェックをスキップします。
174* **人間のアクター**:すべてのイベントで、Claude Code GitHub Action は `allowed_bots` にリストされていない限り、ボットアクターを拒否します。これにより、ボットが Claude をループでトリガーするのを防ぎます。このチェックはスケジュール実行にも適用されます。GitHub はこれらを、通常はワークフローの `cron` スケジュールを最後に変更したリポジトリユーザーに属性付けします。そのユーザーがボットの場合は、`allowed_bots` にリストします。
149 175
150<h2 id="example-use-cases">176<h2 id="example-use-cases">
151 使用例177 使用例
152</h2>178</h2>
153 179
154Claude Code GitHub Actions は、さまざまなタスクに役立ちます。[examples ディレクトリ](https://github.com/anthropics/claude-code-action/tree/main/examples) には、さまざまなシナリオ用の使用可能なワークフローが含まれています。180[examples ディレクトリ](https://github.com/anthropics/claude-code-action/tree/main/examples) には、さまざまなシナリオ用の使用可能なワークフローが含まれています。
155 181
156<h3 id="basic-workflow">182このページの例は API キー認証を示しています。Claude サブスクリプションで認証する場合は、任意の例の `anthropic_api_key` 行を `claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}` に置き換えます。
157 基本的なワークフロー183
184<h3 id="respond-to-claude-mentions">
185 @claude メンションに応答
158</h3>186</h3>
159 187
188このワークフローは Claude Code GitHub Action をインタラクティブモードで実行するため、イシューまたは PR コメントで誰かが `@claude` とメンションするたびに Claude が応答します。
189
160```yaml theme={null}190```yaml theme={null}
161name: Claude Code191name: Claude Code
162on:192on:
166 types: [created]196 types: [created]
167jobs:197jobs:
168 claude:198 claude:
199 if: contains(github.event.comment.body, '@claude')
169 runs-on: ubuntu-latest200 runs-on: ubuntu-latest
201 permissions:
202 contents: write
203 pull-requests: write
204 issues: write
205 id-token: write
206 actions: read
170 steps:207 steps:
208 - uses: actions/checkout@v6
209 with:
210 fetch-depth: 1
171 - uses: anthropics/claude-code-action@v1211 - uses: anthropics/claude-code-action@v1
172 with:212 with:
173 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}213 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
174 # Responds to @claude mentions in comments
175```214```
176 215
177<h3 id="using-skills">216このワークフローのボイラープレートではない部分:
178 skills を使用する217
218* `id-token: write`:Claude Code GitHub Action のデフォルト GitHub App 認証に必要
219* `actions: read`:Claude が PR の CI 結果を読み取ることができるようにします
220* `actions/checkout`:Claude がリポジトリのローカルコピーで作業できるようにします
221* `if`:`@claude` とメンションしないコメントでランナーが開始されるのを防ぎます。Claude Code GitHub Action はトリガーフレーズ自体をチェックしてから応答します
222
223ワークフローが配置されたら、リクエストを含むイシューまたは PR コメントで `@claude` とメンションします。
224
225```text wrap theme={null}
226@claude implement this feature based on the issue description
227@claude how should I implement user authentication for this endpoint?
228@claude fix the TypeError in the user dashboard component
229```
230
231Claude は同じイシューまたは PR のコメントで応答し、作業中に更新します。
232
233<h3 id="run-a-skill">
234 スキルを実行
179</h3>235</h3>
180 236
181`prompt` 入力は、[skill](/ja/skills) の呼び出しだけでなく、プレーンテキストも受け入れます。237`prompt` 入力は、プレーンテキストだけでなく [スキル](/docs/ja/skills) 呼び出しも受け入れます。
182 238
183* リポジトリの `.claude/skills/` ディレクトリ内のスキルの場合、アクションステップの前に `actions/checkout` を実行し、`/skill-name` を渡します。239* リポジトリの `.claude/skills/` ディレクトリ内のスキルの場合、`anthropics/claude-code-action` ステップの前に `actions/checkout` を実行してスキルファイルをランナーで利用可能にし、`/skill-name` を `prompt` として渡します。
184* プラグインにパッケージされたスキルの場合、`plugin_marketplaces` および `plugins` 入力でプラグインをインストールし、名前空間付きの `/plugin-name:skill-name` を渡します。240* [プラグイン](/docs/ja/plugins) にパッケージされたスキルの場合、`plugin_marketplaces` と `plugins` 入力でプラグインをインストールし、名前空間付きの `/plugin-name:skill-name` を `prompt` として渡します。`plugins` 入力は `plugin-name@marketplace-name` を取ります。マーケットプレイス名はマーケットプレイスのリポジトリ URL ではなく、マーケットプレイス自体のマニフェストから取得されます。
185 241
186次のワークフローは、`code-review` プラグインをインストールし、新規または更新されたプルリクエストごとにそのスキルを実行します。242次のワークフローは `code-review` プラグインをインストールし、プルリクエストが開かれた、更新された、レビュー準備完了、または再度開かれたときにそのスキルを実行します。クイックセットアップからのレビューワークフローと同じプラグインを実行します。プロンプト、モデル、トリガーを自分で制御したい場合は、このようなワークフローを使用します。ワークフローファイルを維持せずに自動レビューするには、[Code Review](/docs/ja/code-review) を参照してください。パブリックリポジトリでは、GitHub はフォークプルリクエストでトリガーされた実行からシークレットを保留するため、レビューは同じリポジトリ内のブランチからのプルリクエストでのみ実行されます。
187 243
188```yaml theme={null}244```yaml theme={null}
189name: Code Review245name: Code Review
190on:246on:
191 pull_request:247 pull_request:
192 types: [opened, synchronize]248 types: [opened, synchronize, ready_for_review, reopened]
193jobs:249jobs:
194 review:250 review:
195 runs-on: ubuntu-latest251 runs-on: ubuntu-latest
252 permissions:
253 contents: read
254 pull-requests: read
255 issues: read
256 id-token: write
196 steps:257 steps:
258 - uses: actions/checkout@v6
259 with:
260 fetch-depth: 1
197 - uses: anthropics/claude-code-action@v1261 - uses: anthropics/claude-code-action@v1
198 with:262 with:
199 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}263 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
200 plugin_marketplaces: "https://github.com/anthropics/claude-code.git"264 plugin_marketplaces: "https://github.com/anthropics/claude-code.git"
201 plugins: "code-review@claude-code-plugins"265 plugins: "code-review@claude-code-plugins"
202 prompt: "/code-review:code-review ${{ github.repository }}/pull/${{ github.event.pull_request.number }}"266 prompt: "/code-review:code-review --comment ${{ github.repository }}/pull/${{ github.event.pull_request.number }}"
267 claude_args: '--allowedTools "mcp__github_inline_comment__create_inline_comment"'
203```268```
204 269
205<h3 id="custom-automation-with-prompts">270このワークフローの 2 つの行がレビューの場所を制御します。
206 プロンプトを使用したカスタム自動化271
272* **`--comment`**:Claude はプルリクエストにレビューを投稿します。見つかった各イシューのインラインコメントとして、または見つからない場合は 1 つの概要コメントとして投稿します。これがないと、Claude は何も投稿せず、ワークフロー実行ログで結果を読みます。
273* **`claude_args`**:スキル自体の `allowed-tools` frontmatter が同じツールを名前付けしていても、この行を保持します。Claude Code GitHub Action はインラインコメントを投稿する MCP サーバーを開始するのは、`claude_args` の `--allowedTools` がそれを名前付けしている場合のみです。
274
275Claude は下書きおよび閉じられたプルリクエスト、レビューが不要と判断するプルリクエスト(自動化されたものや些細なものなど)、および Claude からのコメントが既にあるプルリクエストをスキップします。
276
277<h3 id="run-on-a-schedule">
278 スケジュールで実行
207</h3>279</h3>
208 280
281`prompt` 入力を使用すると、Claude Code GitHub Action は cron スケジュールを含む任意の GitHub イベントで自動化モードで実行されます。プレーンテキストプロンプトの場合、Claude は `claude_args` の `--allowedTools` または `settings` 入力の [`permissions.allow` ルール](/docs/ja/permissions#permission-rule-syntax) でプロンプトが必要とするツールを付与するまで、シェルまたは GitHub API アクセスを持ちません。代わりにスキルを呼び出す場合、Claude は [`allowed-tools` frontmatter](/docs/ja/skills#pre-approve-tools-for-a-skill) が付与するツールを使用できます。GitHub はスケジュール済みワークフローをデフォルトブランチからのみ実行し、パブリックリポジトリではリポジトリアクティビティがない 60 日後にスケジュールを無効にします。
282
283このワークフローは毎日 09:00 UTC にワークフロー実行ログでレポートを生成します。その `claude_args` 行は [CLI 引数を渡す](#pass-cli-arguments) ことで、モデルを選択し、2 つの GitHub MCP ツールを許可します。Claude はこれらのツールで GitHub API を通じてコミットとイシューを読み取るため、チェックアウトステップを省略できます。
284
209```yaml theme={null}285```yaml theme={null}
210name: Daily Report286name: Daily Report
211on:287on:
214jobs:290jobs:
215 report:291 report:
216 runs-on: ubuntu-latest292 runs-on: ubuntu-latest
293 permissions:
294 contents: read
295 issues: read
296 id-token: write
217 steps:297 steps:
218 - uses: anthropics/claude-code-action@v1298 - uses: anthropics/claude-code-action@v1
219 with:299 with:
220 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}300 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
221 prompt: "Generate a summary of yesterday's commits and open issues"301 prompt: "Generate a summary of yesterday's commits and open issues"
222 claude_args: "--model opus"302 claude_args: |
223```303 --model claude-opus-4-8
224 304 --allowedTools "mcp__github__list_commits,mcp__github__list_issues"
225<h3 id="common-use-cases">
226 一般的な使用例
227</h3>
228
229イシューまたは PR コメント内:
230
231```text wrap theme={null}
232@claude implement this feature based on the issue description
233@claude how should I implement user authentication for this endpoint?
234@claude fix the TypeError in the user dashboard component
235```305```
236 306
237Claude は自動的にコンテキストを分析し、適切に応答します。
238
239<h2 id="best-practices">307<h2 id="best-practices">
240 ベストプラクティス308 ベストプラクティス
241</h2>309</h2>
242 310
243<h3 id="claude-md-configuration">311<h3 id="define-project-standards-in-claude-md">
244 CLAUDE.md 設定312 CLAUDE.md でプロジェクト標準を定義
245</h3>313</h3>
246 314
247リポジトリルートに `CLAUDE.md` ファイルを作成して、コードスタイルガイドライン、レビュー基準、プロジェクト固有のルール、および推奨パターンを定義します。このファイルは、Claude のプロジェクト標準の理解をガイドします。315リポジトリルートに `CLAUDE.md` ファイルを作成して、コードスタイルガイドライン、レビュー基準、プロジェクト固有のルール、および推奨パターンを定義します。Claude は PR を作成し、リクエストに応答するときにこれらのガイドラインに従います。詳細については、[メモリドキュメント](/docs/ja/memory) を参照してください。
248 316
249<h3 id="security-considerations">317<h3 id="protect-your-credentials">
250 セキュリティに関する考慮事項318 認証情報を保護
251</h3>319</h3>
252 320
253<Warning>API キーをリポジトリに直接コミットしないでください。</Warning>321<Warning>
254 322 API キーまたは OAuth トークンをリポジトリに直接コミットしないでください。常に GitHub Secrets として保存し、ワークフローで参照します。例えば `anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}`。
255アクセス許可、認証、ベストプラクティスを含む包括的なセキュリティガイダンスについては、[Claude Code Action セキュリティドキュメント](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md) を参照してください。323</Warning>
256
257常に GitHub Secrets を API キーに使用します。
258
259* API キーを `ANTHROPIC_API_KEY` という名前のリポジトリシークレットとして追加します
260* ワークフローで参照します: `anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}`
261* アクションのアクセス許可を必要なものだけに制限します
262* マージする前に Claude の提案を確認します
263
264常に GitHub Secrets(例えば、`${{ secrets.ANTHROPIC_API_KEY }}`)を使用し、API キーをワークフローファイルに直接ハードコードしないでください。
265 324
266<h3 id="optimizing-performance">325ワークフローに必要な権限のみを付与し、マージする前に Claude の変更を確認します。
267 パフォーマンスの最適化
268</h3>
269 326
270イシューテンプレートを使用してコンテキストを提供し、`CLAUDE.md` を簡潔で焦点を絞ったものに保ち、ワークフローに適切なタイムアウトを設定します。327権限と認証を含む包括的なセキュリティガイダンスについては、[Claude Code Action セキュリティドキュメント](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md) を参照してください。
271 328
272<h3 id="ci-costs">329<h3 id="manage-costs">
273 CI コスト330 コストを管理
274</h3>331</h3>
275 332
276Claude Code GitHub Actions を使用する場合、関連するコストに注意してください。333各実行は 2 種類のリソースを消費します。
277
278**GitHub Actions コスト:**
279
280* Claude Code は GitHub ホストランナーで実行され、GitHub Actions の分を消費します
281* 詳細な価格設定と分の制限については、[GitHub の請求ドキュメント](https://docs.github.com/en/billing/managing-billing-for-your-products/managing-billing-for-github-actions/about-billing-for-github-actions) を参照してください
282
283**API コスト:**
284
285* 各 Claude インタラクションは、プロンプトと応答の長さに基づいて API トークンを消費します
286* トークン使用量は、タスクの複雑さとコードベースのサイズによって異なります
287* 現在のトークンレートについては、[Claude の価格ページ](https://claude.com/platform/api) を参照してください
288
289**コスト最適化のヒント:**
290
291* 特定の `@claude` コマンドを使用して、不要な API 呼び出しを減らします
292* `claude_args` で適切な `--max-turns` を設定して、過度な反復を防ぎます
293* ワークフローレベルのタイムアウトを設定して、暴走ジョブを回避します
294* GitHub の並行制御を使用して、並列実行を制限することを検討します
295
296<h2 id="configuration-examples">
297 設定例
298</h2>
299
300Claude Code Action v1 は、統一されたパラメータで設定を簡素化します。
301
302```yaml theme={null}
303- uses: anthropics/claude-code-action@v1
304 with:
305 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
306 prompt: "Your instructions here" # Optional
307 claude_args: "--max-turns 5" # Optional CLI arguments
308```
309 334
310主な機能:335* **GitHub Actions 分**:Claude Code GitHub Action は GitHub ホストランナーで実行され、GitHub Actions 分を消費します。価格と分の制限については、[GitHub の請求ドキュメント](https://docs.github.com/en/billing/managing-billing-for-your-products/managing-billing-for-github-actions/about-billing-for-github-actions) を参照してください。
336* **API トークン**:各インタラクションはプロンプトと応答の長さ、タスクの複雑さ、コードベースのサイズに基づいてトークンを消費します。現在のトークンレートについては、[Claude の価格ページ](https://claude.com/platform/api) を参照してください。OAuth トークンで認証する場合、実行は API 請求ではなく Claude サブスクリプションを使用します。
311 337
312* **統一されたプロンプトインターフェース** - すべての指示に `prompt` を使用します338両方の種類のコストを低下させるには、Claude により明確なコンテキストを提供し、各実行が実行できる作業量を制限します。
313* **Skills** - インストール済みの [skills](/ja/skills) をプロンプトから直接呼び出します
314* **CLI パススルー** - `claude_args` 経由の任意の Claude Code CLI 引数
315* **柔軟なトリガー** - 任意の GitHub イベントで動作します
316 339
317完全なワークフローファイルについては、[examples ディレクトリ](https://github.com/anthropics/claude-code-action/tree/main/examples) を参照してください。340* 特定の `@claude` リクエストを記述して、Claude が完了するのに必要なターン数を減らします
341* イシューテンプレートを使用して事前にコンテキストを提供します
342* `CLAUDE.md` を簡潔に保ちます。Claude は実行ごとにそれを読み取るため
343* `claude_args` で `--max-turns` を設定して反復を制限します
344* ワークフローレベルのタイムアウトを設定して暴走ジョブを回避します
345* GitHub の並行制御を使用して並列実行を制限します
318 346
319<Tip>347組織全体での使用追跡については、[分析ダッシュボード](/docs/ja/analytics) と [監視](/docs/ja/monitoring-usage) を参照してください。使用量がどのように測定され、請求されるかについては、[コスト](/docs/ja/costs) を参照してください。
320 イシューまたは PR コメントに応答する場合、Claude は自動的に @claude メンションに応答します。その他のイベントについては、`prompt` パラメータを使用して指示を提供します。
321</Tip>
322 348
323<h2 id="using-with-amazon-bedrock-and-google-cloud">349<h2 id="use-a-cloud-provider">
324 Amazon Bedrock と Google Cloud での使用350 クラウドプロバイダーを使用
325</h2>351</h2>
326 352
327エンタープライズ環境では、Claude Code GitHub Actions を独自のクラウドインフラストラクチャで使用できます。このアプローチにより、データレジデンシーと請求を制御しながら、同じ機能を維持できます。353デフォルトでは、Claude Code GitHub Action は API キーまたは OAuth トークンで Claude API を直接呼び出します。代わりに独自のクラウドアカウント経由で推論をルーティングするには、プロバイダーの入力を設定し、[クラウドプロバイダーで Claude Code GitHub Actions を使用する](/docs/ja/github-actions-cloud-providers) に従います。
328
329<h3 id="prerequisites">
330 前提条件
331</h3>
332
333クラウドプロバイダーで Claude Code GitHub Actions をセットアップする前に、以下が必要です。
334
335<h4 id="for-google-cloud’s-agent-platform">
336 Google Cloud の Agent Platform の場合:
337</h4>
338
3391. Google Cloud の Agent Platform が有効な Google Cloud プロジェクト
3402. GitHub Actions 用に設定された Workload Identity Federation
3413. 必要なアクセス許可を持つサービスアカウント
3424. GitHub App(推奨)または デフォルトの GITHUB\_TOKEN を使用
343
344<h4 id="for-amazon-bedrock">
345 Amazon Bedrock の場合:
346</h4>
347
3481. Amazon Bedrock が有効な AWS アカウント
3492. AWS で設定された GitHub OIDC Identity Provider
3503. Amazon Bedrock アクセス許可を持つ IAM ロール
3514. GitHub App(推奨)または デフォルトの GITHUB\_TOKEN を使用
352
353<Steps>
354 <Step title="カスタム GitHub App を作成(3P プロバイダーに推奨)">
355 Google Cloud の Agent Platform や Amazon Bedrock などの 3P プロバイダーを使用する場合、最適な制御とセキュリティのために、独自の GitHub App を作成することをお勧めします。
356
357 1. [https://github.com/settings/apps/new](https://github.com/settings/apps/new) にアクセスします
358 2. 基本情報を入力します。
359 * **GitHub App name**: 一意の名前を選択します(例:'YourOrg Claude Assistant')
360 * **Homepage URL**: 組織の Web サイトまたはリポジトリ URL
361 3. アプリ設定を設定します。
362 * **Webhooks**: 'Active'をオフにします(この統合には不要)
363 4. 必要なアクセス許可を設定します。
364 * **Repository permissions**:
365 * Contents: Read & Write
366 * Issues: Read & Write
367 * Pull requests: Read & Write
368 5. 'Create GitHub App'をクリックします
369 6. 作成後、'Generate a private key'をクリックしてダウンロードした `.pem` ファイルを保存します
370 7. アプリ設定ページからアプリ ID をメモします
371 8. アプリをリポジトリにインストールします。
372 * アプリの設定ページから、左側のサイドバーの'Install App'をクリックします
373 * アカウントまたは組織を選択します
374 * 'Only select repositories'を選択して、特定のリポジトリを選択します
375 * 'Install'をクリックします
376 9. プライベートキーをリポジトリシークレットとして追加します。
377 * リポジトリの Settings → Secrets and variables → Actions に移動します
378 * `.pem` ファイルの内容を含む `APP_PRIVATE_KEY` という名前の新しいシークレットを作成します
379 10. アプリ ID をシークレットとして追加します。
380
381 * GitHub App の ID を含む `APP_ID` という名前の新しいシークレットを作成します
382
383 <Note>
384 このアプリは [actions/create-github-app-token](https://github.com/actions/create-github-app-token) アクションで使用され、ワークフロー内で認証トークンを生成します。
385 </Note>
386
387 **Claude API の場合、または独自の Github アプリをセットアップしたくない場合の代替案**: 公式 Anthropic アプリを使用します。
388
389 1. [https://github.com/apps/claude](https://github.com/apps/claude) からインストールします
390 2. 認証に追加の設定は不要です
391 </Step>
392
393 <Step title="クラウドプロバイダー認証を設定">
394 クラウドプロバイダーを選択し、安全な認証をセットアップします。
395
396 <AccordionGroup>
397 <Accordion title="Amazon Bedrock">
398 **GitHub Actions が認証情報を保存せずに安全に認証できるように AWS を設定します。**
399
400 > **セキュリティに関する注意**: リポジトリ固有の設定を使用し、最小限の必要なアクセス許可のみを付与します。
401
402 **必要なセットアップ**:
403
404 1. **Amazon Bedrock を有効にします**:
405 * Amazon Bedrock で Claude モデルへのアクセスをリクエストします
406 * クロスリージョンモデルの場合、すべての必要なリージョンでアクセスをリクエストします
407
408 2. **GitHub OIDC Identity Provider をセットアップします**:
409 * Provider URL: `https://token.actions.githubusercontent.com`
410 * Audience: `sts.amazonaws.com`
411
412 3. **GitHub Actions 用の IAM ロールを作成します**:
413 * Trusted entity type: Web identity
414 * Identity provider: `token.actions.githubusercontent.com`
415 * Permissions: `AmazonBedrockFullAccess` ポリシー
416 * 特定のリポジトリの信頼ポリシーを設定します
417
418 **必要な値**:
419
420 セットアップ後、以下が必要です。
421
422 * **AWS\_ROLE\_TO\_ASSUME**: 作成した IAM ロールの ARN
423
424 <Tip>
425 OIDC は、認証情報が一時的で自動的にローテーションされるため、静的な AWS アクセスキーを使用するよりも安全です。
426 </Tip>
427
428 詳細な OIDC セットアップ手順については、[AWS ドキュメント](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_create_oidc.html) を参照してください。
429 </Accordion>
430
431 <Accordion title="Google Cloud の Agent Platform">
432 **GitHub Actions が認証情報を保存せずに安全に認証できるように Google Cloud を設定します。**
433
434 > **セキュリティに関する注意**: リポジトリ固有の設定を使用し、最小限の必要なアクセス許可のみを付与します。
435
436 **必要なセットアップ**:
437
438 1. **Google Cloud プロジェクトで API を有効にします**:
439 * IAM Credentials API
440 * Security Token Service(STS)API
441 * Google Cloud の Agent Platform API
442
443 2. **Workload Identity Federation リソースを作成します**:
444 * Workload Identity Pool を作成します
445 * GitHub OIDC プロバイダーを追加します。
446 * Issuer: `https://token.actions.githubusercontent.com`
447 * リポジトリと所有者の属性マッピング
448 * **セキュリティ推奨**: リポジトリ固有の属性条件を使用します
449
450 3. **サービスアカウントを作成します**:
451 * `Vertex AI User` ロールのみを付与します
452 * **セキュリティ推奨**: リポジトリごとに専用のサービスアカウントを作成します
453
454 4. **IAM バインディングを設定します**:
455 * Workload Identity Pool がサービスアカウントを偽装できるようにします
456 * **セキュリティ推奨**: リポジトリ固有のプリンシパルセットを使用します
457
458 **必要な値**:
459
460 セットアップ後、以下が必要です。
461
462 * **GCP\_WORKLOAD\_IDENTITY\_PROVIDER**: 完全なプロバイダーリソース名
463 * **GCP\_SERVICE\_ACCOUNT**: サービスアカウントのメールアドレス
464
465 <Tip>
466 Workload Identity Federation により、ダウンロード可能なサービスアカウントキーが不要になり、セキュリティが向上します。
467 </Tip>
468
469 詳細なセットアップ手順については、[Google Cloud Workload Identity Federation ドキュメント](https://cloud.google.com/iam/docs/workload-identity-federation) を参照してください。
470 </Accordion>
471 </AccordionGroup>
472 </Step>
473
474 <Step title="必要なシークレットを追加">
475 リポジトリに以下のシークレットを追加します(Settings → Secrets and variables → Actions):
476
477 #### Claude API(直接)の場合:
478
479 1. **API 認証の場合**:
480 * `ANTHROPIC_API_KEY`: [console.anthropic.com](https://console.anthropic.com) からの Claude API キー
481
482 2. **GitHub App を使用する場合(独自のアプリを使用している場合)**:
483 * `APP_ID`: GitHub App の ID
484 * `APP_PRIVATE_KEY`: プライベートキー(.pem)の内容
485
486 #### Google Cloud の Agent Platform の場合
487
488 1. **GCP 認証の場合**:
489 * `GCP_WORKLOAD_IDENTITY_PROVIDER`
490 * `GCP_SERVICE_ACCOUNT`
491
492 2. **GitHub App を使用する場合(独自のアプリを使用している場合)**:
493 * `APP_ID`: GitHub App の ID
494 * `APP_PRIVATE_KEY`: プライベートキー(.pem)の内容
495
496 #### Amazon Bedrock の場合
497
498 1. **AWS 認証の場合**:
499 * `AWS_ROLE_TO_ASSUME`
500
501 2. **GitHub App を使用する場合(独自のアプリを使用している場合)**:
502 * `APP_ID`: GitHub App の ID
503 * `APP_PRIVATE_KEY`: プライベートキー(.pem)の内容
504 </Step>
505
506 <Step title="ワークフローファイルを作成">
507 クラウドプロバイダーと統合する GitHub Actions ワークフローファイルを作成します。以下の例は、Amazon Bedrock と Google Cloud の Agent Platform の両方の完全な設定を示しています。
508
509 <AccordionGroup>
510 <Accordion title="Amazon Bedrock ワークフロー">
511 **前提条件:**
512
513 * Amazon Bedrock アクセスが有効で、Claude モデルのアクセス許可がある
514 * GitHub が AWS で OIDC ID プロバイダーとして設定されている
515 * Amazon Bedrock アクセス許可を持つ IAM ロールが GitHub Actions を信頼している
516
517 **必要な GitHub シークレット:**
518 354
519 | Secret Name | Description |355* **Amazon Bedrock**:`use_bedrock: "true"`
520 | -------------------- | ---------------------------------- |356* **Google Cloud の Agent Platform**:`use_vertex: "true"`
521 | `AWS_ROLE_TO_ASSUME` | Amazon Bedrock アクセス用の IAM ロールの ARN |357* **Microsoft Foundry**:`use_foundry: "true"`
522 | `APP_ID` | GitHub App ID(アプリ設定から) |
523 | `APP_PRIVATE_KEY` | GitHub App 用に生成したプライベートキー |
524 358
525 ```yaml theme={null}3593 つのプロバイダーすべてで、Claude API キーではなく OIDC ID フェデレーション経由で認証するため、リポジトリに静的クラウド認証情報を保存しません。
526 name: Claude PR Action
527
528 permissions:
529 contents: write
530 pull-requests: write
531 issues: write
532 id-token: write
533
534 on:
535 issue_comment:
536 types: [created]
537 pull_request_review_comment:
538 types: [created]
539 issues:
540 types: [opened, assigned]
541
542 jobs:
543 claude-pr:
544 if: |
545 (github.event_name == 'issue_comment' && contains(github.event.comment.body, '@claude')) ||
546 (github.event_name == 'pull_request_review_comment' && contains(github.event.comment.body, '@claude')) ||
547 (github.event_name == 'issues' && contains(github.event.issue.body, '@claude'))
548 runs-on: ubuntu-latest
549 env:
550 AWS_REGION: us-west-2
551 steps:
552 - name: Checkout repository
553 uses: actions/checkout@v4
554
555 - name: Generate GitHub App token
556 id: app-token
557 uses: actions/create-github-app-token@v2
558 with:
559 app-id: ${{ secrets.APP_ID }}
560 private-key: ${{ secrets.APP_PRIVATE_KEY }}
561
562 - name: Configure AWS Credentials (OIDC)
563 uses: aws-actions/configure-aws-credentials@v4
564 with:
565 role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
566 aws-region: us-west-2
567
568 - uses: anthropics/claude-code-action@v1
569 with:
570 github_token: ${{ steps.app-token.outputs.token }}
571 use_bedrock: "true"
572 claude_args: '--model us.anthropic.claude-sonnet-4-6 --max-turns 10'
573 ```
574
575 <Tip>
576 Amazon Bedrock のモデル ID 形式には、リージョンプレフィックスが含まれます(例:`us.anthropic.claude-sonnet-4-6`)。
577 </Tip>
578 </Accordion>
579
580 <Accordion title="Google Cloud の Agent Platform ワークフロー">
581 **前提条件:**
582
583 * GCP プロジェクトで Google Cloud の Agent Platform API が有効
584 * GitHub 用に Workload Identity Federation が設定されている
585 * Google Cloud の Agent Platform アクセス許可を持つサービスアカウント
586
587 **必要な GitHub シークレット:**
588
589 | Secret Name | Description |
590 | -------------------------------- | -------------------------------------------------- |
591 | `GCP_WORKLOAD_IDENTITY_PROVIDER` | Workload identity provider リソース名 |
592 | `GCP_SERVICE_ACCOUNT` | Google Cloud の Agent Platform アクセス権を持つサービスアカウントメール |
593 | `APP_ID` | GitHub App ID(アプリ設定から) |
594 | `APP_PRIVATE_KEY` | GitHub App 用に生成したプライベートキー |
595
596 ```yaml theme={null}
597 name: Claude PR Action
598
599 permissions:
600 contents: write
601 pull-requests: write
602 issues: write
603 id-token: write
604
605 on:
606 issue_comment:
607 types: [created]
608 pull_request_review_comment:
609 types: [created]
610 issues:
611 types: [opened, assigned]
612
613 jobs:
614 claude-pr:
615 if: |
616 (github.event_name == 'issue_comment' && contains(github.event.comment.body, '@claude')) ||
617 (github.event_name == 'pull_request_review_comment' && contains(github.event.comment.body, '@claude')) ||
618 (github.event_name == 'issues' && contains(github.event.issue.body, '@claude'))
619 runs-on: ubuntu-latest
620 steps:
621 - name: Checkout repository
622 uses: actions/checkout@v4
623
624 - name: Generate GitHub App token
625 id: app-token
626 uses: actions/create-github-app-token@v2
627 with:
628 app-id: ${{ secrets.APP_ID }}
629 private-key: ${{ secrets.APP_PRIVATE_KEY }}
630
631 - name: Authenticate to Google Cloud
632 id: auth
633 uses: google-github-actions/auth@v2
634 with:
635 workload_identity_provider: ${{ secrets.GCP_WORKLOAD_IDENTITY_PROVIDER }}
636 service_account: ${{ secrets.GCP_SERVICE_ACCOUNT }}
637
638 - uses: anthropics/claude-code-action@v1
639 with:
640 github_token: ${{ steps.app-token.outputs.token }}
641 trigger_phrase: "@claude"
642 use_vertex: "true"
643 claude_args: '--model claude-sonnet-4-5@20250929 --max-turns 10'
644 env:
645 ANTHROPIC_VERTEX_PROJECT_ID: ${{ steps.auth.outputs.project_id }}
646 CLOUD_ML_REGION: us-east5
647 VERTEX_REGION_CLAUDE_4_5_SONNET: us-east5
648 ```
649
650 <Tip>
651 プロジェクト ID は Google Cloud 認証ステップから自動的に取得されるため、ハードコードする必要はありません。
652 </Tip>
653 </Accordion>
654 </AccordionGroup>
655 </Step>
656</Steps>
657 360
658<h2 id="troubleshooting">361<h2 id="troubleshooting">
659 トラブルシューティング362 トラブルシューティング
663 Claude が @claude コマンドに応答しない366 Claude が @claude コマンドに応答しない
664</h3>367</h3>
665 368
666GitHub App が正しくインストールされていることを確認し、ワークフローが有効になっていることを確認し、API キーがリポジトリシークレットに設定されていることを確認し、コメントに `@claude` が含まれていることを確認します(`/claude` ではなく)。369* GitHub App がリポジトリにインストールされていることを確認します
370* リポジトリでワークフローが有効になっていることを確認します
371* API キーまたは OAuth トークンがリポジトリシークレットに設定されていることを確認します
372* コメントに `@claude` が完全な単語として含まれていることを確認します。`/claude` または `@claude-bot` ではなく
373* コメントするユーザーがリポジトリへの書き込みアクセスを持つことを確認します。[実行をトリガーできるユーザー](#who-can-trigger-runs) の例外を参照してください
667 374
668<h3 id="ci-not-running-on-claude’s-commits">375<h3 id="ci-not-running-on-claude’s-commits">
669 CI が Claude のコミットで実行されない376 CI が Claude のコミットで実行されない
670</h3>377</h3>
671 378
672GitHub App またはカスタムアプリを使用していることを確認します(Actions ユーザーではなく)、ワークフロートリガーに必要なイベントが含まれていることを確認し、アプリのアクセス許可に CI トリガーが含まれていることを確認します。379* GitHub はデフォルトの `GITHUB_TOKEN` で作成されたコミットでワークフローをトリガーしません。Claude Code GitHub Action に `github_token: ${{ secrets.GITHUB_TOKEN }}` を渡す場合は、Claude GitHub App として認証するようにそれを削除するか、代わりにカスタムアプリトークンを渡します
380* CI ワークフローのトリガーに Claude のプッシュが生成するイベント(`push` または `pull_request` など)が含まれていることを確認します
673 381
674<h3 id="authentication-errors">382<h3 id="authentication-errors">
675 認証エラー383 認証エラー
676</h3>384</h3>
677 385
678API キーが有効で十分なアクセス許可があることを確認します。Amazon Bedrock または Google Cloud の Agent Platform の場合、認証情報の設定を確認し、シークレットがワークフロー内で正しく名前付けされていることを確認します。386* API キーまたは OAuth トークンが有効であることを確認します。ワークフローをデバッグする前に `claude` でローカルでテストします
387* Bedrock、Agent Platform、Foundry の場合は、クラウドプロバイダーページの [トラブルシューティングセクション](/docs/ja/github-actions-cloud-providers#troubleshooting) を参照してください
388
389その他のソリューションについては、Claude Code GitHub Action の [FAQ](https://github.com/anthropics/claude-code-action/blob/main/docs/faq.md) を参照してください。
679 390
680<h2 id="advanced-configuration">391<h2 id="advanced-configuration">
681 高度な設定392 高度な設定
682</h2>393</h2>
683 394
684<h3 id="action-parameters">395<h3 id="action-parameters">
685 アクションパラメータ396 アクション パラメータ
686</h3>397</h3>
687 398
688Claude Code Action v1 は、簡素化された設定を使用します。399これらは最も一般的に使用される入力です。各パラメータは `anthropics/claude-code-action` ステップの `with:` キーにマップされます。
689 400
690| Parameter | Description | 必須 |401| パラメータ | 説明 | 必須 |
691| --------------------- | -------------------------------------------------- | ------ |402| ------------------------- | ------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
692| `prompt` | Claude の指示(プレーンテキストまたは [skill](/ja/skills) 名) | いいえ\* |403| `prompt` | Claude への指示。プレーン テキストまたは[スキル](/docs/ja/skills)呼び出しとして指定します。省略した場合、Claude は[トリガー フレーズ](#interactive-and-automation-modes)に応答します | いいえ |
693| `claude_args` | Claude Code に渡される CLI 引数 | いいえ |404| `claude_args` | Claude Code に渡される CLI 引数 | いいえ |
694| `plugin_marketplaces` | プラグインマーケットプレイス Git URL の改行区切りリスト | いいえ |405| `anthropic_api_key` | Claude API キー | Claude API の場合は必須です。ただし、`claude_code_oauth_token` または[ワークロード ID フェデレーション](#set-up-for-an-organization)を使用する場合は不要です。Bedrock、Agent Platform、または Foundry では使用されません |
406| `claude_code_oauth_token` | Claude サブスクリプションで認証するための OAuth トークン。`claude setup-token` で生成されます | いいえ |
407| `github_token` | GitHub 操作用のトークン。省略した場合、Claude Code GitHub Action は Claude GitHub App として認証されます | いいえ |
408| `plugin_marketplaces` | プラグイン マーケットプレイス Git URL の改行区切りリスト | いいえ |
695| `plugins` | 実行前にインストールするプラグイン名の改行区切りリスト | いいえ |409| `plugins` | 実行前にインストールするプラグイン名の改行区切りリスト | いいえ |
696| `anthropic_api_key` | Claude API キー | はい\*\* |410| `settings` | Claude Code 設定。JSON 文字列またはセッティング JSON ファイルへのパス | いいえ |
697| `github_token` | API アクセス用の GitHub トークン | いいえ |411| `trigger_phrase` | Claude が応答するトリガー フレーズ。デフォルト: `@claude` | いいえ |
698| `trigger_phrase` | カスタムトリガーフレーズ(デフォルト:「@claude」) | いいえ |412| `use_bedrock` | Claude API の代わりに Amazon Bedrock を使用します | いいえ |
699| `use_bedrock` | Claude API の代わりに Amazon Bedrock を使用 | いいえ |413| `use_vertex` | Claude API の代わりに Google Cloud の Agent Platform を使用します | いいえ |
700| `use_vertex` | Claude API の代わりに Google Cloud の Agent Platform を使用 | いいえ |414| `use_foundry` | Claude API の代わりに Microsoft Foundry を使用します | いいえ |
701 415
702\*プロンプトはオプションです。イシュー/PR コメントで省略された場合、Claude はトリガーフレーズに応答します\416完全な入力リストについては、Claude Code GitHub Action の[設定リファレンス](https://github.com/anthropics/claude-code-action/blob/main/docs/usage.md#inputs)を参照してください。
703\*\*直接 Claude API に必要です。Amazon Bedrock または Google Cloud の Agent Platform には不要です
704 417
705<h4 id="pass-cli-arguments">418<h3 id="pass-cli-arguments">
706 CLI 引数を渡す419 CLI 引数を渡す
707</h4>420</h3>
708 421
709`claude_args` パラメータは、任意の Claude Code CLI 引数を受け入れます。422`claude_args` パラメータは、任意の [Claude Code CLI 引数](/docs/ja/cli-reference)を受け入れます。
710 423
711```yaml theme={null}424```yaml theme={null}
712claude_args: "--max-turns 5 --model claude-sonnet-5 --mcp-config /path/to/config.json"425claude_args: "--max-turns 5 --model claude-sonnet-5 --mcp-config /path/to/config.json"
713```426```
714 427
715一般的な引数:428一般的な引数:
716 429
717* `--max-turns`: 最大会話ターン数(デフォルト:10)430* `--max-turns`: 会話ターン数を制限します
718* `--model`: 使用するモデル(例:`claude-sonnet-5`)431* `--model`: 使用するモデル。例えば `claude-sonnet-5`。この引数がない場合、Claude Code GitHub Action は Claude Code の[デフォルト モデル](/docs/ja/model-config)を使用します
719* `--mcp-config`: MCP 設定へのパス432* `--mcp-config`: [MCP 設定](/docs/ja/mcp)へのパス
720* `--allowedTools`: 許可されたツールのカンマ区切りリスト。`--allowed-tools` エイリアスも機能します。433* `--allowedTools`: 許可されたツールのカンマ区切りリスト。`--allowed-tools` エイリアスも機能します
721* `--debug`: デバッグ出力を有効にします434* `--debug`: デバッグ出力を有効にします
722 435
723<h3 id="alternative-integration-methods">436<h2 id="upgrade-from-beta">
724 代替統合方法437 ベータ版からアップグレード
725</h3>438</h2>
726
727`/install-github-app` コマンドは推奨されるアプローチですが、以下も実行できます。
728
729* **カスタム GitHub App**: ブランド化されたユーザー名またはカスタム認証フローが必要な組織向け。必要なアクセス許可(contents、issues、pull requests)を持つ独自の GitHub App を作成し、actions/create-github-app-token アクションを使用してワークフロー内でトークンを生成します。
730* **手動 GitHub Actions**: 最大の柔軟性のための直接ワークフロー設定
731* **MCP 設定**: Model Context Protocol サーバーの動的読み込み
732 439
733詳細なガイドについては、[Claude Code Action ドキュメント](https://github.com/anthropics/claude-code-action/blob/main/docs) を参照してください。認証、セキュリティ、高度な設定に関する詳細なガイドがあります。440ワークフローがまだ `anthropics/claude-code-action@beta` を参照している場合は、v1 に更新します。
734 441
735<h3 id="customizing-claude’s-behavior">4421. `uses` 行の `@beta` を `@v1` に変更します
736 Claude の動作をカスタマイズ4432. `mode` 入力を削除します。Claude Code GitHub Action は [モードを自動的に検出](#interactive-and-automation-modes) するようになったため
737</h3>4443. `direct_prompt` を `prompt` に置き換えます
4454. `max_turns` や `model` などの CLI オプションを `claude_args` に移動します。`custom_instructions` は同じ名前のフラグを持たず、`--append-system-prompt` になります
738 446
739Claude の動作は 2 つの方法で設定できます。447完全な入力マッピングと前後の例については、[マイグレーションガイド](https://github.com/anthropics/claude-code-action/blob/main/docs/migration-guide.md) を参照してください。
740 448
7411. **CLAUDE.md**: リポジトリのルートに `CLAUDE.md` ファイルを作成して、コーディング標準、レビュー基準、プロジェクト固有のルールを定義します。Claude は PR を作成し、リクエストに応答するときにこれらのガイドラインに従います。詳細については、[Memory ドキュメント](/ja/memory) を確認してください。449<h2 id="what’s-next">
7422. **カスタムプロンプト**: ワークフローファイルの `prompt` パラメータを使用して、ワークフロー固有の指示を提供します。これにより、異なるワークフローまたはタスク用に Claude の動作をカスタマイズできます。450 次のステップ
451</h2>
743 452
744Claude は PR を作成し、リクエストに応答するときにこれらのガイドラインに従います。453* [クラウドプロバイダーで Claude Code GitHub Actions を使用する](/docs/ja/github-actions-cloud-providers):Amazon Bedrock、Google Cloud の Agent Platform、または Microsoft Foundry 経由で推論をルーティング
454* [設定リファレンス](https://github.com/anthropics/claude-code-action/blob/main/docs/usage.md#inputs):アクション入力の完全なリスト
455* [Examples ディレクトリ](https://github.com/anthropics/claude-code-action/tree/main/examples):より多くのシナリオ用の使用可能なワークフロー
456* [Code Review](/docs/ja/code-review):ワークフローファイルを維持せずに自動プルリクエストレビュー