4 4
5# Claude Code GitHub Actions5# Claude Code GitHub Actions
6 6
7> Saiba como integrar Claude Code no seu fluxo de trabalho de desenvolvimento com Claude Code GitHub Actions7> Execute Claude Code em fluxos de trabalho do GitHub Actions para responder a menções @claude, automatizar tarefas e transformar issues em pull requests
8 8
9Claude Code GitHub Actions traz automação alimentada por IA para seu fluxo de trabalho do GitHub. Com uma simples menção `@claude` em qualquer PR ou issue, Claude pode analisar seu código, criar pull requests, implementar recursos e corrigir bugs - tudo enquanto segue os padrões do seu projeto. Para análises automáticas postadas em cada PR sem um gatilho, consulte [GitHub Code Review](/pt/code-review).9[Claude Code GitHub Actions](https://github.com/anthropics/claude-code-action) é uma GitHub Action que executa Claude Code dentro dos fluxos de trabalho do seu repositório. Mencione `@claude` em um comentário de pull request ou issue para que Claude analise código, implemente alterações e faça push de commits. Você também pode fornecer um prompt à Claude Code GitHub Action para executar automaticamente em qualquer evento do GitHub. Use-a para transformar issues em pull requests, corrigir bugs a partir de um comentário ou automatizar tarefas recorrentes.
10 10
11<Note>11Vários produtos compartilham o nome Claude Code. Esta página cobre a integração de fluxo de trabalho `claude-code-action`, que você configura com arquivos de fluxo de trabalho em seu repositório. Para os produtos relacionados, consulte:
12 Claude Code GitHub Actions é construído sobre o [Claude Agent SDK](/pt/agent-sdk/overview), que permite integração programática do Claude Code em suas aplicações. Você pode usar o SDK para construir fluxos de trabalho de automação personalizados além do GitHub Actions.
13</Note>
14 12
15<h2 id="why-use-claude-code-github-actions">13* [Code Review](/docs/pt/code-review): revisão automática em cada pull request, sem escrever um fluxo de trabalho
16 Por que usar Claude Code GitHub Actions?14* [Claude Code na web](/docs/pt/claude-code-on-the-web): sessões de Claude Code do seu navegador ou telefone
15* [Claude Agent SDK](/docs/pt/agent-sdk/overview): automação personalizada fora do GitHub Actions. A Claude Code GitHub Action é construída sobre o SDK
16* [GitHub Enterprise Server](/docs/pt/github-enterprise-server): Claude Code com GitHub auto-hospedado
17
18<h2 id="setup">
19 Configuração
17</h2>20</h2>
18 21
19* **Criação instantânea de PR**: Descreva o que você precisa, e Claude cria um PR completo com todas as alterações necessárias22Você pode configurar a Claude Code GitHub Action de duas maneiras:
20* **Implementação de código automatizada**: Transforme issues em código funcional com um único comando
21* **Segue seus padrões**: Claude respeita suas diretrizes `CLAUDE.md` e padrões de código existentes
22* **Configuração simples**: Comece em minutos com nosso instalador e chave de API
23* **Seguro por padrão**: Seu código permanece nos runners do Github
24 23
25<h2 id="what-can-claude-do">24* **Configuração rápida**: execute `/install-github-app` a partir do Claude Code. Claude Code instala a GitHub App, adiciona seu secret de autenticação e prepara o pull request de fluxo de trabalho para você
26 O que Claude pode fazer?25* **Configuração manual**: instale a app, adicione o secret e copie o arquivo de fluxo de trabalho em seu repositório você mesmo. Use este caminho quando você não executa Claude Code localmente, quando o comando falha ou quando você quer controle total dos arquivos de fluxo de trabalho
27</h2>
28 26
29Claude Code fornece uma poderosa GitHub Action que transforma como você trabalha com código:27Para qualquer caminho, você precisa de acesso de administrador ao repositório.
30 28
31<h3 id="claude-code-action">29<h3 id="quick-setup">
32 Claude Code Action30 Configuração rápida
33</h3>31</h3>
34 32
35Esta GitHub Action permite que você execute Claude Code dentro de seus fluxos de trabalho do GitHub Actions. Você pode usar isso para construir qualquer fluxo de trabalho personalizado sobre Claude Code.33`/install-github-app` funciona apenas com repositórios github.com. Se o git remote do seu repositório estiver em gitlab.com ou bitbucket.org, o comando imprime um aviso e sai em vez de iniciar a configuração. Para executar Claude Code a partir de pipelines do GitLab, consulte [Claude Code GitLab CI/CD](/docs/pt/gitlab-ci-cd).
36 34
37[Ver repositório →](https://github.com/anthropics/claude-code-action)35Antes de começar, instale a [GitHub CLI](https://cli.github.com) e autentique-a com `gh auth login`. Claude Code verifica se existe e avisa você se estiver faltando.
38 36
39<h2 id="setup">37Abra `claude` no repositório que você quer conectar, execute `/install-github-app` e siga os prompts. Claude Code instala a Claude GitHub App e depois configura um secret de autenticação para os fluxos de trabalho:
40 Configuração
41</h2>
42 38
43<h2 id="quick-setup">39* Se Claude Code já tiver uma chave de API, ele reutiliza essa chave e oferece manter o secret `ANTHROPIC_API_KEY` existente do repositório se um já estiver definido
44 Configuração rápida40* Caso contrário, escolha entre criar um token de longa duração com sua assinatura Claude e colar uma chave de API
45</h2>41
42Claude Code salva a credencial como um secret do repositório, nomeado `ANTHROPIC_API_KEY` para uma chave de API ou `CLAUDE_CODE_OAUTH_TOKEN` para um token de assinatura.
43
44Claude Code então faz push de um branch com os arquivos de fluxo de trabalho que você seleciona, já configurados para usar esse secret, e abre o GitHub em seu navegador com um pull request pronto para criar. Crie e faça merge desse pull request, e `@claude` funciona no repositório.
46 45
47Execute `/install-github-app` no terminal do Claude Code para configurar a integração de forma interativa. O comando instala o Claude GitHub App no seu repositório e depois o orienta através da adição dos workflows do GitHub Actions e do secret da chave de API.46Se você selecionar o fluxo de trabalho de revisão, Claude publica cada revisão no próprio pull request, como um comentário inline em cada issue que encontra ou como um comentário de resumo quando não encontra nenhum. Claude pula alguns pull requests, como rascunhos. O [exemplo de fluxo de trabalho de revisão](#run-a-skill) usa a mesma skill e os lista. Antes da v2.1.229, Claude escrevia sua revisão apenas no log de execução do fluxo de trabalho.
48 47
49Após o GitHub App ser instalado, o comando pergunta se deseja continuar com a configuração do GitHub Actions. No Claude Code v2.1.187 e posterior, você pode escolher **Pular por enquanto** para parar apenas com o App instalado e retornar aos passos de workflow e secret executando `/install-github-app` novamente. Versões anteriores prosseguem direto para a seleção de workflow.48Para atualizar um fluxo de trabalho de revisão que uma versão anterior gerou, faça um dos seguintes:
49
50* Execute `/install-github-app` novamente. Quando o repositório já tiver um `claude.yml`, selecione **Update workflow file with latest version**. Claude Code faz push de cópias novas dos arquivos de fluxo de trabalho para um novo branch e abre o pull request, igual a uma primeira instalação.
51* Adicione o argumento `--comment` e a linha `claude_args` do [exemplo de fluxo de trabalho de revisão](#run-a-skill) ao arquivo verificado você mesmo, o que mantém quaisquer outras edições que você fez nele.
52
53Após instalar a GitHub App, Claude Code pergunta se deseja continuar com a configuração do GitHub Actions. Escolha **Skip for now** para parar apenas com a GitHub App instalada. Execute `/install-github-app` novamente mais tarde para terminar os passos de fluxo de trabalho e secret. Antes da v2.1.187, Claude Code prosseguia direto para a seleção de fluxo de trabalho.
50 54
51<Note>55<Note>
52 * Você deve ser um administrador do repositório para instalar o aplicativo GitHub e adicionar secrets56 * Quando você instala a GitHub App, você concede a ela várias permissões. Consulte [Permissões da GitHub App](#github-app-permissions) para o conjunto completo
53 * O aplicativo GitHub solicitará permissões de leitura e escrita para Contents, Issues e Pull requests57 * A configuração rápida funciona com a Claude API e assinaturas Claude. Se você usar Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry, consulte [Use Claude Code GitHub Actions com provedores de nuvem](/docs/pt/github-actions-cloud-providers)
54 * Este método de início rápido está disponível apenas para usuários diretos da Claude API. Se você está usando Amazon Bedrock ou Google Cloud's Agent Platform, consulte a seção [Usando com Amazon Bedrock e Google Cloud](#using-with-amazon-bedrock-and-google-cloud).
55</Note>58</Note>
56 59
57<h2 id="manual-setup">60<h3 id="manual-setup">
58 Configuração manual61 Configuração manual
59</h2>62</h3>
63
64Para configurar a Claude Code GitHub Action sem executar `/install-github-app`, instale a app, adicione um secret e copie um arquivo de fluxo de trabalho você mesmo:
65
66<Steps>
67 <Step title="Instale a Claude GitHub App">
68 Instale a [Claude GitHub App](https://github.com/apps/claude) em seu repositório. A Claude Code GitHub Action depende de três das permissões da app:
60 69
61Se o comando `/install-github-app` falhar ou você preferir configuração manual, siga estas instruções de configuração manual:70 * **Contents**: leitura e escrita, para que Claude possa modificar arquivos do repositório
71 * **Issues**: leitura e escrita, para que Claude possa responder a issues
72 * **Pull requests**: leitura e escrita, para que Claude possa criar PRs e fazer push de alterações
62 73
631. **Instale o aplicativo Claude GitHub** em seu repositório: [https://github.com/apps/claude](https://github.com/apps/claude)74 Durante a instalação, você também concede permissões que outros recursos Claude usam. Consulte [Permissões da GitHub App](#github-app-permissions) para o conjunto completo.
75 </Step>
64 76
65 O aplicativo Claude GitHub requer as seguintes permissões de repositório:77 <Step title="Adicione um secret de autenticação">
78 Adicione um dos seguintes secrets ao seu repositório, dependendo de como você se autentica. Consulte o guia do GitHub sobre [usando secrets no GitHub Actions](https://docs.github.com/en/actions/security-guides/using-secrets-in-github-actions).
66 79
67 * **Contents**: Leitura e escrita (para modificar arquivos do repositório)80 * `ANTHROPIC_API_KEY`: uma chave de API Claude do [Claude Console](https://platform.claude.com)
68 * **Issues**: Leitura e escrita (para responder a issues)81 * `CLAUDE_CODE_OAUTH_TOKEN`: um token OAuth que se autentica com sua assinatura Claude, disponível em planos Pro, Max, Team e Enterprise. Gere um executando `claude setup-token` localmente. Consulte [Gerar um token de longa duração](/docs/pt/authentication#generate-a-long-lived-token)
69 * **Pull requests**: Leitura e escrita (para criar PRs e fazer push de alterações)
70 82
71 Para mais detalhes sobre segurança e permissões, consulte a [documentação de segurança](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md).83 Em arquivos de fluxo de trabalho, passe o secret para a entrada correspondente: `anthropic_api_key` para uma chave de API ou `claude_code_oauth_token` para um token OAuth.
722. **Adicione ANTHROPIC\_API\_KEY** aos seus secrets do repositório ([Saiba como usar secrets no GitHub Actions](https://docs.github.com/en/actions/security-guides/using-secrets-in-github-actions))84 </Step>
733. **Copie o arquivo de fluxo de trabalho** de [examples/claude.yml](https://github.com/anthropics/claude-code-action/blob/main/examples/claude.yml) para a pasta `.github/workflows/` do seu repositório85
86 <Step title="Copie o arquivo de fluxo de trabalho">
87 Copie [examples/claude.yml](https://github.com/anthropics/claude-code-action/blob/main/examples/claude.yml) para o diretório `.github/workflows/` do seu repositório. O arquivo é um fluxo de trabalho funcional, não apenas um exemplo. Conforme confirmado, Claude responde sempre que alguém menciona `@claude` em uma issue ou pull request, autenticando com o secret `ANTHROPIC_API_KEY`. Se você adicionou `CLAUDE_CODE_OAUTH_TOKEN` em vez disso, altere a linha `anthropic_api_key` do fluxo de trabalho para `claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}`.
88 </Step>
89</Steps>
74 90
75<Tip>91<Tip>
76 Após concluir a configuração rápida ou manual, teste a action marcando `@claude` em um comentário de issue ou PR.92 Após a configuração, teste a Claude Code GitHub Action marcando `@claude` em um comentário de issue ou PR.
77</Tip>93</Tip>
78 94
79<h2 id="upgrading-from-beta">95<h3 id="set-up-for-an-organization">
80 Atualizando da versão Beta96 Configurar para uma organização
81</h2>97</h3>
82 98
83<Warning>99Com configuração rápida ou manual, você configura um repositório por vez. Para distribuir a Claude Code GitHub Action em uma organização:
84 Claude Code GitHub Actions v1.0 introduz mudanças significativas que exigem atualizar seus arquivos de fluxo de trabalho para fazer upgrade da versão beta para v1.0.
85</Warning>
86 100
87Se você está usando a versão beta do Claude Code GitHub Actions, recomendamos que você atualize seus fluxos de trabalho para usar a versão GA. A nova versão simplifica a configuração enquanto adiciona recursos poderosos como detecção automática de modo.101* Instale a [Claude GitHub App](https://github.com/apps/claude) uma vez no nível da organização, escolhendo todos os repositórios ou uma lista selecionada
102* Armazene o secret de autenticação como um secret de Actions no nível da organização para que cada repositório não precise de sua própria cópia
103* Adicione o arquivo de fluxo de trabalho a cada repositório que deve executar a Claude Code GitHub Action, ou defina o job uma vez como um [fluxo de trabalho reutilizável](https://docs.github.com/en/actions/using-workflows/reusing-workflows) que cada repositório chama
88 104
89<h3 id="essential-changes">105Para um secret compartilhado entre repositórios, autentique com uma chave de API do [Claude Console](https://platform.claude.com) em vez de um token OAuth, já que um token OAuth está vinculado à assinatura da pessoa que executou `claude setup-token`.
90 Mudanças essenciais106
91</h3>107Para evitar armazenar um secret de longa duração completamente, autentique através de federação de identidade de workload, onde a Claude Code GitHub Action troca o token OpenID Connect (OIDC) do GitHub do fluxo de trabalho por acesso à Claude API através de uma conta de serviço do Claude Console. Defina estas entradas:
92 108
93Todos os usuários beta devem fazer essas alterações em seus arquivos de fluxo de trabalho para fazer upgrade:109* `anthropic_federation_rule_id`: o ID da regra de federação, `fdrl_...`
110* `anthropic_organization_id`: seu ID de organização Anthropic
111* `anthropic_service_account_id`: o ID da conta de serviço, `svac_...`. Opcional, já que a regra de federação que você cria no Console já tem como alvo uma conta de serviço
112* `anthropic_workspace_id`: o ID do workspace, `wrkspc_...`. Opcional quando a regra de federação tem como alvo um único workspace
94 113
951. **Atualize a versão da action**: Mude `@beta` para `@v1`114Conceda ao fluxo de trabalho a permissão `id-token: write`, que a Claude Code GitHub Action precisa para a troca de federação mesmo quando você passa seu próprio `github_token`. Consulte o [guia de configuração da Claude Code GitHub Action](https://github.com/anthropics/claude-code-action/blob/main/docs/setup.md) para a configuração do lado do Console.
962. **Remova a configuração de modo**: Delete `mode: "tag"` ou `mode: "agent"` (agora detectado automaticamente)
973. **Atualize as entradas de prompt**: Substitua `direct_prompt` por `prompt`
984. **Mova as opções de CLI**: Converta `max_turns`, `model`, `custom_instructions`, etc. para `claude_args`
99 115
100<h3 id="breaking-changes-reference">116Para perguntas sobre tratamento de dados e retenção em uma revisão de segurança, consulte [uso de dados](/docs/pt/data-usage) e [segurança](/docs/pt/security).
101 Referência de Mudanças Significativas117
118<h3 id="uninstall">
119 Desinstalar
102</h3>120</h3>
103 121
104| Entrada Beta Antiga | Nova Entrada v1.0 |122Para remover a Claude Code GitHub Action, desfaça cada parte da configuração que se aplica à sua instalação:
105| --------------------- | ---------------------------------------- |123
106| `mode` | *(Removido - detectado automaticamente)* |124* **Arquivos de fluxo de trabalho**: delete os fluxos de trabalho que usam `anthropics/claude-code-action` de `.github/workflows/`. Se você usou configuração rápida, procure por `claude.yml` e, se você selecionou o fluxo de trabalho de revisão, `claude-code-review.yml`. Com os fluxos de trabalho deletados, a Claude Code GitHub Action não é mais executada
107| `direct_prompt` | `prompt` |125* **Secrets**: delete o secret `ANTHROPIC_API_KEY` ou `CLAUDE_CODE_OAUTH_TOKEN` do repositório e dos secrets de Actions no nível da organização se você [compartilhou entre repositórios](#set-up-for-an-organization). Se você deletar um secret, a credencial que ele continha permanece válida. Para desativar uma chave de API completamente, também delete a chave no [Claude Console](https://platform.claude.com)
108| `override_prompt` | `prompt` com variáveis do GitHub |126* **GitHub App**: desinstale a Claude GitHub App nas configurações do seu repositório ou organização em GitHub Apps, mas apenas se você não a usar para outro recurso Claude, como Code Review ou web auto-fix
109| `custom_instructions` | `claude_args: --append-system-prompt` |127
110| `max_turns` | `claude_args: --max-turns` |128Se você configurou um [provedor de nuvem](/docs/pt/github-actions-cloud-providers), também delete os secrets do provedor, como `AWS_ROLE_TO_ASSUME`, os secrets `GCP_*` ou os secrets `AZURE_*`, e desinstale a GitHub App personalizada junto com seus secrets `APP_ID` e `APP_PRIVATE_KEY`.
111| `model` | `claude_args: --model` |129
112| `allowed_tools` | `claude_args: --allowedTools` |130<h3 id="github-app-permissions">
113| `disallowed_tools` | `claude_args: --disallowedTools` |131 Permissões da GitHub App
114| `claude_env` | `settings` formato JSON |
115
116<h3 id="before-and-after-example">
117 Exemplo Antes e Depois
118</h3>132</h3>
119 133
120**Versão beta:**134A [Claude GitHub App](https://github.com/apps/claude) é compartilhada por cada recurso Claude que se integra com o GitHub, incluindo a Claude Code GitHub Action, [Code Review](/docs/pt/code-review) e [auto-fix para pull requests](/docs/pt/claude-code-on-the-web#auto-fix-pull-requests) no Claude Code na web. Uma GitHub App tem um único conjunto de permissões cobrindo todos os seus recursos, então o conjunto inclui algumas permissões que a Claude Code GitHub Action não usa.
121 135
122```yaml theme={null}136Quando você instala a app, você concede as seguintes permissões:
123- uses: anthropics/claude-code-action@beta
124 with:
125 mode: "tag"
126 direct_prompt: "Review this PR for security issues"
127 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
128 custom_instructions: "Follow our coding standards"
129 max_turns: "10"
130 model: "claude-sonnet-5"
131```
132 137
133**Versão GA (v1.0):**138| Permissão | Acesso |
139| ---------------- | ----------------- |
140| Actions | Leitura e escrita |
141| Checks | Leitura e escrita |
142| Contents | Leitura e escrita |
143| Discussions | Leitura e escrita |
144| Issues | Leitura e escrita |
145| Members | Leitura |
146| Metadata | Leitura |
147| Pull requests | Leitura e escrita |
148| Repository hooks | Leitura e escrita |
149| Statuses | Leitura |
150| Workflows | Leitura e escrita |
134 151
135```yaml theme={null}152O conjunto de permissões também pode mudar antes dos recursos que o usam. Quando a app solicita uma permissão que não tinha antes, o GitHub solicita ao proprietário da conta que a aprove, um proprietário da organização para uma instalação de organização, e a instalação mantém suas permissões antigas até que façam isso. Por exemplo, quando o acesso de Actions muda de leitura para escrita, a app pode re-executar fluxos de trabalho em vez de apenas visualizar execuções e logs, então o GitHub pede ao proprietário que aprove a alteração.
136- uses: anthropics/claude-code-action@v1
137 with:
138 prompt: "Review this PR for security issues"
139 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
140 claude_args: |
141 --append-system-prompt "Follow our coding standards"
142 --max-turns 10
143 --model claude-sonnet-5
144```
145 153
146<Tip>154Quando você instala a app, você aceita seu conjunto completo de permissões. O GitHub não permite que você aceite um subconjunto. Se sua organização exigir apenas as permissões que a Claude Code GitHub Action usa, crie uma GitHub App personalizada com Contents, Issues e Pull requests em vez disso, seguindo o [guia de configuração da Claude Code GitHub Action](https://github.com/anthropics/claude-code-action/blob/main/docs/setup.md). Uma app personalizada cobre apenas a Claude Code GitHub Action. Code Review e web auto-fix ainda exigem a app oficial.
147 A action agora detecta automaticamente se deve executar em modo interativo (responde a menções `@claude`) ou modo de automação (executa imediatamente com um prompt) com base em sua configuração.155
148</Tip>156Para detalhes sobre como a Claude Code GitHub Action limita o que Claude pode fazer com essas permissões, consulte a [documentação de segurança](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md).
157
158<h2 id="interactive-and-automation-modes">
159 Modos interativo e de automação
160</h2>
161
162A Claude Code GitHub Action detecta como executar a partir de sua configuração de fluxo de trabalho:
163
164* **Modo interativo**: quando o fluxo de trabalho não fornece entrada `prompt`, Claude aguarda a frase de gatilho, `@claude` por padrão, em um comentário de issue ou pull request, em uma revisão de pull request ou no corpo ou título de uma issue recém-aberta, então responde a essa solicitação. Progresso e resultados aparecem como um comentário na issue ou PR que acionou.
165* **Modo de automação**: quando o fluxo de trabalho fornece uma entrada `prompt`, Claude é executado sem aguardar uma menção, sujeito apenas às [verificações sobre quem pode acionar execuções](#who-can-trigger-runs). Por padrão, os resultados aparecem no log de execução do fluxo de trabalho em vez de um comentário. Claude pode postar na issue ou pull request quando o prompt o direciona e ele tem uma ferramenta que pode postar, como no [exemplo de code-review](#run-a-skill).
166
167<h3 id="who-can-trigger-runs">
168 Quem pode acionar execuções
169</h3>
170
171Em ambos os modos, a Claude Code GitHub Action executa duas verificações no ator que aciona antes de Claude começar, e a execução falha quando qualquer verificação a rejeita:
172
173* **Acesso de escrita**: em eventos de issue e pull request, o usuário que aciona deve ter acesso de escrita ao repositório. Para permitir usuários específicos sem acesso de escrita, defina `allowed_non_write_users` e passe sua própria entrada `github_token`. Eventos que nenhum usuário cria, como um gatilho `schedule`, pulam essa verificação.
174* **Ator humano**: em cada evento, a Claude Code GitHub Action rejeita um ator bot a menos que você o liste em `allowed_bots`, o que impede que bots acionem Claude em um loop. Essa verificação também se aplica a execuções agendadas, que o GitHub atribui a um usuário do repositório, geralmente aquele que alterou pela última vez o cronograma `cron` do fluxo de trabalho. Se esse usuário for um bot, liste-o em `allowed_bots`.
149 175
150<h2 id="example-use-cases">176<h2 id="example-use-cases">
151 Exemplos de casos de uso177 Exemplos de casos de uso
152</h2>178</h2>
153 179
154Claude Code GitHub Actions pode ajudá-lo com uma variedade de tarefas. O [diretório de exemplos](https://github.com/anthropics/claude-code-action/tree/main/examples) contém fluxos de trabalho prontos para uso em diferentes cenários.180O [diretório de exemplos](https://github.com/anthropics/claude-code-action/tree/main/examples) contém fluxos de trabalho prontos para uso em diferentes cenários.
155 181
156<h3 id="basic-workflow">182Os exemplos nesta página mostram autenticação de chave de API. Se você se autenticar com uma assinatura Claude, substitua a linha `anthropic_api_key` em qualquer exemplo por `claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}`.
157 Fluxo de trabalho básico183
184<h3 id="respond-to-claude-mentions">
185 Responder a menções @claude
158</h3>186</h3>
159 187
188Este fluxo de trabalho executa a Claude Code GitHub Action em modo interativo, para que Claude responda sempre que alguém menciona `@claude` em um comentário de issue ou PR.
189
160```yaml theme={null}190```yaml theme={null}
161name: Claude Code191name: Claude Code
162on:192on:
166 types: [created]196 types: [created]
167jobs:197jobs:
168 claude:198 claude:
199 if: contains(github.event.comment.body, '@claude')
169 runs-on: ubuntu-latest200 runs-on: ubuntu-latest
201 permissions:
202 contents: write
203 pull-requests: write
204 issues: write
205 id-token: write
206 actions: read
170 steps:207 steps:
208 - uses: actions/checkout@v6
209 with:
210 fetch-depth: 1
171 - uses: anthropics/claude-code-action@v1211 - uses: anthropics/claude-code-action@v1
172 with:212 with:
173 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}213 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
174 # Responds to @claude mentions in comments
175```214```
176 215
177<h3 id="using-skills">216As partes deste fluxo de trabalho que não são boilerplate:
178 Usando skills217
218* `id-token: write`: necessário para a autenticação padrão da GitHub App da Claude Code GitHub Action
219* `actions: read`: permite que Claude leia resultados de CI em PRs
220* `actions/checkout`: fornece a Claude uma cópia local do repositório para trabalhar
221* `if`: impede que runners iniciem em comentários que não mencionam `@claude`. A Claude Code GitHub Action também verifica a frase de gatilho em si antes de responder
222
223Uma vez que o fluxo de trabalho está em vigor, mencione `@claude` em qualquer comentário de issue ou PR com uma solicitação:
224
225```text wrap theme={null}
226@claude implement this feature based on the issue description
227@claude how should I implement user authentication for this endpoint?
228@claude fix the TypeError in the user dashboard component
229```
230
231Claude responde em um comentário na mesma issue ou PR e a atualiza conforme trabalha.
232
233<h3 id="run-a-skill">
234 Executar uma skill
179</h3>235</h3>
180 236
181A entrada `prompt` aceita uma invocação de [skill](/pt/skills) bem como texto simples:237A entrada `prompt` aceita uma invocação de [skill](/docs/pt/skills) bem como texto simples:
182 238
183* Para uma skill no diretório `.claude/skills/` do seu repositório, execute `actions/checkout` antes da etapa de ação e passe `/skill-name`.239* Para uma skill no diretório `.claude/skills/` do seu repositório, execute `actions/checkout` antes da etapa `anthropics/claude-code-action` para que os arquivos de skill estejam disponíveis no runner, então passe `/skill-name` como o `prompt`.
184* Para uma skill empacotada em um plugin, instale o plugin com as entradas `plugin_marketplaces` e `plugins` e passe a `/plugin-name:skill-name` com namespace.240* Para uma skill empacotada em um [plugin](/docs/pt/plugins), instale o plugin com as entradas `plugin_marketplaces` e `plugins`, então passe o `/plugin-name:skill-name` com namespace como o `prompt`. A entrada `plugins` recebe `plugin-name@marketplace-name`, onde o nome do marketplace vem do próprio manifesto do marketplace em vez de sua URL de repositório.
185 241
186O fluxo de trabalho a seguir instala o plugin `code-review` e executa sua skill em cada pull request novo ou atualizado:242O fluxo de trabalho a seguir instala o plugin `code-review` e executa sua skill quando um pull request é aberto, atualizado, reaberto ou marcado como pronto para revisão. Ele executa o mesmo plugin que o fluxo de trabalho de revisão da configuração rápida. Use um fluxo de trabalho como este quando você quer controlar o prompt, modelo e gatilhos você mesmo. Para revisões automáticas sem manter um arquivo de fluxo de trabalho, consulte [Code Review](/docs/pt/code-review). Em repositórios públicos, o GitHub retém secrets de execuções acionadas por pull requests de fork, então a revisão é executada apenas em pull requests de branches no mesmo repositório.
187 243
188```yaml theme={null}244```yaml theme={null}
189name: Code Review245name: Code Review
190on:246on:
191 pull_request:247 pull_request:
192 types: [opened, synchronize]248 types: [opened, synchronize, ready_for_review, reopened]
193jobs:249jobs:
194 review:250 review:
195 runs-on: ubuntu-latest251 runs-on: ubuntu-latest
252 permissions:
253 contents: read
254 pull-requests: read
255 issues: read
256 id-token: write
196 steps:257 steps:
258 - uses: actions/checkout@v6
259 with:
260 fetch-depth: 1
197 - uses: anthropics/claude-code-action@v1261 - uses: anthropics/claude-code-action@v1
198 with:262 with:
199 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}263 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
200 plugin_marketplaces: "https://github.com/anthropics/claude-code.git"264 plugin_marketplaces: "https://github.com/anthropics/claude-code.git"
201 plugins: "code-review@claude-code-plugins"265 plugins: "code-review@claude-code-plugins"
202 prompt: "/code-review:code-review ${{ github.repository }}/pull/${{ github.event.pull_request.number }}"266 prompt: "/code-review:code-review --comment ${{ github.repository }}/pull/${{ github.event.pull_request.number }}"
267 claude_args: '--allowedTools "mcp__github_inline_comment__create_inline_comment"'
203```268```
204 269
205<h3 id="custom-automation-with-prompts">270Duas linhas neste fluxo de trabalho controlam onde a revisão vai:
206 Automação personalizada com prompts271
272* **`--comment`**: Claude publica sua revisão no pull request, como um comentário inline em cada issue que encontra ou como um comentário de resumo quando não encontra nenhum. Sem ele, Claude não publica nada, e você lê os achados no log de execução do fluxo de trabalho.
273* **`claude_args`**: mantenha esta linha mesmo que o frontmatter `allowed-tools` próprio da skill nomeie a mesma ferramenta, porque a Claude Code GitHub Action inicia o servidor MCP que publica comentários inline apenas quando `--allowedTools` em `claude_args` o nomeia.
274
275Claude pula pull requests de rascunho e fechados, pull requests que ele julga não precisarem de revisão, como automatizados ou triviais, e pull requests que já têm um comentário de Claude.
276
277<h3 id="run-on-a-schedule">
278 Executar em um cronograma
207</h3>279</h3>
208 280
281Com uma entrada `prompt`, a Claude Code GitHub Action é executada em modo de automação em qualquer evento do GitHub, incluindo um cronograma cron. Para um prompt de texto simples, Claude não tem acesso a shell ou GitHub API até que você conceda as ferramentas que o prompt precisa, com `--allowedTools` em `claude_args` ou uma [regra `permissions.allow`](/docs/pt/permissions#permission-rule-syntax) na entrada `settings`. Se você invocar uma skill em vez disso, Claude pode usar as ferramentas que seu [frontmatter `allowed-tools`](/docs/pt/skills#pre-approve-tools-for-a-skill) concede. O GitHub executa fluxos de trabalho agendados apenas a partir do branch padrão e, em repositórios públicos, desabilita o cronograma após 60 dias sem atividade do repositório.
282
283Este fluxo de trabalho gera um relatório no log de execução do fluxo de trabalho às 09:00 UTC cada dia. Sua linha `claude_args` [passa argumentos de CLI](#pass-cli-arguments) que selecionam o modelo e permitem duas ferramentas MCP do GitHub. Claude lê commits e issues através da GitHub API com essas ferramentas, então você pode omitir a etapa de checkout:
284
209```yaml theme={null}285```yaml theme={null}
210name: Daily Report286name: Daily Report
211on:287on:
214jobs:290jobs:
215 report:291 report:
216 runs-on: ubuntu-latest292 runs-on: ubuntu-latest
293 permissions:
294 contents: read
295 issues: read
296 id-token: write
217 steps:297 steps:
218 - uses: anthropics/claude-code-action@v1298 - uses: anthropics/claude-code-action@v1
219 with:299 with:
220 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}300 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
221 prompt: "Generate a summary of yesterday's commits and open issues"301 prompt: "Generate a summary of yesterday's commits and open issues"
222 claude_args: "--model opus"302 claude_args: |
223```303 --model claude-opus-4-8
224 304 --allowedTools "mcp__github__list_commits,mcp__github__list_issues"
225<h3 id="common-use-cases">
226 Casos de uso comuns
227</h3>
228
229Em comentários de issue ou PR:
230
231```text wrap theme={null}
232@claude implement this feature based on the issue description
233@claude how should I implement user authentication for this endpoint?
234@claude fix the TypeError in the user dashboard component
235```305```
236 306
237Claude analisará automaticamente o contexto e responderá apropriadamente.
238
239<h2 id="best-practices">307<h2 id="best-practices">
240 Melhores práticas308 Melhores práticas
241</h2>309</h2>
242 310
243<h3 id="claude-md-configuration">311<h3 id="define-project-standards-in-claude-md">
244 Configuração CLAUDE.md312 Defina padrões de projeto em CLAUDE.md
245</h3>313</h3>
246 314
247Crie um arquivo `CLAUDE.md` na raiz do seu repositório para definir diretrizes de estilo de código, critérios de revisão, regras específicas do projeto e padrões preferidos. Este arquivo guia a compreensão de Claude dos padrões do seu projeto.315Crie um arquivo `CLAUDE.md` na raiz do seu repositório para definir diretrizes de estilo de código, critérios de revisão, regras específicas do projeto e padrões preferidos. Claude segue essas diretrizes ao criar PRs e responder a solicitações. Consulte a [documentação de memory](/docs/pt/memory) para detalhes.
248 316
249<h3 id="security-considerations">317<h3 id="protect-your-credentials">
250 Considerações de segurança318 Proteja suas credenciais
251</h3>319</h3>
252 320
253<Warning>Nunca faça commit de chaves de API diretamente em seu repositório.</Warning>321<Warning>
254 322 Nunca faça commit de chaves de API ou tokens OAuth diretamente em seu repositório. Sempre armazene-os como GitHub Secrets e referencie-os em fluxos de trabalho, por exemplo `anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}`.
255Para orientação abrangente de segurança incluindo permissões, autenticação e melhores práticas, consulte a [documentação de segurança do Claude Code Action](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md).323</Warning>
256
257Sempre use GitHub Secrets para chaves de API:
258
259* Adicione sua chave de API como um secret do repositório nomeado `ANTHROPIC_API_KEY`
260* Referencie-a em fluxos de trabalho: `anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}`
261* Limite as permissões da action apenas ao necessário
262* Revise as sugestões de Claude antes de fazer merge
263
264Sempre use GitHub Secrets (por exemplo, `${{ secrets.ANTHROPIC_API_KEY }}`) em vez de codificar chaves de API diretamente em seus arquivos de fluxo de trabalho.
265 324
266<h3 id="optimizing-performance">325Conceda ao fluxo de trabalho apenas as permissões que ele precisa e revise as alterações de Claude antes de fazer merge.
267 Otimizando desempenho
268</h3>
269 326
270Use templates de issue para fornecer contexto, mantenha seu `CLAUDE.md` conciso e focado, e configure timeouts apropriados para seus fluxos de trabalho.327Para orientação abrangente de segurança incluindo permissões e autenticação, consulte a [documentação de segurança da Claude Code Action](https://github.com/anthropics/claude-code-action/blob/main/docs/security.md).
271 328
272<h3 id="ci-costs">329<h3 id="manage-costs">
273 Custos de CI330 Gerencie custos
274</h3>331</h3>
275 332
276Ao usar Claude Code GitHub Actions, esteja ciente dos custos associados:333Cada execução consome dois tipos de recursos:
277
278**Custos do GitHub Actions:**
279
280* Claude Code é executado em runners hospedados pelo GitHub, que consomem seus minutos do GitHub Actions
281* Consulte a [documentação de faturamento do GitHub](https://docs.github.com/en/billing/managing-billing-for-your-products/managing-billing-for-github-actions/about-billing-for-github-actions) para detalhes de preços e limites de minutos
282
283**Custos de API:**
284 334
285* Cada interação com Claude consome tokens de API com base no comprimento de prompts e respostas335* **Minutos do GitHub Actions**: a Claude Code GitHub Action é executada em runners hospedados pelo GitHub, que consomem seus minutos do GitHub Actions. Consulte a [documentação de faturamento do GitHub](https://docs.github.com/en/billing/managing-billing-for-your-products/managing-billing-for-github-actions/about-billing-for-github-actions) para preços e limites de minutos.
286* O uso de tokens varia pela complexidade da tarefa e tamanho da base de código336* **Tokens de API**: cada interação consome tokens com base no comprimento de prompts e respostas, complexidade da tarefa e tamanho da base de código. Consulte a [página de preços do Claude](https://claude.com/platform/api) para taxas de token atuais. Se você se autenticar com um token OAuth, as execuções usam sua assinatura Claude em vez de faturamento de API.
287* Consulte a [página de preços do Claude](https://claude.com/platform/api) para as taxas de token atuais
288 337
289**Dicas de otimização de custos:**338Você pode reduzir ambos os tipos de custo dando a Claude contexto mais claro e limitando quanto trabalho cada execução pode fazer:
290 339
291* Use comandos específicos `@claude` para reduzir chamadas de API desnecessárias340* Escreva solicitações específicas de `@claude` para que Claude precise de menos turnos para terminar
292* Configure `--max-turns` apropriado em `claude_args` para evitar iterações excessivas341* Use templates de issue para fornecer contexto antecipadamente
342* Mantenha seu `CLAUDE.md` conciso, já que Claude o lê em cada execução
343* Defina `--max-turns` em `claude_args` para limitar iterações
293* Defina timeouts no nível do fluxo de trabalho para evitar jobs descontrolados344* Defina timeouts no nível do fluxo de trabalho para evitar jobs descontrolados
294* Considere usar controles de concorrência do GitHub para limitar execuções paralelas345* Use controles de concorrência do GitHub para limitar execuções paralelas
295
296<h2 id="configuration-examples">
297 Exemplos de configuração
298</h2>
299
300A Claude Code Action v1 simplifica a configuração com parâmetros unificados:
301
302```yaml theme={null}
303- uses: anthropics/claude-code-action@v1
304 with:
305 anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
306 prompt: "Your instructions here" # Optional
307 claude_args: "--max-turns 5" # Optional CLI arguments
308```
309
310Recursos principais:
311 346
312* **Interface de prompt unificada** - Use `prompt` para todas as instruções347Para rastreamento de uso em sua organização, consulte o [painel de análise](/docs/pt/analytics) e [monitoramento](/docs/pt/monitoring-usage). Para como o uso é medido e faturado, consulte [custos](/docs/pt/costs).
313* **Skills** - Invoque [skills](/pt/skills) instaladas diretamente do prompt
314* **Passagem de CLI** - Qualquer argumento de CLI do Claude Code via `claude_args`
315* **Gatilhos flexíveis** - Funciona com qualquer evento do GitHub
316 348
317Visite o [diretório de exemplos](https://github.com/anthropics/claude-code-action/tree/main/examples) para arquivos de fluxo de trabalho completos.349<h2 id="use-a-cloud-provider">
318 350 Use um provedor de nuvem
319<Tip>
320 Ao responder a comentários de issue ou PR, Claude responde automaticamente a menções @claude. Para outros eventos, use o parâmetro `prompt` para fornecer instruções.
321</Tip>
322
323<h2 id="using-with-amazon-bedrock-and-google-cloud">
324 Usando com Amazon Bedrock e Google Cloud
325</h2>351</h2>
326 352
327Para ambientes empresariais, você pode usar Claude Code GitHub Actions com sua própria infraestrutura em nuvem. Esta abordagem oferece controle sobre residência de dados e faturamento enquanto mantém a mesma funcionalidade.353Por padrão, a Claude Code GitHub Action chama a Claude API diretamente com sua chave de API ou token OAuth. Para rotear inferência através de sua própria conta de nuvem em vez disso, defina a entrada para seu provedor e siga [Use Claude Code GitHub Actions com provedores de nuvem](/docs/pt/github-actions-cloud-providers):
328
329<h3 id="prerequisites">
330 Pré-requisitos
331</h3>
332
333Antes de configurar Claude Code GitHub Actions com provedores de nuvem, você precisa:
334
335<h4 id="for-google-cloud’s-agent-platform">
336 Para Google Cloud's Agent Platform:
337</h4>
338
3391. Um Projeto Google Cloud com Google Cloud's Agent Platform habilitado
3402. Workload Identity Federation configurado para GitHub Actions
3413. Uma conta de serviço com as permissões necessárias
3424. Uma GitHub App (recomendado) ou use o GITHUB\_TOKEN padrão
343
344<h4 id="for-amazon-bedrock">
345 Para Amazon Bedrock:
346</h4>
347
3481. Uma conta AWS com Amazon Bedrock habilitado
3492. GitHub OIDC Identity Provider configurado na AWS
3503. Uma função IAM com permissões do Amazon Bedrock
3514. Uma GitHub App (recomendado) ou use o GITHUB\_TOKEN padrão
352
353<Steps>
354 <Step title="Crie uma GitHub App personalizada (Recomendado para Provedores 3P)">
355 Para melhor controle e segurança ao usar provedores 3P como Google Cloud's Agent Platform ou Amazon Bedrock, recomendamos criar sua própria GitHub App:
356
357 1. Vá para [https://github.com/settings/apps/new](https://github.com/settings/apps/new)
358 2. Preencha as informações básicas:
359 * **Nome da GitHub App**: Escolha um nome único (por exemplo, "YourOrg Claude Assistant")
360 * **URL da Homepage**: O site da sua organização ou a URL do repositório
361 3. Configure as configurações da app:
362 * **Webhooks**: Desmarque "Active" (não necessário para esta integração)
363 4. Defina as permissões necessárias:
364 * **Permissões do Repositório**:
365 * Contents: Read & Write
366 * Issues: Read & Write
367 * Pull requests: Read & Write
368 5. Clique em "Create GitHub App"
369 6. Após a criação, clique em "Generate a private key" e salve o arquivo `.pem` baixado
370 7. Anote seu App ID na página de configurações da app
371 8. Instale a app em seu repositório:
372 * Na página de configurações da sua app, clique em "Install App" na barra lateral esquerda
373 * Selecione sua conta ou organização
374 * Escolha "Only select repositories" e selecione o repositório específico
375 * Clique em "Install"
376 9. Adicione a chave privada como um secret ao seu repositório:
377 * Vá para Settings → Secrets and variables → Actions do seu repositório
378 * Crie um novo secret nomeado `APP_PRIVATE_KEY` com o conteúdo do arquivo `.pem`
379 10. Adicione o App ID como um secret:
380
381 * Crie um novo secret nomeado `APP_ID` com o ID da sua GitHub App
382
383 <Note>
384 Esta app será usada com a action [actions/create-github-app-token](https://github.com/actions/create-github-app-token) para gerar tokens de autenticação em seus fluxos de trabalho.
385 </Note>
386
387 **Alternativa para Claude API ou se você não quiser configurar sua própria Github app**: Use a app oficial do Anthropic:
388
389 1. Instale de: [https://github.com/apps/claude](https://github.com/apps/claude)
390 2. Nenhuma configuração adicional necessária para autenticação
391 </Step>
392
393 <Step title="Configure a autenticação do provedor de nuvem">
394 Escolha seu provedor de nuvem e configure autenticação segura:
395
396 <AccordionGroup>
397 <Accordion title="Amazon Bedrock">
398 **Configure a AWS para permitir que GitHub Actions se autentique com segurança sem armazenar credenciais.**
399
400 > **Nota de Segurança**: Use configurações específicas do repositório e conceda apenas as permissões mínimas necessárias.
401
402 **Configuração Necessária**:
403
404 1. **Habilite Amazon Bedrock**:
405 * Solicite acesso aos modelos Claude no Amazon Bedrock
406 * Para modelos entre regiões, solicite acesso em todas as regiões necessárias
407
408 2. **Configure GitHub OIDC Identity Provider**:
409 * URL do Provedor: `https://token.actions.githubusercontent.com`
410 * Audience: `sts.amazonaws.com`
411
412 3. **Crie Função IAM para GitHub Actions**:
413 * Tipo de entidade confiável: Web identity
414 * Provedor de identidade: `token.actions.githubusercontent.com`
415 * Permissões: política `AmazonBedrockFullAccess`
416 * Configure política de confiança para seu repositório específico
417
418 **Valores Necessários**:
419
420 Após a configuração, você precisará:
421
422 * **AWS\_ROLE\_TO\_ASSUME**: O ARN da função IAM que você criou
423
424 <Tip>
425 OIDC é mais seguro do que usar chaves de acesso AWS estáticas porque as credenciais são temporárias e rotacionadas automaticamente.
426 </Tip>
427
428 Consulte a [documentação da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_create_oidc.html) para instruções detalhadas de configuração de OIDC.
429 </Accordion>
430
431 <Accordion title="Google Cloud's Agent Platform">
432 **Configure o Google Cloud para permitir que GitHub Actions se autentique com segurança sem armazenar credenciais.**
433
434 > **Nota de Segurança**: Use configurações específicas do repositório e conceda apenas as permissões mínimas necessárias.
435
436 **Configuração Necessária**:
437
438 1. **Habilite APIs** em seu projeto Google Cloud:
439 * IAM Credentials API
440 * Security Token Service (STS) API
441 * Google Cloud's Agent Platform API
442
443 2. **Crie recursos de Workload Identity Federation**:
444 * Crie um Workload Identity Pool
445 * Adicione um provedor OIDC do GitHub com:
446 * Issuer: `https://token.actions.githubusercontent.com`
447 * Mapeamentos de atributos para repositório e proprietário
448 * **Recomendação de segurança**: Use condições de atributo específicas do repositório
449
450 3. **Crie uma Conta de Serviço**:
451 * Conceda apenas a função `Vertex AI User`
452 * **Recomendação de segurança**: Crie uma conta de serviço dedicada por repositório
453
454 4. **Configure vinculações IAM**:
455 * Permita que o Workload Identity Pool represente a conta de serviço
456 * **Recomendação de segurança**: Use conjuntos de principais específicos do repositório
457
458 **Valores Necessários**:
459
460 Após a configuração, você precisará:
461
462 * **GCP\_WORKLOAD\_IDENTITY\_PROVIDER**: O nome completo do recurso do provedor
463 * **GCP\_SERVICE\_ACCOUNT**: O endereço de email da conta de serviço
464
465 <Tip>
466 Workload Identity Federation elimina a necessidade de chaves de conta de serviço para download, melhorando a segurança.
467 </Tip>
468
469 Para instruções de configuração detalhadas, consulte a [documentação de Workload Identity Federation do Google Cloud](https://cloud.google.com/iam/docs/workload-identity-federation).
470 </Accordion>
471 </AccordionGroup>
472 </Step>
473
474 <Step title="Adicione Secrets Necessários">
475 Adicione os seguintes secrets ao seu repositório (Settings → Secrets and variables → Actions):
476
477 #### Para Claude API (Direto):
478
479 1. **Para Autenticação de API**:
480 * `ANTHROPIC_API_KEY`: Sua chave de API Claude de [console.anthropic.com](https://console.anthropic.com)
481
482 2. **Para GitHub App (se usar sua própria app)**:
483 * `APP_ID`: O ID da sua GitHub App
484 * `APP_PRIVATE_KEY`: O conteúdo da chave privada (.pem)
485
486 #### Para Google Cloud's Agent Platform
487
488 1. **Para Autenticação GCP**:
489 * `GCP_WORKLOAD_IDENTITY_PROVIDER`
490 * `GCP_SERVICE_ACCOUNT`
491
492 2. **Para GitHub App (se usar sua própria app)**:
493 * `APP_ID`: O ID da sua GitHub App
494 * `APP_PRIVATE_KEY`: O conteúdo da chave privada (.pem)
495
496 #### Para Amazon Bedrock
497
498 1. **Para Autenticação AWS**:
499 * `AWS_ROLE_TO_ASSUME`
500
501 2. **Para GitHub App (se usar sua própria app)**:
502 * `APP_ID`: O ID da sua GitHub App
503 * `APP_PRIVATE_KEY`: O conteúdo da chave privada (.pem)
504 </Step>
505
506 <Step title="Crie arquivos de fluxo de trabalho">
507 Crie arquivos de fluxo de trabalho do GitHub Actions que se integrem com seu provedor de nuvem. Os exemplos abaixo mostram configurações completas para Amazon Bedrock e Google Cloud's Agent Platform:
508
509 <AccordionGroup>
510 <Accordion title="Fluxo de trabalho Amazon Bedrock">
511 **Pré-requisitos:**
512
513 * Acesso ao Amazon Bedrock habilitado com permissões de modelo Claude
514 * GitHub configurado como um provedor de identidade OIDC na AWS
515 * Função IAM com permissões do Amazon Bedrock que confia no GitHub Actions
516
517 **Secrets necessários do GitHub:**
518 354
519 | Nome do Secret | Descrição |355* **Amazon Bedrock**: `use_bedrock: "true"`
520 | -------------------- | -------------------------------------------------- |356* **Google Cloud's Agent Platform**: `use_vertex: "true"`
521 | `AWS_ROLE_TO_ASSUME` | ARN da função IAM para acesso ao Amazon Bedrock |357* **Microsoft Foundry**: `use_foundry: "true"`
522 | `APP_ID` | Seu ID de GitHub App (das configurações da app) |
523 | `APP_PRIVATE_KEY` | A chave privada que você gerou para sua GitHub App |
524 358
525 ```yaml theme={null}359Com todos os três provedores, você se autentica através de federação de identidade OIDC em vez de uma chave de API Claude, então você não armazena credenciais de nuvem estáticas em seu repositório.
526 name: Claude PR Action
527
528 permissions:
529 contents: write
530 pull-requests: write
531 issues: write
532 id-token: write
533
534 on:
535 issue_comment:
536 types: [created]
537 pull_request_review_comment:
538 types: [created]
539 issues:
540 types: [opened, assigned]
541
542 jobs:
543 claude-pr:
544 if: |
545 (github.event_name == 'issue_comment' && contains(github.event.comment.body, '@claude')) ||
546 (github.event_name == 'pull_request_review_comment' && contains(github.event.comment.body, '@claude')) ||
547 (github.event_name == 'issues' && contains(github.event.issue.body, '@claude'))
548 runs-on: ubuntu-latest
549 env:
550 AWS_REGION: us-west-2
551 steps:
552 - name: Checkout repository
553 uses: actions/checkout@v4
554
555 - name: Generate GitHub App token
556 id: app-token
557 uses: actions/create-github-app-token@v2
558 with:
559 app-id: ${{ secrets.APP_ID }}
560 private-key: ${{ secrets.APP_PRIVATE_KEY }}
561
562 - name: Configure AWS Credentials (OIDC)
563 uses: aws-actions/configure-aws-credentials@v4
564 with:
565 role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
566 aws-region: us-west-2
567
568 - uses: anthropics/claude-code-action@v1
569 with:
570 github_token: ${{ steps.app-token.outputs.token }}
571 use_bedrock: "true"
572 claude_args: '--model us.anthropic.claude-sonnet-4-6 --max-turns 10'
573 ```
574
575 <Tip>
576 O formato de ID de modelo para Amazon Bedrock inclui um prefixo de região (por exemplo, `us.anthropic.claude-sonnet-4-6`).
577 </Tip>
578 </Accordion>
579
580 <Accordion title="Fluxo de trabalho Google Cloud's Agent Platform">
581 **Pré-requisitos:**
582
583 * Google Cloud's Agent Platform API habilitada em seu projeto GCP
584 * Workload Identity Federation configurada para GitHub
585 * Conta de serviço com permissões do Google Cloud's Agent Platform
586
587 **Secrets necessários do GitHub:**
588
589 | Nome do Secret | Descrição |
590 | -------------------------------- | --------------------------------------------------------------------- |
591 | `GCP_WORKLOAD_IDENTITY_PROVIDER` | Nome do recurso do provedor de identidade de workload |
592 | `GCP_SERVICE_ACCOUNT` | Email da conta de serviço com acesso ao Google Cloud's Agent Platform |
593 | `APP_ID` | Seu ID de GitHub App (das configurações da app) |
594 | `APP_PRIVATE_KEY` | A chave privada que você gerou para sua GitHub App |
595
596 ```yaml theme={null}
597 name: Claude PR Action
598
599 permissions:
600 contents: write
601 pull-requests: write
602 issues: write
603 id-token: write
604
605 on:
606 issue_comment:
607 types: [created]
608 pull_request_review_comment:
609 types: [created]
610 issues:
611 types: [opened, assigned]
612
613 jobs:
614 claude-pr:
615 if: |
616 (github.event_name == 'issue_comment' && contains(github.event.comment.body, '@claude')) ||
617 (github.event_name == 'pull_request_review_comment' && contains(github.event.comment.body, '@claude')) ||
618 (github.event_name == 'issues' && contains(github.event.issue.body, '@claude'))
619 runs-on: ubuntu-latest
620 steps:
621 - name: Checkout repository
622 uses: actions/checkout@v4
623
624 - name: Generate GitHub App token
625 id: app-token
626 uses: actions/create-github-app-token@v2
627 with:
628 app-id: ${{ secrets.APP_ID }}
629 private-key: ${{ secrets.APP_PRIVATE_KEY }}
630
631 - name: Authenticate to Google Cloud
632 id: auth
633 uses: google-github-actions/auth@v2
634 with:
635 workload_identity_provider: ${{ secrets.GCP_WORKLOAD_IDENTITY_PROVIDER }}
636 service_account: ${{ secrets.GCP_SERVICE_ACCOUNT }}
637
638 - uses: anthropics/claude-code-action@v1
639 with:
640 github_token: ${{ steps.app-token.outputs.token }}
641 trigger_phrase: "@claude"
642 use_vertex: "true"
643 claude_args: '--model claude-sonnet-4-5@20250929 --max-turns 10'
644 env:
645 ANTHROPIC_VERTEX_PROJECT_ID: ${{ steps.auth.outputs.project_id }}
646 CLOUD_ML_REGION: us-east5
647 VERTEX_REGION_CLAUDE_4_5_SONNET: us-east5
648 ```
649
650 <Tip>
651 O ID do projeto é recuperado automaticamente da etapa de autenticação do Google Cloud, portanto você não precisa codificá-lo.
652 </Tip>
653 </Accordion>
654 </AccordionGroup>
655 </Step>
656</Steps>
657 360
658<h2 id="troubleshooting">361<h2 id="troubleshooting">
659 Troubleshooting362 Solução de problemas
660</h2>363</h2>
661 364
662<h3 id="claude-not-responding-to-claude-commands">365<h3 id="claude-not-responding-to-claude-commands">
663 Claude não responde aos comandos @claude366 Claude não responde aos comandos @claude
664</h3>367</h3>
665 368
666Verifique se a GitHub App está instalada corretamente, confirme que os fluxos de trabalho estão habilitados, garanta que a chave de API está definida nos secrets do repositório e confirme que o comentário contém `@claude` (não `/claude`).369* Verifique se a GitHub App está instalada no repositório
370* Verifique se os fluxos de trabalho estão habilitados para o repositório
371* Garanta que sua chave de API ou token OAuth esteja definido em secrets do repositório
372* Confirme que o comentário contém `@claude` como uma palavra completa, não `/claude` ou `@claude-bot`
373* Confirme que o usuário que comenta tem acesso de escrita ao repositório. Consulte [Quem pode acionar execuções](#who-can-trigger-runs) para as exceções
667 374
668<h3 id="ci-not-running-on-claude’s-commits">375<h3 id="ci-not-running-on-claude’s-commits">
669 CI não está sendo executado nos commits de Claude376 CI não está sendo executado nos commits de Claude
670</h3>377</h3>
671 378
672Garanta que você está usando a GitHub App ou app personalizada (não usuário Actions), verifique se os gatilhos do fluxo de trabalho incluem os eventos necessários e confirme que as permissões da app incluem gatilhos de CI.379* O GitHub não aciona fluxos de trabalho em commits feitos com o `GITHUB_TOKEN` padrão. Se você passar `github_token: ${{ secrets.GITHUB_TOKEN }}` para a Claude Code GitHub Action, remova-o para que ele se autentique como a Claude GitHub App, ou passe um token de app personalizado em vez disso
380* Verifique se os gatilhos do fluxo de trabalho de CI incluem os eventos que os pushes de Claude produzem, como `push` ou `pull_request`
673 381
674<h3 id="authentication-errors">382<h3 id="authentication-errors">
675 Erros de autenticação383 Erros de autenticação
676</h3>384</h3>
677 385
678Confirme que a chave de API é válida e tem permissões suficientes. Para Amazon Bedrock ou Google Cloud's Agent Platform, verifique a configuração de credenciais e garanta que os secrets estejam nomeados corretamente nos fluxos de trabalho.386* Confirme que a chave de API ou token OAuth é válido testando-o localmente com `claude` antes de depurar o fluxo de trabalho
387* Para Bedrock, Agent Platform e Foundry, consulte a [seção de solução de problemas](/docs/pt/github-actions-cloud-providers#troubleshooting) da página do provedor de nuvem
388
389Para mais soluções, consulte o [FAQ](https://github.com/anthropics/claude-code-action/blob/main/docs/faq.md) da Claude Code GitHub Action.
679 390
680<h2 id="advanced-configuration">391<h2 id="advanced-configuration">
681 Configuração avançada392 Configuração avançada
685 Parâmetros da Action396 Parâmetros da Action
686</h3>397</h3>
687 398
688A Claude Code Action v1 usa uma configuração simplificada:399Estas são as entradas mais comumente usadas. Cada uma mapeia para uma chave `with:` na etapa `anthropics/claude-code-action`.
689 400
690| Parâmetro | Descrição | Necessário |401| Parâmetro | Descrição | Necessário |
691| --------------------- | -------------------------------------------------------------------------------------- | ---------- |402| ------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
692| `prompt` | Instruções para Claude (texto simples ou um nome de [skill](/pt/skills)) | Não\* |403| `prompt` | Instruções para Claude, como texto simples ou uma invocação de [skill](/docs/pt/skills). Quando omitido, Claude responde à [frase de gatilho](#interactive-and-automation-modes) em vez disso | Não |
693| `claude_args` | Argumentos de CLI passados para Claude Code | Não |404| `claude_args` | Argumentos de CLI passados para Claude Code | Não |
405| `anthropic_api_key` | Chave de API Claude | Para a Claude API, a menos que você use `claude_code_oauth_token` ou [federação de identidade de workload](#set-up-for-an-organization). Não usado para Bedrock, Agent Platform ou Foundry |
406| `claude_code_oauth_token` | Token OAuth para autenticação com uma assinatura Claude, gerado com `claude setup-token` | Não |
407| `github_token` | Token para operações do GitHub. Quando omitido, a Claude Code GitHub Action se autentica como a Claude GitHub App | Não |
694| `plugin_marketplaces` | Lista separada por quebra de linha de URLs Git do marketplace de plugins | Não |408| `plugin_marketplaces` | Lista separada por quebra de linha de URLs Git do marketplace de plugins | Não |
695| `plugins` | Lista separada por quebra de linha de nomes de plugins para instalar antes da execução | Não |409| `plugins` | Lista separada por quebra de linha de nomes de plugins para instalar antes da execução | Não |
696| `anthropic_api_key` | Chave de API Claude | Sim\*\* |410| `settings` | Configurações de Claude Code, como uma string JSON ou um caminho para um arquivo JSON de configurações | Não |
697| `github_token` | Token do GitHub para acesso à API | Não |411| `trigger_phrase` | Frase de gatilho que Claude responde. Padrão: `@claude` | Não |
698| `trigger_phrase` | Frase de gatilho personalizada (padrão: "@claude") | Não |
699| `use_bedrock` | Use Amazon Bedrock em vez da Claude API | Não |412| `use_bedrock` | Use Amazon Bedrock em vez da Claude API | Não |
700| `use_vertex` | Use Google Cloud's Agent Platform em vez da Claude API | Não |413| `use_vertex` | Use Google Cloud's Agent Platform em vez da Claude API | Não |
414| `use_foundry` | Use Microsoft Foundry em vez da Claude API | Não |
701 415
702\*Prompt é opcional - quando omitido para comentários de issue/PR, Claude responde à frase de gatilho\416Para a lista completa de entradas, consulte a [referência de configuração](https://github.com/anthropics/claude-code-action/blob/main/docs/usage.md#inputs) da Claude Code GitHub Action.
703\*\*Necessário para Claude API direto, não para Amazon Bedrock ou Google Cloud's Agent Platform
704 417
705<h4 id="pass-cli-arguments">418<h3 id="pass-cli-arguments">
706 Passe argumentos de CLI419 Passe argumentos de CLI
707</h4>420</h3>
708 421
709O parâmetro `claude_args` aceita qualquer argumento de CLI do Claude Code:422O parâmetro `claude_args` aceita qualquer [argumento de CLI do Claude Code](/docs/pt/cli-reference):
710 423
711```yaml theme={null}424```yaml theme={null}
712claude_args: "--max-turns 5 --model claude-sonnet-5 --mcp-config /path/to/config.json"425claude_args: "--max-turns 5 --model claude-sonnet-5 --mcp-config /path/to/config.json"
714 427
715Argumentos comuns:428Argumentos comuns:
716 429
717* `--max-turns`: Máximo de turnos de conversa (padrão: 10)430* `--max-turns`: limita o número de turnos de conversa
718* `--model`: Modelo a usar (por exemplo, `claude-sonnet-5`)431* `--model`: modelo a usar, por exemplo `claude-sonnet-5`. Sem este argumento, a Claude Code GitHub Action usa o [modelo padrão](/docs/pt/model-config) do Claude Code
719* `--mcp-config`: Caminho para configuração MCP432* `--mcp-config`: caminho para [configuração MCP](/docs/pt/mcp)
720* `--allowedTools`: Lista separada por vírgula de ferramentas permitidas. O alias `--allowed-tools` também funciona.433* `--allowedTools`: lista separada por vírgula de ferramentas permitidas. O alias `--allowed-tools` também funciona
721* `--debug`: Habilitar saída de debug434* `--debug`: habilita saída de debug
722
723<h3 id="alternative-integration-methods">
724 Métodos de integração alternativos
725</h3>
726
727Enquanto o comando `/install-github-app` é a abordagem recomendada, você também pode:
728 435
729* **GitHub App Personalizada**: Para organizações que precisam de nomes de usuário personalizados ou fluxos de autenticação personalizados. Crie sua própria GitHub App com permissões necessárias (contents, issues, pull requests) e use a action actions/create-github-app-token para gerar tokens em seus fluxos de trabalho.436<h2 id="upgrade-from-beta">
730* **GitHub Actions Manual**: Configuração direta de fluxo de trabalho para máxima flexibilidade437 Atualizar da versão beta
731* **Configuração MCP**: Carregamento dinâmico de servidores Model Context Protocol438</h2>
732 439
733Consulte a [documentação do Claude Code Action](https://github.com/anthropics/claude-code-action/blob/main/docs) para guias detalhados sobre autenticação, segurança e configuração avançada.440Se seus fluxos de trabalho ainda referenciam `anthropics/claude-code-action@beta`, atualize-os para v1:
734 441
735<h3 id="customizing-claude’s-behavior">4421. Altere `@beta` para `@v1` na linha `uses`
736 Personalizando o comportamento de Claude4432. Remova a entrada `mode`, já que a Claude Code GitHub Action agora [detecta o modo automaticamente](#interactive-and-automation-modes)
737</h3>4443. Substitua `direct_prompt` por `prompt`
4454. Mova opções de CLI como `max_turns` e `model` para `claude_args`. `custom_instructions` não tem um sinalizador de mesmo nome e se torna `--append-system-prompt`
738 446
739Você pode configurar o comportamento de Claude de duas maneiras:447Para o mapeamento completo de entrada e exemplos antes e depois, consulte o [guia de migração](https://github.com/anthropics/claude-code-action/blob/main/docs/migration-guide.md).
740 448
7411. **CLAUDE.md**: Defina padrões de codificação, critérios de revisão e regras específicas do projeto em um arquivo `CLAUDE.md` na raiz do seu repositório. Claude seguirá essas diretrizes ao criar PRs e responder a solicitações. Confira nossa [documentação de Memory](/pt/memory) para mais detalhes.449<h2 id="what’s-next">
7422. **Prompts personalizados**: Use o parâmetro `prompt` no arquivo de fluxo de trabalho para fornecer instruções específicas do fluxo de trabalho. Isso permite que você personalize o comportamento de Claude para diferentes fluxos de trabalho ou tarefas.450 Próximos passos
451</h2>
743 452
744Claude seguirá essas diretrizes ao criar PRs e responder a solicitações.453* [Use Claude Code GitHub Actions com provedores de nuvem](/docs/pt/github-actions-cloud-providers): rotear inferência através de Amazon Bedrock, Google Cloud's Agent Platform ou Microsoft Foundry
454* [Referência de configuração](https://github.com/anthropics/claude-code-action/blob/main/docs/usage.md#inputs): a lista completa de entradas da action
455* [Diretório de exemplos](https://github.com/anthropics/claude-code-action/tree/main/examples): fluxos de trabalho prontos para uso em mais cenários
456* [Code Review](/docs/pt/code-review): revisão automática de pull request sem manter um arquivo de fluxo de trabalho