AI-мастерская
Эпизод 9 из 10Впереди
Агент в команде: ревью и CI
Агент в pull request'ах и CI: автоматическое ревью, правила репозитория и общие навыки команды.
Ссылка придёт на почту за час до эфира
Запишись — за сутки пришлём напоминание с планом эпизода, а за час до начала ссылку на трансляцию. Плеер появится на этой странице за 15 минут до старта.
Что покажем
- Агент в GitHub Actions: ревью pull request'а и ответ на упоминание в issue
- Headless-режим: агент как шаг пайплайна, а не чат
- Общие правила команды: CLAUDE.md в репозитории, навыки (skills) и команды для всех
- Секреты в CI и что агенту в пайплайне разрешено, а что нет
- Типичные риски: prompt injection через issue и PR, утечки, лишние права у токена
Что унесёшь
Рабочий workflow: агент делает ревью PR и отвечает на упоминание в задаче.
Чек-лист «агент в CI»
- Ключ агента — в секретах репозитория, не в коде и не в workflow-файле
- У токена CI минимальные права: чтение кода, комментарии в PR, без push в main
- Агент в CI не мёржит сам: финальное решение — за человеком
- Текст issue и PR считается недоверенным вводом (prompt injection)
- Правила команды — в CLAUDE.md в репозитории, общие навыки — в .claude/skills
- Ревью агента дополняет человеческое, а не заменяет его
Harness в этом эпизоде
CI — командный harness: те же проверки, что у тебя локально, теперь стоят на пути каждого изменения в репозиторий.
Эпизод про harness целикомЧто подготовить
- Репозиторий на GitHub, где у тебя есть права администратора
