如何配置 Claude Code Action:10 分钟让 AI PR 审查自动跑起来
2026/9/19 6:22:41 网站建设 项目流程

如何配置 Claude Code Action:10 分钟让 AI PR 审查自动跑起来

【免费下载链接】claude-code-action项目地址: https://gitcode.com/GitHub_Trending/cl/claude-code-action

PR 提上去石沉大海,评审要等一整天——这大概是每个团队都熟悉的一幕。Claude Code Action 就是一个装在 GitHub Action 里的 AI 代码审查员:你在评论里 @claude 一声,它自己读 diff、找问题、回帖,甚至直接提交修复。

跑起来之前:权限、工作流和密钥

  1. 给仓库装上 Claude 应用。你需要仓库管理员权限,把官方 Claude GitHub App 安装到目标仓库;如果组织政策不允许装第三方 App,可以用仓库里的 github-app-manifest.json 自建一个权限相同的应用。做完后你应该看到:仓库的 integrations 列表里出现了 Claude,且 claude 已被加为协作者。

  2. 克隆参考仓库,抄一份最小工作流

    git clone https://gitcode.com/GitHub_Trending/cl/claude-code-action

    打开 examples/claude.yml 对照着,在你的目标仓库里新建.github/workflows/claude.yml,只保留 checkout 和 action 两个步骤:

    on: issue_comment: types: [created] jobs: claude: runs-on: ubuntu-latest permissions: contents: write pull-requests: write id-token: write steps: - uses: actions/checkout@v6 - uses: anthropics/claude-code-action@v1 with: anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}

    做完后你应该看到:仓库的 workflow 列表里多了名为 Claude Code 的条目,且状态不是红叉。

  3. 配一个密钥。在仓库 Settings → Secrets and variables → Actions 里加入ANTHROPIC_API_KEY(如果你有 Pro/Max 订阅,也可以用claude_code_oauth_token)。做完后你应该看到:密钥出现在 secrets 列表里——注意它不会回显明文,能看到名字就算成功。

第一次触发:两种叫法,一份带勾选框的报告

触发方式分两种。手动:在 issue 或 PR 的评论、PR 正文里打出默认触发词@claude加一句需求,比如「帮我看看这个 PR 有没有安全问题」。自动:把工作流触发器改成pull_request: [opened]并配上prompt,之后每个新 PR 都会自动审查,examples/pr-review-filtered-paths.yml 就是现成的「只审关键路径」版本。

报告长什么样:Claude 会在 PR 或 issue 里留一条评论,里面是随进度动态勾选的任务清单;发现具体代码问题时,它还会在对应行上贴 inline 评论。会话结束后会附上花费和耗时,大致像这样:

✅ Located the debug print statement in the file ✅ Removed the print statement while preserving the function logic ✅ Added a review comment documenting the change Cost: $0.0347 | Duration: 18.8s

拿到结果后你该做什么:如果 inline 评论带 "Fix this" 链接,点一下就能带着完整上下文打开本地 Claude Code 接着改;或者直接在评论里回一句「把上面提到的问题都修掉」,它会自己建提交并推送。

按你的口味调教:效果 → 改哪里

想要的效果改哪里
触发词从 @claude 换成 /claude工作流里加trigger_phrase
审查风格固定下来(比如必查安全、必要求测试)claude_args里加--system-prompt
控制耗时和花费claude_args里加--max-turns 10--model
只在关键目录改动时触发pull_request 触发器里加paths,抄 examples/pr-review-filtered-paths.yml
自定义审查清单prompt字段直接写你的检查项
让它能读 CI 失败日志actions: read权限并配additional_permissions

这些字段全部是可选的,默认配置开箱即用;逐项说明见 docs/usage.md。

进阶玩法:选读三个方向

换模型入口。不直连 Anthropic API,可以改走 AWS Bedrock 或 Google Vertex AI,工作流里加use_bedrock/use_vertex开关即可,细节见 docs/cloud-providers.md。

彻底去掉静态密钥。Workload Identity Federation 用工作流的 OIDC 令牌换取短期凭证,ANTHROPIC_API_KEY从此不用存也不用轮转,配置步骤在 docs/setup.md。

用 MCP 扩展工具。通过claude_args--mcp-config挂载自定义 MCP 服务器,比如给 Claude 加一个顺序思考工具,写法参考 docs/configuration.md。

踩坑速查:三个最高频的报错

症状:工作流报 OIDC 认证错误。原因:job 缺少id-token: write权限,App 拿不到 OIDC 令牌。一招解法:在permissions下加一行id-token: write

症状:评论了 @claude,却提示"没有权限触发"。原因:只有具备仓库 write 权限的用户才能唤起它,这是防滥用的安全设计。一招解法:确认评论人是协作者且拥有写权限;allowed_non_write_users风险很大,别轻易开。

症状:任务完成后没在原分支上改,而是多了个 claude/xxx 分支。原因:在已关闭的 PR 或 issue 场景下它推不了原分支,会自动新建分支并给出建 PR 的链接。一招解法:这不是 bug,直接合并那个分支,或者下次在打开的 PR 上 @ 它,它就会推回原分支。


现在把工作流放上去,@claude 试试你的第一次自动审查;卡住了翻 docs/faq.md,或去仓库 issue 里问。

【免费下载链接】claude-code-action项目地址: https://gitcode.com/GitHub_Trending/cl/claude-code-action

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询