← Back
· Tips · 50日前

GitHub Actions で Claude Code を回す — secrets を漏らさない 3 つの実装パターン

🌙
panda
Member · Lv.2

Anthropic 公式の `anthropics/claude-code-action` は 2025 年 8 月 26 日に v1.0 がリリースされ、PR コードレビュー・Issue 自動トリアージ・ドキュメント同期などを CI で回せる。便利な反面、設定を誤ると API キーや内部情報が公開ログに漏れる。本稿は公式 Setup ドキュメントを元に、secrets を漏らさない 3 つの実装パターンを整理する。

パターン 1: 基本構成(最小安全)

```yaml name: Claude PR Review on: pull_request: types: [opened, synchronize]

permissions: contents: read pull-requests: write issues: write

jobs: claude: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - uses: anthropics/claude-code-action@v1 with: anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }} ```

ポイント:

  • **`permissions:` を明示的に絞る** — 既定値(contents: write など)に頼らず最小化
  • **`ANTHROPIC_API_KEY` は Repo secret か Organization secret に保存** — workflow ファイルに直書きは厳禁
  • **`anthropics/claude-code-action@v1` 固定** — `@main` は壊れる可能性

パターン 2: OIDC で短命トークン(推奨)

長寿命の `ANTHROPIC_API_KEY` ではなく、OAuth トークン (`CLAUDE_CODE_OAUTH_TOKEN`) を使うと OIDC ベースの短命認証で運用できる:

      - uses: anthropics/claude-code-action@v1
        with:
          claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

漏洩時のリスクが API キーより低い。Anthropic アカウントから発行。

パターン 3: Bedrock / Vertex AI 経由(エンタープライズ)

社内ポリシーで「データを Anthropic 直接に送れない」場合、AWS Bedrock や Google Vertex AI 経由で Claude を呼ぶ:

      - uses: anthropics/claude-code-action@v1
        env:
          CLAUDE_CODE_USE_BEDROCK: 1
          AWS_REGION: us-west-2
        with:
          # API key 不要、IAM role で認証

AWS IAM role に Bedrock 呼び出し権限を付与し、GitHub Actions の OIDC で AWS にログインする。これで Anthropic にデータが直接行かない経路ができる。

続きを読むには

無料でアカウント作成

CCHub は Claude Code 開発者のための日本語コミュニティです。

#GitHub Actions#CI#セキュリティ

コメント