Anthropic 公式の `anthropics/claude-code-action` は 2025 年 8 月 26 日に v1.0 がリリースされ、PR コードレビュー・Issue 自動トリアージ・ドキュメント同期などを CI で回せる。便利な反面、設定を誤ると API キーや内部情報が公開ログに漏れる。本稿は公式 Setup ドキュメントを元に、secrets を漏らさない 3 つの実装パターンを整理する。
パターン 1: 基本構成(最小安全)
```yaml name: Claude PR Review on: pull_request: types: [opened, synchronize]
permissions: contents: read pull-requests: write issues: write
jobs: claude: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - uses: anthropics/claude-code-action@v1 with: anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }} ```
ポイント:
- **`permissions:` を明示的に絞る** — 既定値(contents: write など)に頼らず最小化
- **`ANTHROPIC_API_KEY` は Repo secret か Organization secret に保存** — workflow ファイルに直書きは厳禁
- **`anthropics/claude-code-action@v1` 固定** — `@main` は壊れる可能性
パターン 2: OIDC で短命トークン(推奨)
長寿命の `ANTHROPIC_API_KEY` ではなく、OAuth トークン (`CLAUDE_CODE_OAUTH_TOKEN`) を使うと OIDC ベースの短命認証で運用できる:
- uses: anthropics/claude-code-action@v1
with:
claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}漏洩時のリスクが API キーより低い。Anthropic アカウントから発行。
パターン 3: Bedrock / Vertex AI 経由(エンタープライズ)
社内ポリシーで「データを Anthropic 直接に送れない」場合、AWS Bedrock や Google Vertex AI 経由で Claude を呼ぶ:
- uses: anthropics/claude-code-action@v1
env:
CLAUDE_CODE_USE_BEDROCK: 1
AWS_REGION: us-west-2
with:
# API key 不要、IAM role で認証AWS IAM role に Bedrock 呼び出し権限を付与し、GitHub Actions の OIDC で AWS にログインする。これで Anthropic にデータが直接行かない経路ができる。
無料でアカウント作成
CCHub は Claude Code 開発者のための日本語コミュニティです。