큐레이션
GitHub Agentic Workflows
GitHub Actions에 AI 판단 단계를 붙이되 읽기·쓰기·네트워크 권한을 나눠 검토할 수 있는 오픈소스 확장
어떤 저장소 업무에 맞나요?
GitHub Actions에 AI를 붙이려는 팀이라면 빌드·테스트처럼 결과가 정해진 작업과 이슈 분류·PR 검토처럼 문맥 판단이 필요한 작업을 나누는 기준이 필요합니다. GitHub Agentic Workflows(gh-aw)는 후자의 작업을 Markdown과 YAML frontmatter로 정의하고 GitHub Actions 워크플로로 컴파일합니다.
무엇을 먼저 확인해야 하나요?
- 에이전트가 읽을 저장소·외부 도메인·도구의 범위를 정합니다.
- 기본 읽기 전용·샌드박스 실행이 업무에 충분한지 봅니다.
- 댓글·라벨·파일 변경은
safe-outputs와 별도 권한으로 제한합니다. - 생성된 lock 파일, 네트워크 설정, 비밀값 주입과 사람 승인 지점을 검토합니다.
공식 README는 GitHub Copilot, Claude Code, OpenAI Codex, Google Gemini, Pi를 AI 엔진으로 안내합니다. 이 목록은 연결 가능한 엔진의 범위이며 어느 엔진이 조직 업무에 더 적합하다는 비교 결과는 아닙니다.
최근 변경은 무엇인가요?
GitHub의 2026년 9월 7일 주간 업데이트와 v0.88.4 릴리스는 trusted enclave 민감도 설정, GitHub App 워크플로용 DIFC 정책 생성, aw.json 프로젝트 지원을 주요 변경으로 설명합니다. 릴리스는 현재 pre-release로 표시되어 있어 작은 테스트 저장소에서 권한·네트워크·실패 처리를 먼저 확인하는 편이 좋습니다.
GitHub API에서 저장소는 2026년 9월 8일 기준 별 5,108개, MIT 라이선스, Go 저장소로 확인했습니다. 별 수와 라이선스는 관심도와 사용 조건을 보여 줄 뿐 품질·보안·규정 준수를 보증하지 않습니다.
시작은 어디서 하나요?
공식 확장은 다음 명령으로 설치할 수 있습니다.
gh extension install github/gh-aw
gh aw compile
처음에는 읽기 전용 이슈 요약이나 PR 위험 지점 보고처럼 결과를 사람이 확인할 수 있는 작업부터 시험하는 편이 좋습니다. 자동 댓글·라벨·파일 수정으로 넓히기 전에 최소 권한, 외부 네트워크 허용 목록, 결과 검토 기준을 문서로 고정해야 합니다.