エージェント アーキテクチャと SDLC 統合の設計

中級
DevOps エンジニア
管理者
開発者
ソリューション アーキテクト
GitHub

エージェント システムがGitHubワークフローを使用してソフトウェアを安全に構築する方法について説明します。

学習の目的

このモジュールを完了すると、次のことができるようになります。

  • エージェントの責任を SDLC ステージにマップし、アーキテクチャの境界を定義する
  • 入力、出力、成功条件を使用して構造化されたエージェント タスクを定義する
  • 計画、推論、実行を分離して、検査可能で信頼性の高いワークフローを作成する
  • テンプレート、チェック、CODEOWNERS、ルール、環境を使用してプル要求ベースのガバナンスを実装する
  • 出力、コンテキスト、トリガー、およびジョブ間ハンドオフを使用して信頼性の高いワークフローを設計する
  • 可観測性、ツール ガバナンス、シークレット境界、フック、信頼性パターンを使用してエージェント システムを安全に運用する

前提条件

作業を開始する前に、次の作業を行う必要があります。

  • GitHub アカウントとリポジトリ、ブランチ、プル要求に関する知識
  • GitHub Actions ワークフローと状態チェックに関する基本的な経験
  • ソフトウェア開発ライフサイクル (SDLC) の一般的な理解 (計画、実装、検証、展開)
  • 必要なレビュー、CODEOWNERS、ブランチ保護など、リポジトリ ガバナンスの概念の認識

一部の適用制御 (ルールセット/ブランチの保護や必要なチェックなど) では、リポジトリまたは組織の管理者のアクセス許可を構成する必要があります。

このモジュールでは、リポジトリ レベルのアーキテクチャ (プル要求、チェック、ルール) に重点を置いています。 実際には、エージェント システムには、ネットワーク アクセス制限などの環境レベルの制御も含まれます。 たとえば、クラウド エージェントGitHub Copilot構成可能なファイアウォールを使用して外部アクセスを制限します。 これらのコントロールは、実行時にエージェントがアクセスできる内容を定義します。一方、PR ベースのガバナンスでは、受け入れられる変更を定義します。

詳細については、「Copilot cloud agent.