Criando a arquitetura do agente e a integração do SDLC

Intermediário
Engenheiro de DevOps
Administrador
Desenvolvedor
Arquiteto de solução
GitHub

Saiba como os sistemas agente usam GitHub fluxos de trabalho para criar software com segurança.

Objetivos de aprendizagem

Ao final deste módulo, você será capaz de:

  • Mapear responsabilidades do agente para os estágios do Ciclo de Vida de Desenvolvimento de Software (SDLC) e definir limites arquitetônicos
  • Definir tarefas do agente estruturado usando entradas, saídas e critérios de êxito
  • Planejamento, raciocínio e execução separados para criar fluxos de trabalho inspecionáveis e confiáveis
  • Implementar a governança baseada em solicitação de pull usando modelos, verificações, CODEOWNERS, regras e ambientes
  • Criar fluxos de trabalho confiáveis usando saídas, contextos, gatilhos e transferências entre trabalhos
  • Operar sistemas de agente com segurança usando observabilidade, governança de ferramentas, limites de segredos, ganchos e padrões de confiabilidade

Pré-requisitos

Antes de começar, você deve ter:

  • Uma conta GitHub e familiaridade com repositórios, branches e solicitações de pull
  • Experiência básica com fluxos de trabalho GitHub Actions e verificações de status
  • Uma compreensão geral do SDLC (ciclo de vida de desenvolvimento de software) (planejamento, implementação, validação, implantação)
  • Conhecimento sobre os conceitos de governança do repositório, como revisões necessárias, CODEOWNERS e proteção de ramificação

Alguns controles de imposição (por exemplo, proteção de conjuntos de regras/branch e verificações necessárias) exigem permissões de administrador de repositório ou de organização para configurar.

Este módulo se concentra na arquitetura no nível do repositório (solicitações de pull, verificações e regras). Na prática, os sistemas de agente também incluem controles de nível de ambiente, como restrições de acesso à rede. Por exemplo, GitHub Copilot agente de nuvem usa um firewall configurável para limitar o acesso externo. Esses controles definem o que o agente pode acessar em runtime, enquanto a governança baseada em PR define quais alterações são aceitas.

Para obter mais informações, consulte: Personalize o firewall do agente para o agente em nuvem Copilot.