「gh-aw(GitHub Agentic Workflows)」はGitHub公式のCLI拡張で、開発者がMarkdownファイルでAI駆動のリポジトリ自動化を定義できます。YAMLフロントマターでトリガーや権限、使用ツール、AIエンジンを設定し、Issueトリアージ、PRレビュー、CI失敗調査、ドキュメント管理などをGitHub Actions上で自動化できます。対応AIエンジンはGitHub Copilot、Claude、OpenAI、Google Geminiなどです。

セキュリティを重視した設計で、エージェントの実行は読み取り専用でサンドボックス化され、書き込み操作は検証済みの内容を別ジョブで実行します。過去にv0.83.3〜v0.85.4でセキュリティ脆弱性が発見されており、これらのバージョンは廃止(deprecated)されています。インストールは「gh extension install github/gh-aw」、ライセンスはMITです。

出典が伝えている要点

  • gh-aw (GitHub Agentic Workflows) は、開発者がMarkdownでAI駆動のリポジトリ自動化を定義できるツールである。
  • ワークフローはYAMLフロントマターでトリガー、権限、使用ツール、AIエンジンを設定する。
  • 対応するAIエンジンはGitHub Copilot、Claude、OpenAI、Google Geminiなどである。
  • エージェントの実行は読み取り専用でサンドボックス化されている。
  • 書き込み操作は検証済みの出力を別ジョブで実行する仕組みになっている。
  • 想定用途としてIssueトリアージ、PRレビュー、CI失敗調査、ドキュメント管理の自動化が挙げられている。
  • インストールは「gh extension install github/gh-aw」コマンドで行う。
  • ライセンスはMITライセンスである。
  • v0.83.3からv0.85.4のバージョンでセキュリティ脆弱性が発見され、これらのバージョンは廃止(deprecated)されている。
  • 関連プロジェクトとしてAgent Workflow Firewall (AWF)、MCP Gateway、gh-aw-actionsが挙げられている。
← 2026.09.01 の号を通しで読む