【cicd】GitHub Agentic Workflows導入ガイド|Markdownで記述する自律型CI/CDの基本と設定手順

CI/CD(継続的インテグレーション/継続的デプロイ)は、現代のソフトウェア開発において不可欠な自動化インフラとして定着しました。GitHub Actions を利用して、テストやビルド、本番環境へのデプロイを自動化しているプロジェクトも多いでしょう。

しかし、システムやリポジトリの規模が拡大するにつれて、YAML形式による詳細な手順定義の保守コストや、CI失敗時の手動によるエラー調査・コード修正といった「運用の属人化」が大きな課題となってきました。

こうした課題に応える形で2026年2月にリリースされたのが「GitHub Agentic Workflows」です。本記事では、従来の YAML による手続き型 CI/CD との違い、Markdown 記述で達成目標(Intent)を指定して AI エージェントが自律実行する仕組み、具体的な導入手順や運用上のポイントまでわかりやすく解説します。

この記事で行うこと

  • GitHub Agentic Workflows の概念と従来の GitHub Actions との違いの整理
  • 自律型 AI エージェントが実行できる作業とセキュリティ・ガードレールの確認
  • CLI 拡張機能(gh-aw)を使った導入手順とワークフローの書き方解説
  • 既存の GitHub Actions との組み合わせ方と運用ポイントの理解

前提条件

  • GitHub アカウントおよび対象の GitHub リポジトリ(パブリックまたはプライベート)
  • ローカル環境での GitHub CLI(gh)のインストールおよびログイン済み状態
  • Git および基本的な CI/CD 概念の理解

1. GitHub Agentic Workflowsとは?従来のGitHub Actionsとの違い

GitHub Agentic Workflows は、GitHub Actions の仕組みを拡張し、AI エージェントが目的を解釈して自律的にリポジトリのタスクを実行・判断できるようにした新しい自動化モデル(Continuous AI)です。

従来の GitHub Actions では、人間が「どのコマンドを」「どの順番で」実行するかを YAML ファイルに詳細かつ厳密に記述する必要がありました。これに対し、Agentic Workflows では「達成したい目的(Intent)」を Markdown 形式で自然言語で記述します。AI エージェントはリポジトリのコンテキストを理解し、目的を達成するために必要なテストの選択、コード修正、ログ解析などを自律的に組み立てて実行します。

手順ベースと目的ベースの比較

項目従来の GitHub ActionsGitHub Agentic Workflows
指示方式手続き型(YAML でコマンド手順を指定)目的型(Markdown で達成目標を指定)
実行フロー固定(定義した順番通りに実行)動的(状況や変更内容に応じてエージェントが判断)
エラー対応人間がログを確認して手動修正エージェントがログ解析・原因特定・修正PRを作成
定義ファイル.github/workflows/*.yml.github/workflows/*.md(YAMLフロントマター+Markdown)
役割決定論的な実行基盤状況判断・自律実行・最適化レイヤー

既存の GitHub Actions を置き換えるものではなく、信頼性の高い実行基盤としての Actions の上で、柔軟な判断を行うインテリジェントなレイヤーとして共存する関係になっています。

2. GitHub Agentic Workflows の主な機能とメリット

Agentic Workflows がもたらす最大の利点は、「自動化の範囲拡張」だけでなく「判断とリカバリーの自動化」にあります。

何ができるようになったのか(主な新機能)

  • テスト失敗時の自律解析と修正PRの作成 ビルドやテストが失敗した場合、エージェントがエラーログとソースコードを読み合わせ、原因を特定して修正案を提示するプルリクエスト(PR)を自動生成します。
  • リポジトリの自律メンテナンス 新機能追加時のドキュメント自動更新や、リンク切れの検出と修正、コードベースの不必要なデッドコードの整理などを定期タスクとして自律的に実行できます。
  • インテリジェントな Issue・PR トリアージ 送られてきた Issue の内容を理解し、適切なラベルや担当者の割り当て、バグ報告に対する再現手順の自動確認などを実施します。
  • リスクに応じた動的テスト実行 コードの変更範囲や影響度をエージェントが評価し、軽微な変更であれば軽量なテストのみ、コアロジックの変更であればフル統合テストを実行するといった動的な最適化が行われます。

以前と比べてどう変わったのか

以前は「CIがコケたときにエンジニアがログを追い、ローカルで再現して直す」という手動ステップが必須でした。Agentic Workflows を導入することで、朝出社したときには「CI失敗の原因特定と修正PRがエージェントによって作成済み」という状態を作り出すことができます。

メリットと制限事項・注意点

メリット

  • ワークフロー定義(YAML)の複雑化・肥大化を防止できる
  • CI エラー対応の属人化が解消され、平均復旧時間(MTTR)が大幅に短縮する
  • ドキュメントやコードの品質維持にかかる定常コストを削減できる

デメリット・制限事項

  • 非決定論的な挙動を含むため、厳密な出力結果の再現性が求められる本番リリース処理などは従来の Actions に任せる必要がある
  • エージェントの実行権限設定やプロンプト設計が不適切だと、予期しないコミットや PR が作成されるリスクがある
  • 大規模な処理を実行させる場合、トークン消費量やコンピュートコストが増加する可能性がある

3. 導入手順・ワークフローファイルの書き方

ここからは、実際に Agentic Workflows を手元で試すための基本的な導入手順を解説します。

手順1:GitHub CLI 拡張機能(gh-aw)のインストール

Agentic Workflows の管理やコンパイルには、GitHub CLI の拡張機能である gh-aw を利用します。ターミナルで以下のコマンドを実行してインストールします。

gh extension install github/gh-aw

正常にインストールされたか確認するには、インストール済み拡張機能の一覧を確認します。

gh extension list

出力の中に github/gh-aw が表示されていれば、インストール成功です。

手順2:.github/workflows ディレクトリ内に Markdown ファイルを作成する

通常の GitHub Actions では .yml ファイルを作成しますが、Agentic Workflows では .md ファイルを作成します。

リポジトリ直下の .github/workflows/ ディレクトリに、例として ai-ci-healer.md という名前でファイルを作成します。

my-repository/
└── .github/
    └── workflows/
        └── ai-ci-healer.md

手順3:YAML フロントマターと Markdown でワークフローを定義する

ai-ci-healer.md に、設定情報(YAML フロントマター)と、エージェントへの指示(Markdown 本文)を記述します。

---
name: AI CI Auto Healer
on:
  workflow_run:
    workflows: ["CI Build and Test"]
    types:
      - completed
permissions:
  contents: write
  pull-requests: write
  issues: read
tools:
  - name: repository-search
  - name: test-runner
---

# 目的

直前の CI ワークフローが失敗した場合、そのエラーの原因を自動解析し、コードを修正して修正内容のプルリクエストを作成してください。

# 実行手順

1. 失敗したワークフローのログを取得し、エラーが発生したファイルおよび行数を特定してください。
2. リポジトリ内の該当コードを読み込み、エラーの根本原因を調査してください。
3. 最小限の変更でエラーが解消するようにコードを修正し、テストコマンドを実行して通過することを確認してください。
4. 修正内容をわかりやすく説明したコミットメッセージを作成し、新しいブランチにコミットしてプルリクエストを作成してください。

# 制約事項

- 既存の公開 API や外部インターフェースの破壊的変更を行わないこと。
- テストコード自体の削除やコメントアウトによってテストを強引に通す行為は禁止します。

ポイント

  • YAML フロントマター (--- で囲まれた領域): ワークフロー名、起動トリガー(on)、パーミッション、エージェントが使用可能なツールを宣言します。
  • Markdown 本文: エージェントに達成してほしい目標、手順、守るべき制約事項を明確かつ具体的に自然言語で記述します。

手順4:リポジトリの初期セットアップ(gh aw init)

ワークフローをコンパイルする前に、リポジトリに対して gh aw init を実行し、Agentic Workflows に必要な設定ファイルを初期化します。

gh aw init

このコマンドにより、リポジトリに Agentic Workflows を動かすための基本設定が追加されます。初回のみ必要な手順です。

手順5:コンパイルと動作検証

作成した Markdown ワークフローは、gh aw compile コマンドを使って GitHub Actions で実行可能な [name].lock.yml ファイルに変換(コンパイル)します。

gh aw compile .github/workflows/ai-ci-healer.md

コンパイルが成功すると .github/workflows/ai-ci-healer.lock.yml が生成されます。設定したトリガー条件(例:メインの CI が失敗したタイミング)が発生すると、GitHub Actions 上で Agentic Workflow が自動的に起動し、エージェントのログや作成された PR を GitHub の「Actions」タブから確認できます。

4. セキュリティとガードレール

自律型 AI エージェントをリポジトリ内で動かす際、最も重要なのがセキュリティです。GitHub Agentic Workflows には、安全に自律実行させるための強力なガードレールが組み込まれています。

  • サンドボックス環境(MicroVM) エージェントは独立したサンドボックス環境で隔離実行されるため、システム全体への不正なアクセスや悪意のあるスクリプトの実行を防御します。
  • 最小権限の原則(Least Privilege) 標準状態では Read-Only 権限となっており、書き込み(Write)や PR 作成を行わせる場合は YAML フロントマターで明示的にアクセス権限を許可する必要があります。
  • Agent Workflow Firewall(プロンプトインジェクション対策) 外部からの悪意ある Issue やコミットメッセージによる指示の上書き(プロンプトインジェクション攻撃)を防ぐためのセキュリティフィルターが常時作動しています。
  • 監査可能性(Auditable) エージェントが推論したステップや実行したコマンド、編集したファイルはすべて GitHub Actions の実行ログに透過的に記録され、後からいつでも確認可能です。

5. 従来の GitHub Actions との組み合わせ方と運用ポイント

Agentic Workflows を導入する際は、すべての CI/CD を一括で自律化しようとせず、従来の Actions と役割分担を行うのが成功の鍵です。

役割分担のベストプラクティス

  • 従来の GitHub Actions に任せる領域
    • アプリケーションのビルド・Docker イメージの作成
    • 本番環境やステージング環境へのデプロイ
    • リバースプロキシやインフラ(Terraform 等)の自動適用
  • GitHub Agentic Workflows に任せる領域
    • CI 失敗時のエラーログ解析と自動パッチ PR の作成
    • 週次・月次の依存ライブラリ更新に伴う影響調査とコード調整
    • リポジトリ内の README やドキュメントの最新化
    • 新規機能に対するユニットテストの自動補完生成

このように、「確実性と再現性が求められる処理」は従来の Actions が担い、「文脈理解や判断、試行錯誤が必要な処理」を Agentic Workflows が担うという補完関係を構築します。

6. うまくいかない場合の確認ポイント

Agentic Workflow が意図通りに動作しない場合は、以下のポイントをチェックしてください。

  • パーミッション不足 エージェントが PR 作成やコードコミットを行えない場合、YAML フロントマターの permissions に pull-requests: write や contents: write が不足している可能性があります。
  • プロンプト(Markdown 記述)の曖昧さ 「テストを修正して」といった短すぎる指示ではエージェントが迷う原因になります。「制約事項」や「実行手順の順序」を箇条書きで具体的に記述してください。
  • コンパイルエラーや構文ミス gh aw compile を実行した際に出力されるエラーメッセージを確認し、YAML フロントマターのインデントや指定ツールの名称に誤りがないか照合してください。

まとめ

GitHub Agentic Workflows は、CI/CD の自動化を「固定された手順の自動実行」から「文脈に応じた目的達成の自律実行」へと進化させる重要な技術転換点です。

従来の GitHub Actions の確実性を活かしつつ、保守コストの削減やエラー復旧の自動化に Agentic Workflows を組み合わせることで、開発チームの生産性を大幅に向上させることができます。まずは開発環境やサブタスクの自動化から試してみてはいかがでしょうか。

参考情報