ホームへ戻る

代理框架與安全

GitHub Agentic Workflows 0.88.4、データフローポリシーを GitHub App 認証フローに拡張

新バージョンでは、GitHub App のアイデンティティを使用するエージェントワークフロー向けに、データフローの完全性および機密性に関するポリシーを自動生成し、trusted enclave の機密度制御も追加する。一部の分離アーキテクチャの変更は、最近マージされたメインブランチのコードにのみ存在しており、すべてを 0.88.4 で提供済みの機能と見なすことはできない。

Rrustema · CC0 · Image source
zh-Hant

GitHub は9月7日、Agentic Workflows 0.88.4 の技術概要を公開した。今回の更新の焦点はモデルの追加ではなく、エージェントが GitHub Actions 内でツール、ネットワーク、リポジトリデータへアクセスする際のポリシー境界の強化にある。最も実質的な影響を持つ変更は、GitHub App 認証を使用するワークフローでも、DIFC(データフローの完全性および機密性)ポリシーを自動生成できるようになったことだ。これまでは、チームが個人アクセストークンの代わりに App を使用する場合でも、データソース、出力先、信頼レベル間のルールを別途処理する必要が生じる可能性があった。

新バージョンでは同時に、trusted enclave ワークフロー向けに、より詳細な機密度設定を追加した。また、Pi/Anthropic のトラフィックが Agentic Workflow Firewall を通過する際のルーティング問題と、ローカルの manifest をインポートした後にルートディレクトリからの相対パスが誤って解決される問題も修正した。OTLP 認証シークレットが空の場合、システムはテレメトリのエクスポートを試みなくなり、意味のない失敗リクエストが大量に発生することを防ぐ。`add` コマンドは `aw.json` プロジェクトを認識するようになり、既存プロジェクトにワークフローを追加する際、設定を作り直す必要がなくなった。

これらの変更は、プラットフォームエンジニアリングチームが注目すべきものだ。`gh-aw` は単なるプロンプトのラッパーではない。そのコンパイラは Markdown ワークフローを Actions YAML に変換し、ツールの許可リスト、ネットワーク制限、safe-output の処理を担う。そのため、ポリシー生成の誤りによって、エージェントが読み取れるデータや外部へ送信できるデータが直接変わる可能性がある。

GitHub はさらに、Cloud Hypervisor マイクロ仮想マシンへの移行、動的な実行環境の委任、リポジトリレベルの enclave ポリシーが最近のマージキューに入ったと説明している。これらの項目を安定版の内容と混同すべきではない。アップグレードする利用者は、引き続き CLI のバージョンを固定し、`.lock.yml` を再コンパイルしたうえで、生成された権限、ネットワーク接続先、safe-output の状態を比較する必要がある。特に、「ポリシーによって拒否された」出力は failure ではなく skipped として表示されるよう変更が進められている。ワークフローの成否だけを基準にエージェントのタスク完了を監視している場合、実際には実行されなかった書き込みを見落とす可能性がある。

出典

  1. Weekly Update – September 7, 2026
  2. Release v0.88.4 · github/gh-aw
  3. github.com/github/gh-aw/pkg/workflow v0.88.4