Зачем подключать OpenClaw к GitHub
GitHub — центральная точка большинства рабочих процессов разработки. Когда OpenClaw интегрирован с GitHub, агент становится полноценным участником команды: проверяет код, отвечает на вопросы в Issues, генерирует документацию и участвует в CI/CD.
Типовые сценарии после интеграции:
- Каждый открытый Pull Request автоматически получает код-ревью от агента
- Issues с пометкой
ai-helpполучают первичный анализ и возможное решение - При каждом релизе агент генерирует changelog из коммитов
- Агент мониторит статус CI и уведомляет команду при падении тестов
Подключение к GitHub
Способ 1: GitHub App (рекомендуется)
Наиболее безопасный способ — установить OpenClaw как GitHub App с минимально необходимыми правами.
- Перейдите в настройки вашей организации или аккаунта на GitHub
- Установите приложение OpenClaw GitHub Integration
- Выберите репозитории, к которым даёте доступ
- Сохраните токен в конфиге:
openclaw github connect --app-id YOUR_APP_ID --private-key ~/.openclaw/github-key.pem
Способ 2: Personal Access Token
Для личных проектов — проще, но менее безопасно:
# Создайте Fine-grained token на github.com/settings/tokens
# Права: Contents (read), Pull requests (read/write), Issues (read/write)
openclaw github connect --token ghp_your_token_here
Проверка подключения:
openclaw github status
# → Connected: github.com/username (3 repositories)
Конфигурация в openclaw.github.json
{
"repositories": ["owner/repo1", "owner/repo2"],
"features": {
"pullRequestReview": true,
"issueResponse": true,
"changelogGeneration": true,
"ciMonitoring": false
},
"model": "gpt-4o",
"language": "ru"
}
Автоматический код-ревью при PR
После интеграции OpenClaw комментирует каждый Pull Request в течение 1-3 минут после открытия.
Что агент проверяет
Корректность кода:
- Потенциальные баги и logic errors
- Необработанные edge cases
- Проблемы с null/undefined
Безопасность:
- SQL-инъекции, XSS, hardcoded credentials
- Небезопасные зависимости
- Проблемы с авторизацией
Качество кода:
- Дублирование (нарушение DRY)
- Избыточная сложность
- Неочевидные решения без объяснений
Тесты:
- Покрыты ли изменения тестами
- Корректны ли проверки
Настройка глубины ревью
{
"pullRequestReview": {
"depth": "standard",
"focus": ["security", "bugs", "performance"],
"ignoreFiles": ["*.lock", "*.min.js", "dist/**"],
"maxFilesPerPR": 20,
"commentStyle": "inline"
}
}
| Глубина | Что проверяет | Время |
|---|---|---|
quick | Только критические проблемы | 30-60 сек |
standard | Баги, безопасность, базовые паттерны | 1-3 мин |
thorough | Полный анализ + архитектура | 5-10 мин |
Пример комментария агента
🤖 OpenClaw Code Review
**Файл: src/api/users.js, строка 47**
⚠️ Потенциальная SQL-инъекция
Текущий код:
```js
const query = `SELECT * FROM users WHERE email = '${email}'`
Рекомендация: используй параметризованные запросы:
const query = 'SELECT * FROM users WHERE email = $1'
const result = await db.query(query, [email])
Файл: src/api/users.js, строка 89 💡 Улучшение производительности
Метод getUserById вызывается 3 раза в одном запросе.
Рекомендую использовать Promise.all для параллельного выполнения.
✅ Логика изменений корректна ✅ Тесты покрывают основные сценарии ⚠️ 2 замечания требуют внимания
## Ответы на Issues
### Настройка
```json
{
"issueResponse": {
"trigger": "label:ai-help",
"responseTime": "5m",
"model": "gpt-4o-mini",
"actions": ["analyze", "suggest_solution", "link_docs"]
}
}
Агент отвечает на Issues с меткой ai-help. Анализирует проблему, ищет похожие закрытые Issues в репозитории, предлагает решение или указывает на нужную документацию.
Автоматическая триаж
{
"issueTriage": {
"enabled": true,
"actions": {
"duplicates": "close_with_link",
"missingInfo": "request_template",
"knownBug": "add_label_confirmed"
}
}
}
Агент определяет дубликаты и закрывает их со ссылкой на оригинал. Если в Issue не хватает информации для воспроизведения — просит заполнить шаблон.
Генерация changelog
При создании тега или релиза агент автоматически генерирует changelog из коммитов:
# Вручную
openclaw github changelog --from v1.2.0 --to v1.3.0
# Автоматически при создании тега (webhook)
openclaw github changelog --auto
Агент группирует коммиты по типу (feat, fix, refactor, docs), пишет человекочитаемые описания и форматирует в Markdown:
## v1.3.0 (2026-03-23)
### Новое
- Добавлена поддержка фильтрации пользователей по дате регистрации (#247)
- Интеграция с Telegram для уведомлений (#251)
### Исправления
- Исправлена ошибка при загрузке файлов > 10 МБ (#249)
- Корректная обработка unicode в именах пользователей (#253)
### Улучшения
- Оптимизирован запрос получения списка пользователей (x3 быстрее)
- Обновлены зависимости до актуальных версий
Мониторинг CI/CD
{
"ciMonitoring": {
"enabled": true,
"notifyOnFailure": true,
"analyzeFailure": true,
"notifyChannel": "telegram"
}
}
При падении CI-пайплайна агент:
- Анализирует логи сборки
- Определяет причину падения
- Указывает на проблемный коммит и файл
- Отправляет уведомление в Telegram с кратким объяснением
Экономит 15-30 минут, которые обычно уходят на разбор логов вручную.
Безопасность интеграции
Минимальные права. GitHub App должен иметь только те права, которые реально нужны. Не давайте права на запись в репозиторий, если агент только читает код.
Ограничение репозиториев. Не давайте доступ ко всем репозиториям организации. Выбирайте конкретные.
Webhook-секрет. Всегда настраивайте secret для webhook, чтобы исключить фейковые события:
{
"webhook": {
"secret": "your-secret-here",
"validateSignature": true
}
}
Ротация токенов. Меняйте Personal Access Token каждые 90 дней.
Для полной автоматизации разработки: DevClaw — команда AI-агентов. API для разработчиков: OpenClaw API.