#4795·servers

"Claude 代码" 工作流可以由任何 GitHub 用户评论 "@Claude" 来触发

作者: liuchunyi-buaa创建于 2026年9月12日更新于 2026年9月12日

描述

.GitHub/workflows/Claude.yml 中的 Claude 任务(第 15-19 行)仅由包含子字符串 @​Claude 的注释/问题触发,没有对写入者进行检查:

if: |
  (GitHub.event_name == 'issue_comment' && contains(GitHub.event.comment.body, '@​Claude')) ||
  (GitHub.event_name == 'pull_request_review_comment' && contains(GitHub.event.comment.body, '@​Claude')) ||
  (GitHub.event_name == 'pull_request_review' && contains(GitHub.event.review.body, '@​Claude')) ||
  (GitHub.event_name == 'issues' && (contains(GitHub.event.issue.body, '@​Claude') || contains(GitHub.event.issue.title, '@​Claude')))

因此,任何 GitHub 用户都可以通过在问题、 PR 或审查中添加 @​Claude ... 来启动该任务。然后,任务将以以下内容运行:

  • secrets.ANTHROPIC_API_KEY(第 37 行) - API 密钥暴露给运行程序
  • --allowedTools "Bash,mcp__mcp-docs,WebFetch"(第 48 行) - 代理在运行程序上获得了一个 shell
  • permissions: id-token: write(第 25 行) - OIDC 令牌签发
  • actions: read(第 26 行),再加上第三方 anthropics/Claude-code-action@v1 固定到一个可变标签上

内容来源: modelcontextprotocol/servers