"Claude 代码" 工作流可以由任何 GitHub 用户评论 "@Claude" 来触发
作者: liuchunyi-buaa创建于 2026年9月12日更新于 2026年9月12日
描述
.GitHub/workflows/Claude.yml 中的 Claude 任务(第 15-19 行)仅由包含子字符串 @Claude 的注释/问题触发,没有对写入者进行检查:
if: |
(GitHub.event_name == 'issue_comment' && contains(GitHub.event.comment.body, '@Claude')) ||
(GitHub.event_name == 'pull_request_review_comment' && contains(GitHub.event.comment.body, '@Claude')) ||
(GitHub.event_name == 'pull_request_review' && contains(GitHub.event.review.body, '@Claude')) ||
(GitHub.event_name == 'issues' && (contains(GitHub.event.issue.body, '@Claude') || contains(GitHub.event.issue.title, '@Claude')))
因此,任何 GitHub 用户都可以通过在问题、 PR 或审查中添加 @Claude ... 来启动该任务。然后,任务将以以下内容运行:
secrets.ANTHROPIC_API_KEY(第 37 行) - API 密钥暴露给运行程序--allowedTools "Bash,mcp__mcp-docs,WebFetch"(第 48 行) - 代理在运行程序上获得了一个 shellpermissions: id-token: write(第 25 行) - OIDC 令牌签发actions: read(第 26 行),再加上第三方anthropics/Claude-code-action@v1固定到一个可变标签上
内容来源: modelcontextprotocol/servers