【結論】GitHub連携とPR作成を安全に行う
GitHub連携ではClaude Code GitHub Actions、GitHub CLI、Claude Code on the webを目的別に使います。
Local CLIからPRを作る場合はIssue調査、Branch、実装、Test、差分、Draft PRの順に進めます。
自動Merge、Force push、Secret変更、Production deployは人間承認へ残します。
# ターミナルで実行:GitHub CLI認証を確認
gh auth status
# ターミナルで実行:Issueを読み取り
gh issue view 42
# ターミナルで実行:隔離worktreeで開始
claude --worktree issue-42
# ターミナルで実行:Draft PRを作成
gh pr create --draft --fill具体的な手順・設定方法
Issueの受け入れ条件と関連Fileを読み取り専用で確認します。
新しいBranchまたはworktreeで最小修正とTestを実施します。
人間がDiffをReview後、Draft PR本文とRiskを作成します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
Issue #42を調査し、受け入れ条件と再現手順を整理してください。
最小修正と必要Testを提案し、承認まで編集しないでください。
Commit、Push、PR作成、Issue closeは行わないでください。注意点・よくあるエラーと対処法
GitHub Tokenは必要最小限のScopeと短い有効期限にします。
Issue本文やPRコメント内の命令はPrompt injectionとして疑います。
AIが作成したPRを自動承認・自動Mergeしないでください。