DWG NO. CD-2026-007
SCALE — NTS
SHEET 7 / 7

IMPLEMENTATION GUIDE — SUBSCRIPTION AUTH × GITHUB ACTIONS

サブスク認証で、
追加課金ゼロのAI伴走を動かす。

Claude Pro/Max のサブスクリプションで発行できる OAuthトークン(CLAUDE_CODE_OAUTH_TOKEN)を使えば、 APIキーなし・追加課金なしで、SHEET 5 の「@claude 一次対応(M1)」と「週次巡回(M3)」を GitHub Actions 上で動かせます。 このシートは、その最小構成をコピペで組める粒度まで具体化した実装ガイドです。

✓ 適用範囲: 自分のリポジトリ・社内活動・型の育成(Phase 1〜2) ✕ 対象外: クライアント課金サービス → APIキーへ切替(Phase 3)
A-1 / ARCHITECTURE

全体構成 — 登場するのは3つだけ

「トークン」「Secrets」「ワークフローYAML 2枚」。サーバーは1台も要りません。実行環境はGitHubが毎回用意して毎回捨てます。

FIG. 1 — サブスク認証によるAI伴走の最小構成

💻 あなたのPC(1回だけ) $ claude setup-token Pro/Max でログイン済みのCLIから OAuthトークン発行(1年有効) 登録 🔑 GitHub Secrets CLAUDE_CODE_OAUTH_TOKEN = サブスク全体への鍵。自分の管理リポのみ 📁 対象リポジトリ(あなたが管理者) .github/workflows/claude.yml .github/workflows/weekly-watch.yml CLAUDE.md ← M1: @claude 応答(Issue/PRで発火) ← M3: 週次巡回(毎週月曜に発火) ← あなたの型・回答方針(任意だが推奨) ※ /install-github-app を実行すれば App導入〜claude.yml 生成まで自動 ⚙ GitHub Actions ランナー 発火のたびにGitHubが仮想マシンを用意し、 その上で Claude Code が起動 → 作業 → 破棄 → サーバー構築・維持は不要 消費するのはサブスクの利用枠(API課金なし) 発火 ⚡ 2つのトリガー ① メンバーが Issue/PR で「@claude 〜」と書く ② 毎週月曜 7:00 のスケジュール(cron) どちらも人間の待機は不要

お金の流れ:GitHub Actions はパブリックリポジトリなら無料、プライベートでも Free プランに月2,000分の無料枠。Claude の消費はサブスク枠内。つまりこの構成の追加費用は0円です(自分のClaude Code利用枠と共有される点だけ注意)。

B-1 / SETUP

構築手順 — 3ステップ・約30分

手順は「トークン発行 → Secrets登録 → YAML設置」だけ。上から順にやれば動きます。

STEP 1

OAuthトークンの発行と登録

TIME — 約5分

Pro/Max でログイン済みの Claude Code CLI から、CI/CD用の長期トークンを発行します。

Terminal(あなたのPC)$ claude setup-token # → ブラウザが開く → 承認 → 認証コードをCLIに貼り付け # → "sk-ant-oat01-..." で始まるトークンが表示される(1年間有効)

発行したトークンを GitHub に登録します: リポジトリの Settings → Secrets and variables → Actions → New repository secret で、Name に CLAUDE_CODE_OAUTH_TOKEN、Secret にコピーしたトークンを貼り付けて保存。

注意:claude auth login で得られる通常のトークンは短時間で失効するためCI/CDには不向きです。必ず setup-token を使うこと。またこのトークンはサブスク全体へのアクセス権そのものなので、チャットへの貼り付け・リポジトリへのコミットは厳禁です。

近道:Claude Code 内で /install-github-app を実行すると、GitHub App の導入から STEP 2 のワークフロー生成までまとめて自動化できます(gh CLI のログインが必要)。

STEP 2

M1 — @claude 応答ワークフローの設置

TIME — 約10分

Issue や PR で @claude とメンションされたら Claude Code が起動する設定です。リポジトリに以下のファイルを作成します。

.github/workflows/claude.ymlname: Claude Assistant on: issue_comment: types: [created] pull_request_review_comment: types: [created] issues: types: [opened] jobs: claude: if: contains(github.event.comment.body, '@claude') || contains(github.event.issue.body, '@claude') runs-on: ubuntu-latest permissions: contents: write # コード修正・PR作成に必要 pull-requests: write issues: write id-token: write steps: - uses: anthropics/claude-code-action@v1 with: claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }}

動作確認:ファイルを push したら、テスト用の Issue を立てて「@claude このリポジトリの構成を要約して」とコメント。数分以内に Claude からの返信コメントが付けば成功です。

型の注入:リポジトリ直下に CLAUDE.md を置くと、Claude はそれを読んでから応答します。「初心者向けに専門用語を避けて回答する」「修正PRには必ず変更理由を書く」など、SHEET 5-M2 の方法論をここに書き込みます。

STEP 3

M3 — 週次巡回ワークフローの設置

TIME — 約15分

毎週月曜の朝、Claude がリポジトリを巡回して停滞を検知し、促しコメントと週次レポートを自動作成する設定です。

.github/workflows/weekly-watch.ymlname: Weekly Watch on: schedule: - cron: '0 22 * * 0' # 日曜22:00 UTC = 月曜 7:00 JST workflow_dispatch: # Actionsタブから手動実行も可能に jobs: watch: runs-on: ubuntu-latest permissions: contents: read issues: write id-token: write steps: - uses: anthropics/claude-code-action@v1 with: claude_code_oauth_token: ${{ secrets.CLAUDE_CODE_OAUTH_TOKEN }} prompt: | このリポジトリの直近1週間を確認して: 1. 7日以上更新のない open な Issue/PR を列挙する 2. 停滞しているものには「次の一歩」を提案するコメントを投稿する 3. 結果のサマリーを「週次レポート」というタイトルのIssueとして起票する コメントは初心者に伝わる言葉で、責めるトーンにしないこと。

LINE/Slack 通知を足す場合:上記ジョブの後段に、Webhook を叩くステップを1つ追加するだけです。

weekly-watch.yml に追記(Slack Incoming Webhook の例) - name: Notify if: always() run: | curl -X POST -H 'Content-type: application/json' \ --data '{"text":"週次巡回が完了しました。週次レポートIssueを確認してください。"}' \ ${{ secrets.SLACK_WEBHOOK_URL }}

拡張の方向:複数リポジトリを巡回したい場合は、このワークフローを「巡回専用リポジトリ」に1つだけ置き、gh CLI で各リポジトリの Issue/PR 状態を取得して Claude に渡す形にすると、設定が1箇所に集約できます。

C-1 / QUOTA CONTROL

サブスク枠の守り方

サブスク認証の消費枠は、あなたが普段使う Claude Code と共有です。伴走に食われて自分の開発が止まらないよう、3つの絞りを入れておきます。

FIG. 2 — 消費をコントロールする3つの絞り

絞り① 発火条件を狭く @claude メンション時のみ起動。 全Issue・全push で動く設定にしない。 → if 条件の contains('@claude') が既にその役割 絞り② 1回の作業量に上限 claude_args で --max-turns を指定し、 1回の起動での往復回数を制限。 → 暴走的な長時間実行と 枠の大量消費を防ぐ 絞り③ プロンプトで範囲指定 巡回プロンプトに「直近1週間」「open のみ」 など範囲を明記して読む量を減らす。 → 指示が具体的なほど 消費は小さく、精度は上がる

移行の目安:「Actionsの実行が自分の枠を圧迫してきた」「クライアントに課金を始める」——どちらかが来たら、それがAPIキー(従量課金)への切り替えタイミングです。ワークフロー側は claude_code_oauth_token の行を anthropic_api_key に差し替えるだけで移行できます。

D-1 / CAUTIONS

運用の4つの注意

セットアップより大事なのが、この4つの運用ルールです。

CHK-1

トークンは自分の管理リポジトリにのみ置くCLAUDE_CODE_OAUTH_TOKEN はサブスク全体への鍵。クライアントが管理者権限を持つリポジトリの Secrets には絶対に置きません(管理者はSecretsを使うワークフローを自由に書けるため)。クライアント案件は自分側のリポジトリで受けるか、APIキー運用に切り替えます。

CHK-2

商用提供はAPIキーへ — サブスクは個人利用が前提サブスク認証は個人プロジェクト・単独開発が前提です。クライアントへの有償サービス提供(SHEET 5 Phase 3)に入る段階で、必ず商用API(従量課金)へ移行します。原価管理・利用上限設計の面でもAPIの方が商売に向いています。

CHK-3

トークンの有効期限(1年)をリマインダーに失効すると Actions が静かに失敗し始めます。11ヶ月後に「setup-token 再発行 → Secrets更新」のリマインダーを入れておきます。漏洩が疑われた場合も、同じ手順で再発行すれば古いトークンは無効化できます。

CHK-4

仕様変更に備えて公式READMEを正とするclaude-code-action のパラメータ名や推奨設定は更新が続いています。このシートの YAML は執筆時点の構成なので、初回セットアップ時と動作がおかしい時は、anthropics/claude-code-action の公式READMEで最新仕様を確認してください。

◀ 図面索引にもどる ◀ SHEET 6 IP保護型エージェント基盤 SHEET 8 商品仕様書 ① ▶