開発チームが入れたいと言うClaude Code Actionとは、GitHubのIssueやプルリクエストで「@claude」と頼むと、社員のPCではなくGitHub上でClaude Codeが動き、修正をブランチに置くところまで進める仕組みです。

既定の設定では、動かせるのは書き込み権限を持つ人だけで、本流に取り込むかどうかは人が決めます。その場で人が承認する手順が無い分、会社が先に決めることは手元のClaude Codeと変わります。

この記事の要点は3つ

  1. Claude Code Actionは、「@claude」での依頼か、決めた出来事や時刻を起点に、GitHub上でClaude Codeを動かす仕組みです。結果は、コメント・ブランチ・実行ログのどれかに残ります
  2. 法人が先に決めるのは、権限・対象リポジトリ・レビューの入れ方の3つです。公式のGitHubアプリを入れると11種類の権限をまとめて許可することになり、一部だけを選ぶことはできません
  3. Claude Code Actionが向くのは、成果物がリポジトリの中にあり、人が差分を読んで判断できるなど、4つの基準すべてに当てはまる作業です。資料づくりや顧客への返信のように、出来上がるものがGitHubの外に置かれる業務には向きません
型D・フロー型。Claude Code Actionで、依頼から取り込みまでに起きることを左から右へ5段で並べる。要素=①起点=Issueやプルリクエストでの「@claude」の依頼、または決めた出来事・時刻 ②起動の確認=依頼した人に書き込み権限があるか、ボットでないか ③実行=GitHub上の実行環境でClaude Codeが動く ④結果=コメント・ブランチ・実行ログ ⑤人の判断=プルリクエストを作るか、承認して取り込むかを決める。本文に連番が無いため、ボックスに大きな番号は置かない。④と⑤のあいだに「既定はここで人に渡す」の縦線。淡青のフィールドに白ボックス5つ、⑤を青で塗る。結論=Claude Code Actionは、GitHub上の依頼や出来事を起点に動き、既定では変更をブランチに置いたところで人に渡します。

Claude Code Actionは、GitHub上の依頼や出来事を起点に動き、既定では変更をブランチに置いたところで人に渡します。

Claude Codeを会社でどこまで使わせるかを社内で検討する材料は、サービス資料(無料・PDF)をダウンロードするからご確認いただけます。

サービス資料をダウンロードする ▶

本記事は、非エンジニアの組織にClaude Codeの法人研修を提供し、社内でも会社の判断基準をまとめた共有フォルダをGitHubで配っている研修運営の側から、導入を承認する立場の方に向けて書いています。ワークフローの書き方や設定値を探しているエンジニアの方には、記事末尾に挙げた公式ドキュメントのほうが早く届きます。

Claude Code本体が何をするツールかは、Claude Codeとは?できること・料金・つまずく壁にまとめています。本記事はその続きで、同じClaude CodeをGitHubの上で人の手を離れて動かすとき、会社として何が変わるかを扱います。

この記事でわかること

  • Claude Code Actionの定義と、手元で使うClaude Codeとの違い
  • 名前が似ている「Claude Code in Action」「Code Review」との区別
  • 対話モードと自動実行モードでできること
  • 起動できる人・使う権限・費用がどこに付くか
  • 法人が先に決める3つ(権限・対象リポジトリ・レビューの入れ方)
  • 向く場面と向かない場面、この記事で解けないこと

目次

  1. Claude Code Actionとは|GitHubの上で、人の手を離れて動くClaude Code
  2. 対話と自動実行の2モード|指示文を書くかで分かれる
  3. 動かせる人・権限・費用|起動した人の権限では動かない
  4. Claude Code Actionで法人が先に決める3つ|権限・対象リポジトリ・レビューの入れ方
  5. 向く場面・向かない場面|人が差分を読んで判断できるか
  6. この記事で解けないこと|設定値とDAIJOBUの運用実績
  7. Claude Code Actionに関するよくある質問
  8. Claude Code Actionとは|総括表
  9. あわせて読みたい
  10. まとめ|Claude Code Actionとは何で、法人は何を先に決めるか

Claude Code Actionとは|GitHubの上で、人の手を離れて動くClaude Code

Claude Code Actionとは、Anthropicが提供している、GitHubのワークフローの中でClaude Codeを動かす仕組みです。公式ドキュメントは次のように定義しています。

"a GitHub Action that runs Claude Code inside your repository's workflows"

(リポジトリのワークフローの中でClaude Codeを動かす、GitHub Actionです)

GitHub Actionsは、GitHubの上で出来事や時刻をきっかけに、決めた処理を自動で走らせる仕組みです。Claude Code Actionは、その処理の1つとしてClaude Codeを呼び出します。公式が挙げる使い道は、Issueをプルリクエストに変える、コメントからバグを直す、繰り返しの作業を自動にする、の3つです。

用語を先にそろえます。リポジトリはコードや文書を置く場所、Issueは課題の起票、プルリクエストは変更を本流に取り込む前の確認依頼、ブランチは本流から分けた作業用の枝です。 この記事では、プルリクエストを「PR」と略すことがあります。

手元のClaude Codeとの違いは、動く場所と、画面の前に人がいるかどうか

Claude Code Actionの中で動くのは、手元で使うものと同じClaude Codeです。違うのは、どこで動き、途中で誰が確かめ、費用がどこに付くかです。

型B・対比型。手元で使うClaude CodeとClaude Code Actionを左右に並べる。要素=左(手元のClaude Code)=①動く場所=社員のPC ②途中の確認=権限モードに応じて、操作の前に画面で確認が出る ③費用の付き先=使っている人に割り当てたプランかAPIキー。右(Claude Code Action)=①動く場所=GitHub上の実行環境 ②途中の確認=その場で確かめる人はいない。事前に許可した範囲で動く ③費用の付き先=実行時間はリポジトリの所有者、Claudeの利用量はSecretに置いたAPIキーかトークンの持ち主に付く。本文に連番が無いため、ボックスに大きな番号は置かない。右側を青で強く。結論=Claude Code Actionは、同じClaude Codeを、画面の前に人がいない場所で動かします。

Claude Code Actionは、同じClaude Codeを、画面の前に人がいない場所で動かします。

手元なら、使っている本人がその場で判断していました。Claude Code Actionでは、その判断を事前の設定と、あとで変更を確かめる人に割り振り直す必要があります。 次の章以降で扱う3つの決めごとは、この割り振り直しのことです。

名前が似ている3つを分ける|Claude Code in Action・Code Review

公式ドキュメント自身が、Claude Codeの名前を共有する製品がいくつかあると注意書きしています。本記事では、そこに挙がるCode Reviewに、講座名の「Claude Code in Action」を加えた3つを分けます。社内で「Claude Code Actionを入れたい」と言われたら、どれを指しているかを最初に確かめてください。

名前

何か

本記事で扱うか

Claude Code Action(anthropics/claude-code-action)

GitHubのワークフローでClaude Codeを動かすGitHub Action

扱う

Claude Code in Action

Anthropicの学習サイト「Claude Academy」にある講座の名前

扱わない

Code Review

ワークフローを書かずに、PRへの指摘を自動で付ける別の製品。Team・Enterpriseのプランで試験提供中

扱わない

講座を受けたいという話なのか、GitHubに仕組みを入れたいという話なのかで、承認する中身がまったく違います。この記事は1行目の「Claude Code Action」だけを扱います。


対話と自動実行の2モード|指示文を書くかで分かれる

Claude Code Actionでできることは、ワークフローに指示文(公式の設定名は prompt)を書くかどうかで2つの動き方に分かれます。書かなければ対話モード、書けば自動実行モードです。どちらのモードかは、Claude Code Actionがワークフローの設定から自動で判断します。

対話モード|「@claude」と書いた依頼に、その場で応える

対話モードでは、Claudeは「@claude」という呼びかけを待ちます。呼びかけが効く場所は、IssueやPRのコメント、PRのレビュー、新しく作られたIssueの本文とタイトルです。

公式ドキュメントが挙げる依頼の例は、次の3つです。

  • 「Issueの説明どおりに、この機能を実装して」
  • 「このエンドポイントのユーザー認証は、どう実装すべき?」
  • 「ユーザーダッシュボードの型エラーを直して」

Claudeは依頼があったIssueやPRにコメントで返し、作業の進み具合に合わせてそのコメントを書き換えていきます。質問への回答と修正の実行を、同じ書き方で頼めるのが対話モードです。

コードを直す依頼では、どこで頼んだかで変更の置き場所が分かれます。Issueでの依頼なら、変更は新しいブランチに置かれ、PRを作る画面へのリンクが返ってきます。開いているPRでの依頼なら、そのPRのブランチに直接コミットされます。

自動実行モード|決めた出来事や時刻で、依頼なしに動く

自動実行モードでは、Claudeは「@claude」を待たずに動きます。PRが作られた、Issueが開かれたといったGitHub上の出来事や、毎日決まった時刻をきっかけにできます。

結果の置き場所は、既定ではワークフローの実行ログです。IssueやPRへのコメントに出すには、指示文でそう頼み、書き込むための道具を許可する必要があります。

自動実行モードについて、公式ドキュメントは1つ条件を書いています。平文の指示で動かすとき、Claudeは許可されるまでシェルもGitHubのAPIも使えません。

公式の例は、毎日9時(協定世界時。日本時間の18時)に前日のコミットと未解決のIssueを要約し、実行ログに出すものです。この例でも、コミットとIssueを一覧する2つの道具だけを許可しています。

GitHubの定時実行には、ほかにも決まりがあります。定時の実行は既定のブランチからしか動かず、公開リポジトリでは60日間活動が無いと止まります。

用途ごとの起点と、人が見るところ

2つのモードで組める用途を、起点と結果の置き場所で並べます。

用途

起点

結果の置き場所

人が見るところ

Issueの内容から修正を作る

「@claude」の依頼

新しいブランチとコメント

変更の中身を見て、PRを作るか決める

設計や実装方針の相談に答える

「@claude」の依頼

コメント

回答の中身が妥当か

定時に要約やレポートを作る

決めた時刻

実行ログ

ログを誰が読むかを決めておく

PRが作られたら決まった作業をする

GitHub上の出来事

実行ログ。許可すればコメント

許可した道具の範囲

表の右端の列が、どの用途でも空になっていない点を見てください。Claude Code Actionは作業を進めますが、どの用途でも結果を読む人を先に決めておく必要があります。


動かせる人・権限・費用|起動した人の権限では動かない

Claude Code Actionは、依頼を書いた社員のアカウントの権限で動くわけではありません。誰が起動でき、どの権限で動き、費用がどこに付くかを、公式ドキュメントとGitHubのドキュメントで確かめます。

ファクトボックス|Claude Code Actionの基本情報

項目

内容

名称

Claude Code GitHub Actions(GitHub上のリポジトリ名は anthropics/claude-code-action)

提供元

Anthropic

版

v1(2025年8月26日・協定世界時に公開)。以後も数日おきに更新が続くため、導入時はリリース一覧で最新版を確認

動く場所

GitHub Actionsの実行環境。公式の例はGitHubが用意する実行環境を使う

起動できる人

IssueやPRの出来事では、リポジトリへの書き込み権限を持つ人。ボットは既定で拒否

使う権限

Claude GitHub App(公式のGitHubアプリ)。インストール時に11種類をまとめて許可し、Actionが使うのはそのうち3種類

認証情報

ClaudeのAPIキーか、サブスクリプションで発行したトークンを、GitHubのSecretに置く。長期のSecretを置かずに、ワークロードID連携で認証する方法もある

費用

GitHub Actionsの実行時間と、Claudeの利用量

出典

https://code.claude.com/docs/en/github-actions / https://github.com/anthropics/claude-code-action

最終確認日

2026年9月25日

免責

仕様・権限・提供範囲は更新で変わります。導入前に公式ドキュメントの最新版をご確認ください

起動できるのは、書き込み権限のある人だけ

Claude Code Actionは、Claudeを動かす前に、起動した相手を2つ確かめます。IssueやPRの出来事では、起動した人がそのリポジトリへの書き込み権限を持っているか。どの出来事でも、起動したのがボットでないかです。

ボットは、設定で名前を挙げない限り起動できません。ボット同士が呼び合って止まらなくなるのを防ぐためだと、Anthropicは説明しています。書き込み権限の無い人にも起動を許す設定もありますが、Actionのセキュリティ文書は「重大なセキュリティ上のリスク」と書いています。

時刻で動かす実行は、人が書いた依頼から始まりません。そのため書き込み権限の確認は飛ばされ、その実行で何ができるかは、トークンの権限とClaudeに許可した道具だけで決まります。

動く権限はGitHubアプリのもの|一部だけの許可はできない

Claude Code Actionは、既定では公式のGitHubアプリとして動きます。設定には、対象リポジトリの管理者権限が要ります。

公式ドキュメントによると、このアプリはインストール時に11種類の権限を求め、GitHubの仕組み上、その一部だけを選んで許可することはできません。

Actionが実際に使うのは、ファイルの内容・Issue・プルリクエストの3種類の読み書きです。残りには、Actionが使わない権限も含まれます。同じアプリを、Code ReviewなどClaudeのほかの機能と共有しているためです。

Actionのセキュリティ文書によると、アプリが受け取るのは動いているリポジトリだけに効く短期間のトークンで、ほかのリポジトリには届かない設計です。また、GitHubのドキュメントは、GitHubアプリは人に紐づかないため、インストールした人が組織を離れてもワークフローは動き続けると書いています。

認証情報はSecretに置く|共有するならAPIキー

ClaudeにつなぐためのAPIキーかトークンは、GitHubのSecret(暗号化して保管する設定値)に置きます。Anthropicは、キーやトークンをリポジトリに直接書き込まないよう警告しています。公式ドキュメントは、長期のSecretを置かずに、実行のたびにGitHubが発行する証明を、ClaudeのAPIを使う権利と引き換える、ワークロードID連携での認証も案内しています。

組織で使うときに見落としやすい点が2つあります。

  • サブスクリプションのトークンは、発行した人のサブスクリプションに紐づきます。複数のリポジトリで共有するSecretには、Claude ConsoleのAPIキーを使うよう公式ドキュメントは勧めています
  • Secretを消しても、そこに入っていたキーは有効なままです。やめるときは、Claude Console側でもキーを削除します

GitHubのドキュメントは、実行ログに出たSecretを自動で伏せる機能について「保証されない」と書いています。ログを誰が読めるかも、あわせて確かめておくところです。

費用は2種類|実行時間は所有者、利用量は認証情報の持ち主に付く

Claude Code Actionを1回動かすと、2種類の費用が生じます。GitHub Actionsの実行時間と、Claudeの利用量です。

GitHub Actionsの実行時間は、公開リポジトリで標準の実行環境を使う場合は無料です。非公開リポジトリでは、プランごとの無料枠を超えた分が課金されます。GitHubのドキュメントは、この実行時間は起動した人ではなくリポジトリの所有者に課金されると書いています。

Claudeの利用量は、Secretに置いたAPIキーかトークンの持ち主に付きます。APIキーなら使った分の課金、サブスクリプションのトークンなら発行した人のプランの中で扱われます。ワークロードID連携で認証する場合は、Claude Consoleのサービスアカウントを通じたAPIの利用になります。

Anthropicが挙げる抑え方は、依頼を具体的に書く、1回の実行で進める往復の回数に上限を置く、ワークフローに時間の上限を置く、同時に走る数を絞る、などです。金額はプランと使い方で変わるため、本記事では書きません。

「開発チームが自分たちで設定するのでは」という疑問

「開発チームが自分たちで入れるものだから、情シスや経営が見る必要は無いのでは」。そう考えるのは自然です。

ただ、ここまでの仕組みを並べると、判断の置き場所は会社側にあります。設定には管理者権限が要り、組織単位で入れるならどのリポジトリに入れるかを組織の所有者が選び、実行時間の費用は所有者に付き、アプリは入れた人が組織を離れても動き続けます。情シスが最初に聞かれるのは、次の章で扱う3つの決めごとです。


Claude Code Actionで法人が先に決める3つ|権限・対象リポジトリ・レビューの入れ方

Claude Code Actionを入れる前に法人が決めることは、次の3つに整理できます。3つの分け方は、公式ドキュメントとGitHubの設定の単位をもとにした本記事の整理です。

  • ① 権限|Claudeに何をさせてよいか
  • ② 対象リポジトリ|どのリポジトリで動かすか
  • ③ レビューの入れ方|変更を誰が確かめてから取り込むか
型A・全体像カード型。Claude Code Actionで法人が先に決める3つを、決めないまま入れると残ることを主にして、上から下へ3行で積む(各行の左に決めごとの小さなピル、右に残ることを大きく)。各カードは上に決めごとのラベル語だけを小さく置き、本体に「決めないまま入れると残ること」を大きく書く。問いの文は置かない=章冒頭の箇条書きと重ねないため。要素=①権限=使わない権限まで渡したまま動く ②対象リポジトリ=機密を含むリポジトリでも呼べる状態になる ③レビューの入れ方=確かめないまま本流へ入る道が残る。①〜③は本文の見出しの連番と対応する。③を青で強く、①②は白カード。結論=Claude Code Actionの3つの決めごとは、決めないまま入れると、それぞれ別の穴が残ります。

Claude Code Actionの3つの決めごとは、決めないまま入れると、それぞれ別の穴が残ります。

① 権限|トークン・持たせる権限・道具の3段で下げる

Claudeに何をさせてよいかは、1か所では決まりません。どのトークンで動かすか、そのトークンにどの権限を持たせるか、Claudeにどの道具を使わせるかの3段で決まります。

1段目は、どのトークンで動かすかです。既定は公式のGitHubアプリで、ほかに、自社で作るGitHubアプリか、ワークフローが自動で発行するトークンに切り替える設定があります。どれを選ぶかで、次の段で絞れる中身が変わります。

2段目は、そのトークンに持たせる権限です。公式アプリの権限は一部だけを選べないため、Anthropicは、必要な分だけにしたい組織向けに、ファイルの内容・Issue・プルリクエストの3種類だけを持つ独自のGitHubアプリを作る方法を案内しています。ワークフローが発行するトークンなら、GitHubのドキュメントのとおり、ジョブに権限を1つでも書くと、書かなかった権限はすべて「なし」になります。

ただし、ワークフローに書く権限は、ワークフローが発行するトークンに効く設定です。公式アプリで動かしている場合は、ワークフローの権限だけを見て絞れたと判断せず、どのトークンで動いているかとセットで確かめます。独自のアプリで動くのはClaude Code Actionだけで、Code Reviewなどほかの機能は公式アプリが要ります。

3段目は、Claudeが使える道具です。コマンドの実行やGitHubの操作のうち、許可したものだけを使わせる設定ができます。前の章で触れたとおり、平文の指示で自動実行する場合は、許可するまでシェルもGitHubのAPIも使えません。

型C・帯構造型。Claude Code Actionの権限を下げる3段を上から下へ帯で重ねる。要素=上段「どのトークンで動かすか」=既定は公式アプリ。自社で作るアプリか、ワークフローが発行するトークンにも切り替えられる/中段「トークンに持たせる権限」=公式アプリは一式で許可し、一部だけは選べない。自社で作るアプリは設定した権限だけ、ワークフローのトークンはジョブに書いた権限だけ/下段「Claudeが使える道具」=許可したコマンドやGitHubの操作だけを使える。各段の左に白抜きラベル、右に説明枠。下段を青で強く。結論=Claude Code Actionの権限は、使うトークン、持たせる権限、使わせる道具の3段で下げられます。

Claude Code Actionの権限は、使うトークン、持たせる権限、使わせる道具の3段で下げられます。

ただし、下げた権限の中では、Claudeは実際に書き換えます。権限を絞ることで被害の範囲は小さくできますが、許可した範囲の誤りまでは止まりません。権限を絞らないままAIを業務のツールにつないだとき何が起きたかは、Claude Codeの主要機能とは|Plan ModeとMCPで、DAIJOBUの社内で起きた2件として書いています。

② 対象リポジトリ|全部か、選んだものだけか

公式アプリをインストールするとき、GitHubは対象を「すべてのリポジトリ」か「選んだリポジトリだけ」かで選ばせます。組織単位で入れる場合も同じです。最初は、機密を含まない1つのリポジトリを選んで始めると、動き方を確かめやすくなります。

組織で共有するSecretも、使えるリポジトリを「すべて」「非公開のものだけ」「指定したリストだけ」から選べます。アプリの対象とSecretの対象がずれていないかを、あわせて見てください。

公開リポジトリでは、社外の人もIssueやコメントを書けます。社内の人がその投稿に「@claude」と書けば、Claudeは社外の人が書いた文章を読みます。Actionは、HTMLのコメントや見えない文字といった隠れた指示の手口を取り除きますが、公式のセキュリティ文書は、新しい回避の手口が出てくる可能性を認めています。

そのため、社外の投稿を頼むときは、先に人が中身を確かめます。ログについても、Claudeの出力をすべて実行ログに出す設定は既定で無効ですが、GitHub Actionsのデバッグモードを有効にすると自動で有効になります。公式のセキュリティ文書は、公開リポジトリではそのログを誰でも読めると注意しています。

リポジトリの中に顧客データや個人情報が入っているなら、Claudeに読ませてよいかは別の判断です。Claudeに渡した情報が学習・保存・共有の点でどう扱われるかは、Claudeで個人情報はどう扱われる?|学習・保存・共有の3経路と設定で分けて書いています。

③ レビューの入れ方|既定はブランチまで、取り込み前の承認はGitHubで決める

「@claude」への応答では、Claudeは既定でPRを自動では作りません。Issueでの依頼なら、変更を新しいブランチに置き、PRを作る画面へのリンクを返し、PRを作るのは人です。公式のセキュリティ文書は、取り込みを提案する前に人の目が入るよう、この形にしていると説明しています。

ただ、この既定が守るのはPRを作る手前までです。PRを本流に取り込む前の承認を仕組みで必須にするのは、Claude Code ActionではなくGitHubの保護ブランチの設定です。 GitHubのドキュメントで確かめられる主な設定は、次の3つです。

  • 本流のブランチに取り込む前に、決めた人数の承認を必須にする
  • 承認のあとで差分が変わったら、その承認を取り消して取り直しにする
  • 管理者にも同じ制限をかける。既定では、管理者はこの制限の対象外です

開いているPRへの依頼では変更がそのPRに直接入るため、承認のあとで差分が変わったら取り直しにする2つ目の設定が効きます。

保護ブランチには、プランの壁があります。GitHubの無料プランで使えるのは公開リポジトリだけで、非公開リポジトリで使えるのは GitHub Pro・Team・Enterprise Cloud・Enterprise Server です。 非公開のリポジトリでClaude Code Actionを動かし、取り込み前の承認を仕組みで必須にしたいなら、先に確かめるのはGitHubのプランです。

Anthropicの説明も、ワークフローには必要な権限だけを与え、取り込む前にClaudeの変更を確かめるよう書いています。確かめる人を決められない場合は、次の章の「向かない場面」に当たります。

Claude Codeを会社で使うときの研修の内容と進め方は、サービス資料(無料・PDF)をダウンロードするからご確認いただけます。

サービス資料をダウンロードする ▶


向く場面・向かない場面|人が差分を読んで判断できるか

Claude Code Actionが向くかどうかは、作業の種類より、GitHubを起点にする意味があるかで決まります。次の4つの基準に、自社で任せたい作業を当てはめてみてください。

基準

なぜ要るか

当てはまらない例

成果物がリポジトリの中にある

変更をブランチとPRで確かめられる

顧客への返信、スライド、表計算の更新

人が変更の中身を見て判断できる

既定では、取り込むかどうかを人が決める

変更の中身を判断できる人が社内にいない

手順と完了の条件を文章で書ける

途中で聞き返せないまま進む

「いい感じに直して」だけの依頼

依頼に使う文章を、社内の人が確かめられる

外部の投稿に隠れた指示が入りうる

社外の人が書いたIssueを、そのまま読ませる

Claude Code Actionが力を出すのは、4つの基準をすべて満たす作業です。 1つでも外れる作業は、別の道具か、人の手順を先に整える必要があります。

GitHubを起点にしない自動化もある|DAIJOBUの例

決めた時刻に動かす自動化は、GitHubでなくても組めます。DAIJOBUでは、商談の準備資料づくりをClaude Codeのルーティン(決めた時刻にクラウドで動かす機能)で毎晩21時30分に動かし、その日の商談結果の要点を毎日18時にSlackへ自動で投稿しています。どちらも、仕上がりをGitHubで確かめる作業ではありません。

一方でGitHubは、会社の判断基準をまとめた共有フォルダを、全員のClaude Codeに配る場所として使っています。全員のClaude Codeが同じ判断基準を読む状態にするためです。出来上がるものをリポジトリで確かめるかどうかが、GitHubを起点にするかの分かれ目です。

書きながら候補がほしい場面も、出番ではない

書いている途中のコードに、1行ずつ候補がほしい場面も、Claude Code Actionの出番ではありません。IssueやPRの単位で作業を任せる仕組みなので、手を止めずに候補を受け取る使い方とは向きが逆です。

Claude Codeと、書きながら候補を出す補完型のツールがどこで分かれるかは、コード生成AIのClaude Codeは何が違う?|補完型ツールと分かれる3点で整理しています。


この記事で解けないこと|設定値とDAIJOBUの運用実績

Claude Code Actionについて、この記事で答えていないことが3つあります。読み終えたあとに別の資料が要る範囲です。

  1. ワークフローの書き方と設定値。どの出来事で動かし、どの道具を許可するかは、会社の開発体制とリポジトリごとに変わります。公式ドキュメントと、GitHub上の実例集を当たってください
  2. DAIJOBUの運用実績。本記事の仕組みの説明は、公式ドキュメントとGitHubのドキュメントに基づいています。DAIJOBUがClaude Code Actionを運用した結果から書いたものではありません
  3. 開発者向けの研修は、DAIJOBUでは現時点で提供していません

研修でGitHubに触れるのは、その手前です。第4回の組織活用編で、社内の共有フォルダを全員に配る方法とGitHubの入門を扱い、別冊の管理者編で、権限・ログ・機密情報の管理といった設定の考え方を扱います。Claude Code Actionのワークフローそのものは扱いません。


Claude Code Actionに関するよくある質問

Q. Claude Code Actionは無料で使えますか

A. Claude Code Actionを動かすと、GitHub Actionsの実行時間とClaudeの利用量の2つが生じます。 実行時間は、公開リポジトリで標準の実行環境を使う場合は無料で、非公開リポジトリではプランの無料枠を超えた分が課金されます。Claudeの利用量は、APIキーなら使った分だけ課金され、サブスクリプションのトークンならプランの中で扱われます。

Q. Maxプランなどのサブスクリプションで使えますか

A. Pro・Max・Team・Enterpriseのプランで発行したトークンを使えば、サブスクリプションで動かせます。 ただし、そのトークンは発行した人のサブスクリプションに紐づきます。組織で複数のリポジトリに共有するなら、AnthropicはClaude ConsoleのAPIキーを勧めています。

Q. AIが勝手にプルリクエストを取り込むことはありますか

A. 既定の構成では、Claudeはコミットを作ってプッシュするだけで、ブランチの取り込みはしません。 自動実行モードで広い道具を許可した場合は、その範囲で動きます。取り込み前の承認を仕組みで必須にするのは、GitHubの保護ブランチの設定です。

Q. 非エンジニアの部署でも使えますか

A. 依頼はふだんの言葉で書けますが、導入には管理者権限と、変更の中身を確かめられる人が要ります。 資料づくりや定型の連絡のように、GitHubで確かめる必要の無い業務なら、手元のClaude Codeや、その定期実行のほうが近い道具です。

Q. GitLabでも使えますか

A. Claude Code ActionはGitHub向けで、簡単に設定できる /install-github-app もgithub.comのリポジトリだけに対応しています。 GitLabについては、公式ドキュメントに「Claude Code GitLab CI/CD」という別の手順があります。

Q. 社外の人が書いたIssueにも反応しますか

A. 既定では、IssueやPRの出来事でClaude Code Actionを動かせるのは、リポジトリへの書き込み権限を持つ人だけです。 書き込み権限の無い人にも許す設定はありますが、公式のセキュリティ文書は重大なセキュリティ上のリスクと書いています。社内の人が社外の投稿に「@claude」と書く場合も、隠れた指示が入っていないか、先に中身を確かめてください。


Claude Code Actionとは|総括表

論点

押さえるところ

Claude Code Actionとは

GitHubのワークフローの中でClaude Codeを動かす仕組み。「@claude」の依頼か、決めた出来事・時刻で動く

名前の区別

講座の「Claude Code in Action」、別製品の「Code Review」とは別物

起動できる人

IssueやPRの出来事では、書き込み権限のある人だけ。ボットは既定で拒否

権限

公式アプリの権限は一式で許可。トークン・持たせる権限・道具の3段で下げる

対象リポジトリ

すべてか、選んだものだけか。最初は機密を含まない1つから

レビューの入れ方

既定はブランチまで。取り込み前の承認はGitHubの保護ブランチで必須にする。非公開リポジトリはプランを確認

費用

GitHub Actionsの実行時間とClaudeの利用量。実行時間はリポジトリの所有者、利用量はSecretに置いたAPIキーかトークンの持ち主に付く

向く場面

4つの基準をすべて満たす作業=成果物がリポジトリの中、差分を人が判断できる、手順を文章で書ける、依頼文を社内で確かめられる


あわせて読みたい

関連記事Claude Codeとは?できること・料金・つまずく壁記事を読む ▶ 関連記事Claude Codeの主要機能とは|Plan ModeとMCP記事を読む ▶ 関連記事Claude Codeの企業導入|稟議から定着までの4ステップ記事を読む ▶


まとめ|Claude Code Actionとは何で、法人は何を先に決めるか

Claude Code Actionは、GitHub上の依頼や出来事をきっかけに、人がその場にいない状態でClaude Codeを動かす仕組みです。そのため導入の判断は、機能の比べ合いより、何を許し、どこで動かし、誰が確かめてから取り込むかを決める作業になります。

今週中にできる行動を3つ挙げます。

  1. 開発チームに、どのリポジトリで、何を、どちらのモードで動かしたいかを1行ずつ書いてもらう
  2. 対象リポジトリの本流のブランチで、取り込み前の承認が必須になっているかを確かめる。非公開リポジトリなら、組織のGitHubのプランもあわせて確かめる
  3. 公式アプリの権限を一式で許可するか、独自のアプリで3種類に絞るかを決める

3つとも、設定を変える前に、いまの状態を確かめるところから始められます。

最後に、社内で自分に問える1問を置きます。御社で、Claudeが作った変更を本流に取り込む前に、変更を確かめて承認する人は誰ですか。 名前を挙げられない場合は、この記事の「向く場面・向かない場面」の表に戻ってください。

要点の再掲

  1. Claude Code Actionは、「@claude」での依頼か、決めた出来事や時刻を起点に、GitHub上でClaude Codeを動かす仕組みです。結果は、コメント・ブランチ・実行ログのどれかに残ります
  2. 法人が先に決めるのは、権限・対象リポジトリ・レビューの入れ方の3つです。公式のGitHubアプリを入れると11種類の権限をまとめて許可することになり、一部だけを選ぶことはできません
  3. Claude Code Actionが向くのは、成果物がリポジトリの中にあり、人が差分を読んで判断できるなど、4つの基準すべてに当てはまる作業です。資料づくりや顧客への返信のように、出来上がるものがGitHubの外に置かれる業務には向きません

設定値は会社の業務と権限で変わるため、この記事では判断基準までにとどめます。

Claude Codeを会社でどこまで使わせるかを、研修の内容とあわせて検討したい方は、サービス資料(無料・PDF)をダウンロードするからご確認いただけます。

サービス資料をダウンロードする ▶


出典・注記

  • Anthropic「Claude Code GitHub Actions」 https://code.claude.com/docs/en/github-actions (2026年9月25日参照)。定義、対話モードと自動実行モード、起動できる人の確認、GitHubアプリの11種類の権限と一部だけを許可できないこと、組織での設定、認証情報とワークロードID連携、費用の抑え方、GitLabの別手順の記載による
  • Anthropic anthropics/claude-code-action「Security」 https://github.com/anthropics/claude-code-action/blob/main/docs/security.md (2026年9月25日参照)。書き込み権限の無い人に起動を許す設定のリスク、リポジトリに限った短期間のトークン、ワークフローが発行するトークンがジョブに書いた権限に限られること、PRを自動では作らない既定、隠れた指示への対策と限界、出力をログに出す設定の既定とデバッグモードでの扱いによる
  • Anthropic anthropics/claude-code-action「Frequently Asked Questions」 https://github.com/anthropics/claude-code-action/blob/main/docs/faq.md (2026年9月25日参照)。Issueでの依頼は新しいブランチに、開いているPRでの依頼はそのPRのブランチにコミットすること、Claudeがブランチの取り込みをしないことによる
  • Anthropic anthropics/claude-code-action「Setup」 https://github.com/anthropics/claude-code-action/blob/main/docs/setup.md (2026年9月25日参照)。自社で作るGitHubアプリのトークンが、設定した権限だけを持つことによる
  • Anthropic anthropics/claude-code-action リリース一覧 https://github.com/anthropics/claude-code-action/releases (2026年9月25日参照)。v1の公開日(2025年8月26日・協定世界時)と、以後も数日おきに更新が続いていることによる
  • Anthropic「Code Review」 https://code.claude.com/docs/en/code-review 、Claude Academy「Claude Code in Action」 https://academy.claude.com/courses/claude-code-in-action (いずれも2026年9月25日参照)。名前の区別のために参照した
  • GitHub Docs「About protected branches」 https://docs.github.com/en/repositories/configuring-branches-and-merges-in-your-repository/managing-protected-branches/about-protected-branches (2026年9月25日参照)。保護ブランチを使えるプラン、承認の必須化、承認の取り消し、管理者の扱いによる
  • GitHub Docs「Workflow syntax for GitHub Actions」 https://docs.github.com/en/actions/reference/workflows-and-actions/workflow-syntax (2026年9月25日参照)。書かなかった権限が「なし」になる扱いによる
  • GitHub Docs「Secrets」 https://docs.github.com/en/actions/concepts/security/secrets (2026年9月25日参照)。組織のSecretの共有範囲、ログで伏せる機能が保証されないこと、GitHubアプリが人に紐づかないことによる
  • GitHub Docs「GitHub Actions billing」 https://docs.github.com/en/billing/concepts/product-billing/github-actions (2026年9月25日参照)。公開リポジトリの標準の実行環境が無料であること、非公開リポジトリの無料枠、実行時間がリポジトリの所有者に課金されることによる
  • 「法人が先に決める3つ(権限・対象リポジトリ・レビューの入れ方)」、「権限を下げる3段」、「向く場面の4つの基準」は、上の公式ドキュメントとGitHubの設定の単位をもとにした本記事の整理です。どの会社にもこれだけで足りることを示すものではありません
  • 商談の準備資料づくりを決めた時刻に動かしている運用、商談結果の要点をSlackへ自動で投稿している運用、会社の判断基準をまとめた共有フォルダをGitHubで配っている運用、研修の第4回と管理者編で扱う内容、開発者向けの研修を提供していないことは、当社の自社情報です。個々の企業名・人名は記載していません
  • 本記事は、Claude Code Actionの設定によってセキュリティ上の事故が起きないことを保証するものではありません。権限は設定で下げられますが、許可した範囲の中の誤りや、新しい手口までは止まりません

この記事について

DAIJOBUは、ソフトウェアテスト・品質保証とセキュリティを本業としながら、法人向けにClaude Code研修を提供している会社です。本記事は、開発チームからClaude Code Actionの導入を相談された側が、何を先に決めればよいかを、公式ドキュメントで確かめられる仕様と当社の運用を分けて書いたものです。

著者

DAIJOBU株式会社 Claude Code法人研修部 コンテンツ担当 佐藤 雅俊

編集責任者

DAIJOBU株式会社 Claude Code法人研修 事業責任者 石井 雄大

監修

DAIJOBU株式会社 代表取締役 山中 裕貴

公開日

2026年9月29日

最終更新日

2026年9月29日