Workflow đề xuất từ issue đến PR
Trước tiên, yêu cầu Claude Code tóm tắt issue và liệt kê các file có thể liên quan. Khi kế hoạch đã rõ, tạo branch riêng và chỉ định tiêu chí hoàn thành. Sau khi thay đổi xong, yêu cầu tạo test hoặc cập nhật test hiện tại rồi chạy các lệnh kiểm tra phù hợp.
Cuối cùng, đọc diff và phần mô tả PR. Người review cần nhìn vào hành vi thay đổi, edge case và tác động bảo mật, không chỉ nhìn xem code có compile hay không.
- Đọc issue và xác nhận phạm vi
- Tạo branch riêng cho task
- Lập kế hoạch trước khi sửa
- Chạy test và kiểm tra diff
- Tạo PR để người thật review
GitHub token và quyền truy cập
Token GitHub không nên được dán vào prompt hoặc commit vào repository. Dùng secret manager, cấp quyền tối thiểu và thu hồi token khi không còn cần. Nếu AI chỉ cần đọc code, đừng cấp quyền ghi issue hoặc merge PR.
- Không đưa token vào chat
- Dùng quyền tối thiểu
- Không cho phép tự merge production
- Kiểm tra file .env và secret trước khi commit
Khi nào không nên tự động hóa?
Không nên tự động hóa hoàn toàn các thay đổi liên quan đến authentication, thanh toán, quyền riêng tư hoặc migration dữ liệu. Claude Code có thể hỗ trợ phân tích và viết test, nhưng quyết định triển khai cần người có trách nhiệm kỹ thuật kiểm tra.
Câu hỏi thường gặp
Claude Code có thể tạo pull request trên GitHub không?
Có thể hỗ trợ chuẩn bị thay đổi và nội dung PR tùy workflow, nhưng cần kiểm tra quyền truy cập và luôn để người review quyết định merge.
Có nên đưa GitHub token vào prompt không?
Không. Token phải được quản lý như secret và không được ghi vào prompt, log hoặc repository.
Workflow GitHub an toàn nhất là gì?
Issue rõ ràng, branch riêng, kế hoạch trước, diff và test bắt buộc, sau đó mới mở PR để review.





