Article
GitHub Agentic Workflows: Cross-Repo Dokumentation automatisieren
Das Aspire-Team bei Microsoft zeigt, wie GitHub Agentic Workflows die Lücke zwischen Release und Dokumentation schließt: 82 Feature-Docs-PRs mit einer medianen Latenz von 44,8 Stunden nach dem Produkt-PR – jeder einzelne vom Feature-Engineer reviewed. Ohne neues Personal, ohne Prozess-Retraining.
Das Problem: Cross-Repo ist der harte Teil
Die meisten Teams automatisieren innerhalb eines Repositories schnell. Cross-Repo-Automatisierung ist der Engpass: Broad repo-scoped Tokens sind ein Sicherheitsrisiko, und verantwortungsvolle Security-Postures schränken sie ein. Wenn Dokumentation und Code in verschiedenen Repos leben, entsteht der „Reverse-Engineering Tax":
- Engineer shipped ein Feature
- Docs-Writer bemerkt es Wochen später
- Writer öffnet den PR, liest den Diff, pingt den Engineer
- Engineer ist beim nächsten Feature, erinnert sich vage
- Docs shipped gegen eine bereits veraltete Version
GitHub Agentic Workflows: Das Konzept
„GitHub Actions, aber mit einem Model als Work-Item-Prozessor und Guard Rails, die Security-Reviews bestehen."
Die Architektur:
- Workflow als einzelne Markdown-Datei (
.github/workflows/my-thing.md) - YAML-Frontmatter oben, englischer Prompt unten
compilegeneriert ein.lock.yml(normale GitHub Actions Workflow)- Agent läuft gegen den Prompt mit eingeschränktem Toolset
Der entscheidende Punkt: Der Agent schreibt nicht direkt zu GitHub. Er emittiert Intent (JSON-Blob mit PRs, Issues, Comments), und ein separater „safe-outputs handler" materialisiert diesen über eine per-Workflow GitHub App.
Die Ergebnisse
Für Aspire 13.3 und 13.4:
- 82 Feature-Docs-PRs gemerged
- Median: 44,8 Stunden nach Produkt-PR
- Jeder vom Feature-Engineer reviewed
- Kein neues Personal, kein Prozess-Retraining
Der Workflow in Aktion
Wenn ein Produkt-PR gemerged wird:
- Workflow triggert
- Agent liest den Diff, generiert Doc-Änderungen
- Safe-outputs handler öffnet PR im Docs-Repo
- Feature-Engineer reviewt (automatisch als Assignee)
- Docs landen synchron zum Release
Fazit
Die Frage „Wer schreibt das?" wird durch „welcher Workflow schreibt das?" ersetzt. Security-Approval gibt es, weil Writes über eng-scoped GitHub Apps laufen. Das Ergebnis: Dokumentation, die mit dem Release Schritt hält, statt Wochen hinterherzuhinken.