Article

GitHub Agentic Workflows: Cross-Repo Dokumentation automatisieren

GitHub Copilot Agentic Workflows Dokumentation Automatisierung Aspire

Das Aspire-Team bei Microsoft zeigt, wie GitHub Agentic Workflows die Lücke zwischen Release und Dokumentation schließt: 82 Feature-Docs-PRs mit einer medianen Latenz von 44,8 Stunden nach dem Produkt-PR – jeder einzelne vom Feature-Engineer reviewed. Ohne neues Personal, ohne Prozess-Retraining.

Das Problem: Cross-Repo ist der harte Teil

Die meisten Teams automatisieren innerhalb eines Repositories schnell. Cross-Repo-Automatisierung ist der Engpass: Broad repo-scoped Tokens sind ein Sicherheitsrisiko, und verantwortungsvolle Security-Postures schränken sie ein. Wenn Dokumentation und Code in verschiedenen Repos leben, entsteht der „Reverse-Engineering Tax":

  1. Engineer shipped ein Feature
  2. Docs-Writer bemerkt es Wochen später
  3. Writer öffnet den PR, liest den Diff, pingt den Engineer
  4. Engineer ist beim nächsten Feature, erinnert sich vage
  5. Docs shipped gegen eine bereits veraltete Version

GitHub Agentic Workflows: Das Konzept

„GitHub Actions, aber mit einem Model als Work-Item-Prozessor und Guard Rails, die Security-Reviews bestehen."

Die Architektur:

  • Workflow als einzelne Markdown-Datei (.github/workflows/my-thing.md)
  • YAML-Frontmatter oben, englischer Prompt unten
  • compile generiert ein .lock.yml (normale GitHub Actions Workflow)
  • Agent läuft gegen den Prompt mit eingeschränktem Toolset

Der entscheidende Punkt: Der Agent schreibt nicht direkt zu GitHub. Er emittiert Intent (JSON-Blob mit PRs, Issues, Comments), und ein separater „safe-outputs handler" materialisiert diesen über eine per-Workflow GitHub App.

Die Ergebnisse

Für Aspire 13.3 und 13.4:

  • 82 Feature-Docs-PRs gemerged
  • Median: 44,8 Stunden nach Produkt-PR
  • Jeder vom Feature-Engineer reviewed
  • Kein neues Personal, kein Prozess-Retraining

Der Workflow in Aktion

Wenn ein Produkt-PR gemerged wird:

  1. Workflow triggert
  2. Agent liest den Diff, generiert Doc-Änderungen
  3. Safe-outputs handler öffnet PR im Docs-Repo
  4. Feature-Engineer reviewt (automatisch als Assignee)
  5. Docs landen synchron zum Release

Fazit

Die Frage „Wer schreibt das?" wird durch „welcher Workflow schreibt das?" ersetzt. Security-Approval gibt es, weil Writes über eng-scoped GitHub Apps laufen. Das Ergebnis: Dokumentation, die mit dem Release Schritt hält, statt Wochen hinterherzuhinken.