Skip to main content

GitHub PR 리뷰 요약

요약: GitHub MCP 에 연결된 에이전트가 저장소의 PR 을 조회하고 LLM 리뷰·요약·이슈 트리아지·일일 보고를 자동 생성합니다. 단순 PR 요약뿐 아니라 코드 품질 점검·보안 스캔·릴리스 노트·이슈 우선순위까지 광범위하게 활용 가능.

구성 개요

활용 시나리오

요구 사항

GitHub MCP 주요 도구 (26 tools)

상세 도구 목록: GitHub 템플릿

단계

1

GitHub PAT 발급

GitHub → Settings → Developer settings → Personal access tokens → Fine-grained token 권장.
  • Repository access: 대상 리포만 선택
  • Permissions:
    • Contents: Read
    • Pull requests: Read (또는 코멘트 시 Read & Write)
    • Issues: Read (또는 R/W)
    • Metadata: Read
  • 만료일 설정 + 캘린더 등록 (만료 시 도구 침묵 실패)
2

GitHub MCP 등록

Tool Management → GitHub 템플릿:
  • GITHUB_PERSONAL_ACCESS_TOKEN 환경변수에 PAT 입력
  • 접근 권한: 보통 Private 으로 등록 (특정 에이전트만 사용)
3

에이전트 구성

  • Endpoints: claude-opus-4.5 또는 gpt-5.2 (코드 이해)
  • Tools: GitHub + (옵션) Slack
  • System Prompt: 코드 리뷰 톤·관점·금칙 명시
4

단발 리뷰 (대화 모드)

owner/repo 의 PR #123 을 리뷰해줘. 변경된 파일별로 요약하고, 잠재 버그·보안 이슈·테스트 누락이 있는지 점검한 뒤 마크다운으로 정리해줘.
에이전트가:
  1. get_pull_request(123) 으로 메타 조회
  2. get_pull_request_diff(123) 으로 diff 가져오기
  3. LLM 분석 → 요약 + 이슈 목록
  4. 필요 시 add_pr_comment 로 PR 에 직접 코멘트
5

Flow + Scheduler 로 정기 보고

Flow Studio 에 저장:
  • 노드 1: list_pull_requests(state=open|merged, since=yesterday)
  • 노드 2: 각 PR get_pull_request_diff 병렬 조회
  • 노드 3: LLM 요약 (PR 별 1단락)
  • 노드 4: Slack 채널 #dev-daily 로 마크다운 전송
Scheduler 에서 0 18 * * MON-FRI (평일 18:00).
6

Webhook 트리거 (선택)

GitHub Webhook → 사내 Webhook 수신 → 에이전트 호출:
  • pull_request.opened → 즉시 1차 리뷰 코멘트
  • release.published → 릴리스 노트 자동 생성
  • issues.opened → 라벨 추천·중복 검색

프롬프트 템플릿

단일 PR 리뷰

일일 보고

릴리스 노트

보안 스캔

이슈 트리아지

변형·응용

  • CODEOWNERS 자동 멘션 — 변경 파일별 담당자 자동 호출
  • 다국어 PR 요약 — 한/영 동시 요약 → 글로벌 팀
  • CI 실패 분석get_workflow_run + 로그 → 실패 원인 추정
  • 장애 회고용 PR 추출 — 장애 시점 기준 ±2일 머지 PR + 영향 모듈 목록
  • Confluence 자동 발행 — 주간 보고를 Confluence 페이지로 자동 게시 (Atlassian MCP)
  • PR 통계 대시보드 — 결과를 PostgreSQL 적재 후 BI (PostgreSQL 자동화)

주의 사항

  • PAT 최소 권한repo: write 같은 광범위 권한 금지. 코멘트만 필요하면 pull_request: write 로 제한.
  • 자동 머지 금지 — 에이전트가 PR 을 자동 머지·승인하도록 두면 코드 사고 위험. 항상 사람 검수 단계 필수.
  • 할루시네이션 — LLM 이 존재하지 않는 함수·파일을 인용할 수 있음. 중요한 코멘트 전 사람 확인.
  • 시크릿 노출 — diff 에 포함된 시크릿이 LLM 프롬프트에 들어감. 시크릿 마스킹 전처리 또는 시크릿 발견 시 즉시 GitHub 에 알림 + 키 회전.
  • Rate Limit — GitHub API 시간당 한도. 대규모 저장소 일일 보고 시 ETag 캐시·페이지네이션 활용.
  • 비용 — 큰 diff (수천 줄) 를 분석하면 토큰 비용 급증. 파일 단위 분리·중요 변경 우선 분석. 한도·요금은 Billing 참고.
Tool 호출 실패 시 — PAT 만료, 권한 부족, Rate Limit 가 가장 흔한 원인. Tool 상세 에서 호출 로그 확인.

관련 레시피