GoogleのGemini APIが提供する管理型エージェント(Managed Agents)を使い、GitHubのプルリクエスト(PR)の仕分けを自動化する構成が公開された。エージェントに隔離環境(サンドボックス)内でGitHub CLI(gh)を操作させつつ、本物の認証情報(トークン)はエージェントの手元に渡さない点が核心である。

仕組みはこうだ。まずエージェントには仮の認証トークン(ダミーのGH_TOKEN)だけを与え、ローカルの動作確認を通す。実際の通信時に外側の送信プロキシが本物のトークンをHTTPヘッダーへ差し込む。宛先に応じてAPI向けはBearer方式、Git向けはBasic方式と認証方式を自動で切り替え、本物の認証情報は管理基盤(コントロールプレーン)側に留まる。信頼できないコードには秘密情報が渡らない設計になっている。

さらにコンテナを複数ターンで再利用し、ghを再インストールせず使い回すことで無駄なセットアップを減らす。GoogleはI/O 2026で管理型エージェントを拡張し、バックグラウンド処理や外部ツール連携(remote MCP)を追加してきた。コードレビューやPR仕分けをAIに任せたい企業にとって、安全性と実用性を両立させる運用の型として参考になる。