The GitHub Limit an AI Agent Actually Hits Is 80 a Minute, Not Your Account Age
GitHub dokumentiert nirgendwo eine altersbasierte Ratenbegrenzung. Was es dokumentiert, ist ein Limit von 80 inhaltserzeugenden Anfragen pro Minute und 500 pro Stunde – genau das Muster eines Agents, der Pull Requests eröffnet, und niemand warnt dich davor.
Michael ChenSie weisen einen Agenten auf einen Bug hin, gehen weg und kommen zu Fehlern zurück, statt zu einem Pull Request. Die übliche Erklärung dafür ist, dass Ihr GitHub-Konto zu neu sei. Es lohnt sich, das zu überprüfen, denn GitHub veröffentlicht seine Limits im Detail, und das Kontenalter gehört nicht dazu.
Hier ist, was die Dokumentation tatsächlich sagt, und welche der veröffentlichten Zahlen für einen autonomen Agenten zuerst relevant wird.
Die zwei Zahlen, die alle nennen, und warum keine davon Ihr Problem ist
Die REST-Dokumentation von GitHub ist eindeutig, was die primären Limits betrifft. Sechzig Anfragen pro Stunde, wenn Sie nicht authentifiziert sind. Fünftausend pro Stunde mit einem persönlichen Zugriffstoken. GitHub-Apps erhalten fünftausend als Installationsminimum.
Fünftausend pro Stunde ist großzügig für einen Agenten. Ein Repository zu lesen, eine Änderung zu planen und einen Pull Request zu öffnen, sind nicht zig Tausend Aufrufe. Wenn Sie innerhalb einer einzigen Sitzung an eine Wand stoßen, ist das primäre Limit mit ziemlicher Sicherheit nicht die Wand, an die Sie gestoßen sind.
Nirgendwo auf dieser Seite oder im Abschnitt zu den sekundären Limits daneben taucht das Kontenalter als Faktor auf. Nicht als Multiplikator, nicht als Stufe, nicht als Anmerkung. Diese Seite enthielt früher eine Tabelle mit Altersgruppen und beschriebenem Verhalten für jede; diese Tabelle wurde gelöscht, nicht abgeschwächt, weil sie keine Annäherung an eine echte Mechanik war. Es gibt keine dokumentierte Mechanik.
Das Limit, das genau auf einen Agenten passt
Die sekundären Limits von GitHub sind die interessanten, und eines davon ist exakt auf autonome Arbeit zugeschnitten: nicht mehr als 80 inhaltserzeugende Anfragen pro Minute und nicht mehr als 500 pro Stunde.
Inhaltserzeugend bedeutet, Dinge zu erstellen. Commits, Pull Requests, Issues, Kommentare, Review-Threads. Eine Person, die von Hand codiert, produziert eine Handvoll pro Stunde. Ein Agent, der eine Refaktorierung über ein Dutzend Dateien durcharbeitet, dabei committet und seinen eigenen Pull Request kommentiert, kann Dutzende pro Minute produzieren, ohne dass etwas falsch ist.
Fünfhundert pro Stunde ist die härtere Obergrenze der beiden. Ein Agent, der über ein Repository schleift, oder mehrere Agenten, die sich ein Token teilen, erreichen sie lange bevor das Budget von fünftausend Leseanfragen angefasst wird. Die daneben veröffentlichten Limits sind aus demselben Grund wissenswert: hundert gleichzeitige Anfragen, geteilt zwischen REST- und GraphQL-APIs, neunhundert Punkte pro Minute auf REST und neunzig Sekunden Verarbeitungszeit für jede sechzig Sekunden Echtzeit.
Die Lösung ist kein älteres Konto. Es sind weniger, größere Schreibvorgänge: ein Commit statt acht, ein zusammenfassender Kommentar statt eines laufenden Kommentars und ein Token pro Agent statt eines geteilten.
Die verpflichtende Zwei-Faktor-Authentifizierung scheitert in die andere Richtung
Diese Seite sagte früher, dass ein Konto ohne 2FA ein wahrscheinlicherer Kandidat für eine Sicherheitssperre sei, die einen Agenten mitten in der Aufgabe einfrieren könnte. Die Dokumentation beschreibt etwas, das dem Gegenteil nahekommt, und der Unterschied ändert, was Sie tun sollten.
GitHub wählt Konten für die verpflichtende 2FA basierend auf Beitragsaktivität aus: In seinen Worten wird Ihr Konto ausgewählt, wenn Sie eine Aktion durchgeführt haben, die zeigt, dass Sie ein Beitragender sind. Ausgewählte Konten erhalten eine 45-tägige Registrierungsfrist und dann eine 7-tägige Gnadenfrist, nach der das Konto auf der Website nicht mehr verwendet werden kann, bis 2FA aktiviert ist.
Jetzt der Teil, der hier wichtig ist. Ein gesperrtes Konto kann keine neuen Apps autorisieren oder neue persönliche Zugriffstokens erstellen. Bestehende Tokens funktionieren weiterhin, absichtlich, weil sie Automatisierung unterstützen, auf die Menschen angewiesen sind.
Ein Agent, der bereits mit einem ausgestellten Token läuft, stoppt also nicht, wenn das Konto gesperrt wird. Was stoppt, ist Ihre Fähigkeit, ihm ein neues auszustellen oder ein neues Tool zu verbinden. Der Fehler tritt bei der nächsten Rotation auf und nicht mitten in der Aufgabe, was eine viel leisere Art ist, einen Tag zu verlieren. Aktivieren Sie 2FA, bevor Sie ein neues Token benötigen, nicht danach.
Warum das Token die gesamte Sicherheitsgrenze ist
Alles, was der Agent tut, tut er als Sie. Lesen, Committen, Auslösen von Workflow-Läufen, alles authentifiziert durch eine einzige Zeichenfolge und alles in der Historie Ihrem Konto zugeordnet.
Was den Umfang, den Sie diesem Token gewähren, zur einzigen echten Kontrolle macht, die Sie haben, und es ist eine Entscheidung, die einmal getroffen wird und mit der man lebt. Ein Token, das auf ein Repository beschränkt ist, begrenzt die Fehler eines Agenten auf ein Repository. Ein Token, das auf alles beschränkt ist, was Sie erreichen können, tut das nicht. Da dasselbe Token auch das oben beschriebene Budget zur Inhaltserzeugung trägt, ist ein Token pro Agent sowohl eine Sicherheitsmaßnahme als auch eine Durchsatzmaßnahme.
Was das Kontenregal hier tatsächlich enthält
Da dies ein Marktplatz ist, betreffen die spezifischen Dinge, die es wert sind, genannt zu werden, unseren eigenen Bestand und nicht die Werkzeuge.
Das GitHub-Regal enthält 64 aktive Angebote von 30 Verkäufern, und abgeschlossene Bestellungen darauf umfassen 213 Bestellpositionen über 20 verschiedene Produkte, es ist also klein, aber tatsächlich im Handel. Wenn man alle 64 Titel liest, werben ungefähr die Hälfte für Zwei-Faktor-Authentifizierung, etwa genauso viele bündeln E-Mail-Zugriff, und mehrere geben ausdrücklich an, dass ein klassisches persönliches Zugriffstoken enthalten ist. Beworbene Alter reichen von zehn Tagen bis zu drei Jahren. Ein Angebot ist ein Copilot-Abonnement und überhaupt kein Konto.
Was nicht gesagt werden kann, ist, was irgendeines dieser Labels wert ist. Die übliche Methode hier ist, den gekennzeichneten Bestand eines Verkäufers mit dem ungekennzeichneten Bestand desselben Verkäufers zu vergleichen, und bei einem Regal mit 64 Angeboten hat kein einziger Verkäufer genug von beidem, damit der Vergleich durchgeführt werden kann. Die regalweiten Multiplikatoren sehen dramatisch aus und bedeuten nichts, daher werden sie nicht gedruckt.
Die Garantie auf diesem Regal beträgt im Median zwölf Stunden, was kurz ist für einen Kauf, dessen gesamter Wert eine Anmeldedaten sind, die Sie noch nicht getestet haben. Stellen Sie ein Token aus und machen Sie sofort einen authentifizierten Aufruf, wenn das Konto ankommt.
Eine Anmerkung dazu, um welche Werkzeuge es hier geht
Die Hälfte der Suchvorschläge rund um den Namen im Titel dieser Seite sind Vergleiche: dieser Agent gegen jenen und gegen einen dritten. Der Name selbst wird für mehr als ein Open-Source-Projekt verwendet, was man wissen sollte, bevor man einem Tutorial folgt, das für ein anderes geschrieben wurde.
Nichts oben hängt davon ab, welches Sie gewählt haben. Jeder Agent, der in ein Repository schreibt, tut dies über ein Token, verbraucht dasselbe Budget zur Inhaltserzeugung und erbt denselben Kontostatus. Das ist der dauerhafte Teil.
Die KI-Kontenregale hier sind viel dünner als das GitHub-Regal und dünner, als der Live-Beitrag früher implizierte: Die gefüllten sind GPT-Konten mit 61 Angeboten, Grok mit 26 und DeepSeek mit 17, während mehrere benannte Regale überhaupt nichts enthalten. Über alle 16.735 aktiven Angebote auf der Website nennt genau eines Claude in seinem Titel, und es ist ein Gmail-Angebot und kein KI-Konten-Angebot.
Die durchgängig zitierten Limits stammen aus der eigenen Ratenlimit-Dokumentation von GitHub, die die einzige Quelle ist, die aktuell bleibt. Konten mit Tokens und Zwei-Faktor-Status, wie im Angebot beschrieben, finden Sie unter GitHub-Konten.
```