The GitHub Limit an AI Agent Actually Hits Is 80 a Minute, Not Your Account Age
GitHub no documenta ningún límite de tasa basado en la edad en ningún sitio. Lo que sí documenta es un tope de 80 solicitudes de generación de contenido por minuto y 500 por hora, que es exactamente la forma de un agente abriendo pull requests, y nadie te avisa de ello.
Michael ChenLe apuntas un agente a un error, te alejas, y vuelves para encontrarte con errores en lugar de un pull request. La explicación habitual que se ofrece es que tu cuenta de GitHub es demasiado nueva. Vale la pena comprobarlo, porque GitHub publica sus límites en detalle y la antigüedad de la cuenta no está entre ellos.
Esto es lo que realmente dice la documentación, y cuál de los números publicados es el primero con el que se topa un agente autónomo.
Los dos números que todo el mundo cita, y por qué ninguno es tu problema
La documentación REST de GitHub es inequívoca sobre los límites principales. Sesenta solicitudes por hora si no estás autenticado. Cinco mil por hora con un token de acceso personal. Las GitHub Apps obtienen cinco mil como mínimo de instalación.
Cinco mil por hora es generoso para un agente. Leer un repositorio, planificar un cambio y abrir un pull request no son decenas de miles de llamadas. Si estás chocando contra un muro dentro de una sola sesión, el límite principal casi con seguridad no es el muro contra el que chocaste.
En ninguna parte de esa página, ni en la sección de límites secundarios que la acompaña, aparece la antigüedad de la cuenta como factor. Ni como multiplicador, ni como nivel, ni como nota. Esta página solía llevar una tabla de rangos de antigüedad con el comportamiento descrito para cada uno, y esa tabla se ha eliminado en lugar de suavizarse, porque no era una aproximación de una mecánica real. No existe una mecánica documentada.
El límite que encaja exactamente con un agente
Los límites secundarios de GitHub son los interesantes, y uno de ellos tiene exactamente la forma del trabajo autónomo: no más de 80 solicitudes de generación de contenido por minuto, y no más de 500 por hora.
Generar contenido significa crear cosas. Commits, pull requests, issues, comentarios, hilos de revisión. Una persona programando a mano produce un puñado por hora. Un agente trabajando en una refactorización a través de una docena de archivos, haciendo commits sobre la marcha y comentando en su propio pull request, puede producir docenas en un minuto sin que nada esté mal.
Quinientas por hora es el techo más difícil de los dos. Un agente iterando sobre un repositorio, o varios agentes compartiendo un token, lo alcanzarán mucho antes de tocar el presupuesto de cinco mil solicitudes de lectura. Los límites publicados junto a él merecen conocerse por la misma razón: cien solicitudes concurrentes compartidas entre las API REST y GraphQL, novecientos puntos por minuto en REST, y noventa segundos de tiempo de procesamiento por cada sesenta segundos de tiempo real.
La solución no es una cuenta más antigua. Son menos escrituras, pero más grandes: un commit en lugar de ocho, un comentario resumen en lugar de un comentario continuo, y un token por agente en lugar de uno compartido entre ellos.
La autenticación de dos factores obligatoria falla en el otro sentido
Esta página solía decir que una cuenta sin 2FA era un candidato más probable para una retención de seguridad que podría congelar a un agente a mitad de tarea. La documentación describe algo casi opuesto, y la diferencia cambia lo que deberías hacer.
GitHub selecciona cuentas para la 2FA obligatoria basándose en la actividad de contribución: en sus palabras, tu cuenta es seleccionada si has realizado alguna acción que demuestre que eres un colaborador. Las cuentas seleccionadas reciben un período de inscripción de 45 días y luego un período de gracia de 7 días, después del cual la cuenta no puede usarse en el sitio hasta que se habilite la 2FA.
Ahora la parte que importa aquí. Una cuenta bloqueada no puede autorizar nuevas aplicaciones ni crear nuevos tokens de acceso personal. Los tokens existentes siguen funcionando, deliberadamente, porque sostienen la automatización de la que depende la gente.
Así que un agente que ya está ejecutándose con un token emitido no se detiene cuando la cuenta se bloquea. Lo que se detiene es tu capacidad para emitirle uno nuevo, o para conectar una nueva herramienta. El fallo llega en la siguiente rotación en lugar de a mitad de tarea, lo cual es una forma mucho más silenciosa de perder un día. Habilita la 2FA antes de necesitar un token nuevo, no después.
Por qué el token es toda la frontera de seguridad
Todo lo que hace el agente, lo hace como tú. Leer, hacer commits, activar ejecuciones de flujos de trabajo, todo autenticado por una sola cadena, y todo atribuido a tu cuenta en el historial.
Lo que hace que el alcance que concedes a ese token sea el único control real que tienes, y es una decisión que se toma una vez y con la que se convive. Un token con alcance a un solo repositorio limita los errores de un agente a un solo repositorio. Un token con alcance a todo lo que puedes alcanzar, no. Dado que el mismo token también conlleva el presupuesto de generación de contenido descrito anteriormente, un token por agente es tanto una medida de seguridad como una medida de rendimiento.
Lo que realmente contiene el estante de cuentas aquí
Dado que esto es un mercado, las cosas específicas que vale la pena afirmar son sobre nuestro propio stock, más que sobre las herramientas.
El estante de GitHub contiene 64 listados activos de 30 vendedores, y los pedidos completados en él suman 213 líneas de pedido en 20 productos distintos, por lo que es pequeño pero realmente está operando. Leyendo los 64 títulos, aproximadamente la mitad anuncian autenticación de dos factores, aproximadamente el mismo número incluye acceso al correo electrónico, y varios afirman explícitamente que se incluye un token de acceso personal clásico. Las antigüedades anunciadas van desde diez días hasta tres años. Un listado es una suscripción a Copilot en lugar de una cuenta en absoluto.
Lo que no se puede decir es cuánto vale cualquiera de esas etiquetas. El método habitual aquí es comparar el stock etiquetado de un vendedor con el stock no etiquetado del mismo vendedor, y en un estante de 64 listados ningún vendedor tiene suficiente de ambos para que la comparación funcione. Los múltiplos de todo el estante parecen dramáticos y no significan nada, por lo que no se imprimen.
La garantía en este estante es de doce horas como mediana, lo cual es corto para una compra cuyo valor total es una credencial que aún no has probado. Emite un token y haz una llamada autenticada en el momento en que llegue la cuenta.
Una nota sobre qué herramientas trata esto
La mitad de las sugerencias de búsqueda alrededor del nombre en el título de esta página son comparaciones: este agente contra aquel, y contra un tercero. El nombre en sí se usa para más de un proyecto de código abierto, lo cual vale la pena saber antes de seguir un tutorial escrito para uno diferente.
Nada de lo anterior depende de cuál hayas elegido. Cualquier agente que escriba en un repositorio lo hace a través de un token, gasta el mismo presupuesto de generación de contenido y hereda el mismo estado de cuenta. Esa es la parte duradera.
Los estantes de cuentas de IA aquí son mucho más delgados que el de GitHub y más delgados de lo que la publicación en vivo solía implicar: los que están poblados son cuentas de GPT con 61 listados, Grok con 26 y DeepSeek con 17, mientras que varios estantes nombrados no contienen nada en absoluto. En los 16,735 listados activos del sitio, exactamente uno nombra a Claude en su título, y es un listado de Gmail en lugar de uno de cuenta de IA.
Los límites citados a lo largo del texto provienen de la documentación de límites de tasa de GitHub, que es la única fuente que se mantiene actualizada. Las cuentas con tokens y estado de dos factores descrito en el listado están bajo cuentas de GitHub.
```