GitHubのAIエージェントが実際に直面する制限は、アカウントの年数ではなく、1分あたり80件です。
GitHubは、年齢に基づくレート制限についてどこにも記載していません。実際に文書化されているのは、1分間に80件、1時間に500件というコンテンツ生成リクエストの上限で、これはまさにエージェントがプルリクエストを開く際のパターンに一致します。そして、誰もそのことについて警告してくれません。
Michael Chenエージェントにバグを渡して、その場を離れ、戻ってきたらプルリクエストではなくエラーが表示されている。よくある説明は、GitHubアカウントが新しすぎるというものだ。それは確認する価値がある。GitHubは制限を詳細に公開しており、アカウントの経過期間はその中に含まれていないからだ。
以下がドキュメントが実際に述べていることと、公開されている数値のうち、自律エージェントが最初に直面するものだ。
誰もが引用する2つの数値と、なぜどちらもあなたの問題ではないのか
GitHubのRESTドキュメントは、主要な制限について明確に述べている。認証していない場合は1時間に60リクエスト。個人アクセストークンを使用する場合は1時間に5,000リクエスト。GitHub Appsはインストール最低限として5,000リクエストを得る。
1時間に5,000リクエストはエージェントにとっては十分すぎるほどだ。リポジトリを読み、変更を計画し、プルリクエストを開くのは、数万回の呼び出しではない。1回のセッション内で壁にぶつかっているなら、主要な制限がその壁であることはほぼ間違いない。
そのページにも、隣にある二次制限のセクションにも、アカウントの経過期間が要素として登場することはない。乗数としても、階層としても、注記としてもない。このページには以前、年齢帯の表とそれぞれの説明があったが、その表は削除されたのであって、緩和されたわけではない。実際の仕組みの近似ですらなかったからだ。文書化された仕組みは存在しない。
エージェントにぴったり当てはまる制限
GitHubの二次制限が興味深いもので、そのうちの1つは自律的な作業に正確に形作られている:コンテンツ生成リクエストは1分間に80件まで、1時間に500件まで。
コンテンツ生成とは、何かを作り出すことを意味する。コミット、プルリクエスト、イシュー、コメント、レビュースレッド。手でコードを書く人は1時間に数件しか生成しない。エージェントが12のファイルにまたがるリファクタリングを進め、その過程でコミットし、自分のプルリクエストにコメントする場合、何も問題がなくても1分間に数十件を生成できる。
1時間に500件というのは、2つのうちでより厳しい上限だ。リポジトリをループするエージェント、または1つのトークンを共有する複数のエージェントは、5,000件の読み取りリクエスト予算に触れるずっと前にそれに達する。その隣に公開されている制限も同じ理由で知っておく価値がある:RESTとGraphQL APIで共有される100件の同時リクエスト、RESTでの1分あたり900ポイント、60秒の実時間ごとに90秒の処理時間。
修正は古いアカウントではない。より少なく、より大きな書き込みだ:8つのコミットではなく1つ、実況中継ではなく1つの要約コメント、複数のエージェント間で共有するのではなくエージェントごとに1つのトークン。
必須の2要素認証は逆方向に失敗する
このページは以前、2FAのないアカウントは、エージェントをタスクの途中で停止させる可能性のあるセキュリティホールドの候補になる可能性が高いと述べていた。ドキュメントはそれにほぼ反対のことを説明しており、その違いがあなたがすべきことを変える。
GitHubは、コントリビューション活動に基づいて必須2FAのアカウントを選択する:その表現では、コントリビューターであることを示す何らかのアクションを取った場合にアカウントが選択される。選択されたアカウントには45日間の登録期間と、その後7日間の猶予期間が与えられ、その後は2FAが有効になるまでサイトでアカウントを使用できない。
ここで重要な部分だ。ロックされたアカウントは、新しいアプリを承認したり、新しい個人アクセストークンを作成したりできない。既存のトークンは意図的に機能し続ける。なぜなら、人々が依存する自動化を支えているからだ。
つまり、発行されたトークンで既に実行されているエージェントは、アカウントがロックされても停止しない。停止するのは、新しいトークンを発行したり、新しいツールを接続したりするあなたの能力だ。失敗はタスクの途中ではなく、次のローテーションで発生する。これは、1日を失うずっと静かな方法だ。新しいトークンが必要になる前に2FAを有効にしよう。後ではなく。
トークンがセキュリティ境界のすべてである理由
エージェントが行うすべてのことは、あなたとして行われる。読み取り、コミット、ワークフロー実行のトリガー、すべてが1つの文字列で認証され、すべてが履歴であなたのアカウントに帰属する。
つまり、そのトークンに付与するスコープが、あなたが持つ唯一の実際の制御であり、それは一度決定され、それと共に生きるものだ。1つのリポジトリにスコープされたトークンは、エージェントのミスを1つのリポジトリに限定する。あなたが到達できるすべてにスコープされたトークンは、そうではない。同じトークンが前述のコンテンツ生成予算も運ぶことを考えると、エージェントごとに1つのトークンは、安全対策であり、スループット対策でもある。
ここのアカウント棚が実際に保持しているもの
ここはマーケットプレイスなので、具体的に述べる価値があるのは、ツールではなく、私たち自身の在庫についてだ。
GitHub棚には30人のセラーからの64件のライブリスティングがあり、その上での完了注文は20の異なる製品にわたる213の注文ラインに達している。小さくても実際に取引されている。64のタイトルすべてを読むと、約半数が2要素認証を宣伝し、ほぼ同数がメールアクセスをバンドルし、いくつかはクラシックな個人アクセストークンが含まれていると明言している。宣伝されている経過期間は10日から3年までだ。1つのリスティングはアカウントではなくCopilotサブスクリプションだ。
言えないのは、それらのラベルのどれが何の価値があるかだ。ここでの通常の方法は、セラーのラベル付き在庫を同じセラーのラベルなし在庫と比較することだが、64件のリスティングの棚では、比較を実行するのに十分な両方を保持しているセラーは1人もいない。棚全体の倍数は劇的に見えるが、何も意味しないので、印刷されない。
この棚の保証期間は中央値で12時間で、その全価値がまだテストしていない認証情報である購入にしては短い。トークンを発行し、アカウントが届いた瞬間に1回の認証済み呼び出しを行おう。
これがどのツールに関するものかの注記
このページのタイトルにある名前の周りの検索提案の半分は比較だ:このエージェントとあれ、そして3つ目との比較。その名前自体が複数のオープンソースプロジェクトに使用されており、別のプロジェクト用に書かれたチュートリアルに従う前に知っておく価値がある。
上記のどれも、あなたがどれを選んだかに依存しない。リポジトリに書き込むエージェントは、トークンを介してそれを行い、同じコンテンツ生成予算を消費し、同じアカウント状態を継承する。それが永続的な部分だ。
ここでのAIアカウント棚はGitHubのものよりはるかに薄く、ライブ投稿が以前示唆していたよりも薄い:埋まっているのはGPTアカウント(61件のリスティング)、Grok(26件)、DeepSeek(17件)で、いくつかの名前付き棚はまったく何も保持していない。サイト上の全16,735件のライブリスティングのうち、タイトルにClaudeを挙げているのは正確に1件で、それはAIアカウントではなくGmailのリスティングだ。
全体で引用されている制限はGitHub自身のレート制限ドキュメントからのもので、これが最新の状態を保つ唯一の情報源だ。リスティングに記載されているトークンと2要素認証状態を持つアカウントはGitHubアカウントの下にある。
