The GitHub Limit an AI Agent Actually Hits Is 80 a Minute, Not Your Account Age
GitHub нигде не документирует возрастные лимиты на запросы. Что действительно описано — это ограничение в 80 запросов на генерацию контента в минуту и 500 в час, что ровно соответствует поведению агента, открывающего pull request'ы, и об этом никто не предупреждает.
Michael ChenВы направляете агента на баг, уходите, а возвращаетесь к ошибкам вместо пул-реквеста. Обычное объяснение — что ваш аккаунт GitHub слишком новый. Это стоит проверить, потому что GitHub публикует свои лимиты подробно, и возраст аккаунта среди них не значится.
Вот что на самом деле говорит документация, и какое из опубликованных чисел автономный агент превышает первым.
Две цифры, которые все цитируют, и почему ни одна из них — не ваша проблема
Документация REST API GitHub недвусмысленно описывает основные лимиты. Шестьдесят запросов в час, если вы не авторизованы. Пять тысяч в час с персональным токеном доступа. GitHub Apps получают пять тысяч как минимум для установки.
Пять тысяч в час — щедро для агента. Чтение репозитория, планирование изменений и открытие пул-реквеста — это не десятки тысяч вызовов. Если вы упираетесь в стену в рамках одной сессии, основной лимит почти наверняка не та стена, о которую вы споткнулись.
Нигде на этой странице, ни в разделе вторичных лимитов рядом с ней, возраст аккаунта не упоминается как фактор. Ни как множитель, ни как уровень, ни как примечание. Раньше на этой странице была таблица возрастных групп с описанием поведения для каждой, и эту таблицу удалили, а не смягчили, потому что она не была приближением реальной механики. Документированной механики не существует.
Лимит, который точно подходит агенту
Вторичные лимиты GitHub — вот что интересно, и один из них по форме точно совпадает с автономной работой: не более 80 запросов на генерацию контента в минуту и не более 500 в час.
Генерация контента означает создание чего-то нового. Коммиты, пул-реквесты, issues, комментарии, ветки ревью. Человек, пишущий код вручную, создаёт несколько штук в час. Агент, работающий над рефакторингом в дюжине файлов, делающий коммиты по ходу и комментирующий собственный пул-реквест, может создать десятки за минуту — и в этом не будет ничего неправильного.
Пятьсот в час — более жёсткий потолок из двух. Агент, зацикливающийся по репозиторию, или несколько агентов, делящих один токен, достигнут его задолго до того, как будет затронут бюджет на пять тысяч read-запросов. Опубликованные лимиты рядом с ним тоже стоит знать по той же причине: сто одновременных запросов, разделённых между REST и GraphQL API, девятьсот очков в минуту для REST и девяносто секунд времени обработки на каждые шестьдесят секунд реального времени.
Решение — не более старый аккаунт. Это меньше, но более крупные записи: один коммит вместо восьми, один обобщающий комментарий вместо непрерывного комментирования и один токен на агента, а не один на всех.
Обязательная двухфакторная аутентификация работает наоборот
Раньше на этой странице говорилось, что аккаунт без 2FA — более вероятный кандидат на блокировку безопасности, которая может заморозить агента посреди задачи. Документация описывает нечто близкое к противоположному, и эта разница меняет то, что вам следует делать.
GitHub отбирает аккаунты для обязательной 2FA на основе активности вклада: по формулировке GitHub, ваш аккаунт выбирается, если вы совершили действие, показывающее, что вы контрибьютор. Выбранные аккаунты получают 45-дневный период регистрации, а затем 7-дневный льготный период, после которого аккаунт нельзя использовать на сайте, пока 2FA не включена.
Теперь та часть, которая важна здесь. Заблокированный аккаунт не может авторизовать новые приложения или создавать новые персональные токены доступа. Существующие токены продолжают работать — намеренно, потому что на них держится автоматизация, от которой зависят люди.
Так что агент, уже работающий на выданном токене, не останавливается, когда аккаунт блокируется. Останавливается ваша возможность выдать ему новый токен или подключить новый инструмент. Сбой наступает при следующей ротации, а не посреди задачи, — это гораздо более тихий способ потерять день. Включите 2FA до того, как понадобится новый токен, а не после.
Почему токен — это вся граница безопасности
Всё, что делает агент, он делает от вашего имени. Чтение, коммиты, запуск workflow-процессов — всё это аутентифицируется одной строкой и всё это приписывается вашему аккаунту в истории.
Поэтому область доступа, которую вы даёте этому токену, — единственный реальный контроль, который у вас есть, и это решение, принятое один раз и остающееся с вами. Токен с доступом к одному репозиторию ограничивает ошибки агента одним репозиторием. Токен с доступом ко всему, до чего вы можете дотянуться, — нет. Учитывая, что тот же токен несёт и описанный выше бюджет на генерацию контента, один токен на агента — это одновременно и мера безопасности, и мера пропускной способности.
Что на самом деле находится на этой полке аккаунтов
Поскольку это маркетплейс, конкретные вещи, которые стоит указать, касаются нашего собственного ассортимента, а не инструментов.
На полке GitHub — 64 активных объявления от 30 продавцов, а выполненные заказы на ней составляют 213 позиций по 20 различным продуктам, так что полка небольшая, но реально торгует. Прочитав все 64 заголовка, можно увидеть: примерно половина рекламирует двухфакторную аутентификацию, примерно столько же включает доступ к почте, а несколько прямо заявляют, что в комплекте идёт классический персональный токен доступа. Заявленный возраст варьируется от десяти дней до трёх лет. Одно объявление — это подписка Copilot, а не аккаунт вообще.
Чего нельзя сказать — так это того, чего стоят любые из этих ярлыков. Обычный метод здесь — сравнить маркированный ассортимент продавца с немаркированным ассортиментом того же продавца, и на полке из 64 объявлений ни у одного продавца нет достаточно и того, и другого, чтобы сравнение состоялось. Общие по полке множители выглядят впечатляюще и ничего не значат, поэтому они не публикуются.
Гарантия на этой полке — двенадцать часов в медианном значении, что мало для покупки, вся ценность которой — это учётные данные, которые вы ещё не проверили. Выпустите токен и сделайте один аутентифицированный вызов в момент получения аккаунта.
Примечание о том, каких инструментов это касается
Половина поисковых подсказок вокруг имени в заголовке этой страницы — сравнения: этот агент против того, и против третьего. Само имя используется более чем одним open-source проектом, и это стоит знать, прежде чем следовать туториалу, написанному для другого.
Ничто из вышесказанного не зависит от того, какой вы выбрали. Любой агент, который пишет в репозиторий, делает это через токен, тратит тот же бюджет на генерацию контента и наследует то же состояние аккаунта. Это и есть устойчивая часть.
Полки AI-аккаунтов здесь гораздо тоньше, чем GitHub-полка, и тоньше, чем подразумевал живой пост: заполненные — это аккаунты GPT с 61 объявлением, Grok с 26 и DeepSeek с 17, тогда как несколько названных полок вообще пусты. Среди всех 16 735 активных объявлений на сайте ровно одно называет Claude в заголовке, и это объявление Gmail, а не AI-аккаунт.
Лимиты, цитируемые по всему тексту, взяты из документации GitHub по лимитам запросов, которая остаётся единственным актуальным источником. Аккаунты с токенами и состоянием 2FA, описанным в объявлении, находятся в разделе GitHub-аккаунты.
