GitHub 对 AI Agent 的真正限制是每分钟 80 次,而不是你的账户年龄。
GitHub 在任何地方都没有记录基于年龄的速率限制。它记录的是每分钟80次内容生成请求、每小时500次的限制,这恰恰是代理开启拉取请求时的典型形态,而且没人会提醒你这一点。
Michael Chen你把一个代理丢给一个bug,转身走开,回来时看到的却是报错而不是一个pull request。通常给出的解释是你的GitHub账户太新了。这一点值得核实,因为GitHub详细公布了其限制,而账户年龄并不在其中。
以下是文档实际所说的内容,以及自主代理最先撞上的那个已公布的数字。
大家常引用的两个数字,以及为什么它们都不是你的问题
GitHub的REST文档对主要限制说得很明确。未认证时每小时60次请求。使用个人访问令牌时每小时5000次。GitHub Apps作为安装最低标准也能获得5000次。
每小时5000次对代理来说相当慷慨。读取一个仓库、规划变更并打开一个pull request,用不了几万次调用。如果你在单次会话中撞了墙,主要限制几乎肯定不是你撞上的那堵墙。
在该页面或旁边的次要限制部分,账户年龄从未作为因素出现。不是乘数,不是层级,也不是注释。这个页面之前确实有一张年龄区间表,描述了每个区间的行为,但那张表已被删除而非软化,因为它并不是对真实机制的近似。没有文档化的机制。
与代理完全吻合的那个限制
GitHub的次要限制才是更有意思的,其中一条的形状恰好就是自主工作的样子:每分钟不超过80次内容生成请求,每小时不超过500次。
内容生成意味着创建东西。提交、pull request、issue、评论、审查线程。一个人手工编码每小时也就产生几个。一个代理在十几个文件中推进重构,边做边提交,还在自己的pull request上评论,一分钟内就能产生几十个,而且没有任何问题。
每小时500次是两者中更硬的天花板。一个代理在仓库中循环操作,或者多个代理共享一个令牌,会在触及5000次读取请求预算之前很久就达到这个上限。旁边的已公布限制也值得了解,原因相同:REST和GraphQL API之间共享的100个并发请求,REST每分钟900点,以及每60秒真实时间对应90秒处理时间。
解决办法不是换一个更老的账户,而是更少、更大的写入:一次提交而不是八次,一条总结性评论而不是流水账,每个代理一个令牌而不是多个代理共享一个。
强制双重认证的失效方式恰恰相反
这个页面过去曾说,没有启用2FA的账户更可能触发安全冻结,导致代理在任务中途卡住。文档描述的情况几乎相反,而这个差异改变了你应该做的事。
GitHub根据贡献活动来选择账户进行强制2FA:用他们的话说,如果你采取了某些表明你是贡献者的行动,你的账户就会被选中。被选中的账户有45天的注册期,然后是7天的宽限期,之后在启用2FA之前,该账户无法在网站上使用。
现在说重点。一个被锁定的账户无法授权新应用或创建新的个人访问令牌。现有令牌会继续工作,这是有意为之,因为它们支撑着人们依赖的自动化。
所以,一个已经在使用已签发令牌的代理,在账户锁定时并不会停止。停止的是你为它签发新令牌或连接新工具的能力。故障发生在下一次轮换时,而不是任务中途,这是一种安静得多的浪费一天的方式。在你需要新令牌之前启用2FA,而不是之后。
为什么令牌就是全部的安全边界
代理所做的一切,都是以你的身份完成的。读取、提交、触发工作流运行,全部由一个字符串认证,全部在历史记录中归属于你的账户。
这使得你授予该令牌的权限范围成为你唯一真正的控制手段,而且这是一次性决定、长期承受。一个限定在单个仓库的令牌,会把代理的错误限制在单个仓库内。一个能触及你所有资源的令牌则不会。鉴于同一个令牌也承载了上述内容生成预算,每个代理一个令牌既是安全措施,也是吞吐量措施。
这里的账户货架实际有什么
既然这是一个市场,值得说明的具体事项是关于我们自己的库存,而不是关于工具。
GitHub货架上有来自30个卖家的64个在售列表,已完成订单合计213个订单行,覆盖20个不同产品,所以规模不大但确实在交易。通读全部64个标题,大约一半宣传双重认证,差不多同样数量捆绑了邮箱访问,还有几个明确说明包含经典个人访问令牌。宣传的账户年龄从十天到三年不等。有一个列表是Copilot订阅,根本不是账户。
无法说的是这些标签中任何一个值多少钱。这里通常的做法是将某个卖家标注的库存与该卖家未标注的库存进行比较,而在一个64个列表的货架上,没有一个卖家同时持有足够多的两类库存来支撑这种比较。货架层面的倍数看起来很惊人但毫无意义,所以不印出来。
这个货架上的保修期中位数是十二小时,对于一个全部价值在于你尚未测试过的凭证的购买来说,这很短。账户一到手,立即签发一个令牌并做一次认证调用。
关于这涉及哪些工具的说明
本页标题中名称周围的一半搜索建议都是比较:这个代理对那个,还有对第三个。这个名称本身也被多个开源项目使用,在跟随一个为不同项目编写的教程之前,这一点值得知道。
以上内容都不取决于你选了哪个。任何写入仓库的代理都是通过令牌完成的,消耗相同的内容生成预算,并继承相同的账户状态。这才是持久的部分。
这里的AI账户货架比GitHub货架薄得多,也比之前的实时帖子所暗示的薄:有货的是GPT账户,61个列表,Grok有26个,DeepSeek有17个,而几个有名有姓的货架什么都没有。在网站上全部16,735个在售列表中,恰好有一个在标题中提到了Claude,而且它是一个Gmail列表,不是AI账户列表。
全文引用的限制来自GitHub自己的速率限制文档,这是唯一保持最新的来源。带有列表中所描述的令牌和双重认证状态的账户,见GitHub账户。
