こんにちは、GW中にちょうど Claudeの Workload Identity Federation がリリースされたみたいなので、検証してみました。
選択できる Identity Provider にはAWSやGoogleCloudなどいろいろありましたが、今回は一番手軽そうなGitHub ActionsをIdentity Providerにして検証ました。
具体的には、リポジトリにPRが作成されるとWIFによって呼び出されたClaudeがそのPRのdiffをレビューするよくあるワークフローを実装してみました。