Automated GitHub PR Comments with Webhooks
Automated GitHub PR Comments with Webhooks
Finding
Denne side er vigtig, fordi den viser Hermes som event-drevet review-agent, ikke kun som chat-, cron- eller manuel CLI-assistent.
What it is
Dokumentet beskriver, hvordan GitHub webhooks kan trigge Hermes, når en pull request åbnes eller opdateres. Hermes modtager PR-metadata, henter selv diffen med GitHub CLI og poster en kommentar tilbage på PR’en. Det er en native Hermes webhook-løsning til automatiseret kode-review uden n8n eller LangGraph som mellemled.
Should we use it?
Use later. For Lisa’s Hermes+n8n+LangGraph mission er mønstret stærkt, men bør ikke være første GitHub-automation, fordi det kræver public endpoint, GitHub webhook-secret, gateway-hardening og en repo-specifik review-skill. Start hellere med cron-baseret read-only PR review eller intern log-delivery, og gå først til auto-kommentarer når review-kvalitet og sikkerhedsgrænser er afprøvet.
Recommendation
Brug siden som reference for fremtidig event-drevet GitHub review, men implementér først en sikker “deliver: log” eller cron-baseret PR-review fase før Hermes får lov at poste direkte på PRs.
Use now
- Når Lisa vil dokumentere, at Hermes kan modtage eksterne events via webhooks.
- Når et test-repo skal prøve PR-review uden n8n som triggerlag.
- Når output kun leveres til log eller intern kanal under validering.
- Når en dedikeret review-skill allerede findes og kan give ensartet review-stil.
Do not use / wait
- Vent med public production-webhook, hvis gateway-sandboxing, secret rotation og rate limiting ikke er afklaret.
- Brug ikke direkte GitHub-kommentarer på vigtige repos, før review-kvaliteten er testet manuelt.
- Brug ikke dette som erstatning for n8n, hvis workflowet kræver flere eksterne systemer, godkendelser eller visuel orkestrering.
- Brug ikke webhook payload som sandhed om koden; diffen skal altid hentes separat.
Public page note
Hermes webhooks kan gøre GitHub PR-review event-drevet, men produktion bør først ske efter sikkerhed, sandboxing og review-kvalitet er valideret.