Публичные репозитории или свои
Для публичных репозиториев GitHub боту GitHub не нужен токен: подписываетесь по имени, и события начинают приходить. Приватным репозиториям и GitLab нужен вебхук: вы добавляете URL бота в настройках репозитория и выбираете, какие события отправлять. Так работает Notifine для GitHub, GitLab и Trello, а его открытый код позволяет проверить, что бот делает с данными, или развернуть его у себя.
Какие события пересылать
Канал, сообщающий о каждом push, за день превращается в шум. Начните с pull или merge request'ов, запросов на ревью и падений пайплайнов; push'и добавьте только для основной ветки. Уведомления о релизах — отдельная задача: Github Release Bot следит за новыми тегами публичных репозиториев, и это самый простой способ отслеживать зависимости без писем от GitHub.
CI и мониторинг
Результаты пайплайнов GitLab CI приходят через GitLab-ботов; у CircleCI есть свой бот для статусов сборок. Для полной картины добавьте бота мониторинга сайтов, например UptimeRobot, чтобы деплой, сломавший прод, появлялся в том же канале, что и пайплайн, который его выкатил.