Buildkite

oficial

Gestiona pipelines y builds de Buildkite.

¿Qué puedes hacer con Buildkite MCP?

  • Listar pipelines — Pídele al asistente que explore los pipelines de tu organización de Buildkite usando list_pipelines.
  • Inspeccionar builds — Recupera builds recientes de un pipeline con list_builds y profundiza en los detalles de un build específico mediante get_build.
  • Examinar trabajos y registros — Lista los trabajos dentro de un build usando list_jobs y obtén la salida de registro sin procesar de un trabajo con get_job_log.
  • Revisar resultados de pruebas — Accede a resúmenes de pruebas y detalles de pruebas individuales de un build a través de list_tests y get_test.

Documentación

buildkite-mcp-server

Build status

Servidor del Protocolo de Contexto de Modelo (MCP) que expone datos de Buildkite (pipelines, builds, jobs, tests) a herramientas de IA y editores.

La documentación completa está disponible en buildkite.com/docs/apis/mcp-server.


Uso de la Biblioteca

La API Go exportada de este módulo debe considerarse inestable y sujeta a cambios disruptivos a medida que evolucionamos este proyecto.


Seguridad

Para garantizar que el servidor MCP se ejecute en un entorno seguro, recomendamos ejecutarlo en un contenedor.

Esta imagen se construye a partir de cgr.dev/chainguard/static y se ejecuta como un usuario sin privilegios.

Pasar cabeceras de identidad a través del modo HTTP

Los despliegues HTTP autogestionados pueden reenviar cabeceras seleccionadas de cada solicitud MCP entrante a la API de Buildkite:

BUILDKITE_API_TOKEN=bkua_xxx \
  buildkite-mcp-server http \
  --passthrough-http-header X-User-Identity

Repita --passthrough-http-header para permitir más de una cabecera, o establezca un valor separado por comas en BUILDKITE_PASSTHROUGH_HTTP_HEADERS. Solo se reenvían las cabeceras explícitamente permitidas, y únicamente al origen configurado por BUILDKITE_BASE_URL. Se eliminan de las solicitudes redirigidas a otros lugares.

Para autenticar cada solicitud MCP con su propio token de API de Buildkite, permita Authorization y omita el token global del proceso:

BUILDKITE_PASSTHROUGH_HTTP_HEADERS=Authorization \
  buildkite-mcp-server http

En este modo, cada solicitud /mcp debe contener exactamente una cabecera Authorization no vacía. Las credenciales faltantes devuelven HTTP 401; el servidor nunca recurre a un token de API compartido. El proxy inverso frente al servidor MCP es responsable de autenticar a los llamantes y establecer o validar cualquier cabecera de identidad reenviada.

El paso de cabeceras no está disponible en modo stdio. Antes de servir los registros de trabajos, el servidor verifica que el llamante actual pueda acceder al registro del trabajo. Esta comprobación se realiza para cada solicitud de herramienta de registro, incluso cuando los datos del registro ya están en caché.


Contribuir

Las pautas de desarrollo están en DEVELOPMENT.md.


Licencia

MIT © Buildkite

SPDX-License-Identifier: MIT