Atlassian MCP Server
officielServeur MCP officiel d'Atlassian pour connecter des agents IA à Jira, Confluence, Opsgenie et d'autres produits Atlassian.
Que pouvez-vous faire avec Atlassian MCP ?
- Recherche dans les produits Atlassian — Demandez à votre assistant de trouver des tickets Jira, des pages Confluence ou du contenu Bitbucket à l’aide de requêtes en langage naturel.
- Créer et mettre à jour des éléments de travail — Faites créer par votre IA des stories Jira, mettre à jour des tickets ou générer des pages Confluence à partir de vos instructions.
- Création en masse de tickets — Transformez des notes de réunion ou des spécifications en plusieurs tickets Jira en une seule requête.
- Résumer le contenu Confluence — Obtenez des résumés concis de pages comme le document de planification du T2 sans ouvrir Confluence.
- Interroger les composants Compass — Posez des questions sur les dépendances de services, par exemple : « Qu’est-ce qui dépend du service
api-gateway? » - Lier du contenu connexe — Connectez des tickets Jira à des pages Confluence, comme lier trois tickets à un plan de publication.
Documentation
Atlassian Rovo MCP Server
Le serveur officiel Model Context Protocol (MCP) pour Atlassian : un pont hébergé dans le cloud qui offre à vos outils d'IA un accès sécurisé et en temps réel à Jira, Confluence, Jira Service Management, Bitbucket et Compass.
Premiers pas · Outils pris en charge · Sécurité et administration · Communauté
Le serveur officiel Atlassian Rovo MCP Server est un pont hébergé dans le cloud entre votre site Atlassian Cloud et des outils externes compatibles. Une fois configuré, il permet à ces outils d'interagir en temps réel avec les données de Jira, Confluence, Jira Service Management, Bitbucket et Compass. L'authentification utilise OAuth 2.1 ou des jetons API, de sorte que chaque action respecte les contrôles d'accès existants de l'utilisateur.
Avec le serveur Atlassian Rovo MCP Server, vous pouvez :
- Résumer et rechercher du contenu Jira, Confluence, Jira Service Management et Bitbucket sans changer d'outil.
- Créer et mettre à jour des tickets ou des pages à partir de commandes en langage naturel.
- Automatiser les tâches répétitives, comme générer des tickets à partir de notes de réunion ou de spécifications.
Il est conçu pour les développeurs, les créateurs de contenu et les équipes projet qui travaillent dans des IDE ou des outils d'IA et souhaitent utiliser les données Atlassian sans changer constamment de contexte.
Configuration en un clic
Choisissez votre client IA ci-dessous pour installer le serveur officiel Atlassian Rovo MCP Server. Chaque bouton utilise le lien d'installation natif de votre client, vous n'avez donc pas besoin de modifier manuellement un fichier de configuration JSON.
|
Ajouter à Cursor Référencez des tickets et consignez le travail dans votre base de code. |
Ajouter à VS Code Recherchez et créez des tickets Jira via GitHub Copilot. |
Ajouter à ChatGPT Recherchez, résumez et créez directement depuis ChatGPT. |
Ajouter à Claude Intégrez Jira et Confluence dans les flux de travail Claude. |
Sommaire
- Configuration en un clic
- Clients pris en charge
- Packaging du plugin et compatibilité
- Produits et outils pris en charge
- Avant de commencer
- Données et sécurité
- Comment ça fonctionne
- Exemples de flux de travail
- Conseils et astuces
- Notes d'administration : gestion des accès
- Sécurité
- Assistance et commentaires
- Avertissement
Clients pris en charge
Le serveur Atlassian Rovo MCP Server fonctionne avec une liste croissante de clients compatibles MCP :
| Client | Référence de configuration |
|---|---|
| OpenAI ChatGPT | Guide des connecteurs / MCP |
| Claude (Claude.ai, Desktop et Code) | Documentation MCP de Claude |
| Cursor | Atlassian sur la place de marché Cursor |
| Visual Studio Code (GitHub Copilot) | Documentation MCP de VS Code |
| GitHub Copilot CLI | À propos de Copilot CLI |
| Google Gemini CLI | Documentation MCP de Gemini CLI |
| Kiro et autres clients Agent Plugins | Documentation Kiro Powers |
| Amazon Quick Suite | Guide d'intégration MCP |
Le serveur Atlassian Rovo MCP Server prend également en charge tout client local compatible MCP pouvant s'exécuter sur localhost et se connecter au serveur via le proxy mcp-remote. Cela permet des intégrations personnalisées ou tierces conformes à la spécification MCP.
[!TIP] Pour la liste actuelle et canonique des clients pris en charge et la configuration étape par étape, consultez Premiers pas avec le serveur Atlassian Rovo MCP Server. Vous pouvez également vous référer à la documentation MCP de votre client ou à son assistant intégré.
Packaging du plugin et compatibilité
Ce dépôt publie le même serveur MCP et les mêmes compétences dans plusieurs formats de package afin que les clients puissent utiliser leurs flux natifs de découverte et d'installation :
| Format | Manifeste et configuration | Composants partagés |
|---|---|---|
| Agent Plugins v1 | plugin.json et mcp.json | skills/ |
| Plugin Claude Code | .claude-plugin/plugin.json et .claude-plugin/marketplace.json | .mcp.json et skills/ |
| Plugin Cursor | .cursor-plugin/plugin.json | .mcp.json et skills/ |
| Extension Gemini | gemini-extension.json | Configuration du serveur MCP intégrée au manifeste |
| Registre MCP | server.json | Métadonnées du serveur distant |
mcp.json et .mcp.json sont tous deux intentionnels. Agent Plugins exige le nom de fichier racine mcp.json et son vocabulaire de transport portable ; les clients existants continuent d'utiliser .mcp.json et leur vocabulaire de configuration natif. Gardez leurs paramètres de point de terminaison alignés lors de la modification de l'un ou l'autre fichier.
Le package racine peut être importé par les clients qui implémentent Agent Plugins, y compris Kiro Powers. Les manifestes spécifiques aux clients restent disponibles et ne sont pas remplacés par le package portable.
Produits et outils pris en charge
Les outils sont organisés par produit et par intention (lecture, écriture ou recherche). Les administrateurs d'organisation accordent ou révoquent l'accès au niveau du groupe d'autorisations, et chaque outil hérite de l'accès de son groupe parent.
| Produit | Groupes d'autorisations | OAuth 2.1 | Jeton API |
|---|---|---|---|
| Jira | read · write · search | ✅ | ✅ |
| Confluence | read · write · search | ✅ | ✅ |
| Jira Service Management | read · write | — | ✅ (uniquement) |
| Bitbucket Cloud | read · write | — | ✅ (limité, uniquement) |
| Compass | read · write | ✅ (uniquement) | — |
| Plateforme Atlassian | read_teamwork_graph · search_atlassian | ✅ | ✅ |
[!NOTE] Les outils Jira Service Management et Bitbucket Cloud sont disponibles uniquement via l'authentification par jeton API, tandis que les outils Compass sont disponibles uniquement via OAuth 2.1. Pour la référence complète et actuelle des outils, consultez Outils pris en charge.
Avant de commencer
Vérifiez que votre environnement répond à ces exigences avant de configurer le serveur.
Prérequis
Les exigences dépendent de la façon dont vous vous connectez :
Pour les clients pris en charge
- Un site Atlassian Cloud avec un ou plusieurs des produits Jira, Confluence, Jira Service Management, Bitbucket ou Compass
- L'accès au client de votre choix
- Un navigateur moderne pour terminer le flux d'autorisation OAuth 2.1, ou des identifiants de jeton API pour l'authentification sans interface
Pour les IDE ou les clients locaux (configuration de bureau)
- Un site Atlassian Cloud avec un ou plusieurs produits pris en charge
- Un IDE pris en charge (par exemple, Claude Desktop, VS Code ou Cursor) ou un client personnalisé compatible MCP
- Node.js v18+ installé pour exécuter le proxy MCP local (
mcp-remote) - Un navigateur moderne pour terminer la connexion OAuth, ou des identifiants de jeton API pour l'authentification sans interface
Données et sécurité
Le serveur applique plusieurs contrôles de sécurité :
- Tout le trafic est chiffré en transit via HTTPS (TLS 1.2 ou version ultérieure), conformément aux pratiques de sécurité d'Atlassian.
- L'authentification OAuth 2.1 et par jeton API fournit un contrôle d'accès sécurisé.
- L'accès aux données respecte les autorisations utilisateur de Jira, Confluence, Jira Service Management, Bitbucket et Compass.
- Si votre organisation utilise la liste blanche d'adresses IP pour les produits Atlassian Cloud, les appels d'outils effectués via le serveur Atlassian Rovo MCP Server respectent également ces règles IP.
Pour une vue d'ensemble plus approfondie du modèle de sécurité et des contrôles d'administration, consultez :
- Comprendre le serveur Atlassian Rovo MCP Server
- Contrôler les paramètres du serveur Atlassian Rovo MCP Server
Comment ça fonctionne
Architecture et communication
-
Un client pris en charge se connecte au point de terminaison du serveur. Le point de terminaison recommandé pour la plupart des clients est :
https://mcp.atlassian.com/v1/mcp/authv2Le point de terminaison
https://mcp.atlassian.com/v1/mcpest également pris en charge (par exemple, pour les configurations par jeton API). -
Selon votre configuration, un flux OAuth 2.1 sécurisé basé sur navigateur est déclenché, ou l'authentification par jeton API est utilisée.
-
Une fois autorisé, le client diffuse des données contextuelles et reçoit des réponses en temps réel de vos produits Atlassian connectés.
[!NOTE] L'ancien point de terminaison Server-Sent Events (
https://mcp.atlassian.com/v1/sse) est toujours pris en charge, mais nous recommandons de mettre à jour tout client personnalisé configuré pour utiliser/sseafin qu'il pointe désormais vers/mcp(ou/mcp/authv2).
Gestion des autorisations
L'accès est accordé uniquement aux données que l'utilisateur a déjà l'autorisation de consulter dans Atlassian Cloud. Toutes les actions respectent les rôles existants au niveau du projet ou de l'espace. L'authentification OAuth et par jeton API honorent toutes deux les portées configurées et les autorisations Atlassian.
Authentification par jeton API (sans interface)
L'authentification par jeton API est disponible pour les configurations sans interface, de type service ou non interactives (par exemple, les systèmes backend ou les automatisations). Elle est également requise pour les outils Jira Service Management et Bitbucket Cloud.
- Activation par l'administrateur requise : Un administrateur d'organisation doit activer l'authentification par jeton API pour le serveur Rovo MCP Server (Administration Atlassian → Rovo → Serveur Rovo MCP → Authentification).
- Jeton limité requis : Créez un jeton API personnel avec les portées requises pour les outils et les données auxquels vous devez accéder.
- Guide de configuration : Configurer l'authentification via jeton API
- Référence des paramètres d'administration : Contrôler les paramètres du serveur Atlassian Rovo MCP Server : Configurer l'authentification
Exemples de flux de travail
Une fois connecté, vous pouvez exécuter des tâches comme celles-ci depuis votre client.
Flux de travail Jira
- Recherche : « Trouver tous les bugs ouverts dans le projet Alpha. »
- Créer/Mettre à jour : « Créer une story intitulée « Refonte de l'onboarding ». »
- Création en masse : « Créer cinq tickets Jira à partir de ces notes. »
Workflows Confluence
- Résumer : « Résumer la page de planification du T2. »
- Créer : « Créer une page intitulée « Objectifs de l'équipe T3 ». »
- Naviguer : « À quels espaces ai-je accès ? »
Workflows Compass
- Créer : « Créer un composant de service basé sur le dépôt actuel. »
- Création en masse : « Importer des composants et des champs personnalisés à partir de ce CSV/JSON. »
- Interroger : « Qu'est-ce qui dépend du service
api-gateway? »
Tâches combinées
- Lier du contenu : « Lier ces trois tickets Jira à la page « Plan de publication ». »
- Trouver de la documentation : « Récupérer la page de documentation Confluence liée à ce composant Compass. »
[!NOTE] Les capacités réelles varient en fonction de votre niveau d'autorisation et de la plateforme client.
Trucs et astuces
Définir le CloudId par défaut, le projet Jira et l'espace Confluence
Mettez à jour votre fichier AGENTS.md avec le Markdown ci-dessous pour réduire les appels d'outils de découverte, économiser du temps et des jetons, et définir un nombre maximal de résultats de recherche.
## Atlassian Rovo MCP
When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.
Utiliser les compétences
Si vous utilisez un client de bureau comme Claude, vous pouvez créer ou réutiliser des compétences pour les tâches répétitives. Voir les compétences Rovo MCP par défaut.
Pour Cursor, les compétences font partie du plugin de la place de marché.
Notes d'administration : gestion des accès
Si vous êtes administrateur et préparez votre organisation à utiliser le serveur Atlassian Rovo MCP, examinez les points ci-dessous. Pour des conseils d'administration plus détaillés, consultez :
- Comprendre le serveur Atlassian Rovo MCP
- Contrôler les paramètres du serveur Atlassian Rovo MCP
- Gérer le serveur Atlassian Rovo MCP
- Surveiller l'activité du serveur Atlassian Rovo MCP
Installation et accès
- Pas une application de la place de marché : Le serveur Atlassian Rovo MCP n'est pas installé via la place de marché Atlassian ou l'écran Gérer les applications. Il est plutôt installé automatiquement la première fois qu'un utilisateur termine le flux de consentement OAuth 2.1 (3LO) (installation « juste à temps » ou « chargement paresseux »).
- Exigences pour la première installation : Le premier utilisateur à terminer le flux de consentement 3LO pour votre site doit avoir accès aux applications Atlassian demandées par les portées MCP (par exemple, Jira et/ou Confluence). Cela garantit que l'application MCP est enregistrée avec les autorisations correctes pour votre site.
- Accès des utilisateurs suivants : Après l'installation initiale, les utilisateurs ayant accès à une seule application Atlassian (par exemple, uniquement Jira ou uniquement Confluence) peuvent également terminer le flux 3LO pour accéder à cette application via MCP.
Gérer, surveiller et révoquer l'accès
- Contrôles d'administration : Les administrateurs de site et d'organisation peuvent gérer, examiner ou révoquer l'accès de l'application MCP depuis Gérer les applications Marketplace et tierces de votre organisation. L'application apparaît dans la liste Applications connectées de votre site après le premier consentement 3LO réussi.
- Contrôles de domaine : Utilisez la page de paramètres Serveur Rovo MCP dans l'administration Atlassian pour contrôler quels outils et domaines d'IA externes sont autorisés à se connecter. Par défaut, les domaines pris en charge par Atlassian sont autorisés ; vous pouvez ajouter des domaines de confiance ou bloquer ceux pris en charge. Les contrôles de domaine s'appliquent aux connexions OAuth 2.1. Pour plus de détails, voir Domaines disponibles pour le serveur Atlassian Rovo MCP.
- Contrôles IP : Si votre organisation utilise une liste blanche d'adresses IP pour les applications cloud Atlassian, les requêtes effectuées via le serveur Atlassian Rovo MCP doivent provenir d'une adresse IP autorisée par la liste blanche de votre organisation pour l'application concernée. Pour les détails de configuration, voir Spécifier les adresses IP pour l'accès aux produits.
- Contrôles des utilisateurs finaux : Les utilisateurs individuels peuvent révoquer leurs propres autorisations d'application depuis leurs paramètres de profil.
- Journalisation d'audit : Chaque fois qu'un outil est utilisé via le serveur Atlassian Rovo MCP, un événement est enregistré dans le journal d'audit de votre organisation. Les administrateurs peuvent les consulter dans l'administration Atlassian sous Insights → Journal d'audit (filtrer sur Rovo MCP User Actions ou rechercher MCP). Pour plus d'informations, voir Surveiller l'activité du serveur Atlassian Rovo MCP.
Résolution des problèmes courants
- Erreur « L'administrateur de votre site doit autoriser cette application » : Un administrateur de site doit terminer le flux de consentement 3LO avant que quiconque puisse utiliser l'application MCP. Voir Erreur « L'administrateur de votre site doit autoriser cette application » dans les applications cloud Atlassian pour plus de détails.
- « Vous n'avez pas la permission de vous connecter depuis cette adresse IP. Veuillez demander l'accès à votre administrateur. » Cela indique généralement que la liste blanche d'adresses IP est activée et que l'adresse IP actuelle de l'utilisateur n'est pas autorisée à accéder à Jira, Confluence, Jira Service Management, Bitbucket ou Compass via le serveur Atlassian Rovo MCP. Demandez à l'administrateur de votre site ou de votre organisation de vérifier la configuration de la liste blanche et d'ajouter les plages d'adresses réseau ou VPN pertinentes si nécessaire.
- L'application n'apparaît pas dans les applications connectées : Assurez-vous que l'utilisateur utilise le bon compte et le bon site Atlassian, et confirmez que l'application demande les bonnes portées d'application Atlassian (par exemple, les portées Jira). Si les problèmes persistent, consultez Gérer les applications Marketplace et tierces de votre organisation ou contactez le support Atlassian. Vérifiez également les autorisations produit de l'utilisateur dans l'administration Atlassian.
Sécurité
Le protocole Model Context Protocol (MCP) permet aux agents d'IA de se connecter à des outils et aux données Atlassian en utilisant les autorisations de votre compte, ce qui crée des workflows puissants mais aussi des risques structurels. Tout client ou serveur MCP que vous activez (par exemple, des plugins IDE, des applications de bureau, des serveurs MCP hébergés ou des intégrations « en un clic ») peut amener un agent d'IA à effectuer des actions en votre nom.
Les grands modèles de langage (LLM) sont vulnérables aux injections de prompts et aux attaques associées (comme l'injection indirecte de prompts et l'empoisonnement d'outils). Ces attaques peuvent ordonner à l'agent d'exfiltrer des données ou d'apporter des modifications non intentionnelles sans demandes explicites.
Pour réduire les risques, n'utilisez que des clients et serveurs MCP de confiance, examinez attentivement les outils et les données auxquels chaque agent peut accéder, et appliquez le principe du moindre privilège (jetons limités, accès minimal au projet/espace de travail). Pour toute action à fort impact ou destructrice, exigez une confirmation humaine et surveillez les journaux d'audit pour détecter toute activité inhabituelle. Nous recommandons vivement de consulter les conseils d'Atlassian sur les risques MCP à l'adresse Clients MCP : comprendre les risques de sécurité potentiels.
Support et commentaires
Nous utilisons vos commentaires pour améliorer le serveur Atlassian Rovo MCP. Si vous rencontrez un bug ou une limitation, ou si vous avez une suggestion :
- Visitez le portail de support Atlassian pour signaler des problèmes et demander des fonctionnalités.
- Partagez vos expériences et questions sur la communauté Atlassian, et les demandes liées aux développeurs sur la communauté des développeurs Atlassian.
- Rendez-vous sur notre portail des développeurs de l'écosystème si vous créez une application et avez trouvé un bug ou un problème, ou si vous avez des suggestions.
Avertissement
Les clients MCP peuvent effectuer des actions dans Jira, Confluence, Jira Service Management, Bitbucket et Compass avec vos autorisations existantes. Utilisez le moindre privilège, examinez les modifications à fort impact avant de les confirmer et surveillez les journaux d'audit pour détecter toute activité inhabituelle.
En savoir plus : Clients MCP : comprendre les risques de sécurité potentiels.