Atlassian MCP Server

officiel

Serveur MCP officiel d'Atlassian pour connecter des agents IA à Jira, Confluence, Opsgenie et d'autres produits Atlassian.

Que pouvez-vous faire avec Atlassian MCP ?

  • Recherche dans les produits Atlassian — Demandez à votre assistant de trouver des tickets Jira, des pages Confluence ou du contenu Bitbucket à l’aide de requêtes en langage naturel.
  • Créer et mettre à jour des éléments de travail — Faites créer par votre IA des stories Jira, mettre à jour des tickets ou générer des pages Confluence à partir de vos instructions.
  • Création en masse de tickets — Transformez des notes de réunion ou des spécifications en plusieurs tickets Jira en une seule requête.
  • Résumer le contenu Confluence — Obtenez des résumés concis de pages comme le document de planification du T2 sans ouvrir Confluence.
  • Interroger les composants Compass — Posez des questions sur les dépendances de services, par exemple : « Qu’est-ce qui dépend du service api-gateway ? »
  • Lier du contenu connexe — Connectez des tickets Jira à des pages Confluence, comme lier trois tickets à un plan de publication.

Documentation

Atlassian

Atlassian Rovo MCP Server

Le serveur officiel Model Context Protocol (MCP) pour Atlassian : un pont hébergé dans le cloud qui offre à vos outils d'IA un accès sécurisé et en temps réel à Jira, Confluence, Jira Service Management, Bitbucket et Compass.

Official Atlassian Server GitHub stars License: Apache 2.0 Status: Generally Available

Model Context Protocol compatible MCP Registry: com.atlassian Auth: OAuth 2.1 or API token Hosting: Atlassian Cloud

Jira Confluence Jira Service Management Bitbucket Compass Rovo

Premiers pas · Outils pris en charge · Sécurité et administration · Communauté


Le serveur officiel Atlassian Rovo MCP Server est un pont hébergé dans le cloud entre votre site Atlassian Cloud et des outils externes compatibles. Une fois configuré, il permet à ces outils d'interagir en temps réel avec les données de Jira, Confluence, Jira Service Management, Bitbucket et Compass. L'authentification utilise OAuth 2.1 ou des jetons API, de sorte que chaque action respecte les contrôles d'accès existants de l'utilisateur.

Avec le serveur Atlassian Rovo MCP Server, vous pouvez :

  • Résumer et rechercher du contenu Jira, Confluence, Jira Service Management et Bitbucket sans changer d'outil.
  • Créer et mettre à jour des tickets ou des pages à partir de commandes en langage naturel.
  • Automatiser les tâches répétitives, comme générer des tickets à partir de notes de réunion ou de spécifications.

Il est conçu pour les développeurs, les créateurs de contenu et les équipes projet qui travaillent dans des IDE ou des outils d'IA et souhaitent utiliser les données Atlassian sans changer constamment de contexte.

Configuration en un clic

Choisissez votre client IA ci-dessous pour installer le serveur officiel Atlassian Rovo MCP Server. Chaque bouton utilise le lien d'installation natif de votre client, vous n'avez donc pas besoin de modifier manuellement un fichier de configuration JSON.

Add to Cursor
Ajouter à Cursor

Référencez des tickets et consignez le travail dans votre base de code.
Add to VS Code
Ajouter à VS Code

Recherchez et créez des tickets Jira via GitHub Copilot.
Add to ChatGPT
Ajouter à ChatGPT

Recherchez, résumez et créez directement depuis ChatGPT.
Add to Claude
Ajouter à Claude

Intégrez Jira et Confluence dans les flux de travail Claude.

Sommaire


Clients pris en charge

Le serveur Atlassian Rovo MCP Server fonctionne avec une liste croissante de clients compatibles MCP :

ClientRéférence de configuration
OpenAI ChatGPTGuide des connecteurs / MCP
Claude (Claude.ai, Desktop et Code)Documentation MCP de Claude
CursorAtlassian sur la place de marché Cursor
Visual Studio Code (GitHub Copilot)Documentation MCP de VS Code
GitHub Copilot CLIÀ propos de Copilot CLI
Google Gemini CLIDocumentation MCP de Gemini CLI
Kiro et autres clients Agent PluginsDocumentation Kiro Powers
Amazon Quick SuiteGuide d'intégration MCP

Le serveur Atlassian Rovo MCP Server prend également en charge tout client local compatible MCP pouvant s'exécuter sur localhost et se connecter au serveur via le proxy mcp-remote. Cela permet des intégrations personnalisées ou tierces conformes à la spécification MCP.

[!TIP] Pour la liste actuelle et canonique des clients pris en charge et la configuration étape par étape, consultez Premiers pas avec le serveur Atlassian Rovo MCP Server. Vous pouvez également vous référer à la documentation MCP de votre client ou à son assistant intégré.


Packaging du plugin et compatibilité

Ce dépôt publie le même serveur MCP et les mêmes compétences dans plusieurs formats de package afin que les clients puissent utiliser leurs flux natifs de découverte et d'installation :

FormatManifeste et configurationComposants partagés
Agent Plugins v1plugin.json et mcp.jsonskills/
Plugin Claude Code.claude-plugin/plugin.json et .claude-plugin/marketplace.json.mcp.json et skills/
Plugin Cursor.cursor-plugin/plugin.json.mcp.json et skills/
Extension Geminigemini-extension.jsonConfiguration du serveur MCP intégrée au manifeste
Registre MCPserver.jsonMétadonnées du serveur distant

mcp.json et .mcp.json sont tous deux intentionnels. Agent Plugins exige le nom de fichier racine mcp.json et son vocabulaire de transport portable ; les clients existants continuent d'utiliser .mcp.json et leur vocabulaire de configuration natif. Gardez leurs paramètres de point de terminaison alignés lors de la modification de l'un ou l'autre fichier.

Le package racine peut être importé par les clients qui implémentent Agent Plugins, y compris Kiro Powers. Les manifestes spécifiques aux clients restent disponibles et ne sont pas remplacés par le package portable.


Produits et outils pris en charge

Les outils sont organisés par produit et par intention (lecture, écriture ou recherche). Les administrateurs d'organisation accordent ou révoquent l'accès au niveau du groupe d'autorisations, et chaque outil hérite de l'accès de son groupe parent.

ProduitGroupes d'autorisationsOAuth 2.1Jeton API
Jiraread · write · search
Confluenceread · write · search
Jira Service Managementread · write✅ (uniquement)
Bitbucket Cloudread · write✅ (limité, uniquement)
Compassread · write✅ (uniquement)
Plateforme Atlassianread_teamwork_graph · search_atlassian

[!NOTE] Les outils Jira Service Management et Bitbucket Cloud sont disponibles uniquement via l'authentification par jeton API, tandis que les outils Compass sont disponibles uniquement via OAuth 2.1. Pour la référence complète et actuelle des outils, consultez Outils pris en charge.


Avant de commencer

Vérifiez que votre environnement répond à ces exigences avant de configurer le serveur.

Prérequis

Les exigences dépendent de la façon dont vous vous connectez :

Pour les clients pris en charge

  • Un site Atlassian Cloud avec un ou plusieurs des produits Jira, Confluence, Jira Service Management, Bitbucket ou Compass
  • L'accès au client de votre choix
  • Un navigateur moderne pour terminer le flux d'autorisation OAuth 2.1, ou des identifiants de jeton API pour l'authentification sans interface

Pour les IDE ou les clients locaux (configuration de bureau)

  • Un site Atlassian Cloud avec un ou plusieurs produits pris en charge
  • Un IDE pris en charge (par exemple, Claude Desktop, VS Code ou Cursor) ou un client personnalisé compatible MCP
  • Node.js v18+ installé pour exécuter le proxy MCP local (mcp-remote)
  • Un navigateur moderne pour terminer la connexion OAuth, ou des identifiants de jeton API pour l'authentification sans interface

Données et sécurité

Le serveur applique plusieurs contrôles de sécurité :

  • Tout le trafic est chiffré en transit via HTTPS (TLS 1.2 ou version ultérieure), conformément aux pratiques de sécurité d'Atlassian.
  • L'authentification OAuth 2.1 et par jeton API fournit un contrôle d'accès sécurisé.
  • L'accès aux données respecte les autorisations utilisateur de Jira, Confluence, Jira Service Management, Bitbucket et Compass.
  • Si votre organisation utilise la liste blanche d'adresses IP pour les produits Atlassian Cloud, les appels d'outils effectués via le serveur Atlassian Rovo MCP Server respectent également ces règles IP.

Pour une vue d'ensemble plus approfondie du modèle de sécurité et des contrôles d'administration, consultez :


Comment ça fonctionne

Architecture et communication

  1. Un client pris en charge se connecte au point de terminaison du serveur. Le point de terminaison recommandé pour la plupart des clients est :

    https://mcp.atlassian.com/v1/mcp/authv2
    

    Le point de terminaison https://mcp.atlassian.com/v1/mcp est également pris en charge (par exemple, pour les configurations par jeton API).

  2. Selon votre configuration, un flux OAuth 2.1 sécurisé basé sur navigateur est déclenché, ou l'authentification par jeton API est utilisée.

  3. Une fois autorisé, le client diffuse des données contextuelles et reçoit des réponses en temps réel de vos produits Atlassian connectés.

[!NOTE] L'ancien point de terminaison Server-Sent Events (https://mcp.atlassian.com/v1/sse) est toujours pris en charge, mais nous recommandons de mettre à jour tout client personnalisé configuré pour utiliser /sse afin qu'il pointe désormais vers /mcp (ou /mcp/authv2).

Gestion des autorisations

L'accès est accordé uniquement aux données que l'utilisateur a déjà l'autorisation de consulter dans Atlassian Cloud. Toutes les actions respectent les rôles existants au niveau du projet ou de l'espace. L'authentification OAuth et par jeton API honorent toutes deux les portées configurées et les autorisations Atlassian.

Authentification par jeton API (sans interface)

L'authentification par jeton API est disponible pour les configurations sans interface, de type service ou non interactives (par exemple, les systèmes backend ou les automatisations). Elle est également requise pour les outils Jira Service Management et Bitbucket Cloud.


Exemples de flux de travail

Une fois connecté, vous pouvez exécuter des tâches comme celles-ci depuis votre client.

Flux de travail Jira

  • Recherche : « Trouver tous les bugs ouverts dans le projet Alpha. »
  • Créer/Mettre à jour : « Créer une story intitulée « Refonte de l'onboarding ». »
  • Création en masse : « Créer cinq tickets Jira à partir de ces notes. »

Workflows Confluence

  • Résumer : « Résumer la page de planification du T2. »
  • Créer : « Créer une page intitulée « Objectifs de l'équipe T3 ». »
  • Naviguer : « À quels espaces ai-je accès ? »

Workflows Compass

  • Créer : « Créer un composant de service basé sur le dépôt actuel. »
  • Création en masse : « Importer des composants et des champs personnalisés à partir de ce CSV/JSON. »
  • Interroger : « Qu'est-ce qui dépend du service api-gateway ? »

Tâches combinées

  • Lier du contenu : « Lier ces trois tickets Jira à la page « Plan de publication ». »
  • Trouver de la documentation : « Récupérer la page de documentation Confluence liée à ce composant Compass. »

[!NOTE] Les capacités réelles varient en fonction de votre niveau d'autorisation et de la plateforme client.


Trucs et astuces

Définir le CloudId par défaut, le projet Jira et l'espace Confluence

Mettez à jour votre fichier AGENTS.md avec le Markdown ci-dessous pour réduire les appels d'outils de découverte, économiser du temps et des jetons, et définir un nombre maximal de résultats de recherche.

## Atlassian Rovo MCP

When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.

Utiliser les compétences

Si vous utilisez un client de bureau comme Claude, vous pouvez créer ou réutiliser des compétences pour les tâches répétitives. Voir les compétences Rovo MCP par défaut.

Pour Cursor, les compétences font partie du plugin de la place de marché.


Notes d'administration : gestion des accès

Si vous êtes administrateur et préparez votre organisation à utiliser le serveur Atlassian Rovo MCP, examinez les points ci-dessous. Pour des conseils d'administration plus détaillés, consultez :

Installation et accès

  • Pas une application de la place de marché : Le serveur Atlassian Rovo MCP n'est pas installé via la place de marché Atlassian ou l'écran Gérer les applications. Il est plutôt installé automatiquement la première fois qu'un utilisateur termine le flux de consentement OAuth 2.1 (3LO) (installation « juste à temps » ou « chargement paresseux »).
  • Exigences pour la première installation : Le premier utilisateur à terminer le flux de consentement 3LO pour votre site doit avoir accès aux applications Atlassian demandées par les portées MCP (par exemple, Jira et/ou Confluence). Cela garantit que l'application MCP est enregistrée avec les autorisations correctes pour votre site.
  • Accès des utilisateurs suivants : Après l'installation initiale, les utilisateurs ayant accès à une seule application Atlassian (par exemple, uniquement Jira ou uniquement Confluence) peuvent également terminer le flux 3LO pour accéder à cette application via MCP.

Gérer, surveiller et révoquer l'accès

  • Contrôles d'administration : Les administrateurs de site et d'organisation peuvent gérer, examiner ou révoquer l'accès de l'application MCP depuis Gérer les applications Marketplace et tierces de votre organisation. L'application apparaît dans la liste Applications connectées de votre site après le premier consentement 3LO réussi.
  • Contrôles de domaine : Utilisez la page de paramètres Serveur Rovo MCP dans l'administration Atlassian pour contrôler quels outils et domaines d'IA externes sont autorisés à se connecter. Par défaut, les domaines pris en charge par Atlassian sont autorisés ; vous pouvez ajouter des domaines de confiance ou bloquer ceux pris en charge. Les contrôles de domaine s'appliquent aux connexions OAuth 2.1. Pour plus de détails, voir Domaines disponibles pour le serveur Atlassian Rovo MCP.
  • Contrôles IP : Si votre organisation utilise une liste blanche d'adresses IP pour les applications cloud Atlassian, les requêtes effectuées via le serveur Atlassian Rovo MCP doivent provenir d'une adresse IP autorisée par la liste blanche de votre organisation pour l'application concernée. Pour les détails de configuration, voir Spécifier les adresses IP pour l'accès aux produits.
  • Contrôles des utilisateurs finaux : Les utilisateurs individuels peuvent révoquer leurs propres autorisations d'application depuis leurs paramètres de profil.
  • Journalisation d'audit : Chaque fois qu'un outil est utilisé via le serveur Atlassian Rovo MCP, un événement est enregistré dans le journal d'audit de votre organisation. Les administrateurs peuvent les consulter dans l'administration Atlassian sous Insights → Journal d'audit (filtrer sur Rovo MCP User Actions ou rechercher MCP). Pour plus d'informations, voir Surveiller l'activité du serveur Atlassian Rovo MCP.

Résolution des problèmes courants

  • Erreur « L'administrateur de votre site doit autoriser cette application » : Un administrateur de site doit terminer le flux de consentement 3LO avant que quiconque puisse utiliser l'application MCP. Voir Erreur « L'administrateur de votre site doit autoriser cette application » dans les applications cloud Atlassian pour plus de détails.
  • « Vous n'avez pas la permission de vous connecter depuis cette adresse IP. Veuillez demander l'accès à votre administrateur. » Cela indique généralement que la liste blanche d'adresses IP est activée et que l'adresse IP actuelle de l'utilisateur n'est pas autorisée à accéder à Jira, Confluence, Jira Service Management, Bitbucket ou Compass via le serveur Atlassian Rovo MCP. Demandez à l'administrateur de votre site ou de votre organisation de vérifier la configuration de la liste blanche et d'ajouter les plages d'adresses réseau ou VPN pertinentes si nécessaire.
  • L'application n'apparaît pas dans les applications connectées : Assurez-vous que l'utilisateur utilise le bon compte et le bon site Atlassian, et confirmez que l'application demande les bonnes portées d'application Atlassian (par exemple, les portées Jira). Si les problèmes persistent, consultez Gérer les applications Marketplace et tierces de votre organisation ou contactez le support Atlassian. Vérifiez également les autorisations produit de l'utilisateur dans l'administration Atlassian.

Sécurité

Le protocole Model Context Protocol (MCP) permet aux agents d'IA de se connecter à des outils et aux données Atlassian en utilisant les autorisations de votre compte, ce qui crée des workflows puissants mais aussi des risques structurels. Tout client ou serveur MCP que vous activez (par exemple, des plugins IDE, des applications de bureau, des serveurs MCP hébergés ou des intégrations « en un clic ») peut amener un agent d'IA à effectuer des actions en votre nom.

Les grands modèles de langage (LLM) sont vulnérables aux injections de prompts et aux attaques associées (comme l'injection indirecte de prompts et l'empoisonnement d'outils). Ces attaques peuvent ordonner à l'agent d'exfiltrer des données ou d'apporter des modifications non intentionnelles sans demandes explicites.

Pour réduire les risques, n'utilisez que des clients et serveurs MCP de confiance, examinez attentivement les outils et les données auxquels chaque agent peut accéder, et appliquez le principe du moindre privilège (jetons limités, accès minimal au projet/espace de travail). Pour toute action à fort impact ou destructrice, exigez une confirmation humaine et surveillez les journaux d'audit pour détecter toute activité inhabituelle. Nous recommandons vivement de consulter les conseils d'Atlassian sur les risques MCP à l'adresse Clients MCP : comprendre les risques de sécurité potentiels.


Support et commentaires

Nous utilisons vos commentaires pour améliorer le serveur Atlassian Rovo MCP. Si vous rencontrez un bug ou une limitation, ou si vous avez une suggestion :


Avertissement

Les clients MCP peuvent effectuer des actions dans Jira, Confluence, Jira Service Management, Bitbucket et Compass avec vos autorisations existantes. Utilisez le moindre privilège, examinez les modifications à fort impact avant de les confirmer et surveillez les journaux d'audit pour détecter toute activité inhabituelle.

En savoir plus : Clients MCP : comprendre les risques de sécurité potentiels.