Atlassian MCP Server

公式

Atlassian製品のJira、Confluence、OpsgenieなどにAIエージェントを接続するための公式Atlassian MCPサーバー。

Atlassian MCPで何ができますか?

  • Atlassian製品を横断して検索 — アシスタントに自然言語クエリでJira課題、Confluenceページ、Bitbucketリポジトリなどを検索させることができます。
  • 作業項目の作成と更新 — AIにJiraストーリーを作成させたり、課題ステータスを更新させたり、メモや仕様から複数の課題を一括作成させたりできます。
  • Confluenceコンテンツの要約 — 現在のツールから離れることなく、ページ、スペース、ドキュメントの簡潔な要約を取得できます。
  • Loom録画の取得とレビュー — ビデオウォークスルーやミーティングを検索・要約し、重要なアクション項目を抽出します。
  • Compassコンポーネントの管理 — リポジトリからサービスコンポーネントを作成したり、「api-gatewayサービスに依存しているものは何か」といった依存関係をクエリしたりできます。
  • プロジェクトと目標の追跡 — 「Checkout Revampプロジェクトの現在のステータスは?」といったイニシアチブの状況を確認したり、リスクのある目標を特定したりできます。

ドキュメント

Atlassian

Atlassian Rovo MCP Server

Atlassian公式のModel Context Protocol(MCP)サーバー:Atlassian Cloudサイトと互換性のある外部ツールを安全にリアルタイムでつなぐクラウドホステッドブリッジです。Jira、Confluence、Jira Service Management、Bitbucket、Compass、Loom、そしてTeamwork Graphを活用したAtlassianプラットフォーム全体に、AIツールからアクセスできるようにします。

Official Atlassian Server GitHub stars License: Apache 2.0 Status: Generally Available

Model Context Protocol compatible MCP Registry: com.atlassian Auth: OAuth 2.1 or API token Hosting: Atlassian Cloud

Jira Confluence Jira Service Management Bitbucket Loom Compass Rovo

はじめに · サポート対象ツール · セキュリティと管理 · コミュニティ


Atlassian公式のRovo MCP Serverは、Atlassian Cloudサイトと互換性のある外部ツールを結ぶクラウドベースのブリッジです。設定が完了すると、Jira、Confluence、Jira Service Management、Bitbucket、Compass、Loom、およびAtlassianプラットフォームデータ(Projects、Goals、Teams、Focus、Talent、Teamwork Graph) とリアルタイムで連携できるようになります。認証にはOAuth 2.1またはAPIトークンを使用するため、すべての操作はユーザーの既存のアクセス制御を尊重します。

Atlassian Rovo MCP Serverを使用すると、次のことが可能です:

  • 検索と要約:ツールを切り替えることなく、Jira、Jira Service Management、Confluence、Bitbucket、Projects、Goalsなどを検索・要約できます。
  • 取得と確認:Loomのビデオやミーティングの録画を取得・確認できます。
  • 作成と更新:自然言語のコマンドに基づいて、作業項目やページを作成・更新できます。
  • 反復作業の自動化:ミーティングノートや仕様書から作業項目を生成するなどの作業を自動化できます。

一度接続すれば、あとはやりたいことを説明するだけです。タブの切り替えもコピー&ペーストも不要です。AIが適切なアクションを選択して実行します。

IDEやAIツールで作業し、コンテキストを切り替えずにAtlassianデータを活用したい開発者、コンテンツ作成者、プロジェクトチーム向けに設計されています。

[!IMPORTANT] v2が推奨バージョンになりました。 新規セットアップではhttps://mcp.atlassian.com/v2/mcpを使用してください。これにより、より多くのツールと製品が利用可能になります。既存のv1接続は自動的にv2ツールの公開と使用を開始します。互換性のないクライアントは、認証を継続するためにキャッシュされたクライアントIDまたは.well-knownの認証情報をクリアする必要がある場合があります。セットアップ手順については、Atlassian Rovo MCP Server入門を参照してください。

ワンクリックセットアップ

以下のAIクライアントを選択して、Atlassian公式のRovo MCP Serverをインストールします。各ボタンはクライアントのネイティブなインストールリンクを使用するため、JSON設定を手動で編集する必要はありません。

Add to Cursor
Cursorに追加

コードベースで課題を参照し、作業時間を記録します。
Add to VS Code
VS Codeに追加

GitHub CopilotでJira課題を検索・作成します。
Add to ChatGPT
ChatGPTに追加

ChatGPTから直接検索、要約、作成ができます。
Add to Claude
Claudeに追加

JiraとConfluenceをClaudeワークフローに統合します。

エージェントにセットアップを任せる

ほとんどのAIコーディングエージェントは、サーバーのインストール、認証、設定を自分で行えます。以下のプロンプトをコピーしてエージェントに貼り付けてください:

Set up Atlassian Rovo MCP for this agent using the official setup guide at
https://support.atlassian.com/atlassian-rovo-mcp-server/docs/getting-started-with-the-atlassian-remote-mcp-server/
and the MCP server URL https://mcp.atlassian.com/v2/mcp. Then start the Atlassian MCP
authentication flow so I can sign in.

または、クライアント独自のコマンドを使用してサーバーを手動で追加することもできます:

クライアントコマンドまたは設定
Claude Codeclaude mcp add --transport http atlassian https://mcp.atlassian.com/v2/mcpを実行し、セッション内で/mcpを実行して認証します
Codexcodex mcp add atlassian --url https://mcp.atlassian.com/v2/mcp
Claude Desktop設定 → 拡張機能 → 拡張機能を参照 → プラグインAtlassianを検索
Codex DesktopプラグインまたはコネクタからAtlassian Rovoをインストール
VS Code / GitHub Copilot拡張機能ビューで@mcp Atlassianを検索 → インストール
CursorCursor用Atlassianプラグイン(MCP対応)Cursorに追加
WindsurfCascade → MCPサーバー → サーバーを追加 → カスタムサーバーを追加で、serverUrlhttps://mcp.atlassian.com/v2/mcpに設定
その他のMCPクライアントサーバーURL https://mcp.atlassian.com/v2/mcpを使用

目次


サポート対象クライアント

Atlassian Rovo MCP Serverは、増え続けるMCP互換クライアントで動作します:

クライアントセットアップ参照
OpenAI ChatGPTConnectors / MCPガイド
OpenAI Codex(CLIおよびDesktop)Codex MCPドキュメント
Claude(Claude.ai、Desktop、Code)Claude MCPドキュメント
CursorCursorマーケットプレイスのAtlassian
Visual Studio Code(GitHub Copilot)VS Code MCPドキュメント
GitHub Copilot CLICopilot CLIについて
Google Gemini CLIGemini CLI MCPドキュメント
WindsurfWindsurf MCPドキュメント
DockerDocker MCPカタログとツールキット
Kiroおよびその他のAgent PluginsクライアントKiro Powersドキュメント
Amazon Quick SuiteMCP統合ガイド

Atlassian Rovo MCP Serverは、localhostで実行でき、mcp-remoteプロキシを介してサーバーに接続できるローカルMCP互換クライアントもサポートしています。これにより、MCP仕様に従うカスタムまたはサードパーティの統合が可能になります。

[!TIP] サポート対象クライアントの最新の正規リストとステップバイステップのセットアップについては、Atlassian Rovo MCP Server入門を参照してください。また、クライアント独自のMCPドキュメントや組み込みアシスタントも参照できます。


プラグインパッケージと互換性

このリポジトリは、同じMCPサーバーとスキルを複数のパッケージ形式で公開しているため、クライアントはネイティブな検出およびインストールフローを使用できます:

形式マニフェストと設定共有コンポーネント
Agent Plugins v1plugin.jsonおよびmcp.jsonskills/
Claude Codeプラグイン.claude-plugin/plugin.jsonおよび.claude-plugin/marketplace.json.mcp.jsonおよびskills/
Cursorプラグイン.cursor-plugin/plugin.json.mcp.jsonおよびskills/
Gemini拡張機能gemini-extension.jsonマニフェストに埋め込まれたMCPサーバー設定
MCPレジストリserver.jsonリモートサーバーメタデータ

mcp.json.mcp.jsonはどちらも意図的なものです。Agent Pluginsではルートのmcp.jsonファイル名とそのポータブルなトランスポート語彙が必要です。既存のクライアントは.mcp.jsonとネイティブな設定語彙を引き続き使用します。どちらかのファイルを変更する場合は、エンドポイント設定を整合させてください。

ルートパッケージは、Kiro Powersを含むAgent Pluginsを実装するクライアントがインポートできます。クライアント固有のマニフェストは引き続き利用可能で、ポータブルパッケージに置き換えられることはありません。


サポート対象製品とツール

ツールは製品と意図(読み取り、書き込み、検索、削除、管理)ごとに整理されています。組織管理者は権限グループレベルでアクセスを許可または取り消し、各ツールは親グループのアクセスを継承します。

製品権限グループOAuth 2.1APIトークン
Jiraread_jira · write_jira · search_jira
Jira(管理者有効)delete_jira · manage_jira
Confluenceread_confluence · write_confluence · search_confluence
Bitbucket Cloudread_bitbucket · write_bitbucket
Jira Service Managementread_jsm · write_jsm✅(のみ)
Atlassianプラットフォームread_teamwork_graph · write_teamwork_graph · search_atlassian
Loomread_loom · write_loom
Goalsread_goals · write_goals
Projectsread_projects · write_projects
Teamsread_teams · write_teams
Focusread_focus · write_focus
Talentread_talent · write_talent
Compassread_compass · write_compass✅(のみ)

製品固有の条件:

  • delete_jiramanage_jiraデフォルトで無効になっており、使用する前に管理者が有効にする必要があります。
  • Bitbucket Cloudツールは、Bitbucketワークスペースが組織にリンクされている場合にのみ利用できます。組織にリンクされていないワークスペースは、認証時に選択できません。
  • Jira Service ManagementツールはAPIトークンによる認証のみをサポートしており、組織管理者がAPIトークン認証を有効にしている場合にのみ利用できます。
  • Loomツールは、AtlassianサイトにリンクされたLoomワークスペースでのみ利用できます。
  • Teamwork Graphツールは、リンクされたプルリクエスト、ビルド、デプロイメントなど、Jiraに接続されたサードパーティサービスからデータを取得できます。GitHub for Atlassianの場合、フルアクセスはユーザーのGitHub権限に基づいてGitHubデータを取得し、制限付きアクセスはユーザーのJira権限に基づいてデータを取得します。Azure DevOps、GitLab、Jenkins、Spinnakerコネクタは制限付きアクセスモデルに従います。

[!NOTE] 各権限グループに必要なスコープを含む、完全で最新のツールリファレンスについては、サポート対象ツールを参照してください。


サーバーがツールを公開する仕組み

接続時にすべてのツール定義をAIクライアントに送信するのではなく、Atlassian Rovo MCP Serverは最も使用頻度の高いツールの小さなセットを公開し、クライアントが必要に応じて残りをオンデマンドで検出できるようにします。Primaryとマークされたツールは、エージェントに直接表示されます。

これには2つの利点があります:

  • クライアントのコンテキストがツール定義で埋め尽くされる代わりに、目の前のタスクのために空いたままになります。
  • クライアントが再接続しなくても、新しいツールが利用可能になります。

MCPゲートウェイ

MCPゲートウェイを使用している場合、または検出および実行メソッドを使用する代わりに、すべてのツールを事前に利用可能にする必要がある場合は、tools=allオーバーライドを使用して、すべてのツールをページ分割されたフラットなツールリストとして公開します:

https://mcp.atlassian.com/v2/mcp?tools=all

始める前に

サーバーをセットアップする前に、環境が次の要件を満たしていることを確認してください。

前提条件

要件は接続方法によって異なります:

サポートされているクライアント向け

  • Jira、Confluence、Jira Service Management、Bitbucket、またはCompassのいずれか1つ以上を備えたAtlassian Cloudサイト
  • 選択したクライアントへのアクセス
  • OAuth 2.1認証フローを完了するための最新のブラウザー、またはヘッドレス認証用のAPIトークン資格情報

組織の管理者がAPIトークンによる認証を無効にしている場合、MCPクライアントはトークンで接続できず、代わりにOAuth 2.1を使用する必要があります。

IDEまたはローカルクライアント向け(デスクトップセットアップ)

  • 1つ以上のサポートされている製品を備えたAtlassian Cloudサイト
  • サポートされているIDE(例:Claude Desktop、VS Code、Cursor)またはカスタムのMCP互換クライアント
  • ローカルMCPプロキシを実行するためのNode.js v18+(mcp-remote)
  • OAuthログインを完了するための最新のブラウザー、またはヘッドレス認証用のAPIトークン資格情報

データとセキュリティ

サーバーはいくつかのセキュリティ制御を実施します:

  • すべてのトラフィックは、Atlassianのセキュリティ慣行に従って、**HTTPS(TLS 1.2以降)**を介して転送中に暗号化されます。
  • OAuth 2.1およびAPIトークン認証は、安全なアクセス制御を提供します。
  • データアクセスは、Jira、Confluence、Jira Service Management、Bitbucket、Compass、Loomを含む、接続されたすべてのAtlassian製品にわたってユーザー権限を尊重します。
  • 組織がAtlassian Cloud製品にIP許可リストを使用している場合、Atlassian Rovo MCP Serverを通じて行われたツール呼び出しもこれらのIPルールを尊重します。

セキュリティモデルと管理者制御の詳細な概要については、以下を参照してください:


仕組み

アーキテクチャと通信

  1. サポートされているクライアントがサーバーエンドポイントに接続します。すべてのクライアントに推奨されるエンドポイントは次のとおりです:

    https://mcp.atlassian.com/v2/mcp
    

    v1エンドポイント(https://mcp.atlassian.com/v1/mcp/authv2およびhttps://mcp.atlassian.com/v1/mcp)は引き続きサポートされており、既存のv1接続は自動的にv2ツールの公開と使用を開始します。

  2. セットアップに応じて、安全なブラウザーベースのOAuth 2.1フローがトリガーされるか、APIトークン認証が使用されます。

  3. 承認されると、クライアントは接続されたAtlassian製品からコンテキストデータをストリーミングし、リアルタイムの応答を受け取ります。

[!WARNING] 2026年6月30日以降、レガシーのServer-Sent Eventsエンドポイント(https://mcp.atlassian.com/v1/sse)はサポートされなくなります。 /sseを使用するように構成されたカスタムクライアントを更新して、/mcpを指すようにしてください。できればhttps://mcp.atlassian.com/v2/mcpを指すようにしてください。

[!NOTE] v2ツールへの移行後に認証を完了できないクライアントは、キャッシュされたクライアントIDまたは.well-known資格情報をクリアする必要がある場合があります。

権限管理

アクセスは、ユーザーがAtlassian Cloudで表示する権限をすでに持っているデータにのみ付与されます。すべてのアクションは、既存のプロジェクトまたはスペースレベルの役割を尊重します。OAuthとAPIトークン認証はどちらも、構成されたスコープとAtlassian権限を尊重します。

APIトークン認証(ヘッドレス)

APIトークン認証は、ヘッドレス、サービススタイル、または非対話型のクライアントセットアップ(例:バックエンドシステムや自動化)で利用できます。また、Jira Service Managementツールには必須です。

2つのメカニズムがサポートされています:

メカニズムヘッダー
個人用APIトークン(Basic認証)Authorization: Basic <base64(email:api_token)>
サービスアカウントAPIキー(Bearerトークン)Authorization: Bearer <api_key>
  • 管理者による有効化が必要: 組織管理者は、Rovo MCP ServerのAPIトークン認証を有効にする必要があります(Atlassian管理 → Rovo → Rovo MCPサーバー → 認証)。
  • スコープ付きトークンが必要: アクセスする必要があるツールとデータに必要なスコープを持つ個人用APIトークンを作成するか、管理者にサービスアカウントAPIキーを依頼してください。
  • 構成ガイド: APIトークンによる認証を構成する
  • 管理者設定リファレンス: Atlassian Rovo MCP Server設定を制御する: 認証を構成する

ワークフローの例

接続すると、クライアントから次のようなタスクを実行できます。

Jiraワークフロー

  • 検索: 「Project Alphaの未解決のバグをすべて見つけてください。」
  • 作成/更新: 「『Redesign onboarding』というタイトルのストーリーを作成してください。」
  • 一括作成: 「これらのメモから5つのJira課題を作成してください。」

Confluenceワークフロー

  • 要約: 「Q2計画ページを要約してください。」
  • 作成: 「『Team Goals Q3』というタイトルのページを作成してください。」
  • ナビゲート: 「アクセスできるスペースは何ですか?」

Compassワークフロー

  • 作成: 「現在のリポジトリに基づいてサービスコンポーネントを作成してください。」
  • 一括作成: 「このCSV/JSONからコンポーネントとカスタムフィールドをインポートしてください。」
  • クエリ: 「api-gatewayサービスに依存しているものは何ですか?」

Loomワークフロー

  • 取得: 「先週のデザインレビューのLoom録画を見つけてください。」
  • 要約: 「このLoomウォークスルーを要約し、アクション項目をリストしてください。」

プロジェクトと目標のワークフロー

  • ステータス: 「Checkout Revampプロジェクトの現在のステータスは何ですか?」
  • ロールアップ: 「今四半期、リスクのある目標はどれですか、そしてその理由は?」

複合タスク

  • コンテンツのリンク: 「これらの3つのJira作業項目を『Release Plan』ページにリンクしてください。」
  • ドキュメントの検索: 「このCompassコンポーネントにリンクされているConfluenceドキュメントページを取得してください。」
  • 作業を進める: 「PROJ-456を『In Review』に移動し、PRが上がっているというコメントを追加してください。」

[!NOTE] 実際の機能は、権限レベルとクライアントプラットフォームによって異なります。


ヒントとコツ

デフォルトのCloudId、Jiraプロジェクト、Confluenceスペースを設定する

AGENTS.mdを以下のMarkdownで更新して、検出ツールの呼び出しを減らし、時間とトークンを節約し、最大検索結果を設定します。

## Atlassian Rovo MCP

When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.

スキルを使用する

Claudeなどのデスクトップクライアントを使用している場合は、繰り返しのタスク用にスキルを作成または再利用できます。デフォルトのRovo MCPスキルを参照してください

Cursorの場合、スキルはマーケットプレイスプラグインの一部です。


管理者メモ: アクセスの管理

組織でAtlassian Rovo MCP Serverを使用する準備をしている管理者の場合は、以下の点を確認してください。より詳細な管理者ガイダンスについては、以下を参照してください:

アクセスの管理、監視、取り消し

  • 管理者制御: サイトおよび組織の管理者は、組織のMarketplaceおよびサードパーティアプリを管理するからMCPアプリのアクセスを管理、確認、または取り消すことができます。
  • ドメイン制御: Atlassian管理のRovo MCPサーバー設定ページを使用して、接続を許可する外部AIツールとドメインを制御します。デフォルトでは、Atlassianがサポートするドメインが許可されています。信頼できるドメインを追加したり、サポートされているドメインをブロックしたりできます。ドメイン制御はOAuth 2.1接続に適用されます。詳細については、利用可能なAtlassian Rovo MCPサーバードメインを参照してください。
  • IP制御: 組織がAtlassian CloudアプリにIP許可リストを使用している場合、Atlassian Rovo MCP Serverを通じて行われたリクエストは、関連するアプリの組織のIP許可リストで許可されたIPアドレスから発信される必要があります。構成の詳細については、製品アクセスのIPアドレスを指定するを参照してください。
  • エンドユーザー制御: 個々のユーザーは、プロファイル設定から自分のアプリ認証を取り消すことができます。
  • 監査ログ: Atlassian Rovo MCP Serverを通じてツールが使用されるたびに、イベントが組織の監査ログに記録されます。管理者は、Atlassian管理のInsights → 監査ログでこれらを確認できます(_Rovo MCPユーザーアクション_でフィルタリングするか、_MCP_を検索してください)。詳細については、Atlassian Rovo MCPサーバーアクティビティを監視するを参照してください。

一般的な問題のトラブルシューティング

  • 「このIPアドレスから接続する権限がありません。アクセスについては管理者に問い合わせてください。」 これは通常、IP許可リストが有効になっており、ユーザーの現在のIPアドレスがAtlassian Rovo MCP Serverを介してJira、Confluence、Jira Service Management、Bitbucket、またはCompassにアクセスすることを許可されていないことを示します。サイトまたは組織の管理者にIP許可リストの構成を確認してもらい、必要に応じて関連するネットワークまたはVPNのIP範囲を追加してもらってください。

セキュリティ

Model Context Protocol(MCP)を使用すると、AIエージェントはアカウントの権限を使用してツールとAtlassianデータに接続できます。これにより、強力なワークフローが作成されますが、構造的なリスクも生じます。有効にするMCPクライアントまたはサーバー(例:IDEプラグイン、デスクトップアプリ、ホスト型MCPサーバー、または「ワンクリック」統合)は、AIエージェントに代わってアクションを実行させる可能性があります。

大規模言語モデル(LLM)は、プロンプトインジェクションおよび関連する攻撃(間接プロンプトインジェクションやツールポイズニングなど)に対して脆弱です。これらの攻撃は、明示的なリクエストなしに、エージェントにデータを外部に持ち出させたり、意図しない変更を加えさせたりする可能性があります。

リスクを軽減するには、信頼できるMCPクライアントとサーバーのみを使用し、各エージェントがアクセスできるツールとデータを慎重に確認し、最小権限(スコープ付きトークン、最小限のプロジェクト/ワークスペースアクセス)を適用してください。影響が大きいアクションや破壊的なアクションには、人間の確認を要求し、異常なアクティビティがないか監査ログを監視してください。MCPリスクに関するAtlassianのガイダンスを確認することを強くお勧めします: MCPクライアント: 潜在的なセキュリティリスクを理解する


サポートとフィードバック

Atlassian Rovo MCP Serverを改善するために、フィードバックを活用しています。バグや制限に遭遇した場合、または提案がある場合は:


免責事項

MCPクライアントは、既存の権限を使用してAtlassian製品全体でアクションを実行できます。最小権限を使用し、確認する前に影響の大きい変更を確認し、異常なアクティビティがないか監査ログを監視してください。

詳細: MCPクライアント: 潜在的なセキュリティリスクを理解する