Buildkite

oficial

Gerenciar pipelines e builds do Buildkite.

O que você pode fazer com Buildkite MCP?

  • Listar pipelines — Peça ao assistente para navegar pelos pipelines da sua organização Buildkite usando list_pipelines.
  • Inspecionar builds — Recupere builds recentes de um pipeline com list_builds e aprofunde-se nos detalhes de um build específico via get_build.
  • Examinar jobs e logs — Liste jobs dentro de um build usando list_jobs e obtenha a saída bruta do log de um job com get_job_log.
  • Revisar resultados de testes — Acesse resumos de testes e detalhes individuais de testes de um build através de list_tests e get_test.

Documentação

buildkite-mcp-server

Build status

Servidor Model Context Protocol (MCP) que expõe dados do Buildkite (pipelines, builds, jobs, testes) para ferramentas de IA e editores.

A documentação completa está disponível em buildkite.com/docs/apis/mcp-server.


Uso da Biblioteca

A API Go exportada deste módulo deve ser considerada instável e sujeita a alterações incompatíveis à medida que evoluímos este projeto.


Segurança

Para garantir que o servidor MCP seja executado em um ambiente seguro, recomendamos executá-lo em um contêiner.

Esta imagem é construída a partir de cgr.dev/chainguard/static e é executada como um usuário sem privilégios.

Passando cabeçalhos de identidade através do modo HTTP

Implantações HTTP auto-hospedadas podem encaminhar cabeçalhos selecionados de cada solicitação MCP de entrada para a API do Buildkite:

BUILDKITE_API_TOKEN=bkua_xxx \
  buildkite-mcp-server http \
  --passthrough-http-header X-User-Identity

Repita --passthrough-http-header para permitir mais de um cabeçalho ou defina um valor separado por vírgulas em BUILDKITE_PASSTHROUGH_HTTP_HEADERS. Apenas cabeçalhos explicitamente permitidos são encaminhados, e somente para a origem configurada por BUILDKITE_BASE_URL. Eles são removidos de solicitações redirecionadas para outros lugares.

Para autenticar cada solicitação MCP com seu próprio token de API do Buildkite, permita Authorization e omita o token de todo o processo:

BUILDKITE_PASSTHROUGH_HTTP_HEADERS=Authorization \
  buildkite-mcp-server http

Neste modo, cada solicitação /mcp deve conter exatamente um cabeçalho Authorization não vazio. Credenciais ausentes retornam HTTP 401; o servidor nunca recorre a um token de API compartilhado. O proxy reverso na frente do servidor MCP é responsável por autenticar os chamadores e definir ou validar quaisquer cabeçalhos de identidade encaminhados.

A passagem de cabeçalhos não está disponível no modo stdio. Antes de servir logs de jobs, o servidor verifica se o chamador atual pode acessar o log do job. Essa verificação é realizada para cada solicitação de ferramenta de log, inclusive quando os dados do log já estão em cache.


Contribuindo

As diretrizes de desenvolvimento estão em DEVELOPMENT.md.


Licença

MIT © Buildkite

SPDX-License-Identifier: MIT