Buildkite
oficialGerenciar pipelines e builds do Buildkite.
O que você pode fazer com Buildkite MCP?
- Listar pipelines — Peça ao assistente para navegar pelos pipelines da sua organização Buildkite usando
list_pipelines. - Inspecionar builds — Recupere builds recentes de um pipeline com
list_buildse aprofunde-se nos detalhes de um build específico viaget_build. - Examinar jobs e logs — Liste jobs dentro de um build usando
list_jobse obtenha a saída bruta do log de um job comget_job_log. - Revisar resultados de testes — Acesse resumos de testes e detalhes individuais de testes de um build através de
list_testseget_test.
Documentação
buildkite-mcp-server
Servidor Model Context Protocol (MCP) que expõe dados do Buildkite (pipelines, builds, jobs, testes) para ferramentas de IA e editores.
A documentação completa está disponível em buildkite.com/docs/apis/mcp-server.
Uso da Biblioteca
A API Go exportada deste módulo deve ser considerada instável e sujeita a alterações incompatíveis à medida que evoluímos este projeto.
Segurança
Para garantir que o servidor MCP seja executado em um ambiente seguro, recomendamos executá-lo em um contêiner.
Esta imagem é construída a partir de cgr.dev/chainguard/static e é executada como um usuário sem privilégios.
Passando cabeçalhos de identidade através do modo HTTP
Implantações HTTP auto-hospedadas podem encaminhar cabeçalhos selecionados de cada solicitação MCP de entrada para a API do Buildkite:
BUILDKITE_API_TOKEN=bkua_xxx \
buildkite-mcp-server http \
--passthrough-http-header X-User-Identity
Repita --passthrough-http-header para permitir mais de um cabeçalho ou defina um valor separado por vírgulas em BUILDKITE_PASSTHROUGH_HTTP_HEADERS. Apenas cabeçalhos explicitamente permitidos são encaminhados, e somente para a origem configurada por BUILDKITE_BASE_URL. Eles são removidos de solicitações redirecionadas para outros lugares.
Para autenticar cada solicitação MCP com seu próprio token de API do Buildkite, permita Authorization e omita o token de todo o processo:
BUILDKITE_PASSTHROUGH_HTTP_HEADERS=Authorization \
buildkite-mcp-server http
Neste modo, cada solicitação /mcp deve conter exatamente um cabeçalho Authorization não vazio. Credenciais ausentes retornam HTTP 401; o servidor nunca recorre a um token de API compartilhado. O proxy reverso na frente do servidor MCP é responsável por autenticar os chamadores e definir ou validar quaisquer cabeçalhos de identidade encaminhados.
A passagem de cabeçalhos não está disponível no modo stdio. Antes de servir logs de jobs, o servidor verifica se o chamador atual pode acessar o log do job. Essa verificação é realizada para cada solicitação de ferramenta de log, inclusive quando os dados do log já estão em cache.
Contribuindo
As diretrizes de desenvolvimento estão em DEVELOPMENT.md.
Licença
MIT © Buildkite
SPDX-License-Identifier: MIT