Buildkite
официальныйУправление пайплайнами и сборками Buildkite.
Что можно делать с Buildkite MCP?
- Список пайплайнов — Попросите ассистента просмотреть пайплайны вашей организации Buildkite с помощью
list_pipelines. - Просмотр сборок — Получите последние сборки для пайплайна с помощью
list_buildsи углубитесь в детали конкретной сборки черезget_build. - Проверка задач и логов — Перечислите задачи в сборке с помощью
list_jobsи получите необработанный вывод логов для задачи черезget_job_log. - Просмотр результатов тестов — Получите доступ к сводкам тестов и деталям отдельных тестов для сборки через
list_testsиget_test.
Документация
buildkite-mcp-server
Сервер Model Context Protocol (MCP), предоставляющий данные Buildkite (пайплайны, сборки, задания, тесты) для ИИ-инструментов и редакторов.
Полная документация доступна на buildkite.com/docs/apis/mcp-server.
Использование библиотеки
Экспортируемый Go API этого модуля следует считать нестабильным и подверженным критическим изменениям по мере развития проекта.
Безопасность
Для обеспечения работы MCP-сервера в безопасной среде рекомендуется запускать его в контейнере.
Этот образ собран на основе cgr.dev/chainguard/static и выполняется от имени непривилегированного пользователя.
Передача заголовков идентификации через HTTP-режим
Автономные HTTP-развертывания могут пересылать выбранные заголовки из каждого входящего MCP-запроса в API Buildkite:
BUILDKITE_API_TOKEN=bkua_xxx \
buildkite-mcp-server http \
--passthrough-http-header X-User-Identity
Повторите --passthrough-http-header, чтобы разрешить более одного заголовка, или задайте значение BUILDKITE_PASSTHROUGH_HTTP_HEADERS, разделенное запятыми. Пересылаются только явно разрешенные заголовки и только на источник, настроенный с помощью BUILDKITE_BASE_URL. Они удаляются из запросов, перенаправленных в другое место.
Чтобы аутентифицировать каждый MCP-запрос с помощью собственного токена API Buildkite, разрешите Authorization и опустите общесистемный токен:
BUILDKITE_PASSTHROUGH_HTTP_HEADERS=Authorization \
buildkite-mcp-server http
В этом режиме каждый запрос /mcp должен содержать ровно один непустой заголовок Authorization. Отсутствие учетных данных возвращает HTTP 401; сервер никогда не переключается на общий токен API. Обратный прокси-сервер перед MCP-сервером отвечает за аутентификацию вызывающих сторон и установку или проверку любых пересылаемых заголовков идентификации.
Передача заголовков недоступна в режиме stdio. Перед предоставлением журналов заданий сервер проверяет, может ли текущий вызывающий получить доступ к журналу задания. Эта проверка выполняется для каждого запроса инструмента журнала, в том числе когда данные журнала уже кэшированы.
Участие в разработке
Руководство по разработке находится в DEVELOPMENT.md.
Лицензия
MIT © Buildkite
SPDX-License-Identifier: MIT