Atlassian MCP Server

ทางการ

เซิร์ฟเวอร์ Atlassian MCP อย่างเป็นทางการสำหรับเชื่อมต่อเอเจนต์ AI กับ Jira, Confluence, Opsgenie และผลิตภัณฑ์ Atlassian อื่นๆ

GitHub
1k
ลองใช้ MCP นี้ผู้สนับสนุน

คุณทำอะไรได้บ้างด้วย Atlassian MCP?

  • ค้นหาข้อมูลในผลิตภัณฑ์ Atlassian ทั้งหมด — ให้ผู้ช่วยของคุณค้นหา Jira issues, Confluence pages หรือเนื้อหาใน Bitbucket ด้วยคำสั่งภาษาธรรมชาติ
  • สร้างและอัปเดตรายการงาน — ให้ AI ของคุณสร้าง Jira stories, อัปเดต issues หรือสร้าง Confluence pages ตามคำแนะนำของคุณ
  • สร้าง issues จำนวนมาก — เปลี่ยนบันทึกการประชุมหรือสเปกให้เป็น Jira tickets หลายใบพร้อมกันด้วยคำขอเดียว
  • สรุปเนื้อหาใน Confluence — รับบทสรุปสั้นๆ ของหน้าเพจ เช่น เอกสารวางแผน Q2 โดยไม่ต้องเปิด Confluence
  • สอบถามส่วนประกอบของ Compass — ถามเกี่ยวกับการพึ่งพาระหว่างบริการ เช่น "อะไรที่ขึ้นอยู่กับบริการ api-gateway?"
  • เชื่อมโยงเนื้อหาที่เกี่ยวข้อง — เชื่อม Jira tickets กับ Confluence pages เช่น การลิงก์ issues สามรายการเข้ากับแผนการเปิดตัว

เอกสาร

Atlassian

Atlassian Rovo MCP Server

เซิร์ฟเวอร์ Model Context Protocol (MCP) อย่างเป็นทางการสำหรับ Atlassian: สะพานเชื่อมที่โฮสต์บนคลาวด์ซึ่งช่วยให้เครื่องมือ AI ของคุณเข้าถึงข้อมูลจาก Jira, Confluence, Jira Service Management, Bitbucket และ Compass ได้อย่างปลอดภัยและแบบเรียลไทม์

Official Atlassian Server GitHub stars License: Apache 2.0 Status: Generally Available

Model Context Protocol compatible MCP Registry: com.atlassian Auth: OAuth 2.1 or API token Hosting: Atlassian Cloud

Jira Confluence Jira Service Management Bitbucket Compass Rovo

เริ่มต้นใช้งาน · เครื่องมือที่รองรับ · ความปลอดภัยและการดูแลระบบ · ชุมชน


Atlassian Rovo MCP Server อย่างเป็นทางการ คือสะพานเชื่อมบนคลาวด์ระหว่างไซต์ Atlassian Cloud ของคุณกับเครื่องมือภายนอกที่เข้ากันได้ เมื่อกำหนดค่าแล้ว จะช่วยให้เครื่องมือเหล่านั้นสามารถโต้ตอบกับข้อมูลจาก Jira, Confluence, Jira Service Management, Bitbucket และ Compass ได้แบบเรียลไทม์ การตรวจสอบสิทธิ์ใช้ OAuth 2.1 หรือ API tokens ดังนั้นทุกการดำเนินการจึงเคารพการควบคุมการเข้าถึงที่มีอยู่ของผู้ใช้

ด้วย Atlassian Rovo MCP Server คุณสามารถ:

  • สรุปและค้นหา เนื้อหาจาก Jira, Confluence, Jira Service Management และ Bitbucket โดยไม่ต้องสลับเครื่องมือ
  • สร้างและอัปเดต อิดู (issues) หรือเพจตามคำสั่งภาษาธรรมชาติ
  • ทำงานซ้ำ ๆ ให้เป็นอัตโนมัติ เช่น การสร้างตั๋วจากบันทึกการประชุมหรือสเปก

สร้างขึ้นสำหรับนักพัฒนา ผู้สร้างเนื้อหา และทีมโปรเจกต์ที่ทำงานใน IDE หรือเครื่องมือ AI และต้องการใช้ข้อมูล Atlassian โดยไม่ต้องสลับบริบทอยู่ตลอดเวลา

การติดตั้งในคลิกเดียว

เลือกไคลเอนต์ AI ของคุณด้านล่างเพื่อติดตั้ง Atlassian Rovo MCP Server อย่างเป็นทางการ แต่ละปุ่มใช้ลิงก์การติดตั้งแบบเนทีฟของไคลเอนต์ของคุณ ดังนั้นคุณไม่จำเป็นต้องแก้ไขไฟล์ JSON config ด้วยตนเอง

Add to Cursor
เพิ่มไปยัง Cursor

อ้างอิงอิดูและบันทึกงานในโค้ดเบสของคุณ
Add to VS Code
เพิ่มไปยัง VS Code

ค้นหาและสร้างอิดู Jira ผ่าน GitHub Copilot
Add to ChatGPT
เพิ่มไปยัง ChatGPT

ค้นหา สรุป และสร้างได้โดยตรงจาก ChatGPT
Add to Claude
เพิ่มไปยัง Claude

นำ Jira และ Confluence เข้าสู่เวิร์กโฟลว์ของ Claude

สารบัญ


ไคลเอนต์ที่รองรับ

Atlassian Rovo MCP Server ทำงานร่วมกับรายการไคลเอนต์ที่เข้ากันได้กับ MCP ที่เพิ่มขึ้นเรื่อย ๆ:

ไคลเอนต์เอกสารอ้างอิงการตั้งค่า
OpenAI ChatGPTคู่มือ Connectors / MCP
Claude (Claude.ai, Desktop และ Code)เอกสาร MCP ของ Claude
CursorAtlassian บน Cursor marketplace
Visual Studio Code (GitHub Copilot)เอกสาร MCP ของ VS Code
GitHub Copilot CLIเกี่ยวกับ Copilot CLI
Google Gemini CLIเอกสาร MCP ของ Gemini CLI
Kiro และไคลเอนต์ Agent Plugins อื่น ๆเอกสาร Kiro Powers
Amazon Quick Suiteคู่มือการผสานรวม MCP

Atlassian Rovo MCP Server ยังรองรับ ไคลเอนต์ที่เข้ากันได้กับ MCP ในเครื่อง ที่สามารถทำงานบน localhost และเชื่อมต่อกับเซิร์ฟเวอร์ผ่านพร็อกซี mcp-remote ซึ่งช่วยให้การผสานรวมแบบกำหนดเองหรือของบุคคลที่สามที่ปฏิบัติตามข้อกำหนด MCP ทำงานได้

[!TIP] สำหรับรายการไคลเอนต์ที่รองรับที่เป็นปัจจุบันและเป็นทางการ พร้อมขั้นตอนการตั้งค่าแบบทีละขั้นตอน ดู เริ่มต้นใช้งานกับ Atlassian Rovo MCP Server คุณยังสามารถอ้างอิงเอกสาร MCP ของไคลเอนต์ของคุณเองหรือผู้ช่วยในตัวได้


การแพ็กเกจปลั๊กอินและความเข้ากันได้

พื้นที่เก็บข้อมูลนี้เผยแพร่ MCP server และสกิลเดียวกันในรูปแบบแพ็กเกจหลายรูปแบบ เพื่อให้ไคลเอนต์สามารถใช้การค้นพบและการติดตั้งแบบเนทีฟของตนเองได้:

รูปแบบManifest และการกำหนดค่าคอมโพเนนต์ที่ใช้ร่วมกัน
Agent Plugins v1plugin.json และ mcp.jsonskills/
ปลั๊กอิน Claude Code.claude-plugin/plugin.json และ .claude-plugin/marketplace.json.mcp.json และ skills/
ปลั๊กอิน Cursor.cursor-plugin/plugin.json.mcp.json และ skills/
ส่วนขยาย Geminigemini-extension.jsonการกำหนดค่า MCP server ฝังอยู่ใน manifest
MCP Registryserver.jsonเมตาดาตาของเซิร์ฟเวอร์ระยะไกล

ทั้ง mcp.json และ .mcp.json ตั้งใจให้เป็นเช่นนี้ Agent Plugins กำหนดให้ใช้ชื่อไฟล์ mcp.json ที่รากและคำศัพท์การขนส่งแบบพกพา ส่วนไคลเอนต์ที่มีอยู่ยังคงใช้ .mcp.json และคำศัพท์การกำหนดค่าแบบเนทีฟของตนต่อไป รักษาการตั้งค่าปลายทางให้สอดคล้องกันเมื่อแก้ไขไฟล์ใดไฟล์หนึ่ง

แพ็กเกจหลักสามารถนำเข้าได้โดยไคลเอนต์ที่ใช้ Agent Plugins รวมถึง Kiro Powers ส่วน manifest เฉพาะไคลเอนต์ยังคงพร้อมใช้งานและจะไม่ถูกแทนที่ด้วยแพ็กเกจแบบพกพา


ผลิตภัณฑ์และเครื่องมือที่รองรับ

เครื่องมือถูกจัดกลุ่มตามผลิตภัณฑ์และวัตถุประสงค์ (อ่าน เขียน หรือค้นหา) ผู้ดูแลระบบองค์กรสามารถให้หรือเพิกถอนการเข้าถึงในระดับกลุ่มสิทธิ์ และแต่ละเครื่องมือจะสืบทอดการเข้าถึงของกลุ่มหลัก

ผลิตภัณฑ์กลุ่มสิทธิ์OAuth 2.1API token
Jiraread · write · search
Confluenceread · write · search
Jira Service Managementread · write✅ (เท่านั้น)
Bitbucket Cloudread · write✅ (แบบจำกัดขอบเขต เท่านั้น)
Compassread · write✅ (เท่านั้น)
แพลตฟอร์ม Atlassianread_teamwork_graph · search_atlassian

[!NOTE] เครื่องมือ Jira Service Management และ Bitbucket Cloud พร้อมใช้งาน ผ่านการตรวจสอบสิทธิ์ด้วย API token เท่านั้น ในขณะที่เครื่องมือ Compass พร้อมใช้งาน ผ่าน OAuth 2.1 เท่านั้น สำหรับเอกสารอ้างอิงเครื่องมือที่สมบูรณ์และเป็นปัจจุบัน ดู เครื่องมือที่รองรับ


ก่อนเริ่มต้น

ตรวจสอบว่าสภาพแวดล้อมของคุณตรงตามข้อกำหนดเหล่านี้ก่อนตั้งค่าเซิร์ฟเวอร์

ข้อกำหนดเบื้องต้น

ข้อกำหนดขึ้นอยู่กับวิธีที่คุณเชื่อมต่อ:

สำหรับไคลเอนต์ที่รองรับ

  • ไซต์ Atlassian Cloud ที่มีผลิตภัณฑ์อย่างน้อยหนึ่งรายการจาก Jira, Confluence, Jira Service Management, Bitbucket หรือ Compass
  • การเข้าถึง ไคลเอนต์ที่เลือก
  • เบราว์เซอร์ที่ทันสมัยเพื่อทำขั้นตอนการอนุญาต OAuth 2.1 หรือข้อมูลประจำตัว API token สำหรับการตรวจสอบสิทธิ์แบบ headless

สำหรับ IDE หรือไคลเอนต์ในเครื่อง (การตั้งค่าบนเดสก์ท็อป)

  • ไซต์ Atlassian Cloud ที่มีผลิตภัณฑ์ที่รองรับอย่างน้อยหนึ่งรายการ
  • IDE ที่รองรับ (เช่น Claude Desktop, VS Code หรือ Cursor) หรือไคลเอนต์ที่เข้ากันได้กับ MCP แบบกำหนดเอง
  • ติดตั้ง Node.js v18+ เพื่อรันพร็อกซี MCP ในเครื่อง (mcp-remote)
  • เบราว์เซอร์ที่ทันสมัยสำหรับการเข้าสู่ระบบ OAuth หรือข้อมูลประจำตัว API token สำหรับการตรวจสอบสิทธิ์แบบ headless

ข้อมูลและความปลอดภัย

เซิร์ฟเวอร์บังคับใช้การควบคุมความปลอดภัยหลายประการ:

  • การรับส่งข้อมูลทั้งหมดถูกเข้ารหัสระหว่างการส่งผ่าน HTTPS (TLS 1.2 หรือใหม่กว่า) ตาม แนวปฏิบัติด้านความปลอดภัยของ Atlassian
  • การตรวจสอบสิทธิ์ OAuth 2.1 และ API token ให้การควบคุมการเข้าถึงที่ปลอดภัย
  • การเข้าถึงข้อมูลเคารพสิทธิ์ผู้ใช้ของ Jira, Confluence, Jira Service Management, Bitbucket และ Compass
  • หากองค์กรของคุณใช้ IP allowlisting สำหรับผลิตภัณฑ์ Atlassian Cloud การเรียกใช้เครื่องมือผ่าน Atlassian Rovo MCP Server ก็จะปฏิบัติตามกฎ IP เหล่านั้นเช่นกัน

สำหรับภาพรวมเชิงลึกของโมเดลความปลอดภัยและการควบคุมของผู้ดูแลระบบ ดู:


วิธีการทำงาน

สถาปัตยกรรมและการสื่อสาร

  1. ไคลเอนต์ที่รองรับเชื่อมต่อกับปลายทางของเซิร์ฟเวอร์ ปลายทางที่แนะนำสำหรับไคลเอนต์ส่วนใหญ่คือ:

    https://mcp.atlassian.com/v1/mcp/authv2
    

    ปลายทาง https://mcp.atlassian.com/v1/mcp ก็รองรับเช่นกัน (เช่น สำหรับการกำหนดค่า API token)

  2. ขึ้นอยู่กับการตั้งค่าของคุณ ขั้นตอน OAuth 2.1 แบบเบราว์เซอร์ที่ปลอดภัยจะถูกเรียกใช้ หรือใช้การตรวจสอบสิทธิ์ด้วย API token

  3. เมื่อได้รับอนุญาตแล้ว ไคลเอนต์จะสตรีมข้อมูลตามบริบทและรับการตอบสนองแบบเรียลไทม์จากผลิตภัณฑ์ Atlassian ที่เชื่อมต่อของคุณ

[!NOTE] ปลายทาง Server-Sent Events แบบเดิม (https://mcp.atlassian.com/v1/sse) ยังคงรองรับ แต่เราแนะนำให้อัปเดตไคลเอนต์แบบกำหนดเองที่กำหนดค่าให้ใช้ /sse เพื่อให้ชี้ไปที่ /mcp (หรือ /mcp/authv2) แทน

การจัดการสิทธิ์

การเข้าถึงจะมอบให้เฉพาะข้อมูลที่ผู้ใช้มีสิทธิ์ดูอยู่แล้วใน Atlassian Cloud เท่านั้น การดำเนินการทั้งหมดเคารพบทบาทระดับโปรเจกต์หรือพื้นที่ที่มีอยู่ การตรวจสอบสิทธิ์ทั้งแบบ OAuth และ API token ต่างก็เคารพขอบเขตที่กำหนดค่าไว้และสิทธิ์ของ Atlassian

การตรวจสอบสิทธิ์ด้วย API token (headless)

การตรวจสอบสิทธิ์ด้วย API token พร้อมใช้งานสำหรับการตั้งค่าไคลเอนต์แบบ headless แบบบริการ หรือแบบไม่โต้ตอบ (เช่น ระบบแบ็กเอนด์หรือระบบอัตโนมัติ) และยัง จำเป็น สำหรับเครื่องมือ Jira Service Management และ Bitbucket Cloud


ตัวอย่างเวิร์กโฟลว์

เมื่อเชื่อมต่อแล้ว คุณสามารถรันงานเช่นนี้จากไคลเอนต์ของคุณ

เวิร์กโฟลว์ Jira

  • ค้นหา: "ค้นหาบั๊กที่เปิดอยู่ทั้งหมดใน Project Alpha"
  • สร้าง/อัปเดต: "สร้างสตอรีชื่อ 'Redesign onboarding'"
  • สร้างจำนวนมาก: "สร้าง Jira issue จำนวนห้ารายการจากบันทึกเหล่านี้"

เวิร์กโฟลว์ Confluence

  • สรุป: "สรุปหน้า Q2 planning"
  • สร้าง: "สร้างหน้าชื่อ 'Team Goals Q3'"
  • นำทาง: "ฉันเข้าถึงพื้นที่ใดได้บ้าง"

เวิร์กโฟลว์ Compass

  • สร้าง: "สร้างคอมโพเนนต์บริการจากรีโพซิทอรีปัจจุบัน"
  • สร้างจำนวนมาก: "นำเข้าคอมโพเนนต์และฟิลด์ที่กำหนดเองจาก CSV/JSON นี้"
  • สอบถาม: "อะไรที่ขึ้นอยู่กับบริการ api-gateway"

งานที่รวมกัน

  • เชื่อมโยงเนื้อหา: "เชื่อมโยง Jira ticket ทั้งสามนี้กับหน้า 'Release Plan'"
  • ค้นหาเอกสาร: "ดึงหน้าเอกสาร Confluence ที่เชื่อมโยงกับคอมโพเนนต์ Compass นี้"

[!NOTE] ความสามารถจริงอาจแตกต่างกันไปตามระดับสิทธิ์และแพลตฟอร์มไคลเอ็นต์ของคุณ


เคล็ดลับและเทคนิค

ตั้งค่า CloudId, โปรเจกต์ Jira และพื้นที่ Confluence เริ่มต้น

อัปเดต AGENTS.md ของคุณด้วย Markdown ด้านล่างเพื่อลดการเรียกใช้เครื่องมือค้นหา ประหยัดเวลาและโทเค็น และตั้งค่าผลการค้นหาสูงสุด

## Atlassian Rovo MCP

When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.

ใช้สกิล

หากคุณใช้ไคลเอ็นต์เดสก์ท็อปเช่น Claude คุณสามารถสร้างหรือใช้สกิลซ้ำสำหรับงานที่ทำซ้ำได้ ดูสกิล Rovo MCP เริ่มต้น

สำหรับ Cursor สกิลเป็นส่วนหนึ่งของปลั๊กอินมาร์เก็ตเพลส


หมายเหตุสำหรับผู้ดูแลระบบ: การจัดการการเข้าถึง

หากคุณเป็นผู้ดูแลระบบที่เตรียมองค์กรของคุณให้ใช้ Atlassian Rovo MCP Server โปรดตรวจสอบประเด็นด้านล่าง สำหรับคำแนะนำผู้ดูแลระบบโดยละเอียดเพิ่มเติม โปรดดู:

การติดตั้งและการเข้าถึง

  • ไม่ใช่แอป Marketplace: Atlassian Rovo MCP Server ไม่ ได้รับการติดตั้งผ่าน Atlassian Marketplace หรือหน้าจอ Manage apps แต่จะถูกติดตั้งโดยอัตโนมัติในครั้งแรกที่ผู้ใช้ทำขั้นตอนยินยอม OAuth 2.1 (3LO) เสร็จสมบูรณ์ (การติดตั้งแบบทันทีหรือ "lazy loading")
  • ข้อกำหนดการติดตั้งครั้งแรก: ผู้ใช้คนแรกที่ทำขั้นตอนยินยอม 3LO สำหรับไซต์ของคุณต้องสามารถเข้าถึงแอป Atlassian ที่ MCP scopes ร้องขอ (เช่น Jira และ/หรือ Confluence) เพื่อให้แน่ใจว่าแอป MCP ลงทะเบียนด้วยสิทธิ์ที่ถูกต้องสำหรับไซต์ของคุณ
  • การเข้าถึงของผู้ใช้รายถัดไป: หลังจากการติดตั้งครั้งแรก ผู้ใช้ที่เข้าถึงได้เพียงแอป Atlassian เดียว (เช่น เฉพาะ Jira หรือเฉพาะ Confluence) ก็สามารถทำขั้นตอน 3LO เพื่อเข้าถึงแอปนั้นผ่าน MCP ได้เช่นกัน

จัดการ ติดตาม และเพิกถอนการเข้าถึง

  • การควบคุมของผู้ดูแลระบบ: ผู้ดูแลระบบไซต์และองค์กรสามารถจัดการ ตรวจสอบ หรือเพิกถอนการเข้าถึงของแอป MCP ได้จาก จัดการแอป Marketplace และแอปของบุคคลที่สามขององค์กรของคุณ แอปจะปรากฏในรายการ Connected apps ของไซต์ของคุณหลังจากการยินยอม 3LO ครั้งแรกสำเร็จ
  • การควบคุมโดเมน: ใช้หน้าตั้งค่า Rovo MCP server ใน Atlassian Administration เพื่อควบคุมว่าเครื่องมือ AI ภายนอกและโดเมนใดบ้างที่ได้รับอนุญาตให้เชื่อมต่อ โดยค่าเริ่มต้น โดเมนที่ Atlassian สนับสนุนจะได้รับอนุญาต คุณสามารถเพิ่มโดเมนที่เชื่อถือได้หรือบล็อกโดเมนที่สนับสนุนได้ การควบคุมโดเมนใช้กับการเชื่อมต่อ OAuth 2.1 สำหรับรายละเอียด โปรดดู โดเมน Atlassian Rovo MCP server ที่มีให้ใช้งาน
  • การควบคุม IP: หากองค์กรของคุณใช้ IP allowlisting สำหรับแอป Atlassian Cloud คำขอที่ทำผ่าน Atlassian Rovo MCP Server ต้องมาจากที่อยู่ IP ที่ได้รับอนุญาตโดย IP allowlist ขององค์กรของคุณสำหรับแอปที่เกี่ยวข้อง สำหรับรายละเอียดการกำหนดค่า โปรดดู ระบุที่อยู่ IP สำหรับการเข้าถึงผลิตภัณฑ์
  • การควบคุมผู้ใช้ปลายทาง: ผู้ใช้แต่ละคนสามารถเพิกถอนการอนุญาตแอปของตนเองได้จากการตั้งค่าโปรไฟล์
  • บันทึกการตรวจสอบ: ทุกครั้งที่มีการใช้เครื่องมือผ่าน Atlassian Rovo MCP Server เหตุการณ์จะถูกบันทึกในบันทึกการตรวจสอบขององค์กรของคุณ ผู้ดูแลระบบสามารถตรวจสอบได้ใน Atlassian Administration ภายใต้ Insights → Audit log (กรองสำหรับ Rovo MCP User Actions หรือค้นหา MCP) สำหรับข้อมูลเพิ่มเติม โปรดดู ติดตามกิจกรรม Atlassian Rovo MCP server

การแก้ไขปัญหาทั่วไป

  • ข้อผิดพลาด "Your site admin must authorize this app": ผู้ดูแลระบบไซต์ต้องทำขั้นตอนยินยอม 3LO ให้เสร็จสมบูรณ์ก่อนที่คนอื่นจะใช้แอป MCP ได้ ดู ข้อผิดพลาด "Your site admin must authorize this app" ในแอป Atlassian Cloud สำหรับรายละเอียดเพิ่มเติม
  • "You don't have permission to connect from this IP address. Please ask your admin for access." โดยปกติแล้วข้อความนี้บ่งชี้ว่าเปิดใช้ IP allowlisting อยู่และที่อยู่ IP ปัจจุบันของผู้ใช้ไม่ได้รับอนุญาตให้เข้าถึง Jira, Confluence, Jira Service Management, Bitbucket หรือ Compass ผ่าน Atlassian Rovo MCP Server โปรดขอให้ผู้ดูแลระบบไซต์หรือองค์กรตรวจสอบการกำหนดค่า IP allowlist และเพิ่มช่วง IP ของเครือข่ายหรือ VPN ที่เกี่ยวข้องหากเหมาะสม
  • แอปไม่ปรากฏใน Connected apps: ตรวจสอบให้แน่ใจว่าผู้ใช้ใช้บัญชีและไซต์ Atlassian ที่ถูกต้อง และยืนยันว่าแอปร้องขอ scopes ของแอป Atlassian ที่ถูกต้อง (เช่น Jira scopes) หากปัญหายังคงอยู่ โปรดตรวจสอบ จัดการแอป Marketplace และแอปของบุคคลที่สามขององค์กรของคุณ หรือติดต่อฝ่ายสนับสนุน Atlassian นอกจากนี้ ตรวจสอบสิทธิ์ผลิตภัณฑ์ของผู้ใช้ใน Atlassian Administration

ความปลอดภัย

Model Context Protocol (MCP) ช่วยให้เอเจนต์ AI เชื่อมต่อกับเครื่องมือและข้อมูล Atlassian โดยใช้สิทธิ์ของบัญชีของคุณ ซึ่งสร้างเวิร์กโฟลว์ที่มีประสิทธิภาพแต่ก็มีความเสี่ยงเชิงโครงสร้าง ไคลเอ็นต์หรือเซิร์ฟเวอร์ MCP ใดก็ตามที่คุณเปิดใช้ (เช่น ปลั๊กอิน IDE, แอปเดสก์ท็อป, เซิร์ฟเวอร์ MCP ที่โฮสต์ หรือการผสานรวมแบบ "คลิกเดียว") อาจทำให้เอเจนต์ AI ดำเนินการในนามของคุณได้

โมเดลภาษาขนาดใหญ่ (LLM) มีความเสี่ยงต่อ prompt injection และการโจมตีที่เกี่ยวข้อง (เช่น indirect prompt injection และ tool poisoning) การโจมตีเหล่านี้สามารถสั่งให้เอเจนต์ขโมยข้อมูลหรือทำการเปลี่ยนแปลงที่ไม่พึงประสงค์โดยไม่มีการร้องขออย่างชัดเจน

เพื่อลดความเสี่ยง ให้ใช้เฉพาะไคลเอ็นต์และเซิร์ฟเวอร์ MCP ที่เชื่อถือได้ ตรวจสอบอย่างรอบคอบว่าเอเจนต์แต่ละตัวสามารถเข้าถึงเครื่องมือและข้อมูลใดได้บ้าง และใช้หลักการสิทธิ์น้อยที่สุด (scoped tokens, การเข้าถึงโปรเจกต์/เวิร์กสเปซขั้นต่ำ) สำหรับการดำเนินการที่มีผลกระทบสูงหรือทำลายล้าง ต้องให้มนุษย์ยืนยันและติดตามบันทึกการตรวจสอบสำหรับกิจกรรมที่ผิดปกติ เราขอแนะนำอย่างยิ่งให้ตรวจสอบคำแนะนำของ Atlassian เกี่ยวกับความเสี่ยง MCP ที่ MCP Clients: Understanding the potential security risks


การสนับสนุนและข้อเสนอแนะ

เราใช้ข้อเสนอแนะของคุณเพื่อปรับปรุง Atlassian Rovo MCP Server หากคุณพบข้อบกพร่องหรือข้อจำกัด หรือมีข้อเสนอแนะ:

  • เยี่ยมชม Atlassian Support Portal เพื่อรายงานปัญหาและคำขอฟีเจอร์
  • แบ่งปันประสบการณ์และคำถามของคุณบน Atlassian Community และคำถามที่เกี่ยวข้องกับนักพัฒนาบน Atlassian Developer Community
  • ไปที่ Ecosystem Developer Portal ของเราหากคุณกำลังสร้างแอปและพบข้อบกพร่องหรือปัญหา หรือมีข้อเสนอแนะ

ข้อจำกัดความรับผิดชอบ

ไคลเอ็นต์ MCP สามารถดำเนินการใน Jira, Confluence, Jira Service Management, Bitbucket และ Compass ด้วยสิทธิ์ที่มีอยู่ของคุณ ใช้หลักการสิทธิ์น้อยที่สุด ตรวจสอบการเปลี่ยนแปลงที่มีผลกระทบสูงก่อนยืนยัน และติดตามบันทึกการตรวจสอบสำหรับกิจกรรมที่ผิดปกติ

เรียนรู้เพิ่มเติม: MCP Clients: Understanding the potential security risks