Atlassian MCP Server

chính thức

Máy chủ MCP chính thức của Atlassian để kết nối các tác nhân AI với Jira, Confluence, Opsgenie và các sản phẩm Atlassian khác.

GitHub
1k
Dùng thử MCP nàyĐược tài trợ

Bạn có thể làm gì với Atlassian MCP?

  • Tìm kiếm trên các sản phẩm Atlassian — Yêu cầu trợ lý của bạn tìm các vấn đề Jira, trang Confluence, kho Bitbucket, v.v. bằng các truy vấn ngôn ngữ tự nhiên.
  • Tạo và cập nhật mục công việc — Để AI của bạn tạo câu chuyện Jira, cập nhật trạng thái vấn đề, hoặc tạo hàng loạt nhiều vấn đề từ ghi chú hoặc thông số kỹ thuật.
  • Tóm tắt nội dung Confluence — Nhận bản tóm tắt ngắn gọn về các trang, không gian, hoặc tài liệu mà không cần rời khỏi công cụ hiện tại của bạn.
  • Truy xuất và xem lại bản ghi Loom — Tìm và tóm tắt các video hướng dẫn hoặc cuộc họp, trích xuất các mục hành động chính.
  • Quản lý thành phần Compass — Tạo thành phần dịch vụ từ kho lưu trữ hoặc truy vấn các phụ thuộc như "Cái gì phụ thuộc vào dịch vụ api-gateway?"
  • Theo dõi dự án và mục tiêu — Kiểm tra trạng thái của các sáng kiến như "Trạng thái hiện tại của dự án Checkout Revamp là gì?" hoặc xác định các mục tiêu có rủi ro.

Tài liệu

Atlassian

Atlassian Rovo MCP Server

Máy chủ Model Context Protocol (MCP) chính thức cho Atlassian: một cầu nối lưu trữ trên đám mây giúp các công cụ AI của bạn truy cập an toàn, theo thời gian thực vào Jira, Confluence, Jira Service Management, Bitbucket, Compass, Loom và nền tảng Atlassian rộng hơn — được hỗ trợ bởi Teamwork Graph của bạn.

Official Atlassian Server GitHub stars License: Apache 2.0 Status: Generally Available

Model Context Protocol compatible MCP Registry: com.atlassian Auth: OAuth 2.1 or API token Hosting: Atlassian Cloud

Jira Confluence Jira Service Management Bitbucket Loom Compass Rovo

Bắt đầu · Công cụ được hỗ trợ · Bảo mật & quản trị · Cộng đồng


Máy chủ Atlassian Rovo MCP chính thức là một cầu nối dựa trên đám mây giữa trang web Atlassian Cloud của bạn và các công cụ bên ngoài tương thích. Sau khi được cấu hình, nó cho phép các công cụ đó tương tác với Jira, Confluence, Jira Service Management, Bitbucket, Compass, Loom và dữ liệu nền tảng Atlassian (Projects, Goals, Teams, Focus, Talent và Teamwork Graph) theo thời gian thực. Xác thực sử dụng OAuth 2.1 hoặc API tokens, vì vậy mọi hành động đều tôn trọng các kiểm soát truy cập hiện có của người dùng.

Với Máy chủ Atlassian Rovo MCP, bạn có thể:

  • Tóm tắt và tìm kiếm Jira, Jira Service Management, Confluence, Bitbucket, Projects, Goals và nhiều hơn nữa mà không cần chuyển đổi công cụ.
  • Truy xuất và xem lại các bản ghi video và cuộc họp từ Loom.
  • Tạo và cập nhật các mục công việc hoặc trang dựa trên các lệnh ngôn ngữ tự nhiên.
  • Tự động hóa công việc lặp lại, như tạo các mục công việc từ ghi chú cuộc họp hoặc thông số kỹ thuật.

Kết nối một lần, sau đó mô tả những gì bạn muốn — không cần chuyển tab và không cần sao chép-dán. AI của bạn sẽ chọn và chạy các hành động phù hợp.

Nó được xây dựng cho các nhà phát triển, người sáng tạo nội dung và nhóm dự án làm việc trong IDE hoặc công cụ AI và muốn sử dụng dữ liệu Atlassian mà không cần liên tục chuyển đổi ngữ cảnh.

[!IMPORTANT] v2 hiện là phiên bản được khuyến nghị. Các thiết lập mới nên sử dụng https://mcp.atlassian.com/v2/mcp, phiên bản này cung cấp nhiều công cụ và sản phẩm hơn. Các kết nối v1 hiện có sẽ tự động bắt đầu hiển thị và sử dụng các công cụ v2; các máy khách không tương thích có thể cần xóa bộ nhớ cache ID máy khách hoặc thông tin xác thực .well-known để tiếp tục xác thực. Để biết các bước thiết lập, hãy xem Bắt đầu với Máy chủ Atlassian Rovo MCP.

Thiết lập một cú nhấp chuột

Chọn máy khách AI của bạn bên dưới để cài đặt Máy chủ Atlassian Rovo MCP chính thức. Mỗi nút sử dụng liên kết cài đặt gốc của máy khách, vì vậy bạn không cần chỉnh sửa bất kỳ cấu hình JSON nào bằng tay.

Add to Cursor
Thêm vào Cursor

Tham chiếu các vấn đề và ghi nhật ký công việc trong cơ sở mã của bạn.
Add to VS Code
Thêm vào VS Code

Tìm kiếm và tạo các vấn đề Jira qua GitHub Copilot.
Add to ChatGPT
Thêm vào ChatGPT

Tìm kiếm, tóm tắt và tạo ngay từ ChatGPT.
Add to Claude
Thêm vào Claude

Đưa Jira và Confluence vào quy trình làm việc của Claude.

Để tác nhân của bạn thực hiện thiết lập

Hầu hết các tác nhân mã hóa AI có thể tự cài đặt, xác thực và cấu hình máy chủ. Sao chép và dán lời nhắc này vào tác nhân của bạn:

Set up Atlassian Rovo MCP for this agent using the official setup guide at
https://support.atlassian.com/atlassian-rovo-mcp-server/docs/getting-started-with-the-atlassian-remote-mcp-server/
and the MCP server URL https://mcp.atlassian.com/v2/mcp. Then start the Atlassian MCP
authentication flow so I can sign in.

Hoặc thêm máy chủ theo cách thủ công bằng lệnh riêng của máy khách:

Máy kháchLệnh hoặc cấu hình
Claude Codeclaude mcp add --transport http atlassian https://mcp.atlassian.com/v2/mcp, sau đó chạy /mcp trong một phiên để xác thực
Codexcodex mcp add atlassian --url https://mcp.atlassian.com/v2/mcp
Claude DesktopCài đặt → Tiện ích mở rộng → Duyệt tiện ích mở rộng → Plugin, sau đó tìm kiếm Atlassian
Codex DesktopPlugin hoặc Trình kết nối, sau đó cài đặt Atlassian Rovo
VS Code / GitHub CopilotChế độ xem Tiện ích mở rộng → tìm kiếm @mcp AtlassianCài đặt
CursorPlugin Atlassian cho Cursor với MCPThêm vào Cursor
WindsurfCascade → MCP servers → Add Server → Add custom server, với serverUrl được đặt thành https://mcp.atlassian.com/v2/mcp
Bất kỳ máy khách MCP nào khácSử dụng URL máy chủ https://mcp.atlassian.com/v2/mcp

Nội dung


Máy khách được hỗ trợ

Máy chủ Atlassian Rovo MCP hoạt động với danh sách ngày càng tăng các máy khách tương thích MCP:

Máy kháchTài liệu tham khảo thiết lập
OpenAI ChatGPTHướng dẫn Connectors / MCP
OpenAI Codex (CLI và Desktop)Tài liệu MCP Codex
Claude (Claude.ai, Desktop và Code)Tài liệu MCP Claude
CursorAtlassian trên thị trường Cursor
Visual Studio Code (GitHub Copilot)Tài liệu MCP VS Code
GitHub Copilot CLIGiới thiệu về Copilot CLI
Google Gemini CLITài liệu MCP Gemini CLI
WindsurfTài liệu MCP Windsurf
DockerDanh mục và Bộ công cụ MCP Docker
Kiro và các máy khách Agent Plugins khácTài liệu Kiro Powers
Amazon Quick SuiteHướng dẫn tích hợp MCP

Máy chủ Atlassian Rovo MCP cũng hỗ trợ bất kỳ máy khách tương thích MCP cục bộ nào có thể chạy trên localhost và kết nối với máy chủ qua proxy mcp-remote. Điều này cho phép các tích hợp tùy chỉnh hoặc của bên thứ ba tuân theo đặc tả MCP.

[!TIP] Để biết danh sách chính thức, hiện tại của các máy khách được hỗ trợ và hướng dẫn thiết lập từng bước, hãy xem Bắt đầu với Máy chủ Atlassian Rovo MCP. Bạn cũng có thể tham khảo tài liệu MCP của máy khách hoặc trợ lý tích hợp sẵn.


Đóng gói plugin và khả năng tương thích

Kho lưu trữ này xuất bản cùng một máy chủ MCP và các kỹ năng ở một số định dạng gói để các máy khách có thể sử dụng luồng khám phá và cài đặt gốc của chúng:

Định dạngTệp kê khai và cấu hìnhThành phần dùng chung
Agent Plugins v1plugin.jsonmcp.jsonskills/
Plugin Claude Code.claude-plugin/plugin.json.claude-plugin/marketplace.json.mcp.jsonskills/
Plugin Cursor.cursor-plugin/plugin.json.mcp.jsonskills/
Tiện ích mở rộng Geminigemini-extension.jsonCấu hình máy chủ MCP được nhúng trong tệp kê khai
MCP Registryserver.jsonSiêu dữ liệu máy chủ từ xa

Cả mcp.json.mcp.json đều có chủ đích. Agent Plugins yêu cầu tên tệp gốc mcp.json và từ vựng truyền tải di động của nó; các máy khách hiện có tiếp tục sử dụng .mcp.json và từ vựng cấu hình gốc của chúng. Giữ các cài đặt điểm cuối của chúng được đồng bộ khi thay đổi một trong hai tệp.

Gói gốc có thể được nhập bởi các máy khách triển khai Agent Plugins, bao gồm Kiro Powers. Các tệp kê khai dành riêng cho máy khách vẫn khả dụng và không bị thay thế bởi gói di động.


Sản phẩm và công cụ được hỗ trợ

Các công cụ được tổ chức theo sản phẩm và mục đích (đọc, ghi, tìm kiếm, xóa hoặc quản lý). Quản trị viên tổ chức cấp hoặc thu hồi quyền truy cập ở cấp nhóm quyền và mỗi công cụ kế thừa quyền truy cập của nhóm cha của nó.

Sản phẩmNhóm quyềnOAuth 2.1API token
Jiraread_jira · write_jira · search_jira
Jira (được quản trị viên bật)delete_jira · manage_jira
Confluenceread_confluence · write_confluence · search_confluence
Bitbucket Cloudread_bitbucket · write_bitbucket
Jira Service Managementread_jsm · write_jsm✅ (chỉ)
Nền tảng Atlassianread_teamwork_graph · write_teamwork_graph · search_atlassian
Loomread_loom · write_loom
Goalsread_goals · write_goals
Projectsread_projects · write_projects
Teamsread_teams · write_teams
Focusread_focus · write_focus
Talentread_talent · write_talent
Compassread_compass · write_compass✅ (chỉ)

Các điều kiện cụ thể theo sản phẩm:

  • delete_jiramanage_jira bị tắt theo mặc định và phải được quản trị viên bật trước khi có thể sử dụng.
  • Các công cụ Bitbucket Cloud chỉ khả dụng nếu không gian làm việc Bitbucket của bạn được liên kết với một tổ chức. Các không gian làm việc không được liên kết với tổ chức không thể được chọn khi xác thực.
  • Các công cụ Jira Service Management chỉ hỗ trợ xác thực qua API token và chỉ khả dụng nếu quản trị viên tổ chức đã bật xác thực API token.
  • Các công cụ Loom chỉ khả dụng cho các không gian làm việc Loom được liên kết với một trang web Atlassian.
  • Các công cụ Teamwork Graph có thể truy xuất dữ liệu từ các dịch vụ của bên thứ ba được kết nối với Jira, chẳng hạn như các yêu cầu kéo, bản dựng và bản triển khai được liên kết. Đối với GitHub for Atlassian, quyền truy cập đầy đủ có nghĩa là các công cụ truy xuất dữ liệu GitHub dựa trên quyền GitHub của người dùng, trong khi quyền truy cập hạn chế có nghĩa là chúng truy xuất dữ liệu dựa trên quyền Jira của người dùng. Các trình kết nối Azure DevOps, GitLab, Jenkins và Spinnaker tuân theo mô hình quyền truy cập hạn chế.

[!NOTE] Để biết tài liệu tham khảo công cụ đầy đủ, hiện tại, bao gồm phạm vi bắt buộc cho từng nhóm quyền, hãy xem Công cụ được hỗ trợ.


Cách máy chủ hiển thị các công cụ

Thay vì gửi toàn bộ định nghĩa công cụ đến máy khách AI tại thời điểm kết nối, Atlassian Rovo MCP Server chỉ hiển thị một tập hợp nhỏ các công cụ được dùng nhiều nhất và cho phép máy khách khám phá phần còn lại theo nhu cầu. Các công cụ được đánh dấu Primary hiển thị trực tiếp cho các tác nhân.

Điều này mang lại hai lợi ích:

  • Ngữ cảnh của máy khách của bạn luôn sẵn sàng cho nhiệm vụ đang thực hiện thay vì bị lấp đầy bởi các định nghĩa công cụ.
  • Các công cụ mới có sẵn mà máy khách không cần kết nối lại.

Cổng MCP

Nếu bạn đang sử dụng cổng MCP hoặc cần mọi công cụ có sẵn ngay từ đầu thay vì sử dụng các phương thức khám phá và thực thi, hãy sử dụng ghi đè tools=all để hiển thị tất cả công cụ dưới dạng danh sách công cụ phẳng được phân trang:

https://mcp.atlassian.com/v2/mcp?tools=all

Trước khi bắt đầu

Kiểm tra môi trường của bạn đáp ứng các yêu cầu này trước khi thiết lập máy chủ.

Điều kiện tiên quyết

Các yêu cầu phụ thuộc vào cách bạn kết nối:

Đối với máy khách được hỗ trợ

  • Trang web Atlassian Cloud có một hoặc nhiều sản phẩm Jira, Confluence, Jira Service Management, Bitbucket hoặc Compass
  • Quyền truy cập vào máy khách bạn chọn
  • Trình duyệt hiện đại để hoàn tất luồng ủy quyền OAuth 2.1 hoặc thông tin xác thực mã thông báo API để xác thực không cần giao diện

Nếu quản trị viên tổ chức của bạn đã tắt xác thực qua mã thông báo API, máy khách MCP không thể kết nối bằng mã thông báo và cần sử dụng OAuth 2.1 để thay thế.

Đối với IDE hoặc máy khách cục bộ (thiết lập máy tính để bàn)

  • Trang web Atlassian Cloud có một hoặc nhiều sản phẩm được hỗ trợ
  • IDE được hỗ trợ (ví dụ: Claude Desktop, VS Code hoặc Cursor) hoặc máy khách tùy chỉnh tương thích MCP
  • Node.js v18+ được cài đặt để chạy proxy MCP cục bộ (mcp-remote)
  • Trình duyệt hiện đại để hoàn tất đăng nhập OAuth hoặc thông tin xác thực mã thông báo API để xác thực không cần giao diện

Dữ liệu và bảo mật

Máy chủ thực thi một số biện pháp kiểm soát bảo mật:

  • Tất cả lưu lượng truy cập được mã hóa trong quá trình truyền qua HTTPS (TLS 1.2 trở lên), theo các biện pháp bảo mật của Atlassian.
  • Xác thực OAuth 2.1mã thông báo API cung cấp kiểm soát truy cập an toàn.
  • Quyền truy cập dữ liệu tôn trọng quyền của người dùng trên mọi sản phẩm Atlassian được kết nối, bao gồm Jira, Confluence, Jira Service Management, Bitbucket, Compass và Loom.
  • Nếu tổ chức của bạn sử dụng danh sách cho phép IP cho các sản phẩm Atlassian Cloud, các lệnh gọi công cụ thực hiện qua Atlassian Rovo MCP Server cũng tuân thủ các quy tắc IP đó.

Để có cái nhìn sâu hơn về mô hình bảo mật và các biện pháp kiểm soát của quản trị viên, hãy xem:


Cách hoạt động

Kiến trúc và giao tiếp

  1. Máy khách được hỗ trợ kết nối với điểm cuối máy chủ. Điểm cuối được khuyến nghị cho tất cả máy khách là:

    https://mcp.atlassian.com/v2/mcp
    

    Các điểm cuối v1 (https://mcp.atlassian.com/v1/mcp/authv2https://mcp.atlassian.com/v1/mcp) vẫn được hỗ trợ và các kết nối v1 hiện có tự động bắt đầu hiển thị và sử dụng các công cụ v2.

  2. Tùy thuộc vào thiết lập của bạn, luồng OAuth 2.1 dựa trên trình duyệt an toàn được kích hoạt hoặc xác thực mã thông báo API được sử dụng.

  3. Sau khi được ủy quyền, máy khách truyền dữ liệu ngữ cảnh và nhận phản hồi theo thời gian thực từ các sản phẩm Atlassian được kết nối của bạn.

[!WARNING] Sau ngày 30 tháng 6 năm 2026, điểm cuối Server-Sent Events kế thừa (https://mcp.atlassian.com/v1/sse) sẽ không còn được hỗ trợ. Cập nhật mọi máy khách tùy chỉnh được cấu hình để sử dụng /sse để chúng trỏ đến /mcp — tốt nhất là https://mcp.atlassian.com/v2/mcp.

[!NOTE] Máy khách không thể hoàn tất xác thực sau khi chuyển sang công cụ v2 có thể cần xóa ID máy khách đã lưu trong bộ nhớ cache hoặc thông tin xác thực .well-known.

Quản lý quyền

Quyền truy cập chỉ được cấp cho dữ liệu mà người dùng đã có quyền xem trong Atlassian Cloud. Mọi hành động đều tôn trọng vai trò cấp dự án hoặc không gian hiện có. Xác thực OAuth và mã thông báo API đều tuân thủ các phạm vi và quyền Atlassian đã cấu hình.

Xác thực mã thông báo API (không cần giao diện)

Xác thực mã thông báo API có sẵn cho các thiết lập máy khách không cần giao diện, kiểu dịch vụ hoặc không tương tác (ví dụ: hệ thống phụ trợ hoặc tự động hóa). Xác thực này cũng bắt buộc đối với các công cụ Jira Service Management.

Hai cơ chế được hỗ trợ:

Cơ chếTiêu đề
Mã thông báo API cá nhân (Xác thực cơ bản)Authorization: Basic <base64(email:api_token)>
Khóa API tài khoản dịch vụ (Mã thông báo Bearer)Authorization: Bearer <api_key>
  • Yêu cầu quản trị viên bật: Quản trị viên tổ chức phải bật xác thực mã thông báo API cho Rovo MCP Server (Atlassian Administration → Rovo → Rovo MCP server → Authentication).
  • Yêu cầu mã thông báo có phạm vi: Tạo mã thông báo API cá nhân hoặc yêu cầu quản trị viên cấp khóa API tài khoản dịch vụ với các phạm vi cần thiết cho các công cụ và dữ liệu bạn cần truy cập.
  • Hướng dẫn cấu hình: Cấu hình xác thực qua mã thông báo API
  • Tài liệu tham khảo cài đặt quản trị: Kiểm soát cài đặt Atlassian Rovo MCP Server: Cấu hình xác thực

Quy trình làm việc ví dụ

Sau khi kết nối, bạn có thể chạy các tác vụ như sau từ máy khách của mình.

Quy trình làm việc Jira

  • Tìm kiếm: "Tìm tất cả lỗi đang mở trong Dự án Alpha."
  • Tạo/cập nhật: "Tạo một câu chuyện có tiêu đề 'Thiết kế lại quy trình gia nhập'."
  • Tạo hàng loạt: "Tạo năm vấn đề Jira từ các ghi chú này."

Quy trình làm việc Confluence

  • Tóm tắt: "Tóm tắt trang kế hoạch quý 2."
  • Tạo: "Tạo một trang có tiêu đề 'Mục tiêu nhóm quý 3'."
  • Điều hướng: "Tôi có quyền truy cập vào những không gian nào?"

Quy trình làm việc Compass

  • Tạo: "Tạo một thành phần dịch vụ dựa trên kho lưu trữ hiện tại."
  • Tạo hàng loạt: "Nhập các thành phần và trường tùy chỉnh từ CSV/JSON này."
  • Truy vấn: "Điều gì phụ thuộc vào dịch vụ api-gateway?"

Quy trình làm việc Loom

  • Truy xuất: "Tìm bản ghi Loom của buổi đánh giá thiết kế tuần trước."
  • Tóm tắt: "Tóm tắt video hướng dẫn Loom này và liệt kê các mục hành động."

Quy trình làm việc Dự án và Mục tiêu

  • Trạng thái: "Trạng thái hiện tại của dự án Checkout Revamp là gì?"
  • Tổng hợp: "Những mục tiêu nào đang gặp rủi ro trong quý này và tại sao?"

Tác vụ kết hợp

  • Liên kết nội dung: "Liên kết ba mục công việc Jira này với trang 'Kế hoạch phát hành'."
  • Tìm tài liệu: "Tìm nạp trang tài liệu Confluence được liên kết với thành phần Compass này."
  • Thúc đẩy công việc: "Chuyển PROJ-456 sang 'Đang xem xét' và thêm nhận xét rằng PR đã sẵn sàng."

[!NOTE] Khả năng thực tế khác nhau tùy thuộc vào cấp quyền và nền tảng máy khách của bạn.


Mẹo và thủ thuật

Đặt CloudId, dự án Jira và không gian Confluence mặc định

Cập nhật AGENTS.md của bạn với Markdown bên dưới để giảm các lệnh gọi công cụ khám phá, tiết kiệm thời gian và mã thông báo, đồng thời đặt số lượng kết quả tìm kiếm tối đa.

## Atlassian Rovo MCP

When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.

Sử dụng kỹ năng

Nếu bạn đang sử dụng máy khách máy tính để bàn như Claude, bạn có thể tạo hoặc tái sử dụng các kỹ năng cho các tác vụ lặp lại. Xem các kỹ năng Rovo MCP mặc định.

Đối với Cursor, các kỹ năng là một phần của plugin thị trường.


Ghi chú quản trị: quản lý quyền truy cập

Nếu bạn là quản trị viên đang chuẩn bị cho tổ chức của mình sử dụng Atlassian Rovo MCP Server, hãy xem xét các điểm bên dưới. Để có hướng dẫn quản trị chi tiết hơn, hãy xem:

Quản lý, giám sát và thu hồi quyền truy cập

  • Kiểm soát quản trị: Quản trị viên trang web và tổ chức có thể quản lý, xem xét hoặc thu hồi quyền truy cập của ứng dụng MCP từ Quản lý ứng dụng Marketplace và bên thứ ba của tổ chức bạn.
  • Kiểm soát miền: Sử dụng trang cài đặt Rovo MCP server trong Atlassian Administration để kiểm soát các công cụ AI bên ngoài và miền nào được phép kết nối. Theo mặc định, các miền được Atlassian hỗ trợ được phép; bạn có thể thêm miền đáng tin cậy hoặc chặn các miền được hỗ trợ. Kiểm soát miền áp dụng cho các kết nối OAuth 2.1. Để biết chi tiết, hãy xem Các miền Atlassian Rovo MCP server khả dụng.
  • Kiểm soát IP: Nếu tổ chức của bạn sử dụng danh sách cho phép IP cho các ứng dụng Atlassian Cloud, các yêu cầu thực hiện qua Atlassian Rovo MCP Server phải bắt nguồn từ địa chỉ IP được phép bởi danh sách cho phép IP của tổ chức bạn cho ứng dụng liên quan. Để biết chi tiết cấu hình, hãy xem Chỉ định địa chỉ IP để truy cập sản phẩm.
  • Kiểm soát người dùng cuối: Người dùng cá nhân có thể thu hồi ủy quyền ứng dụng của chính họ từ cài đặt hồ sơ của họ.
  • Nhật ký kiểm toán: Mỗi lần một công cụ được sử dụng qua Atlassian Rovo MCP Server, một sự kiện được ghi lại trong nhật ký kiểm toán của tổ chức bạn. Quản trị viên có thể xem xét các sự kiện này trong Atlassian Administration dưới Insights → Audit log (lọc theo Rovo MCP User Actions hoặc tìm kiếm MCP). Để biết thêm thông tin, hãy xem Giám sát hoạt động Atlassian Rovo MCP server.

Khắc phục sự cố phổ biến

  • "Bạn không có quyền kết nối từ địa chỉ IP này. Vui lòng yêu cầu quản trị viên cấp quyền truy cập." Điều này thường cho biết danh sách cho phép IP đang được bật và địa chỉ IP hiện tại của người dùng không được phép truy cập Jira, Confluence, Jira Service Management, Bitbucket hoặc Compass qua Atlassian Rovo MCP Server. Hãy yêu cầu quản trị viên trang web hoặc tổ chức xem xét cấu hình danh sách cho phép IP và thêm các dải IP mạng hoặc VPN có liên quan nếu phù hợp.

Bảo mật

Model Context Protocol (MCP) cho phép các tác nhân AI kết nối với các công cụ và dữ liệu Atlassian bằng quyền của tài khoản của bạn, tạo ra các quy trình làm việc mạnh mẽ nhưng cũng có rủi ro về cấu trúc. Bất kỳ máy khách hoặc máy chủ MCP nào bạn bật (ví dụ: plugin IDE, ứng dụng máy tính để bàn, máy chủ MCP được lưu trữ hoặc tích hợp "một cú nhấp chuột") đều có thể khiến tác nhân AI thực hiện các hành động thay mặt bạn.

Các mô hình ngôn ngữ lớn (LLM) dễ bị tổn thương trước tấn công chèn lệnh và các cuộc tấn công liên quan (chẳng hạn như chèn lệnh gián tiếp và đầu độc công cụ). Các cuộc tấn công này có thể hướng dẫn tác nhân trích xuất dữ liệu hoặc thực hiện các thay đổi ngoài ý muốn mà không có yêu cầu rõ ràng.

Để giảm rủi ro, chỉ sử dụng các máy khách và máy chủ MCP đáng tin cậy, xem xét cẩn thận các công cụ và dữ liệu mà mỗi tác nhân có thể truy cập, đồng thời áp dụng nguyên tắc đặc quyền tối thiểu (mã thông báo có phạm vi, quyền truy cập dự án/không gian tối thiểu). Đối với bất kỳ hành động có tác động cao hoặc phá hủy nào, hãy yêu cầu xác nhận của con người và giám sát nhật ký kiểm toán để phát hiện hoạt động bất thường. Chúng tôi đặc biệt khuyến nghị xem xét hướng dẫn của Atlassian về rủi ro MCP tại MCP Clients: Understanding the potential security risks.


Hỗ trợ và phản hồi

Chúng tôi sử dụng phản hồi của bạn để cải thiện Atlassian Rovo MCP Server. Nếu bạn gặp lỗi hoặc hạn chế hoặc có đề xuất:


Tuyên bố miễn trừ trách nhiệm

Máy khách MCP có thể thực hiện các hành động trên các sản phẩm Atlassian với quyền hiện có của bạn. Sử dụng nguyên tắc đặc quyền tối thiểu, xem xét các thay đổi có tác động cao trước khi xác nhận và giám sát nhật ký kiểm toán để phát hiện hoạt động bất thường.

Tìm hiểu thêm: MCP Clients: Understanding the potential security risks.