Buildkite

官方

管理 Buildkite 流水线和构建。

你可以用 Buildkite MCP 做什么?

  • 列出流水线 — 让助手使用 list_pipelines 浏览您的 Buildkite 组织中的流水线。
  • 检查构建 — 通过 list_builds 检索某个流水线的近期构建,并使用 get_build 深入查看特定构建的详细信息。
  • 检查作业和日志 — 使用 list_jobs 列出构建中的作业,并通过 get_job_log 获取作业的原始日志输出。
  • 审查测试结果 — 通过 list_testsget_test 访问构建的测试摘要及单个测试详情。

文档

buildkite-mcp-server

Build status

模型上下文协议 (MCP) 服务器,用于向 AI 工具和编辑器公开 Buildkite 数据(流水线、构建、作业、测试)。

完整文档请访问 buildkite.com/docs/apis/mcp-server


库的使用

本模块导出的 Go API 应视为不稳定版本,随着项目的演进,可能会发生破坏性变更。


安全性

为确保 MCP 服务器在安全环境中运行,我们建议在容器中运行它。

此镜像基于 cgr.dev/chainguard/static 构建,并以非特权用户身份运行。

通过 HTTP 模式传递身份标头

自托管 HTTP 部署可以将每个入站 MCP 请求中的选定标头转发到 Buildkite API:

BUILDKITE_API_TOKEN=bkua_xxx \
  buildkite-mcp-server http \
  --passthrough-http-header X-User-Identity

重复 --passthrough-http-header 以允许多个标头,或设置逗号分隔的 BUILDKITE_PASSTHROUGH_HTTP_HEADERS 值。只有明确允许的标头才会被转发,并且仅转发到由 BUILDKITE_BASE_URL 配置的源站。这些标头会从重定向到其他位置的请求中移除。

要使用其自身的 Buildkite API 令牌对每个 MCP 请求进行身份验证,请允许 Authorization 并省略进程级令牌:

BUILDKITE_PASSTHROUGH_HTTP_HEADERS=Authorization \
  buildkite-mcp-server http

在此模式下,每个 /mcp 请求必须恰好包含一个非空的 Authorization 标头。缺少凭据将返回 HTTP 401;服务器绝不会回退到共享 API 令牌。MCP 服务器前面的反向代理负责对调用方进行身份验证,并设置或验证任何转发的身份标头。

标头透传在 stdio 模式下不可用。在提供作业日志之前,服务器会验证当前调用方是否可以访问该作业日志。每次日志工具请求都会执行此检查,包括日志数据已缓存的情况。


贡献

开发指南位于 DEVELOPMENT.md


许可证

MIT © Buildkite

SPDX-License-Identifier: MIT