API VEGA

Сервер Atlassian Rovo MCP

The official Model Context Protocol (MCP) server for Atlassian: a cloud-hosted bridge that gives your AI tools secure, real-time access to Jira, Confluence, Jira Service Management, Bitbucket, and Compass.

Начало работы · Поддерживаемые инструменты · Безопасность и администрирование · Сообщество


The official Atlassian Rovo MCP Server is a cloud-based bridge between your Atlassian Cloud site and compatible external tools. Once configured, it enables those tools to interact with Jira, Confluence, Jira Service Management, Bitbucket, and Compass data in real time. Authentication uses OAuth 2.1 or API tokens, so every action respects the user's existing access controls.

With the Atlassian Rovo MCP Server, you can:

  • Суммировать и искать контент Jira, Confluence, Jira Service Management и Bitbucket без переключения между инструментами.

  • Создавать и обновлять задачи или страницы на основе команд на естественном языке.

  • Автоматизировать повторяющуюся работу, например создание тикетов из заметок со встреч или спецификаций.

Он создан для разработчиков, создателей контента и проектных команд, работающих в IDE или с инструментами ИИ, которым нужно использовать данные Atlassian без постоянного переключения контекста.

Настройка в одну кнопку

Выберите вашего AI-клиента ниже, чтобы установить официальный Atlassian Rovo MCP Server. Каждая кнопка использует встроенную ссылку установки вашего клиента, поэтому редактировать JSON-конфигурацию вручную не требуется.

| Add to Cursor

  Reference issues and log work in your codebase. | Add to VS Code

  Search and create Jira issues via GitHub Copilot. | Add to ChatGPT

  Search, summarize, and create right from ChatGPT. | Add to Claude

  Bring Jira and Confluence into Claude workflows. |

| --- | --- | --- | --- |

Содержание


Поддерживаемые клиенты

Сервер Atlassian Rovo MCP работает с растущим списком клиентов, совместимых с MCP:

КлиентИнструкция по настройке
OpenAI ChatGPTConnectors / MCP guide
Claude (Claude.ai, Desktop, и Code)Claude MCP docs
CursorAtlassian на Marketplace Cursor
Visual Studio Code (GitHub Copilot)VS Code MCP docs
GitHub Copilot CLIAbout Copilot CLI
Google Gemini CLIGemini CLI MCP docs
Amazon Quick SuiteMCP integration guide

Сервер Atlassian Rovo MCP также поддерживает любой локальный MCP-совместимый клиент, который может работать на localhost и подключаться к серверу через прокси mcp-remote. Это позволяет настраивать собственные или сторонние интеграции, соответствующие спецификации MCP.

Совет

Текущий каноничный список поддерживаемых клиентов и пошаговая настройка находятся в Начало работы с сервером Atlassian Rovo MCP. Также можно обратиться к документации вашего клиента по MCP или встроенному помощнику.


Поддерживаемые продукты и инструменты

Инструменты структурированы по продукту и назначению (читать, записывать или искать). Администраторы организации управляют доступом на уровне группы разрешений, и каждый инструмент наследует доступ своей родительской группы.

ПродуктГруппы разрешенийOAuth 2.1API token
Jiraread · write · search
Confluenceread · write · search
Jira Service Managementread · write✅ (только)
Bitbucket Cloudread · write✅ (ограниченный, только)
Compassread · write✅ (только)
Atlassian platformread_teamwork_graph · search_atlassian

Примечание

Инструменты Jira Service Management и Bitbucket Cloud доступны только через аутентификацию API token, тогда как инструменты Compass доступны только через OAuth 2.1. Полный текущий справочник по инструментам смотрите в Поддерживаемые инструменты.


Перед началом

Убедитесь, что ваша среда соответствует требованиям перед настройкой сервера.

Необходимые условия

Требования зависят от того, как вы подключаетесь:

Для поддерживаемых клиентов
  • Сайт Atlassian Cloud, на котором развёрнуты Jira, Confluence, Jira Service Management, Bitbucket или Compass

  • Доступ к выбранному клиенту

  • Современный браузер для завершения процесса авторизации OAuth 2.1 или учетные данные API tokens для безголовой аутентификации

Для IDE или локальных клиентов (десктопная настройка)
  • Сайт Atlassian Cloud с поддерживаемыми продуктами

  • Поддерживаемая IDE (например, Claude Desktop, VS Code или Cursor) или пользовательский MCP-совместимый клиент

  • Node.js v18+ установлен для запуска локального MCP-прокси (mcp-remote)

  • Современный браузер для завершения входа OAuth, или учетные данные API tokens для безголовой аутентификации


Данные и безопасность

Сервер применяет несколько механизмов защиты:

  • Весь трафик передаётся по HTTPS (TLS 1.2 или выше) согласно практикам безопасности Atlassian.

  • Аутентификация через OAuth 2.1 и API tokens обеспечивает надёжный контроль доступа.

  • Доступ к данным учитывает разрешения пользователей в Jira, Confluence, Jira Service Management, Bitbucket и Compass.

  • Если ваша организация применяет IP-allowlisting для продуктов Atlassian Cloud, вызовы инструментов через Atlassian Rovo MCP Server тоже будут соответствовать этим правилам.

Для более детального обзора модели безопасности и административных контролей смотрите:


Как это работает

Архитектура и взаимодействие

Поддерживаемый клиент подключается к серверной конечной точке. Рекомендованная конечная точка для большинства клиентов:

https://mcp.atlassian.com/v1/mcp/authv2

Также поддерживается конечная точка https://mcp.atlassian.com/v1/mcp (например, для конфигураций API token).

В зависимости от вашего окружения запускается безопасный браузерный OAuth 2.1 поток, или используется аутентификация через API token.

После авторизации клиент передает поток контекстных данных и получает ответы в реальном времени от подключённых продуктов Atlassian.

Примечание

Устаревшая конечная точка Server-Sent Events (https://mcp.atlassian.com/v1/sse) по-прежнему поддерживается, но мы рекомендуем обновлять любые пользовательские клиенты, сконфигурированные на использование /sse, чтобы они теперь указывали на /mcp (или /mcp/authv2).

Управление доступом

Доступ предоставляется только к данным, к которым пользователь уже имеет право просматривать в Atlassian Cloud. Все действия учитывают существующие роли проекта или пространства. Аутентификация через OAuth и API token учитывает настроенные области доступа и разрешения Atlassian.

Аутентификация через API token (headless)

Аутентификация через API token доступна для безголовой, сервисного типа или неинтерактивной настройки клиентов (например, бэкенд-системы или автоматизации). Она также является обязательной для инструментов Jira Service Management и Bitbucket Cloud.

  • Требуется активация администратором: Администратор организации должен включить аутентификацию через API token для Rovo MCP Server (Atlassian Administration → Rovo → Rovo MCP server → Authentication).

  • Требуется ограниченный токен: Создайте персональный API token с требуемыми scope для инструментов и данных, к которым нужен доступ.

  • Руководство по настройке: [Configure authentication via API token]

  • Справка по настройкам администратора: [Control Atlassian Rovo MCP Server settings: Configure authentication]


Примеры рабочих процессов

После подключения вы можете выполнять следующие задачи из вашего клиента.

Рабочие процессы Jira

  • Поиск: «Найдите все открытые баги в проекте Alpha».

  • Создать/обновить: «Создать историю (story) с названием 'Redesign onboarding'».

  • Массовое создание: «Создать пять задач Jira на основе этих заметок».

Рабочие процессы Confluence

  • Суммировать: «Сформировать резюме страницы планирования за Q2».

  • Создать: «Создать страницу с названием 'Team Goals Q3'».

  • Навигация: «Какие пространства у меня есть доступ к ним?»

Рабочие процессы Compass

  • Создать: «Создать компонент сервисa на основе текущего репозитория».

  • Массовое создание: «Импортировать компоненты и настраиваемые поля из этого CSV/JSON».

  • Запрос: «Какие зависимости у сервиса api-gateway

Объединённые задачи

  • Связать контент: «Связать эти три задачи Jira со страницей 'Release Plan'».

  • Найти документацию: «Получить страницу документации Confluence, связанную с этим компонентом Compass».

Примечание

Функциональные возможности зависят от вашего уровня доступа и клиентской платформы.


Советы и подсказки

Установка значений по умолчанию CloudId, проекта Jira и пространства Confluence

Обновите ваш AGENTS.md нижеуказанным фрагментом Markdown, чтобы снизить количество вызовов discovery, сэкономить время и токены, а также задать максимум результатов поиска.

## Atlassian Rovo MCP

When connected to atlassian-rovo-mcp:
- **MUST** use Jira project key = YOURPROJ
- **MUST** use Confluence spaceId = "123456"
- **MUST** use cloudId = "https://yoursite.atlassian.net" (do NOT call getAccessibleAtlassianResources)
- **MUST** use `maxResults: 10` or `limit: 10` for ALL Jira JQL and Confluence CQL search operations.

Использование навыков

Если вы используете настольного клиента, например Claude, можно создавать или повторно использовать навыки для повторяющихся задач. См. стандартные навыки Rovo MCP.

Для Cursor навыки являются частью плагина marketplace.


Админ-заметки: управление доступом

Если вы администратор и подготавливаете организацию к использованию Atlassian Rovo MCP Server, ознакомьтесь с нижеприведённым. За более подробными инструкциями по администрированию смотрите:

Установка и доступ

  • Не приложение Marketplace: Сервер Atlassian Rovo MCP Server не устанавливается через Atlassian Marketplace или экран «Управление приложениями». Он устанавливается автоматически в первый раз, когда пользователь проходит OAuth 2.1 (3LO) согласие (установка «при запросе», lazy loading).

  • Требования к первой установке: Первый пользователь, выполнивший поток согласия 3LO для вашего сайта, должен иметь доступ к запрашиваемым MCP scope приложения Atlassian (например, Jira и/или Confluence). Это обеспечивает регистрацию MCP-приложения с нужными разрешениями.

  • Доступ последующих пользователей: После начальной установки пользователи, имеющие доступ только к одному приложению Atlassian (например, только Jira или только Confluence), также могут пройти поток 3LO и получить доступ к этому приложению через MCP.

Управление, мониторинг и отзыв доступа

  • Административные controls: Администраторы сайта и организации могут управлять, просматривать или отзывать доступ MCP-приложения в [Управление маркетплейсом и сторонними приложениями вашей организации]. Приложение появится в списке подключённых приложений вашего сайта после первого успешного согласия 3LO.

  • Контроль доменов: Используйте страницу настроек Rovo MCP сервера в Atlassian Administration для контроля, какие внешние AI-инструменты и домены могут подключаться. По умолчанию разрешены домены, поддерживаемые Atlassian; можно добавлять доверенные домены или блокировать поддерживаемые. Контроль доменов применяется к подключениям OAuth 2.1.

  • IP-контроль: Если ваша организация применяет IP-allowlisting для Atlassian Cloud, запросы через Atlassian Rovo MCP Server должны исходить из IP-адреса, разрешённого для соответствующего продукта. Обратите администратора сайта или организации к настройкам IP-allowlist.

  • Контроль конечного пользователя: Каждый пользователь может отозвать авторизацию своего приложения в настройках профиля.

  • Журнал аудита: Каждый раз, когда инструмент используется через Atlassian Rovo MCP Server, событие регистрируется в ауди-журнале вашей организации. Администраторы могут просматривать их в Atlassian Administration в разделе Insights → Audit log (фильтр по Rovo MCP User Actions или поиск MCP). Подробнее смотрите: [Monitor Atlassian Rovo MCP server activity].

Распознавание и устранение распространённых проблем

  • Ошибка "Your site admin must authorize this app": Администратор сайта должен завершить поток согласия 3LO до того, как кто-либо сможет использовать MCP-приложение. Подробнее смотрите: ["Your site admin must authorize this app" error in Atlassian Cloud apps].

  • "You don't have permission to connect from this IP address. Please ask your admin for access." Обычно указывает на включённый IP-allowlisting и то, что текущий IP-адрес пользователя не разрешён для доступа Jira, Confluence, Jira Service Management, Bitbucket или Compass через Atlassian Rovo MCP Server. Попросите администратора сайта пересмотреть конфигурацию и при необходимости добавить диапазоны IP.

  • Приложение не отображается в Connected apps: Убедитесь, что пользователь входит в правильную Atlassian учётную запись и сайт, проверьте, запрашивает ли приложение нужные разрешения Atlassian (например, Jira). При необходимости смотрите [Управление маркетплейсом и сторонними приложениями вашей организации] или обратитесь в поддержку Atlassian. Также проверьте продуктовые разрешения пользователя в Atlassian Administration.


Безопасность

Model Context Protocol (MCP) позволяет агентам ИИ подключаться к инструментам и данным Atlassian с учётными правами вашей учётной записи, что создаёт мощные рабочие процессы, но и определённые риски. Любой MCP-клиент или сервер, который вы включаете (например, IDE-плагины, настольные приложения, размещённые MCP-серверы или интеграции «один клик»), может позволить ИИ-агенту выполнять действия от вашего имени.

Большие языковые модели (LLMs) подвержены атакам внедрения (prompt injection) и другим видам атак (таким как косвенное внедрение запроса и [tool poisoning]). Эти атаки могут заставить агента утечить данные или выполнить нежелательные действия без явного запроса.

Чтобы снизить риск, используйте только доверенные MCP-клиенты и серверы, внимательно отслеживайте, какие инструменты и данные доступны агенту, применяйте принцип минимальных привилегий (ограниченные токены, минимальный доступ к проектам/пространствам). Для любых значимых или разрушительных действий требуйте确认 человека и мониторьте журналы аудита на предмет необычной активности. Настоятельно рекомендуем ознакомиться с руководством Atlassian по рискам MCP: [MCP Clients: Understanding the potential security risks].


Поддержка и отзывы

Мы используем ваши отзывы для улучшения Atlassian Rovo MCP Server. Если вы нашли баг или ограничение, или хотите предложить что-то:

  • Посетите [Atlassian Support Portal], чтобы сообщать об ошибках и запросах функций.

  • Делитесь опытом и вопросами на [Atlassian Community], а запросы, связанные с разработкой, — на [Atlassian Developer Community].

  • Перейдите в наш [ Ecosystem Developer Portal], если вы создаёте приложение и нашли баг или проблему, или у вас есть предложения.


Disclaimer

MCP-клиенты могут выполнять действия в Jira, Confluence, Jira Service Management, Bitbucket и Compass с учётными правами вашей учетной записи. Используйте минимальные привилегии, тщательно проверяйте высокорисковые изменения перед подтверждением и мониторьте журналы аудита на предмет необычной активности.

Узнайте больше: [MCP Clients: Understanding the potential security risks].