云效 MCP Server(alibabacloud-devops-mcp-server)为 AI 助手提供与云效平台交互的能力,使 AI 助手能够读取项目中工作项的内容,在理解需求后自动编写代码并提交代码合并请求。企业研发团队可以借助该工具协助代码审查、优化任务管理、减少重复性操作,从而专注于更重要的创新和产品交付。云效 MCP Server 是开源项目,源代码地址:https://github.com/aliyun/alibabacloud-devops-mcp-server。
功能特性
接入后,直接用自然语言即可让 AI 助手(Cursor、Claude、通义灵码等)查工作项、读代码、提合并请求、跑流水线,覆盖以下能力:
组织管理:组织列表、组织信息、部门信息、组织角色、成员信息等
代码管理 Codeup:代码仓库、分支、合并请求、文件树等
项目协作 Projex:项目、工作项、工作项字段、评论、工时管理等
流水线 Flow:流水线、任务、资源、标签、部署管理等
制品仓库 Packages:制品仓库、制品列表等
应用交付 AppStack:部署单、应用、应用标签、变量组管理等
测试管理 Testhub:测试用例、测试用例目录、测试计划、测试结果等
前提条件
获取个人访问令牌,授予组织管理、项目协作、代码管理、流水线、制品仓库、应用交付、测试管理下所有 API 的读写权限。令牌到期时间应选择足够长的有效期。
OAuth 2.0 授权:若你的 MCP 客户端支持 OAuth,则无需预先创建令牌——接入远程托管地址后,客户端会自动引导你在浏览器中登录并授权。详见「高级配置 → 认证方式 → OAuth 2.0 授权」。
(仅本地 stdio 模式)Node.js 版本 >= 20.0.0。
接入方式
云效 MCP Server 支持两种接入方式:远程托管(Streamable HTTP)和本地运行(stdio)。远程托管无需安装任何依赖,配置即用;本地运行需要 Node.js 环境,通过 npx 拉取并启动。以上服务地址以中心站为例;Region 站需将地址替换为组织域名 + /ai/mcp,详见下方「Region 配置(专有版)」。
远程托管(Streamable HTTP)
将 <YOUR_TOKEN> 替换为获取到的个人访问令牌:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp",
"headers": {
"Authorization": "Bearer <YOUR_TOKEN>"
}
}
}
}若客户端不支持自定义 headers,可改用 Query String 传递 Token:https://openapi-rdc.aliyuncs.com/ai/mcp?yunxiao_access_token=<YOUR_TOKEN>。
若你的客户端支持 OAuth,也可以不填令牌,改用浏览器授权接入,详见「高级配置 → 认证方式 → OAuth 2.0 授权」。
本地运行(stdio)
{
"mcpServers": {
"yunxiao": {
"command": "npx",
"args": ["-y", "alibabacloud-devops-mcp-server"],
"env": {
"YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>"
}
}
}
}使用方式
接入成功后,直接用自然语言让 AI 调用即可。例如:
"列出我所在的组织"
"查看 xxx 组织下 repo-name 仓库的 master 分支最近 10 次提交"
"帮我把当前分支提一个合并请求到 master,标题写 …"
"看看项目 yyy 里指派给我的、还没完成的工作项"
"给工作项 #12345 加一条评论:已联调完成"
"最近一次跑失败的流水线是哪条,把失败日志拉出来看看"
AI 会自动选择合适的工具并带上您的身份执行。
高级配置
工具集筛选
云效 MCP Server 提供 194 个工具,覆盖 8 大类。工具数量较多时会占用较大的模型上下文。如果只需要其中几类,可以指定工具集,服务端仅下发对应工具(基础工具始终包含)。
远程托管模式:在地址后加 Query
?toolsets=...,或加请求头X-Devops-Toolsets: ...。stdio 模式:加命令行参数
--toolsets=...,或环境变量DEVOPS_TOOLSETS=...。
可选值(逗号分隔):code-management、organization-management、project-management、pipeline-management、packages-management、application-delivery、test-management。不填则默认启用全部工具。
远程接入示例:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp?toolsets=code-management,project-management",
"headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
}
}
}认证方式
云效 MCP Server 支持两类认证:使用 个人访问令牌(PAT)手动传递,或对支持的客户端使用 OAuth 2.0 授权免令牌接入。
使用个人访问令牌(PAT)
以下三种方式传递个人访问令牌,按推荐优先级排列:
方式 | 用法 | 说明 |
Authorization 请求头 |
| 首选方式,安全且通用 |
X-Yunxiao-Token 请求头 |
| 备选方式 |
Query String |
| 不推荐。会进访问日志,仅在客户端无法自定义请求头时临时使用 |
stdio 模式通过环境变量 YUNXIAO_ACCESS_TOKEN 传递令牌,无需上述配置。
OAuth 2.0授权
对 支持 OAuth 的 MCP 客户端,如Qoder/QoderCLI、Claude Code等,无需预先创建个人访问令牌:在远程托管模式下填入服务地址后,客户端会自动通过 OAuth 2.0 授权码 + PKCE 流程,打开浏览器引导你登录并确认授权,随后自动获取并刷新令牌。适用于远程托管(Streamable HTTP)接入。
配置时只填服务地址、不带 `Authorization` 头即可:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp"
}
}
}服务地址:中心站 `https://openapi-rdc.aliyuncs.com/ai/mcp`;Region 站 `https://<组织专属域名>/ai/mcp`。
端点发现、客户端注册、PKCE 均由客户端自动完成,无需手动申请 `client_id` 或配置 `client_secret`(平台为公共客户端)。
授权后签发的访问令牌有效期 24 小时、刷新令牌 90 天,由客户端自动刷新;刷新令牌过期后需重新授权。
Region 配置(专有版)
若使用的是云效 Region 站,云效已在每个 Region 独立提供官方托管的 MCP 端点,用法与中心站一致,只需将服务地址替换为组织专属域名。
方式一:远程托管(Streamable HTTP,推荐,免安装)
服务地址:
https://<组织专属域名>/ai/mcp,例如https://your-org.devops.aliyuncs.com/ai/mcp(即平时访问云效的 Region 域名拼接/ai/mcp路径)认证:
Authorization: Bearer <YOUR_TOKEN>(或X-Yunxiao-Token: <YOUR_TOKEN>)
{
"mcpServers": {
"yunxiao": {
"url": "https://your-org.devops.aliyuncs.com/ai/mcp",
"headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
}
}
}方式二:本地运行(stdio)
通过环境变量 YUNXIAO_API_BASE_URL 指向 Region 域名:
{
"mcpServers": {
"yunxiao": {
"command": "npx",
"args": ["-y", "alibabacloud-devops-mcp-server"],
"env": {
"YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>",
"YUNXIAO_API_BASE_URL": "https://your-org.devops.aliyuncs.com"
}
}
}
}自建部署与开发者文档
如需在本机或私有环境自建部署(stdio / SSE / Streamable HTTP)、使用 Docker 运行,或了解项目实现细节,前往 GitHub 查看完整文档:
项目主页与完整 README:https://github.com/aliyun/alibabacloud-devops-mcp-server
相关链接
有问题可加入阿里云云效智能体交流群(群号 134400004101)讨论。