云效MCP工具使用说明

更新时间:
复制 MD 格式

云效 MCP Server(alibabacloud-devops-mcp-server)为 AI 助手提供与云效平台交互的能力,使 AI 助手能够读取项目中工作项的内容,在理解需求后自动编写代码并提交代码合并请求。企业研发团队可以借助该工具协助代码审查、优化任务管理、减少重复性操作,从而专注于更重要的创新和产品交付。云效 MCP Server 是开源项目,源代码地址:https://github.com/aliyun/alibabacloud-devops-mcp-server。

功能特性

接入后,直接用自然语言即可让 AI 助手(Cursor、Claude、通义灵码等)查工作项、读代码、提合并请求、跑流水线,覆盖以下能力:

  • 组织管理:组织列表、组织信息、部门信息、组织角色、成员信息等

  • 代码管理 Codeup:代码仓库、分支、合并请求、文件树等

  • 项目协作 Projex:项目、工作项、工作项字段、评论、工时管理等

  • 流水线 Flow:流水线、任务、资源、标签、部署管理等

  • 制品仓库 Packages:制品仓库、制品列表等

  • 应用交付 AppStack:部署单、应用、应用标签、变量组管理等

  • 测试管理 Testhub:测试用例、测试用例目录、测试计划、测试结果等

前提条件

  • 获取个人访问令牌,授予组织管理、项目协作、代码管理、流水线、制品仓库、应用交付、测试管理下所有 API 的读写权限。令牌到期时间应选择足够长的有效期。

  • OAuth 2.0 授权:若你的 MCP 客户端支持 OAuth,则无需预先创建令牌——接入远程托管地址后,客户端会自动引导你在浏览器中登录并授权。详见「高级配置 → 认证方式 → OAuth 2.0 授权」。

  • (仅本地 stdio 模式)Node.js 版本 >= 20.0.0。

接入方式

云效 MCP Server 支持两种接入方式:远程托管(Streamable HTTP)和本地运行(stdio)。远程托管无需安装任何依赖,配置即用;本地运行需要 Node.js 环境,通过 npx 拉取并启动。以上服务地址以中心站为例;Region 站需将地址替换为组织域名 + /ai/mcp,详见下方「Region 配置(专有版)」。

远程托管(Streamable HTTP)

<YOUR_TOKEN> 替换为获取到的个人访问令牌:

{
  "mcpServers": {
    "yunxiao": {
      "url": "https://openapi-rdc.aliyuncs.com/ai/mcp",
      "headers": {
        "Authorization": "Bearer <YOUR_TOKEN>"
      }
    }
  }
}

若客户端不支持自定义 headers,可改用 Query String 传递 Token:https://openapi-rdc.aliyuncs.com/ai/mcp?yunxiao_access_token=<YOUR_TOKEN>

若你的客户端支持 OAuth,也可以不填令牌,改用浏览器授权接入,详见「高级配置 → 认证方式 → OAuth 2.0 授权」。

本地运行(stdio)

{
  "mcpServers": {
    "yunxiao": {
      "command": "npx",
      "args": ["-y", "alibabacloud-devops-mcp-server"],
      "env": {
        "YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>"
      }
    }
  }
}

使用方式

接入成功后,直接用自然语言让 AI 调用即可。例如:

  • "列出我所在的组织"

  • "查看 xxx 组织下 repo-name 仓库的 master 分支最近 10 次提交"

  • "帮我把当前分支提一个合并请求到 master,标题写 …"

  • "看看项目 yyy 里指派给我的、还没完成的工作项"

  • "给工作项 #12345 加一条评论:已联调完成"

  • "最近一次跑失败的流水线是哪条,把失败日志拉出来看看"

AI 会自动选择合适的工具并带上您的身份执行。

高级配置

工具集筛选

云效 MCP Server 提供 194 个工具,覆盖 8 大类。工具数量较多时会占用较大的模型上下文。如果只需要其中几类,可以指定工具集,服务端仅下发对应工具(基础工具始终包含)。

  • 远程托管模式:在地址后加 Query ?toolsets=...,或加请求头 X-Devops-Toolsets: ...

  • stdio 模式:加命令行参数 --toolsets=...,或环境变量 DEVOPS_TOOLSETS=...

可选值(逗号分隔):code-managementorganization-managementproject-managementpipeline-managementpackages-managementapplication-deliverytest-management。不填则默认启用全部工具。

远程接入示例:

{
  "mcpServers": {
    "yunxiao": {
      "url": "https://openapi-rdc.aliyuncs.com/ai/mcp?toolsets=code-management,project-management",
      "headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
    }
  }
}

认证方式

云效 MCP Server 支持两类认证:使用 个人访问令牌(PAT)手动传递,或对支持的客户端使用 OAuth 2.0 授权免令牌接入。

使用个人访问令牌(PAT)

以下三种方式传递个人访问令牌,按推荐优先级排列:

方式

用法

说明

Authorization 请求头

Authorization: Bearer <TOKEN>

首选方式,安全且通用

X-Yunxiao-Token 请求头

X-Yunxiao-Token: <TOKEN>

备选方式

Query String

?yunxiao_access_token=<TOKEN>

不推荐。会进访问日志,仅在客户端无法自定义请求头时临时使用

stdio 模式通过环境变量 YUNXIAO_ACCESS_TOKEN 传递令牌,无需上述配置。

OAuth 2.0授权

支持 OAuth 的 MCP 客户端,如Qoder/QoderCLI、Claude Code等,无需预先创建个人访问令牌:在远程托管模式下填入服务地址后,客户端会自动通过 OAuth 2.0 授权码 + PKCE 流程,打开浏览器引导你登录并确认授权,随后自动获取并刷新令牌。适用于远程托管(Streamable HTTP)接入。

配置时只填服务地址、不带 `Authorization` 头即可:

{
 "mcpServers": {
    "yunxiao": {
       "url": "https://openapi-rdc.aliyuncs.com/ai/mcp"
   }
 }
}
  • 服务地址:中心站 `https://openapi-rdc.aliyuncs.com/ai/mcp`;Region 站 `https://<组织专属域名>/ai/mcp`。

  • 端点发现、客户端注册、PKCE 均由客户端自动完成,无需手动申请 `client_id` 或配置 `client_secret`(平台为公共客户端)。

  • 授权后签发的访问令牌有效期 24 小时、刷新令牌 90 天,由客户端自动刷新;刷新令牌过期后需重新授权。

Region 配置(专有版)

若使用的是云效 Region 站,云效已在每个 Region 独立提供官方托管的 MCP 端点,用法与中心站一致,只需将服务地址替换为组织专属域名。

方式一:远程托管(Streamable HTTP,推荐,免安装)

  • 服务地址:https://<组织专属域名>/ai/mcp,例如 https://your-org.devops.aliyuncs.com/ai/mcp(即平时访问云效的 Region 域名拼接 /ai/mcp 路径)

  • 认证:Authorization: Bearer <YOUR_TOKEN>(或 X-Yunxiao-Token: <YOUR_TOKEN>

{
  "mcpServers": {
    "yunxiao": {
      "url": "https://your-org.devops.aliyuncs.com/ai/mcp",
      "headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
    }
  }
}

方式二:本地运行(stdio)

通过环境变量 YUNXIAO_API_BASE_URL 指向 Region 域名:

{
  "mcpServers": {
    "yunxiao": {
      "command": "npx",
      "args": ["-y", "alibabacloud-devops-mcp-server"],
      "env": {
        "YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>",
        "YUNXIAO_API_BASE_URL": "https://your-org.devops.aliyuncs.com"
      }
    }
  }
}

自建部署与开发者文档

如需在本机或私有环境自建部署(stdio / SSE / Streamable HTTP)、使用 Docker 运行,或了解项目实现细节,前往 GitHub 查看完整文档:

相关链接