Bitbucket

🦑 Bitbucket 代码协作一站式入口

通过 Bitbucket Cloud API 在聊天中浏览仓库、管理分支、审阅 PR 并协调代码工作流,支持 OAuth 安全认证与细粒度权限控制。

收藏
7.5k
安装
2.2k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Bitbucket Repos 是一款面向开发团队的代码托管协作技能,通过 ClawLink 托管的 OAuth 连接流程,用户可在 OpenClaw 聊天环境中直接操作 Bitbucket Cloud 资源,无需自行配置 API 密钥。

典型工作流程:
1. 安装与配对:通过 openclaw plugins install 安装 ClawLink 插件,完成设备配对后连接 Bitbucket 账户

2. 资源浏览:使用 bitbucket_list_repositories_in_workspace 等工具浏览仓库、分支、提交记录

3. 代码审阅:获取 PR 详情、查看 diff、添加评论、执行合并或审批操作

4. 分支管理:创建分支、配置分支模型、查看提交历史

该技能覆盖 50+ 个 API 工具,分为仓库操作、分支管理、提交查询、PR 工作流、Issue 跟踪、流水线监控、代码搜索七大类别,支持完整的 Git 工作流场景。

显著优点

  • 零配置接入:ClawLink 托管 OAuth 令牌,用户无需管理 API 密钥
  • 细粒度安全控制:写操作强制用户确认,破坏性操作(删除仓库/分支/Issue)标记为高影响
  • 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免假设性调用
  • BBQL 支持:分支查询支持 Bitbucket 查询语言,实现服务端过滤
  • 多工作空间支持:可切换不同 workspace 管理跨团队资源

潜在局限

  • 依赖 ClawLink 基础设施:连接稳定性受第三方托管服务影响
  • 仅支持 Bitbucket Cloud:不兼容 Bitbucket Data Center / Server 版本
  • OAuth 权限边界:实际可访问资源受限于用户 Bitbucket 账户的原始权限
  • 无本地缓存:大量文件浏览或历史查询可能受 API 速率限制影响

适合人群

  • 使用 Bitbucket Cloud 作为主力代码托管的敏捷开发团队
  • 需要在聊天界面快速审阅 PR、查询代码的远程协作者
  • 希望减少上下文切换、将代码操作融入日常对话工作流的技术人员

常规风险

| 风险类型 | 说明 |
|---------|------|
| 权限扩散 | OAuth 授权后,技能可访问用户所有可触达的仓库,需定期审计连接 |
| 误操作执行 | 写操作虽需确认,但快速对话场景下用户可能未充分 review 即批准 |
| 数据残留 | ClawLink 作为中间层存储令牌,需信任其安全架构 |
| API 变更 | Bitbucket Cloud API 版本迭代可能导致部分工具行为变化 |

安全解读

核心用法

本Skill为纯文档型(T-MD)集成方案,通过ClawLink插件代理访问Bitbucket Cloud API。用户需完成三步配置:安装ClawLink插件 → 配对设备 → 连接Bitbucket OAuth账号。连接后可通过自然语言指令执行仓库浏览、分支管理、PR创建与审查、Issue跟踪等操作。

显著优点

1. 零配置接入:无需手动申请Bitbucket API密钥或处理OAuth流程,ClawLink自动管理token注入。
2. 完整功能覆盖:支持50+ API操作,涵盖Repository/Branch/Commit/PR/Issue/Pipeline六大模块,满足日常代码协作需求。

3. 安全设计规范:读操作直接执行,所有写操作(create/update/delete/merge)强制要求用户显式确认;destructive actions(删除仓库/分支/Issue)标记为高影响操作。

4. 实时工具发现:通过clawlink_list_tools获取动态工具目录,避免硬编码假设,支持工具搜索能力。

潜在缺点与局限性

1. 第三方依赖风险:核心功能完全依赖ClawLink服务代理,若ClawLink服务中断或安全事件,将直接影响API访问能力。
2. 权限粒度较粗:OAuth授权后,ClawLink代表用户行使Bitbucket账号的全部可见权限,无法细粒度限制到特定仓库或操作类型。

3. 无源代码透明:Skill未提供公开代码仓库链接,仅通过ClawHub平台分发,可审计性受限。

4. 执行确认负担:频繁的写操作需反复确认流程,可能降低自动化效率。

适合人群

  • 使用OpenClaw/Claw生态的开发者团队
  • 希望快速接入Bitbucket API但不愿处理OAuth配置的用户
  • 需要自然语言交互进行代码审查和PR管理的工程师

常规风险

  • 供应链风险:ClawLink作为关键依赖方,其安全态势直接影响本Skill
  • 凭证代理风险:OAuth token由ClawLink托管存储,存在第三方泄露理论可能
  • 误操作风险:写操作确认机制依赖用户判断,仍存在确认后执行非预期操作的可能
  • 平台锁定:深度绑定ClawLink/OpenClaw生态,迁移成本较高

Bitbucket 内容

手动下载zip · 6.1 kB
skill-card.mdtext/markdown
请选择文件