核心用法
acli 是 Atlassian 官方提供的命令行工具,用于在终端中直接操作 Jira Cloud 和组织管理功能。主要覆盖四大模块:
Jira 操作 (acli jira):完整的工作项生命周期管理(创建、编辑、搜索、分配、状态流转、评论、克隆、链接、归档),以及项目、看板、冲刺、筛选器、仪表板和字段的管理。
组织管理 (acli admin):用户账户管理(激活、停用、删除)、身份认证配置,操作范围覆盖整个 Atlassian 组织而非单个项目。
Rovo Dev (acli rovodev):Beta 阶段的 AI 编码助手集成。
认证方式:支持交互式 OAuth(--web 推荐日常使用)、非交互式 API Token(CI/自动化场景)以及 Admin API Key(仅限管理命令)。
显著优点
- 官方维护:Atlassian 原生开发,API 兼容性和长期支持有保障
- 功能完整:覆盖 Jira Web 端绝大多数操作,支持 JSON/CSV 多格式输出
- 批量操作:通过
--jql、--filter、--from-file实现大规模工作项处理 - 模板化工作流:
--generate-json与--from-json支持可复用的配置模板 - 安全设计:强制环境变量传递密钥,禁止硬编码;区分 destructive/reversible 操作等级
潜在缺点与局限
- 环境依赖:必须独立安装 acli 二进制文件(约 100MB+),不支持无网络环境的纯离线使用
- 认证复杂度:组织级管理需额外 Admin API Key,多站点切换需手动管理 auth 状态
- 学习成本:命令层级较深(
acli jira workitem transition --key ...),flags 记忆负担较重 - Beta 功能风险:Rovo Dev 模块尚处于早期阶段,接口稳定性无保障
适合人群
- 需要高频批量操作 Jira 的开发者、Scrum Master、项目经理
- 构建 CI/CD 流水线自动化(如自动创建发布任务、状态流转)的 DevOps 工程师
- 管理多站点/多组织 Atlassian 账户的企业管理员
常规风险
- 密钥泄露:API Token 若写入 shell history 或日志可能导致账户接管
- 误操作影响面大:
admin user delete等命令影响整个组织,且部分操作不可逆 - 批量操作失控:JQL 语法错误可能导致误删/误改大量工作项,建议先
--json预览再执行 - 权限蔓延:长期有效的 API Token 需定期轮换,避免离职人员凭证残留