Atlassian aCLI Reference Skill for Jira and Confluence

🛠️ Jira Cloud 官方命令行工具

Atlassian官方CLI工具,支持Jira Cloud全功能操作与组织管理,提供OAuth/API Token双认证模式,适合开发者自动化工作流

收藏
3.5k
安装
1.7k
版本
1.0.1
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

Atlassian CLI (acli) 综合评估

核心用法

acli 是 Atlassian 官方推出的命令行工具,用于与 Jira Cloud 及 Atlassian 组织管理进行交互。四大核心模块包括:

  • `acli jira`:完整的 Jira 操作(工作项创建/编辑/搜索/流转、项目管理、看板/冲刺、筛选器/仪表板)
  • `acli admin`:组织级用户管理、认证配置
  • `acli rovodev`:Rovo Dev AI 编码助手(Beta)
  • `acli feedback`:反馈提交

支持多种认证方式:交互式 OAuth(推荐)、API Token(CI/自动化)、Admin API Key(管理命令)。输出格式灵活,支持 JSON/CSV/表格,具备批量操作(JQL、文件输入)、分页、JSON 模板等高级功能。

显著优点

1. 官方背书:Atlassian 官方开发,API 兼容性与长期维护有保障
2. 功能完整:覆盖 Jira Cloud 绝大部分功能,包括复杂的 JQL 搜索、工作流转换、批量操作

3. 安全设计:强制环境变量或文件输入传递密钥,禁止硬编码;OAuth 优先策略符合企业安全规范

4. 自动化友好:完善的非交互认证支持,配合 --json/--csv 输出便于脚本集成

5. 防护措施明确:破坏性操作(删除、停用)强制用户确认,提供 --yes 开关但建议人工审核

潜在缺点与局限性

1. 依赖外部安装:二进制文件需单独下载配置,非即装即用
2. 仅限 Cloud 版本:不支持 Jira Server/Data Center(已逐步退出市场)

3. Beta 功能风险rovodev AI 助手尚处于测试阶段,稳定性与持续性存疑

4. 学习曲线:JQL 语法、工作流状态名称等需熟悉 Jira 概念

5. 权限敏感:Admin 操作需要组织级 API Key,权限配置不当易导致误操作

适合人群

  • DevOps/平台工程师:构建 CI/CD 流水线中的 Jira 自动化(自动创建发布工单、状态同步)
  • Scrum Master/项目经理:批量管理冲刺、生成报表、迁移项目
  • 开发团队:终端快捷操作,避免频繁切换 Web 界面
  • 企业 IT 管理员:大规模用户生命周期管理、SSO 配置

常规风险

| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 密钥泄露 | API Token 暴露于日志或脚本 | 强制使用 `$API_TOKEN` 环境变量,禁用字面量 |
| 误删数据 | `delete`/`deactivate` 不可逆 | 执行前强制确认,批量操作前先 `--json` 预览 |
| 权限越界 | Admin 命令影响整个组织 | 最小权限原则,定期轮换 Admin API Key |
| 自动化故障 | CI 中认证过期导致流水线中断 | 监控 token 有效期,配置告警与回退机制 |

总体评价:企业级可靠、功能全面、安全设计严谨的官方 CLI,是 Jira Cloud 自动化场景的首选工具。

安全解读

核心用法

本 Skill 是 Atlassian CLI(acli)的完整命令参考指南,定位为零代码文档型工具。用户通过自然语言指令,即可获得对应场景的精确 CLI 命令模板,覆盖四大核心场景:

1. Jira 工作项管理:创建/编辑/搜索/分派/状态流转/评论/克隆/关联/归档,支持单条操作与 JQL 批量操作
2. 项目与敏捷管理:项目创建/列表/更新/归档,看板与 Sprint 管理,筛选器与仪表盘配置

3. 组织管理:用户生命周期管理(创建/删除/停用)、身份认证配置

4. Rovo Dev AI 集成:Beta 版本的 AI 编码代理调用

所有命令均遵循 acli <command> <subcommand> {强制参数} [可选参数] 结构,支持 --json/--csv 多格式输出、--paginate 自动分页、--from-json/--from-csv 批量模板化操作。

显著优点

  • 零学习成本:无需记忆复杂命令,自然语言即可获取精确语法
  • 企业级批量能力:通过 --jql--filter--from-file 实现数百工作项的批量操作,配合 --ignore-errors 保障流水线稳定性
  • 安全设计内置:明确区分 OAuth(交互式推荐)、API Token(CI/CD)、Admin API Key(组织管理)三种认证层级,强制环境变量注入而非硬编码
  • 破坏性操作防护:对 deletedeactivatearchive 等不可逆操作设置强制确认机制,禁止 Agent 擅自执行
  • 官方生态对齐:命令集与 Atlassian 官方 CLI 版本同步,避免私有化封装导致的兼容性风险

潜在缺点与局限性

  • 前置依赖严格:需用户自行安装 acli 二进制并完成认证,Skill 本身不提供运行时环境
  • 无可视化反馈:纯 CLI 输出,对习惯 Jira Web 界面的非技术用户存在认知门槛
  • 批量操作风险:尽管有安全提示,--yes--jql 组合仍可能因查询条件失误导致大规模误操作
  • Rovo Dev 功能局限:处于 Beta 阶段,稳定性与功能边界未完全明确
  • 网络与权限依赖:所有操作实际依赖 Atlassian Cloud API,受限于网络可达性与站点权限配置

适合的目标群体

| 角色 | 典型场景 |
|------|---------|
| **DevOps 工程师** | CI/CD 流水线中自动创建/更新 Jira 工作项,实现代码提交与项目管理联动 |
| **Scrum Master/敏捷教练** | Sprint 批量归档、看板配置自动化、跨项目数据提取 |
| **工程效能团队** | 自定义字段管理、项目模板化创建、组织级用户目录维护 |
| **全栈开发者** | 终端内快速查询工作项、批量转状态、免切换浏览器的专注开发模式 |
| **IT 管理员** | Atlassian 组织用户生命周期管理、认证策略批量配置 |

使用风险与注意事项

性能风险:大规模 JQL 查询(如 project in (PROJ1, PROJ2, PROJ3))可能触发 Atlassian API 速率限制,建议配合 --limit 分批次执行或使用 --paginate 自动处理分页。

认证安全风险:虽然 Skill 强制要求环境变量注入,但用户若误将 API_TOKEN 写入 shell history 或日志文件,仍存在泄露风险。建议生产环境使用专用 CI 服务账户并定期轮换令牌。

数据一致性风险--from-json 模板批量创建时,若模板中项目键(project key)或工作项类型与目标实例不匹配,可能导致部分成功、部分失败的半完成状态,需设计事务补偿机制。

版本漂移风险:Atlassian CLI 更新频繁,命令参数可能随版本迭代调整,建议锁定 acli 版本或定期回归验证关键流水线脚本。

Atlassian aCLI Reference Skill for Jira and Confluence 内容

references文件夹
手动下载zip · 9.3 kB
jira-workitem-commands.mdtext/markdown
请选择文件