核心用法
本Skill针对自托管/企业级Jira实例(如Red Hat内部部署)设计,采用Personal Access Token (PAT) Bearer认证机制,解决SSO/SAML环境下Basic Auth无法使用的问题。
功能覆盖
- 查询操作:单Issue详情获取、JQL高级搜索(支持parent/epic关联查询)
- 状态流转:先查询可用transitions,再执行状态变更
- 内容管理:评论添加、字段更新(summary/labels等)、Issue创建
- 数据解析:配套jq过滤器,快速提取关键字段
技术实现
基于标准REST API v2,使用curl+jq组合,无额外依赖。认证头格式为Authorization: Bearer $JIRA_PAT,与Atlassian Cloud的Basic Auth(email:API token)形成明确区分。
显著优点
1. SSO兼容:唯一能在SAML/企业统一认证环境中工作的CLI方案
2. 权限最小化:PAT可独立配置权限范围,优于共享账户的Basic Auth
3. 零客户端依赖:纯shell实现,无需安装jira-cli等工具
4. 完整CRUD:覆盖读、搜、创、改、转状态全流程
潜在局限
- 版本锁定:硬编码API v2,新版Jira Data Center的v3特性未覆盖
- 无交互提示:transition ID需手动查询,无自动补全
- URL编码负担:复杂JQL需手动URL编码
- 无批量操作:单Issue操作,无原生批量API封装
适用人群
- 企业开发者(Red Hat、金融、电信等自托管Jira环境)
- DevOps工程师构建CI/CD流水线集成
- 需绕过SSO进行自动化操作的场景
常规风险
- Token泄露:PAT存储于环境变量,多用户服务器存在横向读取风险
- 权限继承:PAT权限与创建者绑定,离职/转岗需轮换
- API限流:企业实例通常有速率限制,高频自动化需配合退避策略
- 版本漂移:自托管实例版本差异可能导致API行为不一致
> 重要区分:Atlassian Cloud用户应使用clawdbot-jira-skill(Basic Auth方案),本Skill专为企业自托管环境设计。