Clawhub Jira Pat Skill

🔐 企业Jira PAT认证自动化管理方案

专为SSO/SAML企业Jira设计的PAT认证方案,解决Basic Auth失效场景下的API操作需求,支持完整的Issue生命周期管理

收藏
4.2k
安装
1.6k
版本
0.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本Skill针对自托管/企业级Jira实例(如Red Hat内部部署)设计,采用Personal Access Token (PAT) Bearer认证机制,解决SSO/SAML环境下Basic Auth无法使用的问题。

功能覆盖

  • 查询操作:单Issue详情获取、JQL高级搜索(支持parent/epic关联查询)
  • 状态流转:先查询可用transitions,再执行状态变更
  • 内容管理:评论添加、字段更新(summary/labels等)、Issue创建
  • 数据解析:配套jq过滤器,快速提取关键字段

技术实现

基于标准REST API v2,使用curl+jq组合,无额外依赖。认证头格式为Authorization: Bearer $JIRA_PAT,与Atlassian Cloud的Basic Auth(email:API token)形成明确区分。

显著优点

1. SSO兼容:唯一能在SAML/企业统一认证环境中工作的CLI方案
2. 权限最小化:PAT可独立配置权限范围,优于共享账户的Basic Auth

3. 零客户端依赖:纯shell实现,无需安装jira-cli等工具

4. 完整CRUD:覆盖读、搜、创、改、转状态全流程

潜在局限

  • 版本锁定:硬编码API v2,新版Jira Data Center的v3特性未覆盖
  • 无交互提示:transition ID需手动查询,无自动补全
  • URL编码负担:复杂JQL需手动URL编码
  • 无批量操作:单Issue操作,无原生批量API封装

适用人群

  • 企业开发者(Red Hat、金融、电信等自托管Jira环境)
  • DevOps工程师构建CI/CD流水线集成
  • 需绕过SSO进行自动化操作的场景

常规风险

  • Token泄露:PAT存储于环境变量,多用户服务器存在横向读取风险
  • 权限继承:PAT权限与创建者绑定,离职/转岗需轮换
  • API限流:企业实例通常有速率限制,高频自动化需配合退避策略
  • 版本漂移:自托管实例版本差异可能导致API行为不一致

> 重要区分:Atlassian Cloud用户应使用clawdbot-jira-skill(Basic Auth方案),本Skill专为企业自托管环境设计。

Clawhub Jira Pat Skill 内容

scripts文件夹
手动下载zip · 4.1 kB
jira-pat.shtext/x-shellscript
请选择文件