JIRA

🎫 自然语言驱动 Jira 全流程管理

通过自然语言与 Jira 交互,支持 CLI 和 MCP 双后端,实现工单查看、创建、流转及 Sprint 管理的自动化工作流。

收藏
28.7k
安装
7.3k
版本
1.3.2
CLS 安全性认证2026-07-19
点击查看完整报告 >

使用说明

核心用法

Jira Skill 提供自然语言驱动的 Jira 项目管理能力,支持CLI 和 MCP 双后端自适应

  • CLI 后端:基于开源 jira-cli,支持本地命令行操作
  • MCP 后端:通过 Atlassian MCP 工具调用 Jira REST API
  • 智能检测:自动识别可用后端,无需手动配置

核心功能矩阵

| 场景 | 支持能力 |
|------|---------|
| 工单查看 | `jira issue view KEY` / `getJiraIssue` |
| 工单列表 | 按状态、指派、Sprint 筛选 |
| 创建工单 | 支持复杂字段、多行描述 |
| 状态流转 | 自动获取可用 transition,避免硬编码 |
| Sprint 管理 | 查看活跃 Sprint、Backlog |
| 评论与指派 | 完整的协作工作流 |

显著优点

1. 双后端冗余:CLI 优先、MCP 兜底,适配不同环境
2. 安全优先设计:强制「先读取再操作」模式,所有修改需显式批准

3. 智能 Issue Key 识别:自动提取 PROJ-123 格式关键词

4. 工作流感知:自动检测 transition 路径,避免非法状态跳转

5. 防批量误操作:明确禁止未经批准的批量修改

潜在局限

  • 认证门槛:需配置 JIRA_API_TOKEN + JIRA_USER + JIRA_BASE_URL 三件套
  • MCP 账户 ID 限制:指派操作必须使用 account ID,显示名称会静默失败
  • 无 undo 机制:Jira 原生无描述编辑撤销,Skill 层面需手动备份
  • 项目字段差异--no-input 模式若必填字段缺失会 cryptic 报错
  • 过渡状态依赖:部分工作流强制中间状态(如必须经过 In Progress)

适合人群

  • 敏捷开发团队:需要快速 Sprint 管理和工单流转
  • 技术项目经理:频繁跨项目查询和批量操作
  • DevOps/平台工程师:集成 CLI 工具链的自动化需求
  • 远程协作团队:依赖 Jira 作为唯一事实来源的分布式团队

常规风险

| 风险等级 | 场景 | 缓解措施 |
|---------|------|---------|
| 🔴 高 | 未 fetch 直接 transition | Skill 强制前置检查 |
| 🔴 高 | 显示名称指派(MCP) | 自动调用 `lookupJiraAccountId` |
| 🟡 中 | 描述编辑覆盖 | 操作前强制展示原文 |
| 🟡 中 | 批量修改通知风暴 | 明确禁止无批准批量操作 |
| 🟢 低 | 认证过期/错误 | 清晰报错引导用户重配置 |

安全解读

核心用法

Jira Skill 提供自然语言与 Jira 项目管理系统的交互能力,支持两种后端模式:

  • CLI 后端:基于开源 jira-cli 工具,支持完整的工单生命周期管理(查看、创建、流转、分配、评论等)
  • MCP 后端:通过 Atlassian MCP 工具集直接调用官方 API,适合已配置 MCP 环境的用户

系统自动检测可用后端(CLI → MCP → 无),并提供对应操作指令。核心功能包括工单查询(jira issue view/list)、创建(jira issue create)、状态流转(jira issue move)、分配与评论管理,以及 Sprint 和 Backlog 查看。

显著优点

1. 双后端灵活架构:CLI 适合本地开发环境,MCP 适合集成式 Agent 工作流,自动降级 gracefully
2. 安全优先设计:内置 "NEVER" 规则清单,强制要求获取当前状态后再流转、禁止直接用 display name 分配、编辑描述前必须展示原文等

3. 零代码纯文档:Skill 本身为 Markdown 提示词工程,无可执行代码,依赖官方工具链,攻击面极小

4. 详细的参考体系:按场景分级加载参考文档(简单操作无需加载,复杂字段/ JQL /流转需加载),避免提示词膨胀

潜在局限

1. 外部依赖较重:必须预装 jira-cli 或配置 Atlassian MCP,且需正确设置 JIRA_API_TOKENJIRA_USERJIRA_BASE_URL 三个环境变量
2. JQL 复杂度受限:复杂查询需手动参考 references/commands.md,自然语言到 JQL 的转换依赖模型理解

3. 权限管理间接:Skill 不管理权限,完全依赖 Jira 实例的权限配置,错误配置可能导致操作静默失败

4. 无批量操作优化:明确禁止未经批准的批量修改,大规模工单管理效率受限

适合人群

  • 软件开发团队日常使用 Jira 的开发者、Tech Lead、Scrum Master
  • 需要快速查询工单状态、创建 Bug/Story、推进 Sprint 的工程师
  • 已通过 brew 安装 jira-cli 或配置 Atlassian MCP 的 CLI/IDE 集成用户

常规风险

  • 认证配置风险:Token 泄露或权限过大可能导致实例级数据暴露,建议生产环境使用最小权限原则
  • 工单流转不可逆:部分工作流为单向状态机,"To Do → Done" 可能因缺少中间状态失败
  • 通知风暴风险:每个操作都会触发 Jira 通知,批量修改需特别注意
  • 账户 ID 混淆:MCP 后端必须使用 accountId 而非邮箱/display name,否则分配操作静默失败

JIRA 内容

references文件夹
手动下载zip · 12.6 kB
commands.mdtext/markdown
请选择文件