JIRA

🎫 自然语言驱动 Jira 全工作流

dev-tools榜 #21

对接 Jira 工作流的多后端技能,支持自然语言创建、查看、更新工单与看板管理,需 CLI 或 MCP 环境配置。

收藏
33.8k
安装
7.3k
版本
1.2.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Jira 技能提供自然语言交互能力,覆盖工单生命周期管理:

  • 查看与检索:通过工单号(如 PROJ-123)或 JQL 查询定位问题
  • 创建与更新:支持字段填写、状态流转、评论添加、指派分配
  • 看板协作:查看当前冲刺、管理待办列表、跨项目操作

显著优点

双后端灵活架构:优先使用本地 jira-cli,无 CLI 时自动降级至 Atlassian MCP,适应不同部署环境;安全优先设计:强制要求获取当前状态后再操作、禁止用显示名称直接指派(需 account ID)、编辑前展示原始内容防误操作;工作流感知:状态流转前获取可用 transitions,避免静默失败。

潜在缺点与局限

依赖外部工具链:必须预装 CLI 或配置 MCP,否则无法使用;权限边界模糊:技能本身不验证用户 Jira 权限,依赖后端返回的错误;批量操作风险:10 次修改触发 10 轮通知,虽建议显式审批但无硬限制;无原生回滚:工单描述编辑不可逆,需用户自行备份。

适合人群

  • 日常依赖 Jira 的敏捷开发团队
  • 需要快速创建/查询工单的项目经理与产品经理
  • 已在本地配置 jira-cli 或 Atlassian MCP 的技术用户

常规风险

1. 认证泄露JIRA_API_TOKEN 环境变量管理不当可能导致凭证暴露
2. 误操作扩散:未充分检查 watchers 或关联 Epic 时,单条修改可能触发大面积通知

3. 工作流卡住:假设 "Done" 通用而项目实际使用 "Closed",导致过渡失败

4. 静默失败:MCP 指派时使用 display name 会无声失败,需二次确认

安全解读

核心用法

Jira Skill 提供自然语言接口管理 Atlassian Jira 事务,支持两种后端模式:

CLI 后端:依赖 jira-cli 工具,适合本地开发者。核心命令涵盖工单查看 (jira issue view)、列表筛选 (jira issue list)、状态流转 (jira issue move)、分配与评论等完整操作。

MCP 后端:通过 Atlassian MCP 工具集集成,适合 Claude Desktop 等 MCP 客户端环境。提供 searchJiraIssuesUsingJqlgetJiraIssuecreateJiraIssue 等原子化工具,支持更精细的字段控制。

智能触发:自动识别 [A-Z]+-[0-9]+ 格式的 Issue Key(如 PROJ-123),无需显式命令即可响应工单查询。

显著优点

1. 双后端自适应:运行时自动检测可用工具,CLI 优先,MCP 备选,降低环境配置门槛
2. 安全设计优先:所有操作前强制获取当前状态、显示变更对比、要求用户确认,避免误操作

3. 工作流防护:明确禁止无状态检查的状态流转、禁止用显示名直接分配、禁止无审批的批量修改

4. 零敏感信息:不硬编码任何凭证,仅引用 JIRA_API_TOKEN 环境变量

潜在局限

  • 外部依赖必需:本身无执行能力,必须预装 jira-cli 或配置 Atlassian MCP,否则完全不可用
  • CLI 临时文件:多行描述需写入 /tmp/jira_body.md,虽权限可控但依赖本地文件系统
  • 状态流转复杂性:不同项目工作流差异大,"Done" 可能对应 "Closed"/"Complete"/"Resolved",需动态查询可用流转
  • MCP 账户 ID 限制:分配操作必须使用 account ID 而非邮箱或用户名,需额外查询步骤

适合人群

  • 使用 Jira 的敏捷开发团队,尤其是每日需频繁查看/更新工单的开发者、产品经理、Scrum Master
  • 已配置 jira-cli 或 Atlassian MCP 的本地开发环境用户
  • 需要快速工单上下文查询的 Code Review 或故障排查场景

常规风险

| 风险场景 | 说明 |
|---------|------|
| 状态流转失败 | 工作流强制中间状态,直接 "To Do" → "Done" 可能静默失败 |
| 通知风暴 | 批量修改会触发大量邮件通知,需显式审批 |
| 描述覆盖无 undo | Jira 无原生版本控制,编辑前必须展示原文 |
| Token 泄露 | `JIRA_API_TOKEN` 权限过大时,泄露后果严重 |

建议:为 API Token 配置最小项目权限,定期轮换凭证,优先使用 MCP 后端以获得更细粒度审计。

JIRA 内容

references文件夹
手动下载zip · 12.5 kB
commands.mdtext/markdown
请选择文件