JIRA

🎫 自然语言驱动敏捷项目管理

通过自然语言与 Jira 交互,支持 CLI 和 MCP 双后端,实现工单查看、创建、流转及 Sprint 管理,需配置 API Token 认证。

收藏
23.4k
安装
7.3k
版本
1.3.1
CLS 安全性认证2026-07-03
点击查看完整报告 >

使用说明

核心用法

Jira Skill 提供自然语言驱动的 Jira 项目管理能力,支持两种后端模式:

CLI 后端(推荐):基于开源 jira-cli 工具,通过本地命令行执行操作,支持完整的工单生命周期管理,包括查看、创建、更新、流转、评论等。典型命令如 jira issue view PROJ-123jira sprint list --state active

MCP 后端:通过 Atlassian MCP 工具集调用,适合已配置 MCP 环境的场景,提供 mcp__atlassian__searchJiraIssuesUsingJql 等标准化接口。

智能触发:自动识别 Issue Key 模式(如 PROJ-123)、关键词(jira/ticket/sprint/backlog),无缝接入对话流。

显著优点

1. 双后端自适应:运行时自动检测可用后端(CLI → MCP → 引导安装),无需用户手动切换
2. 自然语言抽象:将"把我没做完的票列出来"转换为 jira issue list -a$(jira me) -s"In Progress"

3. 防御性工作流:创建/更新前强制展示草稿、获取确认,避免误操作

4. 批量操作感知:明确警示批量修改的通知风暴风险,要求逐条确认

5. 零配置回退:后端缺失时提供清晰的安装指引,而非报错终止

潜在局限

  • 认证门槛:需用户自行配置 JIRA_API_TOKENJIRA_USERJIRA_BASE_URL 三要素
  • 状态机复杂性:Jira 工作流高度定制化,"Done" 等状态名因项目而异,需动态查询 transitions
  • MCP 账户 ID 陷阱:MCP 后端分配任务时必须使用 accountId 而非显示名称,易静默失败
  • 字段必填差异--no-input 模式因项目必填字段不同可能报错,需预先检查
  • 无原生撤销:描述编辑、状态流转不可逆,依赖人工确认机制

适合人群

  • 研发团队日常工单管理的开发者、产品经理、Scrum Master
  • 习惯命令行但希望用自然语言简化操作的工程师
  • 需频繁跨项目查询、批量更新工单的 Tech Lead

常规风险

| 风险场景 | 防护机制 |
|---------|---------|
| 未获取当前状态直接流转 | 强制先 fetch issue,检查可用 transitions |
| 批量修改触发通知轰炸 | 要求逐条显式批准 |
| MCP 分配失败(用户名→accountId) | 强制先调用 `lookupJiraAccountId` |
| 描述编辑覆盖丢失 | 展示原文对比后再提交 |
| 认证过期/失效 | 清晰上报错误,引导重新配置 env |

整体安全设计以"显式优于隐式"为核心,通过前置校验、状态展示、人工确认三层防护降低误操作概率。

安全解读

核心用法

该 Skill 提供自然语言与 Atlassian Jira 平台的交互能力,支持两种后端模式:

CLI 后端:基于开源 jira-cli 工具,通过本地命令行执行工单查询、创建、状态流转、评论添加等操作。典型命令包括 jira issue view KEYjira issue list -a$(jira me)jira sprint list --state active 等。

MCP 后端:通过 Atlassian MCP 服务调用结构化工具,如 mcp__atlassian__searchJiraIssuesUsingJqlmcp__atlassian__transitionJiraIssue 等,适用于已配置 MCP 的环境。

智能检测机制优先使用 CLI,其次检测 MCP,无后端时引导用户完成安装配置。

显著优点

1. S+ 顶级安全认证:纯 Markdown 文档型技能,无可执行代码、无第三方依赖、无敏感信息硬编码,从根本上消除代码执行风险
2. 双后端灵活适配:CLI 适合本地开发工作流,MCP 适合集成化 AI 助手场景,自动检测无需手动切换

3. 严谨的安全操作规范:内置 NEVER 原则——禁止未获取当前状态即流转工单、禁止使用显示名称分配任务、禁止无确认批量修改,显著降低误操作风险

4. 完整的上下文感知:操作前强制拉取工单状态、检查影响范围(watchers/linked issues)、确认可逆性,保护团队工作流完整性

5. 官方可信来源:Anthropic Skill Market 发布,T2 级可信组织认证,版本与元数据完整可追溯

潜在缺点与局限性

1. 环境依赖前置:必须预装 jira-cli 或配置 Atlassian MCP,且需正确设置 JIRA_API_TOKENJIRA_USERJIRA_BASE_URL 环境变量,新手配置成本较高
2. 无内置认证管理:Token 和凭证由用户环境提供,Skill 本身不负责安全存储或轮换

3. JQL 复杂度边界:复杂查询场景需加载参考文档,简单过滤可直接使用,但高级搜索能力受限于后端实现

4. 状态流转非原子化:跨状态跳转可能因项目工作流配置失败,需分步确认

适合人群

  • 敏捷开发团队:需要快速查询 Sprint 状态、批量处理工单的 Scrum Master、Tech Lead
  • 全栈开发者:习惯命令行工作流,希望在 AI 对话中无缝衔接 Jira 操作的工程师
  • DevOps/SRE:需要自动化工单创建、状态同步的运维人员
  • 项目经理:需追踪项目进度、管理 Backlog 的非技术用户(配合 MCP 后端更易用)

常规风险

  • 凭证泄露风险JIRA_API_TOKEN 若配置在共享环境或日志中可能被意外暴露,建议使用专用只读或受限权限 Token
  • 工作流破坏风险:批量状态流转或描述覆盖可能触发大量通知,影响团队协作体验,严格遵循单条确认原则
  • API 限流风险:高频操作可能触发 Atlassian API 速率限制,大规模数据处理建议分批次执行
  • 数据一致性风险:并发编辑场景下,Skill 获取的状态可能与实际操作时的状态不一致,重要操作前建议刷新状态

JIRA 内容

references文件夹
手动下载zip · 12.5 kB
commands.mdtext/markdown
请选择文件