Alibaba Cloud DevOps MCP Server (alibabacloud-devops-mcp-server) は、AI アシスタントが Alibaba Cloud DevOps プラットフォームと対話できるようにするものです。AI アシスタントは、プロジェクト内の作業項目コンテンツを読み取り、要件を理解し、自動的にコードを記述し、マージリクエストを送信できます。研究開発チームは、このツールを使用してコードレビューを支援し、タスク管理を最適化し、反復的な操作を削減することで、イノベーションと製品デリバリーに集中できます。Alibaba Cloud DevOps MCP Server はオープンソースプロジェクトです。ソースコード: https://github.com/aliyun/alibabacloud-devops-mcp-server。
機能
接続後、自然言語 を使用して AI アシスタント (Cursor、Claude、Tongyi Lingma など) に指示を出し、作業項目の確認、コードの読み取り、マージリクエストの送信、パイプラインの実行ができます。以下の機能が含まれます:
組織管理: 組織リスト、組織情報、部門情報、組織ロール、メンバー情報など。
コード管理 (Codeup): コードリポジトリ、ブランチ、マージリクエスト、ファイルツリーなど。
プロジェクトコラボレーション (Projex): プロジェクト、作業項目、作業項目フィールド、コメント、工数管理など。
パイプライン管理 (Flow): パイプライン、タスク、リソース、タグ、デプロイ管理など。
アーティファクトリポジトリ (Packages): アーティファクトリポジトリ、アーティファクトリストなど。
アプリケーションデリバリー (AppStack): デプロイオーダー、アプリケーション、アプリケーションタグ、変数グループ管理など。
テスト管理 (Testhub): テストケース、テストケースディレクトリ、テスト計画、テスト結果など。
前提条件
パーソナルアクセストークンを取得し、そのトークンに組織管理、プロジェクトコラボレーション、コード管理、パイプライン、アーティファクトリポジトリ、アプリケーションデリバリー、テスト管理のすべての API に対する読み取りおよび書き込み権限を付与してください。トークンには十分に長い有効期間を設定してください。
OAuth 2.0 認可: MCP クライアントが OAuth をサポートしている場合、事前にトークンを作成する必要はありません。リモートホスティング URL を設定すると、クライアントは自動的にブラウザー経由でのログインと認可を促します。詳細については、後述の「高度な設定 > 認証方式 > OAuth 2.0 認可」をご参照ください。
(stdio モードのみ) Node.js バージョン >= 20.0.0。
アクセス方式
Alibaba Cloud DevOps MCP Server は、リモートホスティング (ストリーミング HTTP) とローカル (stdio) の 2 つのアクセス方式をサポートしています。リモートホスティングは依存関係のインストールが不要で、設定するだけで使用できます。ローカルモードでは Node.js 環境が必要で、npx を使用してサービスをプルして起動します。以下のサービスアドレスは中央サイトを例としています。リージョンサイトの場合は、アドレスを組織固有のドメイン + /ai/mcp に置き換えてください。詳細については、後述の「リージョン設定 (Dedicated Edition)」をご参照ください。
リモートホスティング (ストリーミング HTTP)
<YOUR_TOKEN> をご自身のパーソナルアクセストークンに置き換えてください:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp",
"headers": {
"Authorization": "Bearer <YOUR_TOKEN>"
}
}
}
}クライアントがカスタム headers をサポートしていない場合は、代わりにクエリ文字列を使用してトークンを渡すことができます: https://openapi-rdc.aliyuncs.com/ai/mcp?yunxiao_access_token=<YOUR_TOKEN>。
クライアントが OAuth をサポートしている場合は、トークンを省略し、代わりにブラウザーベースの認可を使用できます。詳細については、後述の「高度な設定 > 認証方式 > OAuth 2.0 認可」をご参照ください。
ローカル (stdio)
{
"mcpServers": {
"yunxiao": {
"command": "npx",
"args": ["-y", "alibabacloud-devops-mcp-server"],
"env": {
"YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>"
}
}
}
}使用方法
接続に成功したら、自然言語を使用して AI に指示を出します。例:
「私が所属している組織を一覧表示して」
「組織 xxx のリポジトリ repo-name の master ブランチの最新 10 件のコミットを表示して」
「現在のブランチから master へのマージリクエストを『...』というタイトルで作成して」
「プロジェクト yyy で私に割り当てられている未完了の作業項目を表示して」
「作業項目 #12345 に『統合テスト完了』というコメントを追加して」
「最近失敗したパイプラインはどれ?失敗ログをプルして」
AI は自動的に適切なツールを選択し、お客様の認証情報で実行します。
高度な設定
ツールセットのフィルタリング
Alibaba Cloud DevOps MCP Server は、8 つのカテゴリをカバーする 194 のツール を提供します。ツールが多すぎると、モデルのコンテキストを大幅に消費する可能性があります。特定のカテゴリのみが必要な場合は、ツールセット を指定することで、サーバーは対応するツールのみを提供します (基本的なツールは常に含まれます)。
リモートホスティングモード: URL に
?toolsets=...を追加するか、リクエストヘッダーX-Devops-Toolsets: ...を追加します。stdio モード: コマンドライン引数
--toolsets=...を追加するか、環境変数DEVOPS_TOOLSETS=...を設定します。
指定可能な値 (カンマ区切り): code-management、organization-management、project-management、pipeline-management、packages-management、application-delivery、test-management。指定しない場合、デフォルトですべてのツールが有効になります。
リモートアクセスの例:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp?toolsets=code-management,project-management",
"headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
}
}
}認証方式
Alibaba Cloud DevOps MCP Server は、パーソナルアクセストークン (PAT) を手動で渡す方法と、サポートされているクライアントがトークンなしで接続するための OAuth 2.0 認可 を使用する方法の 2 種類の認証をサポートしています。
パーソナルアクセストークン (PAT) の使用
パーソナルアクセストークンを渡すには、推奨度の高い順に、以下の 3 つの方式があります:
方式 | 使用方法 | 説明 |
Authorization ヘッダー |
| 安全で汎用的な、推奨される方式です |
X-Yunxiao-Token ヘッダー |
| 代替方式 |
クエリ文字列 |
| 非推奨。アクセスログに表示されます。クライアントがカスタムリクエストヘッダーをサポートしていない場合の一時的な回避策としてのみ使用してください。 |
stdio モードでは、YUNXIAO_ACCESS_TOKEN 環境変数を使用してトークンを渡します。上記の設定は不要です。
OAuth 2.0 認可
Qoder/QoderCLI や Claude Code など、OAuth をサポートする MCP クライアント の場合、事前にパーソナルアクセストークンを作成する必要はありません。リモートホスティングモードでは、サービス URL を入力すると、クライアントが自動的に OAuth 2.0 認可コード + PKCE フローを開始し、ブラウザーを開いてログインと認可を促し、その後自動的にトークンを取得して更新します。これは、リモートホスティング (ストリーミング HTTP) アクセスに適用されます。
設定時には、Authorization ヘッダーなしでサービス URL のみを入力します:
{
"mcpServers": {
"yunxiao": {
"url": "https://openapi-rdc.aliyuncs.com/ai/mcp"
}
}
}サービス URL: 中央サイト
https://openapi-rdc.aliyuncs.com/ai/mcp、リージョンサイトhttps://<organization-specific-domain>/ai/mcp。エンドポイントの検出、クライアントの登録、PKCE は、すべてクライアントが自動的に処理します。手動で
client_idを申請したり、client_secretを設定したりする必要はありません (プラットフォームはパブリッククライアントを使用します)。認可後に発行されるアクセストークンは 24 時間、リフレッシュトークンは 90 日間有効です。クライアントは自動的にトークンを更新します。リフレッシュトークンの有効期限が切れた後は、再認可が必要です。
リージョン設定 (Dedicated Edition)
Alibaba Cloud DevOps のリージョンサイトを使用している場合、各リージョンは公式にホストされた MCP エンドポイントを独立して提供します。使用方法は中央サイトと同じで、サービスアドレスを組織固有のドメインに置き換えるだけです。
方式 1: リモートホスティング (ストリーミング HTTP、推奨、インストール不要)
サービスアドレス:
https://<organization-specific-domain>/ai/mcp、例:https://your-org.devops.aliyuncs.com/ai/mcp(通常の Alibaba Cloud DevOps リージョンドメインに/ai/mcpを追加したもの)認証:
Authorization: Bearer <YOUR_TOKEN>(またはX-Yunxiao-Token: <YOUR_TOKEN>)。クライアントが OAuth をサポートしている場合は、トークンを省略し、代わりにブラウザーベースの認可を使用できます。詳細については、前述の「高度な設定 > 認証方式 > OAuth 2.0 認可」をご参照ください。
{
"mcpServers": {
"yunxiao": {
"url": "https://your-org.devops.aliyuncs.com/ai/mcp",
"headers": { "Authorization": "Bearer <YOUR_TOKEN>" }
}
}
}方式 2: ローカル (stdio)
YUNXIAO_API_BASE_URL 環境変数を使用して、リージョンドメインを指定します:
{
"mcpServers": {
"yunxiao": {
"command": "npx",
"args": ["-y", "alibabacloud-devops-mcp-server"],
"env": {
"YUNXIAO_ACCESS_TOKEN": "<YOUR_TOKEN>",
"YUNXIAO_API_BASE_URL": "https://your-org.devops.aliyuncs.com"
}
}
}
}セルフデプロイと開発者向けドキュメント
ローカルまたはプライベート環境 (stdio / SSE / ストリーミング HTTP) へのデプロイ、Docker での実行、またはプロジェクトの実装詳細については、GitHub の完全なドキュメントをご参照ください:
プロジェクトのホームページと完全な README: https://github.com/aliyun/alibabacloud-devops-mcp-server
関連リンク
ご不明な点は、DingTalk の Alibaba Cloud DevOps AI アシスタントディスカッショングループ (グループ番号: 134400004101) にご参加ください。