Atlassian MCP для Codex и Gemini | Creative Agency Here

Atlassian MCP для Codex и Gemini

AtlassianMCPCLI

Проверено 19 июля 2026 года. Актуальный официальный endpoint — https://mcp.atlassian.com/v1/mcp/authv2. Старые инструкции с /v1/sse, постоянно запущенным mcp-remote и экспериментальными флагами Codex больше не используйте. OAuth даёт клиенту права вашего Atlassian-пользователя: перед записью проверяйте действие, проект и задачу.

Что подключается

Atlassian Rovo MCP Server предоставляет совместимому AI-клиенту инструменты Jira, Jira Service Management, Confluence и других доступных продуктов Atlassian. Фактический набор зависит от:

  • продуктов вашей организации;
  • прав вошедшего пользователя;
  • разрешений Rovo MCP, заданных администратором;
  • текущего набора инструментов Atlassian;
  • фильтров и подтверждений в самом MCP-клиенте.

Не фиксируйте названия инструментов в автоматизации без проверки: Atlassian развивает их, а отдельные возможности могут находиться в Beta и позже менять условия использования.

До подключения

Проверьте:

  • Jira или Confluence открывается под нужным Atlassian-аккаунтом;
  • пользователь видит только те проекты и пространства, которые действительно нужны;
  • Codex CLI или Gemini CLI установлен и авторизован;
  • локальный браузер может открыть OAuth и вернуть callback на localhost;
  • администратор организации не запретил Rovo MCP или выбранный клиент.

Для первого теста лучше использовать проект без критических данных и начать только с чтения.

Codex CLI

01. Добавьте сервер

codex mcp add atlassian --url https://mcp.atlassian.com/v1/mcp/authv2

Codex сохранит только новую секцию MCP в пользовательском config.toml. Не заменяйте файл ~/.codex/config.toml целиком: в нём могут находиться модели, sandbox, approvals, другие MCP-серверы и личные настройки.

02. Пройдите OAuth

Если браузерный вход не открылся при добавлении:

codex mcp login atlassian

В браузере выберите нужный Atlassian-аккаунт и внимательно прочитайте запрашиваемый доступ.

03. Проверьте состояние

codex mcp list

В интерактивной сессии команда /mcp показывает активные серверы и доступные инструменты.

Gemini CLI

01. Добавьте HTTP-сервер

gemini mcp add --transport http --scope user atlassian https://mcp.atlassian.com/v1/mcp/authv2

Пользовательский scope делает подключение доступным в разных проектах. Если Jira нужна только одному доверенному репозиторию, используйте проектный scope по умолчанию и храните конфигурацию без секретов.

Не добавляйте --trust: этот флаг отключает подтверждения инструментов конкретного MCP-сервера.

02. Пройдите OAuth

Запустите Gemini:

gemini

В интерактивной сессии:

/mcp auth atlassian

Gemini автоматически обнаружит OAuth, откроет браузер и сохранит токены локально.

03. Проверьте состояние

gemini mcp list

Для детальной диагностики в сессии используйте /mcp list.

Первая безопасная проверка

Начните с чтения и явно ограничьте область:

Найди задачу PROJ-123, покажи название, статус, исполнителя и последние два комментария. Ничего не изменяй.

Сверьте результат с Jira вручную. Затем проверьте поиск:

Покажи открытые задачи проекта PROJ, назначенные на меня. Не меняй поля и не создавай комментарии.

Только после этого тестируйте запись:

Подготовь комментарий для PROJ-123, но не отправляй. Покажи точный текст и дождись подтверждения.

После подтверждения проверьте историю задачи и аудит Atlassian.

Рабочие сценарии

Контекст разработки

  • прочитать задачу и критерии приёмки;
  • найти связанные страницы Confluence;
  • сопоставить задачу с текущим кодом;
  • подготовить план и список вопросов;
  • после проверки добавить ссылку на PR или результат тестов.

Работа руководителя

  • собрать факты по статусу выбранного проекта;
  • найти задачи без владельца или следующего шага;
  • подготовить сводку рисков по указанному фильтру;
  • превратить протокол встречи в черновики задач;
  • проверить расхождения между договорённостями и текущими статусами.

База знаний

  • найти актуальную страницу по конкретному вопросу;
  • сверить задачу с регламентом;
  • подготовить обновление документа;
  • показать источник каждого вывода.

MCP не делает данные истинными автоматически. Если статусы и страницы устарели, агент лишь быстрее обработает устаревший контекст.

Права и подтверждения

OAuth работает от имени пользователя и не расширяет его Jira-права. Но AI-клиент способен быстрее выполнить много разрешённых действий, поэтому область риска становится больше.

Минимальный порядок:

  1. отдельный пользователь или роль с минимально нужными проектами;
  2. сначала только Read и Search на уровне политик Atlassian;
  3. Write включается после проверки сценария;
  4. создание, изменение статуса и комментарии требуют явного подтверждения;
  5. массовые действия выполняются только после предпросмотра списка;
  6. аудит регулярно проверяется администратором.

Администратор Atlassian может независимо разрешать или блокировать Read, Write и Search. Клиентская настройка не способна обойти эти ограничения.

Что не делать

  • не использовать старый /v1/sse endpoint, если официальная инструкция указывает authv2;
  • не держать отдельный терминал с mcp-remote без необходимости;
  • не сохранять Atlassian API token или OAuth token в Git;
  • не перезаписывать целиком config.toml или settings.json ради одного сервера;
  • не включать доверие или автоодобрение для всех инструментов;
  • не просить «закрыть все готовые задачи» без списка и предпросмотра;
  • не публиковать в комментариях Jira секреты, внутренние логи и лишние персональные данные;
  • не считать название MCP-инструмента стабильным контрактом без документации.

Если не подключается

OAuth не открывается

Убедитесь, что браузер может открыться на той же машине и локальный callback не блокируется firewall, VPN или корпоративной политикой. Для Codex повторите codex mcp login atlassian, для Gemini — /mcp auth atlassian.

Сервер есть, инструментов нет

Проверьте, под каким Atlassian-аккаунтом выполнен вход, доступен ли нужный продукт и разрешены ли Read, Search или Write в Atlassian Administration.

Данные не находятся

Сначала откройте проект или страницу вручную под тем же пользователем. Укажите точный ключ проекта, ключ задачи или URL пространства и попросите только прочитать объект.

Подключён не тот аккаунт

Удалите сервер штатной командой клиента, добавьте его снова и повторите OAuth. Не удаляйте вручную все каталоги токенов: там могут храниться другие MCP-сессии.

Codex:

codex mcp remove atlassian

Gemini:

gemini mcp remove --scope user atlassian

После повторного добавления внимательно выберите нужный Atlassian-профиль.

Чек-лист готовности

  1. Используется https://mcp.atlassian.com/v1/mcp/authv2.
  2. OAuth выполнен нужным пользователем.
  3. Клиент видит сервер и его инструменты.
  4. Чтение одной задачи сверено вручную.
  5. Read, Search и Write ограничены администратором.
  6. Записывающие действия требуют подтверждения.
  7. Команда знает, где смотреть аудит и как отозвать доступ.

После этого интеграцию можно включать в рабочие сценарии — по одному проверяемому процессу, а не сразу для всей организации.

Официальные источники

Материал проверен 19 июля 2026 года. Endpoint, доступные продукты, инструменты и политики могут меняться — перед корпоративным внедрением сверяйтесь с официальными страницами Atlassian и выбранного клиента.