Проверено 19 июля 2026 года. Актуальный официальный endpoint —
https://mcp.atlassian.com/v1/mcp/authv2. Старые инструкции с/v1/sse, постоянно запущеннымmcp-remoteи экспериментальными флагами Codex больше не используйте. OAuth даёт клиенту права вашего Atlassian-пользователя: перед записью проверяйте действие, проект и задачу.
Что подключается
Atlassian Rovo MCP Server предоставляет совместимому AI-клиенту инструменты Jira, Jira Service Management, Confluence и других доступных продуктов Atlassian. Фактический набор зависит от:
- продуктов вашей организации;
- прав вошедшего пользователя;
- разрешений Rovo MCP, заданных администратором;
- текущего набора инструментов Atlassian;
- фильтров и подтверждений в самом MCP-клиенте.
Не фиксируйте названия инструментов в автоматизации без проверки: Atlassian развивает их, а отдельные возможности могут находиться в Beta и позже менять условия использования.
До подключения
Проверьте:
- Jira или Confluence открывается под нужным Atlassian-аккаунтом;
- пользователь видит только те проекты и пространства, которые действительно нужны;
- Codex CLI или Gemini CLI установлен и авторизован;
- локальный браузер может открыть OAuth и вернуть callback на
localhost; - администратор организации не запретил Rovo MCP или выбранный клиент.
Для первого теста лучше использовать проект без критических данных и начать только с чтения.
Codex CLI
01. Добавьте сервер
codex mcp add atlassian --url https://mcp.atlassian.com/v1/mcp/authv2
Codex сохранит только новую секцию MCP в пользовательском config.toml. Не заменяйте файл ~/.codex/config.toml целиком: в нём могут находиться модели, sandbox, approvals, другие MCP-серверы и личные настройки.
02. Пройдите OAuth
Если браузерный вход не открылся при добавлении:
codex mcp login atlassian
В браузере выберите нужный Atlassian-аккаунт и внимательно прочитайте запрашиваемый доступ.
03. Проверьте состояние
codex mcp list
В интерактивной сессии команда /mcp показывает активные серверы и доступные инструменты.
Gemini CLI
01. Добавьте HTTP-сервер
gemini mcp add --transport http --scope user atlassian https://mcp.atlassian.com/v1/mcp/authv2
Пользовательский scope делает подключение доступным в разных проектах. Если Jira нужна только одному доверенному репозиторию, используйте проектный scope по умолчанию и храните конфигурацию без секретов.
Не добавляйте --trust: этот флаг отключает подтверждения инструментов конкретного MCP-сервера.
02. Пройдите OAuth
Запустите Gemini:
gemini
В интерактивной сессии:
/mcp auth atlassian
Gemini автоматически обнаружит OAuth, откроет браузер и сохранит токены локально.
03. Проверьте состояние
gemini mcp list
Для детальной диагностики в сессии используйте /mcp list.
Первая безопасная проверка
Начните с чтения и явно ограничьте область:
Найди задачу
PROJ-123, покажи название, статус, исполнителя и последние два комментария. Ничего не изменяй.
Сверьте результат с Jira вручную. Затем проверьте поиск:
Покажи открытые задачи проекта
PROJ, назначенные на меня. Не меняй поля и не создавай комментарии.
Только после этого тестируйте запись:
Подготовь комментарий для
PROJ-123, но не отправляй. Покажи точный текст и дождись подтверждения.
После подтверждения проверьте историю задачи и аудит Atlassian.
Рабочие сценарии
Контекст разработки
- прочитать задачу и критерии приёмки;
- найти связанные страницы Confluence;
- сопоставить задачу с текущим кодом;
- подготовить план и список вопросов;
- после проверки добавить ссылку на PR или результат тестов.
Работа руководителя
- собрать факты по статусу выбранного проекта;
- найти задачи без владельца или следующего шага;
- подготовить сводку рисков по указанному фильтру;
- превратить протокол встречи в черновики задач;
- проверить расхождения между договорённостями и текущими статусами.
База знаний
- найти актуальную страницу по конкретному вопросу;
- сверить задачу с регламентом;
- подготовить обновление документа;
- показать источник каждого вывода.
MCP не делает данные истинными автоматически. Если статусы и страницы устарели, агент лишь быстрее обработает устаревший контекст.
Права и подтверждения
OAuth работает от имени пользователя и не расширяет его Jira-права. Но AI-клиент способен быстрее выполнить много разрешённых действий, поэтому область риска становится больше.
Минимальный порядок:
- отдельный пользователь или роль с минимально нужными проектами;
- сначала только Read и Search на уровне политик Atlassian;
- Write включается после проверки сценария;
- создание, изменение статуса и комментарии требуют явного подтверждения;
- массовые действия выполняются только после предпросмотра списка;
- аудит регулярно проверяется администратором.
Администратор Atlassian может независимо разрешать или блокировать Read, Write и Search. Клиентская настройка не способна обойти эти ограничения.
Что не делать
- не использовать старый
/v1/sseendpoint, если официальная инструкция указываетauthv2; - не держать отдельный терминал с
mcp-remoteбез необходимости; - не сохранять Atlassian API token или OAuth token в Git;
- не перезаписывать целиком
config.tomlилиsettings.jsonради одного сервера; - не включать доверие или автоодобрение для всех инструментов;
- не просить «закрыть все готовые задачи» без списка и предпросмотра;
- не публиковать в комментариях Jira секреты, внутренние логи и лишние персональные данные;
- не считать название MCP-инструмента стабильным контрактом без документации.
Если не подключается
OAuth не открывается
Убедитесь, что браузер может открыться на той же машине и локальный callback не блокируется firewall, VPN или корпоративной политикой. Для Codex повторите codex mcp login atlassian, для Gemini — /mcp auth atlassian.
Сервер есть, инструментов нет
Проверьте, под каким Atlassian-аккаунтом выполнен вход, доступен ли нужный продукт и разрешены ли Read, Search или Write в Atlassian Administration.
Данные не находятся
Сначала откройте проект или страницу вручную под тем же пользователем. Укажите точный ключ проекта, ключ задачи или URL пространства и попросите только прочитать объект.
Подключён не тот аккаунт
Удалите сервер штатной командой клиента, добавьте его снова и повторите OAuth. Не удаляйте вручную все каталоги токенов: там могут храниться другие MCP-сессии.
Codex:
codex mcp remove atlassian
Gemini:
gemini mcp remove --scope user atlassian
После повторного добавления внимательно выберите нужный Atlassian-профиль.
Чек-лист готовности
- Используется
https://mcp.atlassian.com/v1/mcp/authv2. - OAuth выполнен нужным пользователем.
- Клиент видит сервер и его инструменты.
- Чтение одной задачи сверено вручную.
- Read, Search и Write ограничены администратором.
- Записывающие действия требуют подтверждения.
- Команда знает, где смотреть аудит и как отозвать доступ.
После этого интеграцию можно включать в рабочие сценарии — по одному проверяемому процессу, а не сразу для всей организации.
Официальные источники
- Atlassian: начало работы с Rovo MCP Server
- Atlassian: управление Read, Write и Search
- Atlassian: поддерживаемые MCP-инструменты
- OpenAI: MCP в Codex
- Gemini CLI: подключение и управление MCP-серверами
Материал проверен 19 июля 2026 года. Endpoint, доступные продукты, инструменты и политики могут меняться — перед корпоративным внедрением сверяйтесь с официальными страницами Atlassian и выбранного клиента.