一、多方案对比表格

实现方式 适合场景 核心特点
Jenkins 官方 MCP Server Plugin 拥有 Jenkins 管理员权限、需要 HTTP/SSE 远程接入 Jenkins 原生插件,支持 Streamable HTTP、SSE、无状态 HTTP;可查询 Job、构建记录、控制台日志、构建队列、测试报告,支持触发构建,权限体系深度复用 Jenkins 自身
lanbaoshen/mcp-jenkins 需要 Python 环境、stdio 本地调用、Docker 容器化部署 覆盖 Job、构建、节点、队列、日志、测试报告、Groovy 脚本执行;内置--read-only只读安全模式
2001adarsh/jenkins-mcp-go 追求二进制轻量本地 stdio 部署、无运行时依赖 Go 语言编译实现,支持构建触发、日志查看、Pipeline 解析、测试报告读取、队列管理;环境变量JENKINS_MCP_READONLY=1一键开启只读
@kud/mcp-jenkins Node.js 环境、需要完整 Jenkins 运维管理能力 总计 38 个工具,覆盖 Job、构建、代理节点、插件管理、系统配置;通过MCP_JENKINS_BLOCK_TOOLS环境变量禁用删除 / 修改等高风险操作
stubbedev/jenkins-mcp Go 开发、希望通过 npm 统一分发调用 支持 Job / 构建 / 日志 / 测试 / 队列 / Pipeline 配置读写,作者近期仍在迭代更新,维护活跃度尚可

二、优先级推荐顺序

1. 最高优先级(企业生产首选)

Jenkins 实例版本兼容的前提下,优先部署官方插件 仓库:jenkinsci/mcp-server-plugin

2. 次优先级(无管理员权限,本地 stdio/Docker 场景)

按需二选一:

  1. lanbaoshen/mcp-jenkins(Python 生态友好,Docker 部署方便)
  2. 2001adarsh/jenkins-mcp-go(Go 二进制单文件,最轻量无依赖)

3. 补充选型(全量运维管理需求)

需要大量 Jenkins 后台系统、插件、节点管理功能时,选用 @kud/mcp-jenkins ⚠️ 强制约束:必须通过环境变量屏蔽所有写操作、删除、修改类高危工具,最小化安全风险

补充说明:之前查询的 chinmay_agg/jenkins-mcp 仓库地址现已 404 无法访问,大概率为仓库删除、私有化、重命名或名称笔误,直接忽略即可。


三、统一安全落地规范(必看)

  1. 身份认证:仅使用 Jenkins 个人 API Token,严禁直接使用账号明文密码;
  2. 账号权限:单独创建专用服务账号,最小权限分配,默认只开放Job/Read,确有需要再追加Job/Build构建执行权限;
  3. 运行模式:首次上线强制开启只读模式,验证无误后再按需放开构建触发能力;
  4. 高危能力管控:严格限制 Groovy 脚本执行、流水线 Replay 重放、Job 配置编辑、批量删除等敏感操作;
  5. 网络防护:官方插件 SSE/HTTP 接口必须部署在 HTTPS 协议下,配套防火墙 / 安全组做 IP 访问白名单;
  6. 插件版本基线:官方 MCP 插件升级至 0.178.vffe5a_e770f3b_ 及以上修复安全漏洞版本,最终兼容版本以 Jenkins 插件管理器提示为准。

四、参考来源

  1. Jenkins MCP Server Plugin 官方仓库与插件文档
  2. lanbaoshen/mcp-jenkins、PyPI mcp-jenkins 包说明
  3. 2001adarsh/jenkins-mcp-go、kud/mcp-jenkins、stubbedev/jenkins-mcp 开源项目
  4. Jenkins 客户端鉴权、构建权限控制官方文档
  5. Jenkins 2026-06-24 安全公告
Logo

欢迎加入 MCP 技术社区!与志同道合者携手前行,一同解锁 MCP 技术的无限可能!

更多推荐