Jenkins MCP 各方案对比与选型指南
·
一、多方案对比表格
| 实现方式 | 适合场景 | 核心特点 |
|---|---|---|
| Jenkins 官方 MCP Server Plugin | 拥有 Jenkins 管理员权限、需要 HTTP/SSE 远程接入 | Jenkins 原生插件,支持 Streamable HTTP、SSE、无状态 HTTP;可查询 Job、构建记录、控制台日志、构建队列、测试报告,支持触发构建,权限体系深度复用 Jenkins 自身 |
| lanbaoshen/mcp-jenkins | 需要 Python 环境、stdio 本地调用、Docker 容器化部署 | 覆盖 Job、构建、节点、队列、日志、测试报告、Groovy 脚本执行;内置--read-only只读安全模式 |
| 2001adarsh/jenkins-mcp-go | 追求二进制轻量本地 stdio 部署、无运行时依赖 | Go 语言编译实现,支持构建触发、日志查看、Pipeline 解析、测试报告读取、队列管理;环境变量JENKINS_MCP_READONLY=1一键开启只读 |
| @kud/mcp-jenkins | Node.js 环境、需要完整 Jenkins 运维管理能力 | 总计 38 个工具,覆盖 Job、构建、代理节点、插件管理、系统配置;通过MCP_JENKINS_BLOCK_TOOLS环境变量禁用删除 / 修改等高风险操作 |
| stubbedev/jenkins-mcp | Go 开发、希望通过 npm 统一分发调用 | 支持 Job / 构建 / 日志 / 测试 / 队列 / Pipeline 配置读写,作者近期仍在迭代更新,维护活跃度尚可 |
二、优先级推荐顺序
1. 最高优先级(企业生产首选)
Jenkins 实例版本兼容的前提下,优先部署官方插件 仓库:jenkinsci/mcp-server-plugin
2. 次优先级(无管理员权限,本地 stdio/Docker 场景)
按需二选一:
lanbaoshen/mcp-jenkins(Python 生态友好,Docker 部署方便)2001adarsh/jenkins-mcp-go(Go 二进制单文件,最轻量无依赖)
3. 补充选型(全量运维管理需求)
需要大量 Jenkins 后台系统、插件、节点管理功能时,选用 @kud/mcp-jenkins ⚠️ 强制约束:必须通过环境变量屏蔽所有写操作、删除、修改类高危工具,最小化安全风险
补充说明:之前查询的
chinmay_agg/jenkins-mcp仓库地址现已 404 无法访问,大概率为仓库删除、私有化、重命名或名称笔误,直接忽略即可。
三、统一安全落地规范(必看)
- 身份认证:仅使用 Jenkins 个人 API Token,严禁直接使用账号明文密码;
- 账号权限:单独创建专用服务账号,最小权限分配,默认只开放
Job/Read,确有需要再追加Job/Build构建执行权限; - 运行模式:首次上线强制开启只读模式,验证无误后再按需放开构建触发能力;
- 高危能力管控:严格限制 Groovy 脚本执行、流水线 Replay 重放、Job 配置编辑、批量删除等敏感操作;
- 网络防护:官方插件 SSE/HTTP 接口必须部署在 HTTPS 协议下,配套防火墙 / 安全组做 IP 访问白名单;
- 插件版本基线:官方 MCP 插件升级至 0.178.vffe5a_e770f3b_ 及以上修复安全漏洞版本,最终兼容版本以 Jenkins 插件管理器提示为准。
四、参考来源
- Jenkins MCP Server Plugin 官方仓库与插件文档
- lanbaoshen/mcp-jenkins、PyPI mcp-jenkins 包说明
- 2001adarsh/jenkins-mcp-go、kud/mcp-jenkins、stubbedev/jenkins-mcp 开源项目
- Jenkins 客户端鉴权、构建权限控制官方文档
- Jenkins 2026-06-24 安全公告
更多推荐

所有评论(0)