简介
Azure DevOps MCP 把仓库、流水线与工作项等能力封装成 MCP 工具,让 agent 做查询、分流与自动化,同时仍能用权限范围、审批与日志审计把风险锁住,适合把日常运维动作结构化交给 agent 执行。
- 适合谁: 使用 Azure DevOps 的团队:希望 agent 通过结构化 API 查询流水线与工作项
- 可搭配: 支持 MCP 的客户端 + Azure DevOps 组织/项目凭证(以仓库文档为准)
- 准备时间: 20 分钟
实战建议
- 上手约 20 分钟(鉴权 + 启动 server + 连接 agent)
- 效率验收:只读查询应在 1–2 次工具调用内返回,而不是多轮“爬页面”
- GitHub stars + forks(已核验):见「来源与感谢」
DevOps 自动化出问题,往往是因为“默认太强”。让 agent 先只读分流,再逐个开放写入动作;凡是不能给出明确依据(链接、run id、work item id)的写入请求,一律拦截。
FAQ
为什么不让 agent 直接调 REST? A: MCP 把工具契约统一起来,同时方便在 server 侧做鉴权、审计与限流。
第一步应该开放哪些能力? A: 优先只读:列流水线、查运行状态、列工作项。
如何避免危险改动? A: 写入类工具走审批,并把 scope 限制在单个项目/团队。