项目介绍
Azure DevOps MCP Server 是微软维护的官方连接器,把 Azure DevOps Services 的项目、工作项、Git 仓库、流水线、测试计划、Wiki 和安全警报暴露给支持 MCP 的智能体。新用户可直接连接微软托管的 Remote MCP;需要本地 stdio 或特定认证方式时,也可通过 npm 包运行本地服务器。它不是只读检索器,启用的工具域中包含多种写操作,因此接入时应先限定项目、域与账号权限。
核心功能
项目、团队与身份上下文
列出项目、团队、成员、身份、迭代与团队容量,为后续查询限定组织结构。
工作项读写
查询、创建和更新工作项,添加评论、链接和附件;这些操作会改变共享项目状态。
代码仓库与 Pull Request
搜索代码和提交,读取仓库与 PR,并可创建分支、PR、评论和讨论回复。
流水线、测试、Wiki 与安全
读取或运行流水线、获取日志和构件,维护测试计划与 Wiki,并查询 Advanced Security 警报。
安装与连接
优先评估托管 Remote MCP;若客户端只支持 stdio、需要 Azure CLI 或非交互认证,再使用本地 npm 包。先选定单一组织和最小权限账号,再用 -d 只加载必需域。首轮验证只列项目或读取一个测试工作项,不执行创建、更新、运行流水线等写操作。
让 AI Agent 帮你安装
把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。
请帮我安全连接 Azure DevOps MCP Server。项目地址:https://github.com/microsoft/azure-devops-mcp。先阅读 README.md、docs/GETTINGSTARTED.md、docs/TOOLSET.md、LICENSE.md、SECURITY.md 和最新 v2.9.0 Release,确认目标是 Azure DevOps Services、账号由 Entra ID 支持,并说明选择 Remote MCP 还是 Node.js 20+ 的本地 stdio。不要覆盖已有 MCP 配置,不要把 token 或 PAT 写入聊天、日志、配置仓库或命令历史。只加载完成当前任务所需的域,先用最小权限账号和测试项目验证。遇到交互式登录、Azure CLI 凭据、环境令牌、PAT、租户选择、扩大项目权限、加载写工具或执行工作项、PR、流水线、测试计划、Wiki 的变更时先停下并征得确认。安装后只列项目并读取一个非敏感测试工作项;列出新增配置和验证结果。- Azure DevOps Services 组织与可访问的测试项目
- Entra ID 工作或学校账号;个人 Microsoft 账号不受支持
- 本地模式需要 Node.js 20 或更高版本
- 支持 Streamable HTTP 或 stdio 的 MCP 客户端
{
"servers": {
"ado-remote-mcp": {
"url": "https://mcp.dev.azure.com/{organization}",
"type": "http"
}
},
"inputs": []
}- 1确定组织、项目与只读目标
选择一个 Azure DevOps Services 组织和非敏感测试项目,列出智能体真正需要读取的对象;默认不授权创建、更新或运行操作。
- 2选择 Remote 或本地 stdio
能使用 Streamable HTTP 和交互式登录时优先采用 README 推荐的 Remote MCP;需要本地进程或 Azure CLI、环境令牌认证时使用 Node.js 20+ 的 npm 包。
- 3收窄工具域和身份权限
本地启动时用 -d 只加载必需域,并确保登录身份仅能访问目标组织和项目。core 始终加载,省略 -d 会加载全部常规域。
- 4完成只读最小验证
连接后先列出项目,再读取一个测试工作项或仓库元数据。核对组织、项目和返回内容后,再逐项评审写工具。
重启客户端并完成登录后,先确认服务器握手和工具列表。用 core 域列出项目,再读取一个非敏感测试项目中的工作项;核对组织、项目、身份和返回范围。不要把创建工作项、更新 PR 或运行流水线作为首次验证。
- README 当前推荐 Remote MCP;FAQ 中关于 Remote 尚不可用的表述已落后,以当前 README 和 v2.9.0 Release 为准。
- 无界面环境应使用 Azure CLI 或环境令牌认证,不要依赖交互式登录。
- PAT 模式读取 PERSONAL_ACCESS_TOKEN;不要把 PAT 提交到 MCP 配置或版本库。
- 多租户账号可使用 --tenant 显式指定租户。

使用场景
工作项检索与整理
让智能体按查询条件汇总工作项、迭代和团队容量;需要创建或更新时保留人工确认。
代码审查上下文
读取仓库、提交和 Pull Request 讨论,为评审提供 Azure DevOps 上下文。
流水线与测试排障
读取构建状态、日志、构件和测试计划;运行或修改流水线前单独确认。
使用评价
Azure DevOps MCP Server 的优势在于官方维护、覆盖面完整,并同时提供微软托管与本地运行两条路径。README、入门和工具清单把安装、认证、客户端兼容性与读写能力写得较清楚,近期提交还持续加强外部内容安全和 PAT 请求边界。主要成本是权限面宽、工具整合可能破坏旧工作流,以及本地与 Remote 文档更新节奏不完全一致。本评价来自公开 GitHub 证据,未实际安装或连接组织。
值得一试的地方
- 微软官方仓库,MIT 许可和安全披露渠道明确
- 覆盖 Azure DevOps 项目管理、代码、CI/CD、测试、Wiki 与安全数据
- Remote MCP 与本地 stdio 并存,文档覆盖多种主流客户端和认证方式
- 2026 年 9 月仍有内容安全、PAT 和依赖策略相关维护提交
使用前要知道
- 工具域包含大量写操作,需要账号权限、域过滤和人工确认共同约束
- 不支持 Azure DevOps Server 本地部署版和个人 Microsoft 账号
- 本地实现正向 Remote MCP 迁移,工具名称与参数可能继续整合
- server.json 的版本和包标识落后于 package.json 与 README
- 未在真实 Azure DevOps 组织中验证安装、认证或功能
README
Azure DevOps MCP Server
Overview
Azure DevOps MCP Server 让支持 MCP 的智能体读取和操作 Azure DevOps 项目、工作项、代码仓库、流水线、测试计划、Wiki 与 Advanced Security 数据。 The MCP Server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.
Getting started
- 优先评估托管 Remote MCP;若客户端只支持 stdio、需要 Azure CLI 或非交互认证,再使用本地 npm 包。先选定单一组织和最小权限账号,再用 -d 只加载必需域。首轮验证只列项目或读取一个测试工作项,不执行创建、更新、运行流水线等写操作。
- README 推荐新用户使用托管 Remote MCP,它无需安装并优先获得新功能;本地服务器仍受支持。
- 本地方案通过 npx 运行 @azure-devops/mcp,要求 Node.js 20+,默认使用交互式 Microsoft 登录。
- 重启客户端并完成登录后,先确认服务器握手和工具列表。用 core 域列出项目,再读取一个非敏感测试项目中的工作项;核对组织、项目、身份和返回范围。不要把创建工作项、更新 PR 或运行流水线作为首次验证。
Configuration
{
"servers": {
"ado-remote-mcp": {
"url": "https://mcp.dev.azure.com/{organization}",
"type": "http"
}
},
"inputs": []
}在 GitHub 阅读完整 README →