← 返回目录
H

Harness MCP Server

官方
通过 11 个统一工具访问 Harness.io 全平台的官方 MCP 服务器
GitHub 源仓库 ↗
★ 91 Stars 分类 · 开发工具 热门 源版本 61f256b3b5b9
63FMRS · C
可靠性
8/20
安全与权限
15/20
维护活跃度
10/20
文档质量
17/20
安装易用性
13/20

基于 README 描述,这是 Harness 官方维护的多工具、多资源类型 MCP 服务器,功能覆盖全面且提供细致的配置与安全说明,但写操作权限较大,部署时需谨慎配置鉴权与只读模式。

查看 FMRS 评分方法 →

Harness MCP Server 2.0 是 Harness 官方维护的 Model Context Protocol 服务器,为 AI 代理提供对 Harness.io 平台的完整访问能力。它没有为每个 API 端点单独设计工具,而是用 11 个统一工具(harness_list、harness_get、harness_create 等)通过基于注册表的分发系统路由到 224 种资源类型,覆盖 CI/CD、GitOps、Feature Flags、云成本管理、安全测试、混沌工程、数据库 DevOps、内部开发者门户、软件供应链、基础设施即代码、治理等 38 个默认工具集。服务器支持通过 npx 零安装启动、全局安装或从源码构建,提供 stdio(本地客户端)和 HTTP(远程/共享部署)两种传输方式,并可部署到 Docker 或 Kubernetes。使用时只需提供 Harness API Key(PAT 或 SAT),账户 ID 会自动从令牌中提取。写操作(创建、更新、删除、执行)默认会通过 elicitation 机制请求用户确认,也可配置基于风险等级的自动批准阈值。

工具能力

harness_describe
发现可用的资源类型、操作和字段,仅返回本地注册表元数据,不发起 API 调用。
harness_schema
获取用于创建/更新资源的精确 YAML/JSON Schema 定义和示例,支持按路径深入查看嵌套字段。
harness_list
按类型列出资源,支持过滤、搜索和分页。
harness_get
通过标识符获取单个资源。
harness_create
创建新资源,支持内联和远程(Git 托管)流水线,写操作前会请求用户确认。
harness_update
更新现有资源,支持内联和远程(Git 托管)流水线,写操作前会请求用户确认。
harness_delete
删除资源,属于破坏性操作,执行前会请求用户确认。
harness_execute
对资源执行动作(运行/重试流水线、从 Git 导入流水线、切换功能开关、同步应用等),执行前会请求用户确认。
harness_search
使用本地 ONNX 语义嵌入模型跨资源类型进行单次查询搜索,语义置信度低时回退到关键字扫描。
harness_diagnose
诊断流水线、连接器、delegate 和 GitOps 应用,返回阶段/步骤耗时、失败详情及健康排障信号。
harness_status
获取项目实时健康仪表盘,包括最近执行记录、失败率和深层链接。

安装接入

  1. 登录 Harness 账户,在“My Profile → API Keys → + New API Key”下创建一个 Token(生成格式为 <prefix>.<accountId>.<tokenId>.<secret> 的 PAT 或 SAT)。
  2. 推荐方式:无需安装,直接运行 HARNESS_API_KEY=pat.xxx.xxx.xxx npx harness-mcp-v2@latest;或先 npm install -g harness-mcp-v2 后全局安装运行;也可 git clone 仓库后用 pnpm 构建(pnpm install && pnpm build)。
  3. 在客户端配置文件中添加 mcpServers 条目,指定 command 为 npx 或已安装的 harness-mcp-v2 可执行文件的绝对路径,并在 env 中设置 HARNESS_API_KEY(GUI 客户端还需显式设置 PATH 以包含 node 所在目录,避免出现 npx ENOENT 报错)。
  4. 如需远程/共享部署,使用 npx harness-mcp-v2 http --port 8080 启动 HTTP 传输,并设置 HARNESS_MCP_AUTH_TOKEN 等安全相关环境变量。
claude_desktop_config.json
{"mcpServers":{"harness":{"command":"/absolute/path/to/npx","args":["-y","harness-mcp-v2@latest"],"env":{"HARNESS_API_KEY":"pat.xxx.xxx.xxx","PATH":"/directory/containing/node:/usr/local/bin:/usr/bin:/bin"}}}}

选型与风险

适合谁

  • 已使用 Harness 平台进行 CI/CD、GitOps 或 Feature Flags 管理的团队
  • 需要跨多个组织/项目动态发现资源而非硬编码配置的自动化工作流
  • 希望通过网关(Docker MCP Gateway、Portkey、LiteLLM 等)集中治理和审计工具调用的企业环境

不适合谁

  • 不使用 Harness 平台的团队
  • 希望为每个 API 端点单独映射工具、需要细粒度工具权限控制的场景
  • 无法提供 Harness API Key 或未获得 Harness Support 开通托管 MCP 服务的账户

所需权限

  • 需要一个 Harness 个人访问令牌(PAT)或服务账户令牌(SAT),账户 ID 通常从令牌中自动提取
  • 默认具备读写权限(创建/更新/删除/执行),可通过 HARNESS_READ_ONLY=true 限制为只读
  • 多用户 HTTP 模式下每个会话需提供各自的 x-harness-api-key,服务器本身不持有凭证

风险与副作用

  • 写操作(创建、更新、删除、执行)可直接修改生产流水线、功能开关或基础设施配置,操作不当可能造成服务中断
  • HTTP 传输若未设置 HARNESS_MCP_AUTH_TOKEN 且绑定非回环地址,可能被未授权访问;HARNESS_MCP_ALLOW_UNAUTHENTICATED_HTTP=true 会显式关闭该保护
  • 日志/审计功能默认不记录原始请求体,但可通过 HARNESS_LOG_UNSAFE_BODIES 开启,需注意其中可能包含密钥等敏感信息

常见排障

  1. 遇到 `spawn npx ENOENT` 或 `node: No such file or directory`,说明是客户端进程启动失败而非鉴权问题,需用 `which npx`/`which node` 找到绝对路径并在配置的 env.PATH 中显式包含 node 所在目录
  2. HTTP 模式下若设置了非 HTTPS 的 HARNESS_BASE_URL,服务器会拒绝启动,需设置 HARNESS_ALLOW_HTTP=true 仅用于本地开发
  3. 托管 MCP 端点(mcp.harness.io)使用 Harness Platform OAuth 而非 HARNESS_API_KEY,需先由 Harness Support 为账户启用该功能

使用场景

让 AI 代理自动构建、部署、调试 CI/CD 流水线并跨项目排查失败执行
通过自然语言触发功能开关切换、GitOps 应用同步或云成本查询
审计访问控制、追踪 DORA 指标、规划漏洞修复与功能发布

支持客户端

Claude Desktop完整支持
Claude Code完整支持
Cursor完整支持
Devin Desktop完整支持