kaiten-mcp (Go)
kaiten-mcp
MCP-сервер для Kaiten на Go с профилями доступа readonly и full: набор инструментов задается конфигурацией, а не одним общим ключом
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Профиль full позволяет обратимые изменения карточек и досок
- Токен Kaiten дает доступ ко всему пространству, ограничение только программное
Установка
Ручная установка
make buildСобирает бинарь bin/kaiten-mcp. Нужен Go 1.26 и выше.
Проверка безопасности
Как мы проверяемСредний рискСредний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
- Профиль full позволяет обратимые изменения карточек и досок
- Токен Kaiten дает доступ ко всему пространству, ограничение только программное
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер собирается в один бинарь на Go и дает агенту доступ к пространствам, доскам, колонкам, карточкам, участникам и тегам Kaiten по протоколу MCP через stdio, обращаясь к Kaiten API по HTTP. Ключевая особенность: набор доступных инструментов управляется профилем разрешений. В режиме readonly, который стоит по умолчанию, мутирующих инструментов у агента просто нет, он их не видит. Профиль full добавляет обратимые изменения, необратимое удаление в него не входит. Токен можно не держать в конфигурации клиента, а вынести в отдельный файл с правами 0600, путь к которому сервер прочитает через KAITEN_ENV_FILE.
Для кого. Для команд, которым важно строго ограничить агента чтением или явно разрешенными изменениями в Kaiten.
Подходит, если
- Нужно дать агенту только чтение Kaiten без риска случайных изменений
- Нужен единый бинарь без рантайма Node или Python
- Нужно скрыть токен от конфигурации клиента через отдельный файл с правами доступа
Не подходит, если
- Нужны готовые бинарники под другие платформы, кроме darwin/arm64 и linux/amd64
- Нужна автоматическая сборка без установки Go
Пример запроса к агенту
Покажи карточки без ответственного на доске «Спринт» в режиме только чтенияMCP
- Транспорт
- stdio
- Авторизация
- API-ключ
Переменные окружения
KAITEN_BASE_URLобязательная- Базовый адрес API Kaiten, https обязателен
KAITEN_API_KEYобязательная, секрет- Персональный токен доступа Kaiten
KAITEN_PERMISSIONS- Профиль readonly или full, либо список отдельных разрешений
KAITEN_ENV_FILE- Путь к файлу с переменными, чтобы не хранить токен в конфигурации клиента
Ограничения
Готовых бинарных релизов под все платформы нет, нужна сборка из исходников с Go 1.26 и командой make build или make release. Репозиторий также содержит внутренние скиллы для разработки самого проекта, они не предназначены для установки пользователем.
Как отключить. Удалите сервер из конфигурации MCP клиента и удалите бинарь bin/kaiten-mcp.
Частые вопросы
Что дает профиль full?
Чтение и все обратимые изменения. Необратимое удаление в профиль full не входит, для него нужны отдельные разрешения.
Похожие
MCP-серверыНабор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything
Коротко о README
README на русском подробно описывает сборку через make build и make release, обязательные переменные KAITEN_BASE_URL и KAITEN_API_KEY, необязательные KAITEN_PERMISSIONS, KAITEN_LOG_LEVEL и KAITEN_ENV_FILE, профили readonly и full и отдельные разрешения. Версия и хеш коммита встраиваются в бинарь.