Skip to main content
Kết nối tổ chức Buildkite của bạn để cho phép các agent CloudThinker theo dõi sức khỏe pipeline, phân loại build thất bại từ log và annotation, kiểm tra năng lực agent và cluster, cũng như chạy các thao tác điều khiển được kiểm soát bởi phê duyệt như chạy lại một job hoặc mở một cổng deploy. Buildkite xác thực bằng API access token thông qua máy chủ MCP do Buildkite lưu trữ. Các scope của token quyết định thao tác nào thành công, nên những scope bạn cấp chính là giới hạn cứng cho những gì agent có thể truy cập.

Điều kiện tiên quyết

  • Một tài khoản Buildkite có quyền truy cập tổ chức bạn muốn giám sát.
  • Một API access token với các scope đọc được liệt kê trong phần Quyền hạn cần thiết bên dưới.
  • Với các thao tác điều khiển được kiểm soát bởi phê duyệt, token cần thêm scope write_builds.
Giám sát và phân loại lỗi hoạt động chỉ với các scope đọc. Retry, unblock, rebuild và cancel bổ sung yêu cầu scope write_builds trên token.

Thiết lập

1

Tạo API access token

Trong Buildkite, vào Personal Settings → API Access Tokens → New API Access Token (buildkite.com/user/api-access-tokens/new):
  • Description: cloudthinker
  • Organization access: chọn tổ chức mà CloudThinker cần truy cập
  • REST API scopes: read_organizations, read_pipelines, read_builds, read_build_logs, read_artifacts, read_agents, read_clusters, read_user — chỉ thêm write_builds nếu bạn muốn dùng các thao tác điều khiển build
  • Expiry: chọn thời hạn và lên kế hoạch xoay vòng
Sao chép token ngay lập tức — Buildkite chỉ hiển thị một lần.
2

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → Buildkite và nhập:
  • Token: API access token bạn vừa tạo
Nhấn Connect. CloudThinker xác minh thông tin xác thực và hiển thị trạng thái Connected.
Sao chép API access token ngay sau khi tạo. Bạn cần tạo token mới nếu mất.

Chi tiết kết nối

CloudThinker tự động xác định tổ chức của bạn từ token, nên không cần cấu hình org slug. Kết nối sử dụng máy chủ MCP do Buildkite lưu trữ tại https://mcp.buildkite.com/direct, nơi chuyển tiếp trực tiếp token của bạn đến REST API của Buildkite.

Quyền hạn cần thiết

Chỉ cấp những scope tương ứng với công việc bạn muốn agent thực hiện.
Tuân theo nguyên tắc ít quyền nhất: bỏ write_builds cho kết nối chỉ dùng để giám sát. Agent vẫn giữ toàn bộ khả năng đọc, còn bốn thao tác điều khiển sẽ thất bại ngay tại Buildkite thay vì chỉ dựa vào lớp phê duyệt.

Khả năng của Agent

Sau khi kết nối, các agent có quyền đọc đối với pipeline, build, log, artifact và agent Buildkite của bạn. Một build đang chờ ở cổng thủ công vẫn báo passed trong API của Buildkite. CloudThinker đánh dấu build đó là đang chờ cổng, nêu tên bước block và loại nó khỏi tỷ lệ pass, nhờ vậy một deploy đang bị giữ không bao giờ bị báo cáo là pipeline xanh.

Xác minh kết nối

Ví dụ prompt

Với các tổ chức có nhiều pipeline, hãy giới hạn yêu cầu theo một pipeline duy nhất để agent trả về kết quả tập trung.

Khắc phục sự cố

Token không hợp lệ, đã hết hạn hoặc bị thu hồi. Quá trình bắt tay MCP vẫn thành công với token sai và chỉ thất bại khi một tool chạy, nên trạng thái kết nối màu xanh không chứng minh token hoạt động. Tạo API access token mới và kết nối lại.
Token thiếu một scope. Các thao tác đọc cần read_organizations, read_pipelines, read_builds, read_build_logs, read_artifacts, read_agentsread_clusters. Chỉnh sửa scope của token trong Buildkite — bạn không cần tạo token mới.
Token thiếu write_builds. Thêm scope đó cho token trong Buildkite, hoặc giữ kết nối ở chế độ chỉ đọc và tự thực hiện thao tác trong Buildkite.
Đó là cổng thủ công, và trường hợp này đã được xử lý. Build mới nhất bị loại khỏi tỷ lệ pass bất cứ khi nào nó đang bị chặn bởi cổng. Nếu agent báo trạng thái cổng là unknown, nghĩa là phép kiểm tra cổng đã thất bại — thường do rate limit — và build cũng bị loại trong trường hợp đó. Unknown không bao giờ có nghĩa là không có cổng.
Tên pipeline đã được dùng ở nơi Buildkite yêu cầu slug. Yêu cầu agent liệt kê pipeline của bạn và dùng slug từ kết quả đó.
Quá nhiều pipeline hoặc build trong một yêu cầu. Giới hạn câu hỏi theo một pipeline duy nhất, hoặc yêu cầu ít build gần đây hơn.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Phê duyệt cho các thao tác điều khiển build — giữ retry, unblock, rebuild và cancel được kiểm soát bởi phê duyệt. Unblock sẽ mở một cổng mà ai đó đã cố tình đặt, thường là cổng deploy.
  • Giới hạn scope của token, không chỉ dựa vào phê duyệt — scope của token được Buildkite thực thi. Một token không có write_builds hoàn toàn không thể thay đổi trạng thái CI.

Liên quan

Kết nối CircleCI

Trạng thái pipeline, phân loại build log và điều khiển có phê duyệt

Phê duyệt

Cách thức hoạt động của các hành động được kiểm soát bởi phê duyệt