Điều kiện tiên quyết
- Một tài khoản Buildkite có quyền truy cập tổ chức bạn muốn giám sát.
- Một API access token với các scope đọc được liệt kê trong phần Quyền hạn cần thiết bên dưới.
- Với các thao tác điều khiển được kiểm soát bởi phê duyệt, token cần thêm scope
write_builds.
Giám sát và phân loại lỗi hoạt động chỉ với các scope đọc. Retry, unblock, rebuild và cancel bổ sung yêu cầu scope
write_builds trên token.Thiết lập
1
Tạo API access token
Trong Buildkite, vào Personal Settings → API Access Tokens → New API Access Token (buildkite.com/user/api-access-tokens/new):
- Description:
cloudthinker - Organization access: chọn tổ chức mà CloudThinker cần truy cập
- REST API scopes:
read_organizations,read_pipelines,read_builds,read_build_logs,read_artifacts,read_agents,read_clusters,read_user— chỉ thêmwrite_buildsnếu bạn muốn dùng các thao tác điều khiển build - Expiry: chọn thời hạn và lên kế hoạch xoay vòng
2
Thêm kết nối trong CloudThinker
Điều hướng đến Connections → Buildkite và nhập:
- Token: API access token bạn vừa tạo
Chi tiết kết nối
CloudThinker tự động xác định tổ chức của bạn từ token, nên không cần cấu hình org slug. Kết nối sử dụng máy chủ MCP do Buildkite lưu trữ tại
https://mcp.buildkite.com/direct, nơi chuyển tiếp trực tiếp token của bạn đến REST API của Buildkite.Quyền hạn cần thiết
Chỉ cấp những scope tương ứng với công việc bạn muốn agent thực hiện.Khả năng của Agent
Sau khi kết nối, các agent có quyền đọc đối với pipeline, build, log, artifact và agent Buildkite của bạn.
Một build đang chờ ở cổng thủ công vẫn báo
passed trong API của Buildkite. CloudThinker đánh dấu build đó là đang chờ cổng, nêu tên bước block và loại nó khỏi tỷ lệ pass, nhờ vậy một deploy đang bị giữ không bao giờ bị báo cáo là pipeline xanh.
Xác minh kết nối
Ví dụ prompt
Khắc phục sự cố
Kết nối hiển thị Connected nhưng mọi yêu cầu đều trả về 401
Kết nối hiển thị Connected nhưng mọi yêu cầu đều trả về 401
Token không hợp lệ, đã hết hạn hoặc bị thu hồi. Quá trình bắt tay MCP vẫn thành công với token sai và chỉ thất bại khi một tool chạy, nên trạng thái kết nối màu xanh không chứng minh token hoạt động. Tạo API access token mới và kết nối lại.
403 với các thao tác đọc trước đây vẫn chạy
403 với các thao tác đọc trước đây vẫn chạy
Token thiếu một scope. Các thao tác đọc cần
read_organizations, read_pipelines, read_builds, read_build_logs, read_artifacts, read_agents và read_clusters. Chỉnh sửa scope của token trong Buildkite — bạn không cần tạo token mới.Retry, unblock, rebuild hoặc cancel thất bại do lỗi quyền hạn
Retry, unblock, rebuild hoặc cancel thất bại do lỗi quyền hạn
Token thiếu
write_builds. Thêm scope đó cho token trong Buildkite, hoặc giữ kết nối ở chế độ chỉ đọc và tự thực hiện thao tác trong Buildkite.Pipeline hiển thị khỏe mạnh trong khi một deploy đang chờ
Pipeline hiển thị khỏe mạnh trong khi một deploy đang chờ
Đó là cổng thủ công, và trường hợp này đã được xử lý. Build mới nhất bị loại khỏi tỷ lệ pass bất cứ khi nào nó đang bị chặn bởi cổng. Nếu agent báo trạng thái cổng là unknown, nghĩa là phép kiểm tra cổng đã thất bại — thường do rate limit — và build cũng bị loại trong trường hợp đó. Unknown không bao giờ có nghĩa là không có cổng.
404 với một pipeline đang tồn tại
404 với một pipeline đang tồn tại
Tên pipeline đã được dùng ở nơi Buildkite yêu cầu slug. Yêu cầu agent liệt kê pipeline của bạn và dùng slug từ kết quả đó.
429 rate limited
429 rate limited
Quá nhiều pipeline hoặc build trong một yêu cầu. Giới hạn câu hỏi theo một pipeline duy nhất, hoặc yêu cầu ít build gần đây hơn.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Phê duyệt cho các thao tác điều khiển build — giữ retry, unblock, rebuild và cancel được kiểm soát bởi phê duyệt. Unblock sẽ mở một cổng mà ai đó đã cố tình đặt, thường là cổng deploy.
- Giới hạn scope của token, không chỉ dựa vào phê duyệt — scope của token được Buildkite thực thi. Một token không có
write_buildshoàn toàn không thể thay đổi trạng thái CI.
Liên quan
Kết nối CircleCI
Trạng thái pipeline, phân loại build log và điều khiển có phê duyệt
Phê duyệt
Cách thức hoạt động của các hành động được kiểm soát bởi phê duyệt