Credentials¶
The Atlassian MCP Server supports multiple credential sources for authentication.
Option 1: Direct Credentials¶
Provide your Atlassian URL, username, and API token directly.
Atlassian Cloud¶
- Go to Atlassian Account Settings
- Create a new API token
- Use your email as the username
Usage¶
mcp-atlassian --base-url https://example.atlassian.net \
--username user@example.com \
--api-token your-api-token
Or with environment variables:
export ATLASSIAN_URL="https://example.atlassian.net"
export ATLASSIAN_USERNAME="user@example.com"
export ATLASSIAN_API_TOKEN="your-api-token"
mcp-atlassian
Option 2: Vault-Backed Credentials¶
Use omnitoken with vault backends for secure credential storage.
Note: When using vault credentials, you still need to provide --base-url separately.
Supported Vault URIs¶
| Provider | URI Pattern | Requirements |
|---|---|---|
| 1Password | op://vault |
OP_SERVICE_ACCOUNT_TOKEN env var |
| Bitwarden | bw://org-id |
BW_ACCESS_TOKEN and BW_ORGANIZATION_ID env vars |
| Keeper | keeper:// |
KSM_TOKEN or KSM_CONFIG env var |
| File | file:///path/to/dir |
None |
1Password¶
export OP_SERVICE_ACCOUNT_TOKEN="ops_..."
mcp-atlassian --vault op://MyVault --credentials-name atlassian \
--base-url https://example.atlassian.net
Bitwarden¶
export BW_ACCESS_TOKEN="..."
export BW_ORGANIZATION_ID="..."
mcp-atlassian --vault bw://org-id --credentials-name atlassian \
--base-url https://example.atlassian.net
Keeper¶
export KSM_TOKEN="US:..."
mcp-atlassian --vault keeper:// --credentials-name atlassian \
--base-url https://example.atlassian.net
File Vault¶
For local development:
mcp-atlassian --vault file:///path/to/secrets --credentials-name atlassian \
--base-url https://example.atlassian.net
Credential Format¶
When using vault storage, credentials should be in goauth format:
{
"type": "basic",
"basic": {
"username": "user@example.com",
"password": "your-api-token",
"serverURL": "https://example.atlassian.net"
}
}
Or with OAuth2/Bearer token:
{
"type": "headerquery",
"headerQuery": {
"serverURL": "https://example.atlassian.net",
"header": {
"Authorization": ["Bearer your-token"]
}
}
}
Security Best Practices¶
- Never commit credentials - Add credentials files to
.gitignore - Use vault backends - For production, use proper secrets management
- Rotate tokens - Periodically rotate API tokens
- Limit scope - Use tokens with minimum required permissions