Skip to main content
Glama

Polarion MCP Server

CI Version License Node

オープンソースでインストール可能、書き込み保護付きの Polarion Model Context Protocol(MCP)サーバーです。対象の Polarion インストールに同梱される SOAP Web Services を通じて LiveDoc、ワークアイテム、トラッキング関連を読み取り、明示的な確認後に作成・変更・削除を実行します。

Windows ではワンクリックインストールと DPAPI による資格情報の暗号化を提供します。Linux/macOS では Node.js と環境変数を使って手動で実行できます。リポジトリにはアカウント、パスワード、トークン、cookie、プライベートサーバーアドレス、プロジェクト ID、要件本文は一切含まれません。

Polarion MCP overview

主な機能

Tool map

ツール

機能

副作用

polarion_status

WSDL、資格情報、SOAP 認証を確認

なし

polarion_get_document

LiveDoc/Module メタデータを読み取り

なし

polarion_list_document_requirements

ドキュメント内のワークアイテムをページング読み取り

なし

polarion_get_work_item

ID でワークアイテム、説明、リンクを読み取り

なし

polarion_query_work_items

プロジェクトに限定した Lucene クエリを実行

なし、クエリ権限が必要

polarion_create_work_item

プロジェクトまたは指定 LiveDoc にワークアイテムを作成

作成

polarion_update_work_item

タイトル、説明、タイプ、ステータスを選択的に変更

変更

polarion_delete_work_item

ワークアイテムを削除し Polarion tombstone を識別

破壊的

完全な検証境界は 機能カバレッジマトリクス を参照してください。

Related MCP server: permission-aware-mcp

動作原理

Architecture

MCP プロセスはウェブページをスクレイピングせず、ブラウザの cookie も読み取らず、Polarion の権限を迂回しません。ブラウザの自動関連付けは、現在の Polarion タブの URL を MCP に渡すだけです。要件データの読み取りと書き込みはすべて SOAP MCP を通じて行われます。

Windows ワンクリックインストール

前提条件

  • Windows 10/11

  • Node.js 20 以降

  • Git

  • Codex CLI(codex コマンドが利用可能)

  • アクセス可能な Polarion サーバーで、/polarion/ws/services/*?wsdl が公開されていること

  • 対応するプロジェクト権限を持つ Polarion アカウントまたは PAT

1. クローン

git clone https://github.com/suzike/polarion-mcp-server.git
cd polarion-mcp-server

2. インストールと登録

対話式インストール:

.\scripts\install.ps1

インストーラーは次の処理を行います:

  1. Node.js、npm、Codex CLI をチェック;

  2. npm ci、厳密なコンパイル、テストを実行;

  3. Polarion アドレスと認証方式を確認;

  4. Windows セキュリティ資格情報プロンプトでパスワードまたは PAT を入力;

  5. 既存の ~/.codex/config.toml をバックアップ;

  6. ユーザーレベルの polarion MCP を登録;

  7. Codex が新しい設定を読み取れることを検証。

Installation flow

非対話式設定の例(資格情報は引き続きセキュリティプロンプトで入力):

.\scripts\install.ps1 `
  -BaseUrl "https://polarion.example.com/polarion" `
  -DefaultProject "MY_PROJECT" `
  -DefaultDocumentLocation "Requirements/Software Requirements" `
  -AuthMode password `
  -Force

インストール完了後、Codex を再起動してください。

3. 環境の確認

.\scripts\doctor.ps1
codex mcp get polarion

資格情報の処理

Credential flow

資格情報がリポジトリや config.toml に入ることは決してありません。Windows インストールフローはデフォルトで次の場所に書き込みます:

%LOCALAPPDATA%\PolarionMcp\credentials.json

secret は Windows DPAPI を使用して現在の Windows ユーザーにバインドして暗号化され、ファイル ACL は継承を無効化し現在のユーザーのみにアクセスを許可します。MCP 起動時、launcher は secret を子プロセスの環境に一時的に注入し、終了時に即座にクリアします。

資格情報の再設定:

.\scripts\setup-credentials.ps1 -AuthMode password
# 或
.\scripts\setup-credentials.ps1 -AuthMode access_token

一部の Polarion サーバーでは PAT による SOAP ログインが無効になっている場合があります。その場合はパスワード認証を使用するか、管理者に AccessToken 認証の有効化を依頼してください。

使用方法

Codex を再起動したら、直接次のように指示できます:

检查 Polarion 连接状态。
读取项目 MY_PROJECT 的需求文档 Requirements/Software Requirements。
读取工作项 REQ-123,并列出它的追踪链接。
查询 MY_PROJECT 中状态为 approved 的 requirement,最多返回 20 条。

現在のブラウザプロジェクトの自動関連付け

Browser context flow

ブラウザ制御をサポートする MCP Host では、次のように指示できます:

读取当前浏览器打开的 Polarion 文档前 20 条需求。

Host は現在アクティブなタブの URL から #/project/{projectId}/... を取得し、完全な URL をツールの polarion_url パラメータに渡します。MCP は URL が設定済みの Polarion サービスと同一オリジンであることを検証し、プロジェクトと wiki ドキュメントの場所を自動的に解決します。

Host にブラウザ機能がない場合、複数のタブが存在して判断できない場合、または現在のタブが Polarion でない場合は、project_id を明示的に指定してください。

作成・変更・削除

Write safety gate

書き込みツールはデフォルトプロジェクトを黙って使用しません。project_id または polarion_url を明示的に渡し、正確な確認値を提供する必要があります:

操作

確認値

作成

CREATE:<projectId>

変更

UPDATE:<projectId>:<workItemId>

削除

DELETE:<projectId>:<workItemId>

対話の例:

在 MY_PROJECT 创建一条 task,标题为“接口检查”。执行前先给我预览并询问确认。

Host はまずプロジェクト、タイプ、タイトル、説明を表示し、ユーザーが明示的に確認した後にのみ確認文字列を渡す必要があります。Polarion は引き続きアカウント権限、タイプ設定、ワークフロー、監査チェックを実行します。

手動実行と他の MCP Host

ビルド:

npm ci
npm run build

Windows ではセキュアな launcher を推奨します:

$env:POLARION_BASE_URL = "https://polarion.example.com/polarion"
$env:POLARION_PROJECT_ID = "MY_PROJECT"          # 可选
$env:POLARION_NODE_PATH = (Get-Command node).Source
.\scripts\start-secure.ps1

Linux/macOS ではパスワードマネージャーまたはプロセスマネージャーが環境変数を提供し、次のように実行します:

export POLARION_BASE_URL="https://polarion.example.com/polarion"
export POLARION_AUTH_MODE="access_token"
export POLARION_ACCESS_TOKEN="$(your-secret-manager read polarion-token)"
node dist/index.js

secret を追跡対象の .env ファイルや MCP JSON 設定に書き込まないでください。

更新とアンインストール

更新:

git pull --ff-only
npm ci
npm test
npm run build

登録を解除しつつ暗号化された資格情報を保持:

.\scripts\uninstall.ps1

現在の Windows ユーザーの暗号化された資格情報も削除:

.\scripts\uninstall.ps1 -RemoveCredentials

検証と開発

npm test                 # 严格编译 + 单元/契约测试
npm run smoke            # MCP 协议和 8 个工具清单
npm audit --omit=dev     # 生产依赖漏洞检查

認証統合テストには、非秘密のターゲットパラメータを自分で設定する必要があります:

$env:POLARION_BASE_URL = "https://polarion.example.com/polarion"
$env:POLARION_TEST_PROJECT_ID = "SANDBOX_PROJECT"
$env:POLARION_TEST_DOCUMENT_LOCATION = "Requirements/Test Document"
$env:POLARION_TEST_WORK_ITEM_ID = "REQ-1"
npm run integration:secure

実際の書き込みセルフテストはデフォルトで実行を拒否します。明示的な許可を得て、破棄可能なプロジェクトを選択した場合のみ設定します:

$env:POLARION_TEST_PROJECT_ID = "SANDBOX_PROJECT"
$env:POLARION_CONFIRM_LIVE_WRITE_TEST = "CREATE_UPDATE_DELETE:SANDBOX_PROJECT"
npm run integration:write-self-test

このテストはプロジェクトレベルの一時アイテムを作成し、変更後に削除します。LiveDoc には積極的には追加されません。正式な要件ドキュメントに対して書き込みセルフテストを実行しないでください。

既知の条件と制限

  • polarion_query_work_items には対応する SOAP クエリ権限が必要です。既知の ID を直接読み取れるアカウントでも、グローバルな Lucene クエリを実行できない場合があります。

  • ワークアイテムのタイプ、ステータス、ワークフローは Polarion プロジェクトによって異なるため、作成ツールには汎用のデフォルトタイプはありません。

  • LiveDoc への作成 SOAP リクエストにはコントラクトテストがありますが、リリース前に正式ドキュメントでの破壊的検証は実行されていません。

  • 現在のブラウザ自動関連付けは MCP Host が調整するもので、MCP が直接ブラウザを読み取るわけではありません。

  • Windows DPAPI インストールスクリプトは Windows のみをサポートします。他のシステムでは環境変数を使用するか、システムのキーチェーンを利用してください。

ドキュメント

License

MIT © 2026 suzike

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    D
    maintenance
    Enables secure file system operations (read, write, delete) and simulated command execution with server-enforced permission policies, risk assessment, and human-in-the-loop approval.
    5
    -
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables creation and updates of Salesforce Product2 records via the REST API with write-only scoped access, requiring confirmation before actual writes.
    -
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables local or HTTP-based MCP interactions with a mock SAP Cloud ALM environment, enforcing read/write capability separation and fail-closed security policies for future SAP Cloud ALM connectivity.
    -