Polarion MCP Server
Polarion MCP Server
オープンソースでインストール可能、書き込み保護付きの Polarion Model Context Protocol(MCP)サーバーです。対象の Polarion インストールに同梱される SOAP Web Services を通じて LiveDoc、ワークアイテム、トラッキング関連を読み取り、明示的な確認後に作成・変更・削除を実行します。
Windows ではワンクリックインストールと DPAPI による資格情報の暗号化を提供します。Linux/macOS では Node.js と環境変数を使って手動で実行できます。リポジトリにはアカウント、パスワード、トークン、cookie、プライベートサーバーアドレス、プロジェクト ID、要件本文は一切含まれません。
主な機能
ツール | 機能 | 副作用 |
| WSDL、資格情報、SOAP 認証を確認 | なし |
| LiveDoc/Module メタデータを読み取り | なし |
| ドキュメント内のワークアイテムをページング読み取り | なし |
| ID でワークアイテム、説明、リンクを読み取り | なし |
| プロジェクトに限定した Lucene クエリを実行 | なし、クエリ権限が必要 |
| プロジェクトまたは指定 LiveDoc にワークアイテムを作成 | 作成 |
| タイトル、説明、タイプ、ステータスを選択的に変更 | 変更 |
| ワークアイテムを削除し Polarion tombstone を識別 | 破壊的 |
完全な検証境界は 機能カバレッジマトリクス を参照してください。
Related MCP server: permission-aware-mcp
動作原理
MCP プロセスはウェブページをスクレイピングせず、ブラウザの cookie も読み取らず、Polarion の権限を迂回しません。ブラウザの自動関連付けは、現在の Polarion タブの URL を MCP に渡すだけです。要件データの読み取りと書き込みはすべて SOAP MCP を通じて行われます。
Windows ワンクリックインストール
前提条件
Windows 10/11
Node.js 20 以降
Git
Codex CLI(
codexコマンドが利用可能)アクセス可能な Polarion サーバーで、
/polarion/ws/services/*?wsdlが公開されていること対応するプロジェクト権限を持つ Polarion アカウントまたは PAT
1. クローン
git clone https://github.com/suzike/polarion-mcp-server.git
cd polarion-mcp-server2. インストールと登録
対話式インストール:
.\scripts\install.ps1インストーラーは次の処理を行います:
Node.js、npm、Codex CLI をチェック;
npm ci、厳密なコンパイル、テストを実行;Polarion アドレスと認証方式を確認;
Windows セキュリティ資格情報プロンプトでパスワードまたは PAT を入力;
既存の
~/.codex/config.tomlをバックアップ;ユーザーレベルの
polarionMCP を登録;Codex が新しい設定を読み取れることを検証。
非対話式設定の例(資格情報は引き続きセキュリティプロンプトで入力):
.\scripts\install.ps1 `
-BaseUrl "https://polarion.example.com/polarion" `
-DefaultProject "MY_PROJECT" `
-DefaultDocumentLocation "Requirements/Software Requirements" `
-AuthMode password `
-Forceインストール完了後、Codex を再起動してください。
3. 環境の確認
.\scripts\doctor.ps1
codex mcp get polarion資格情報の処理
資格情報がリポジトリや config.toml に入ることは決してありません。Windows インストールフローはデフォルトで次の場所に書き込みます:
%LOCALAPPDATA%\PolarionMcp\credentials.jsonsecret は Windows DPAPI を使用して現在の Windows ユーザーにバインドして暗号化され、ファイル ACL は継承を無効化し現在のユーザーのみにアクセスを許可します。MCP 起動時、launcher は secret を子プロセスの環境に一時的に注入し、終了時に即座にクリアします。
資格情報の再設定:
.\scripts\setup-credentials.ps1 -AuthMode password
# 或
.\scripts\setup-credentials.ps1 -AuthMode access_token一部の Polarion サーバーでは PAT による SOAP ログインが無効になっている場合があります。その場合はパスワード認証を使用するか、管理者に AccessToken 認証の有効化を依頼してください。
使用方法
Codex を再起動したら、直接次のように指示できます:
检查 Polarion 连接状态。
读取项目 MY_PROJECT 的需求文档 Requirements/Software Requirements。
读取工作项 REQ-123,并列出它的追踪链接。
查询 MY_PROJECT 中状态为 approved 的 requirement,最多返回 20 条。現在のブラウザプロジェクトの自動関連付け
ブラウザ制御をサポートする MCP Host では、次のように指示できます:
读取当前浏览器打开的 Polarion 文档前 20 条需求。Host は現在アクティブなタブの URL から #/project/{projectId}/... を取得し、完全な URL をツールの polarion_url パラメータに渡します。MCP は URL が設定済みの Polarion サービスと同一オリジンであることを検証し、プロジェクトと wiki ドキュメントの場所を自動的に解決します。
Host にブラウザ機能がない場合、複数のタブが存在して判断できない場合、または現在のタブが Polarion でない場合は、project_id を明示的に指定してください。
作成・変更・削除
書き込みツールはデフォルトプロジェクトを黙って使用しません。project_id または polarion_url を明示的に渡し、正確な確認値を提供する必要があります:
操作 | 確認値 |
作成 |
|
変更 |
|
削除 |
|
対話の例:
在 MY_PROJECT 创建一条 task,标题为“接口检查”。执行前先给我预览并询问确认。Host はまずプロジェクト、タイプ、タイトル、説明を表示し、ユーザーが明示的に確認した後にのみ確認文字列を渡す必要があります。Polarion は引き続きアカウント権限、タイプ設定、ワークフロー、監査チェックを実行します。
手動実行と他の MCP Host
ビルド:
npm ci
npm run buildWindows ではセキュアな launcher を推奨します:
$env:POLARION_BASE_URL = "https://polarion.example.com/polarion"
$env:POLARION_PROJECT_ID = "MY_PROJECT" # 可选
$env:POLARION_NODE_PATH = (Get-Command node).Source
.\scripts\start-secure.ps1Linux/macOS ではパスワードマネージャーまたはプロセスマネージャーが環境変数を提供し、次のように実行します:
export POLARION_BASE_URL="https://polarion.example.com/polarion"
export POLARION_AUTH_MODE="access_token"
export POLARION_ACCESS_TOKEN="$(your-secret-manager read polarion-token)"
node dist/index.jssecret を追跡対象の .env ファイルや MCP JSON 設定に書き込まないでください。
更新とアンインストール
更新:
git pull --ff-only
npm ci
npm test
npm run build登録を解除しつつ暗号化された資格情報を保持:
.\scripts\uninstall.ps1現在の Windows ユーザーの暗号化された資格情報も削除:
.\scripts\uninstall.ps1 -RemoveCredentials検証と開発
npm test # 严格编译 + 单元/契约测试
npm run smoke # MCP 协议和 8 个工具清单
npm audit --omit=dev # 生产依赖漏洞检查認証統合テストには、非秘密のターゲットパラメータを自分で設定する必要があります:
$env:POLARION_BASE_URL = "https://polarion.example.com/polarion"
$env:POLARION_TEST_PROJECT_ID = "SANDBOX_PROJECT"
$env:POLARION_TEST_DOCUMENT_LOCATION = "Requirements/Test Document"
$env:POLARION_TEST_WORK_ITEM_ID = "REQ-1"
npm run integration:secure実際の書き込みセルフテストはデフォルトで実行を拒否します。明示的な許可を得て、破棄可能なプロジェクトを選択した場合のみ設定します:
$env:POLARION_TEST_PROJECT_ID = "SANDBOX_PROJECT"
$env:POLARION_CONFIRM_LIVE_WRITE_TEST = "CREATE_UPDATE_DELETE:SANDBOX_PROJECT"
npm run integration:write-self-testこのテストはプロジェクトレベルの一時アイテムを作成し、変更後に削除します。LiveDoc には積極的には追加されません。正式な要件ドキュメントに対して書き込みセルフテストを実行しないでください。
既知の条件と制限
polarion_query_work_itemsには対応する SOAP クエリ権限が必要です。既知の ID を直接読み取れるアカウントでも、グローバルな Lucene クエリを実行できない場合があります。ワークアイテムのタイプ、ステータス、ワークフローは Polarion プロジェクトによって異なるため、作成ツールには汎用のデフォルトタイプはありません。
LiveDoc への作成 SOAP リクエストにはコントラクトテストがありますが、リリース前に正式ドキュメントでの破壊的検証は実行されていません。
現在のブラウザ自動関連付けは MCP Host が調整するもので、MCP が直接ブラウザを読み取るわけではありません。
Windows DPAPI インストールスクリプトは Windows のみをサポートします。他のシステムでは環境変数を使用するか、システムのキーチェーンを利用してください。
ドキュメント
License
MIT © 2026 suzike
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only checks for proposed orders against evidence and policy; no trading or payment authority.
Preventive human-approval write-gate for AI agents: writes commit only after a human approves.
Read-only finance and operations controls for AI agents with evidence and safe next actions.
Read-only Frasma MCP: profile, knowledge search, diagnostic handoff. No email.
Related MCP Servers
- FlicenseAqualityDmaintenanceEnables safe GitHub automation by queuing write operations for admin approval before execution.6-
- FlicenseAqualityDmaintenanceEnables secure file system operations (read, write, delete) and simulated command execution with server-enforced permission policies, risk assessment, and human-in-the-loop approval.5-
- FlicenseNot gradedqualityBmaintenanceEnables creation and updates of Salesforce Product2 records via the REST API with write-only scoped access, requiring confirmation before actual writes.-
- FlicenseNot gradedqualityBmaintenanceEnables local or HTTP-based MCP interactions with a mock SAP Cloud ALM environment, enforcing read/write capability separation and fail-closed security policies for future SAP Cloud ALM connectivity.-