Bitbucket Mcp Server — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited Bitbucket Mcp Server (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Servidor MCP (Model Context Protocol) para Bitbucket Cloud que expone operaciones de Pull Requests como herramientas para Claude y otros clientes MCP.
Nota: Los App Passwords de Bitbucket estan deprecados. Desde septiembre 2025 no se pueden crear nuevos y en junio 2026 dejaran de funcionar. Usar API Tokens en su lugar.
git clone <repo-url>
cd bitbucket-mcp-server
npm install
npm run buildCopiar el archivo de ejemplo y completar con tus credenciales:
cp .env.example .env[email protected]
BITBUCKET_API_TOKEN=tu-api-token
BITBUCKET_WORKSPACE=tu-workspace| Variable | Requerida | Default | Descripcion |
|---|---|---|---|
BITBUCKET_USERNAME | Si | - | Email o username de Bitbucket |
BITBUCKET_API_TOKEN | Si | - | API Token de Bitbucket |
BITBUCKET_WORKSPACE | No | - | Workspace por defecto (evita pasarlo en cada llamada) |
BITBUCKET_ENABLE_DANGEROUS | No | false | Habilita operaciones destructivas (merge, decline) |
TRANSPORT | No | stdio | Modo de transporte: stdio o http |
PORT | No | 3000 | Puerto HTTP (solo si TRANSPORT=http) |
node vs nvmLos clientes MCP lanzan el servidor como un proceso hijo usando el command configurado. Esto significa que el binario de node debe ser accesible desde la ruta indicada.
node esta disponible globalmente y podes usarlo directamente como command.node no esta en una ruta fija global sino dentro de ~/.nvm/versions/node/vXX.X.X/bin/node. Algunos clientes MCP (como Claude Desktop) no cargan el perfil de tu shell, por lo que node no se encuentra.Solucion para usuarios de nvm: usar la ruta absoluta al binario de node. Para obtenerla:
# Ver la ruta al node activo
which node
# Ejemplo de salida: /Users/tu-usuario/.nvm/versions/node/v22.0.0/bin/nodeY usar esa ruta completa en el campo command de la configuracion:
{
"command": "/Users/tu-usuario/.nvm/versions/node/v22.0.0/bin/node"
}Nota: Si actualizas la version de Node con nvm, vas a tener que actualizar esta ruta tambien.
Claude Code soporta tres scopes al registrar un MCP server con claude mcp add:
| Scope | Flag | Donde se guarda | Disponibilidad |
|---|---|---|---|
local | (default) | Config interna del proyecto actual (~/.claude.json -> projects.<path>.mcpServers) | Solo para vos, en el proyecto actual |
project | -s project | .mcp.json en la raiz del repo | Compartido con el equipo via control de versiones |
user | -s user | ~/.claude.json (clave mcpServers a nivel raiz) | Para tu usuario, en todos los proyectos de tu maquina |
Importante: los MCP servers no se configuran en~/.claude/settings.jsonni en.claude/settings.json. Esos archivos son para configuracion general (modelo, hooks, permisos). Las versiones actuales de Claude Code leen MCP servers solo desde~/.claude.json(scopeslocalyuser) y.mcp.json(scopeproject).
#### Instalacion global (recomendado)
Para que el MCP este disponible en todos tus proyectos, usar el scope user:
claude mcp add bitbucket -s user -- node /ruta/absoluta/a/bitbucket-mcp-server/dist/index.jsTambien podes pasar las variables de entorno en el mismo comando:
claude mcp add bitbucket -s user \
-e [email protected] \
-e BITBUCKET_API_TOKEN=tu-api-token \
-e BITBUCKET_WORKSPACE=tu-workspace \
-- node /ruta/absoluta/a/bitbucket-mcp-server/dist/index.jsVerificar que quedo registrado:
claude mcp listPara removerlo en el futuro:
claude mcp remove bitbucket -s user#### Instalacion por proyecto
Si solo lo queres para el proyecto actual, omitir -s user (scope local por defecto) o usar -s project para compartirlo con el equipo via .mcp.json:
# Solo para vos en este proyecto
claude mcp add bitbucket -- node /ruta/absoluta/a/bitbucket-mcp-server/dist/index.js
# Compartido con el equipo (genera .mcp.json en la raiz del repo)
claude mcp add bitbucket -s project -- node /ruta/absoluta/a/bitbucket-mcp-server/dist/index.js#### Configuracion manual
Tambien podes editar directamente el archivo correspondiente al scope deseado:
~/.claude.json — agregar el server dentro de la clave mcpServers a nivel raiz del JSON..mcp.json en la raiz del repo (commiteable).Estructura del bloque a agregar en cualquiera de los dos casos:
{
"mcpServers": {
"bitbucket": {
"command": "node",
"args": ["/ruta/absoluta/a/bitbucket-mcp-server/dist/index.js"],
"env": {
"BITBUCKET_USERNAME": "[email protected]",
"BITBUCKET_API_TOKEN": "tu-api-token",
"BITBUCKET_WORKSPACE": "tu-workspace"
}
}
}
}Si usas nvm, reemplazar "node" por la ruta absoluta (ver seccion anterior).Agregar en ~/Library/Application Support/Claude/claude_desktop_config.json (macOS) o %APPDATA%\Claude\claude_desktop_config.json (Windows):
{
"mcpServers": {
"bitbucket": {
"command": "node",
"args": ["/ruta/absoluta/a/bitbucket-mcp-server/dist/index.js"],
"env": {
"BITBUCKET_USERNAME": "[email protected]",
"BITBUCKET_API_TOKEN": "tu-api-token",
"BITBUCKET_WORKSPACE": "tu-workspace"
}
}
}
}Si usas nvm, reemplazar"node"por la ruta absoluta (ver seccion "node vs nvm"). Claude Desktop no carga el perfil de shell, por lo quenvmno estara disponible.
La configuracion es similar. Buscar la seccion de MCP servers en la configuracion del editor y agregar:
node (o ruta absoluta si usas nvm)["/ruta/absoluta/a/bitbucket-mcp-server/dist/index.js"]Si se necesita un servidor HTTP en lugar de stdio:
TRANSPORT=http PORT=3000 npm startEndpoints disponibles:
POST /mcp - Recibe requests MCPGET /health - Health check| Herramienta | Descripcion |
|---|---|
list_pull_requests | Lista PRs de un repositorio (filtrar por estado: OPEN, MERGED, DECLINED, SUPERSEDED) |
get_pull_request | Detalle completo de un PR |
get_pull_request_diff | Diff en formato unificado |
get_pull_request_comments | Comentarios del PR (generales e inline) |
get_pull_request_activity | Log de actividad (cambios de estado, aprobaciones, comentarios) |
| Herramienta | Descripcion |
|---|---|
create_pull_request | Crear un nuevo PR |
update_pull_request | Actualizar titulo, descripcion o reviewers |
approve_pull_request | Aprobar un PR |
unapprove_pull_request | Quitar aprobacion |
request_changes | Solicitar cambios |
add_pull_request_comment | Agregar comentarios (generales, inline en lineas, o respuestas) |
BITBUCKET_ENABLE_DANGEROUS=true)| Herramienta | Descripcion |
|---|---|
merge_pull_request | Mergear un PR (estrategias: merge_commit, squash, fast_forward) |
decline_pull_request | Rechazar un PR |
# Compilar en modo watch
npm run dev
# En otra terminal, probar el servidor
npm start~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.