macOS BuildCaptain heftet deine Jenkins-Pipelines an die macOS-Menüleiste – Status, Logs und Build-Steuerung nur einen Klick entfernt.

Agent-Run-Konfigurationen und Freigaben

Lege genau fest, welche Builds KI-Agenten starten dürfen — pro Repository, mit Parameter-Allow-Lists — und gib Anfragen mit einem Klick frei.

Loris Siegenthaler Geschrieben von Loris Siegenthaler · Macher von BuildCaptain
3 Min. Lesezeit
Aktualisiert am 24. Juli 2026

Agenten erhalten nie deine Jenkins-Zugangsdaten und sehen nie deinen ganzen Server. Sie können nur die Run-Konfigurationen anfragen, die du unter AI Agents → Run Configurations anlegst — und du entscheidest, wie viel Freiheit jede einzelne gewährt.

Eine Konfiguration anlegen

Eine Konfiguration verbindet:

  • Eine Jenkins-Pipeline — ein Job oder ein Multibranch-Projekt zusammen mit einer Branch-Regel (siehe unten).
  • Einen Namen und einen Key — der Key (z. B. metatarif-deploy-dev) ist die ID, die Agenten verwenden.
  • Ein Git-Repository — standardmäßig ist eine Konfiguration auf ein Repository beschränkt: Agenten sehen sie nur, während sie in einem Checkout arbeiten, dessen origin passt. Schalte "Restrict to a Git repository" aus, um sie überall verfügbar zu machen (die Konfiguration verlangt dann standardmäßig eine Freigabe).
  • Freigabemodus — automatisch ausführen oder dich zuerst fragen.

Multibranch-Pipelines

Bei einem Multibranch-Projekt wählst du das Projekt selbst und steuerst den Branch separat — genau wie einen Parameter:

  • Fest — wähle einen Branch aus den aktuellen Branches des Projekts; Agenten bauen immer diesen Branch.
  • Vom Agenten wählbar — gib einen vollständig passenden regulären Ausdruck an, etwa main|develop oder feature/.+; der Agent benennt den Branch über die Eingabe branch, und nur passende Branches, die auf Jenkins existieren, können gebaut werden.

Wählt der Agent, wird die Parameterliste unten vom Default-Branch des Projekts gelesen. Bei jeder Anfrage vergleicht BuildCaptain die Parameter des gewählten Branches mit der Konfiguration und lehnt die Anfrage ab, wenn sie abweichen — ein Branch mit einem abweichenden Jenkinsfile kommt nicht an deinen Regeln vorbei.

Parameterregeln

Jeder Build-Parameter ist entweder fest (du legst den Wert fest; der Agent kann ihn nicht ändern) oder vom Agenten wählbar — innerhalb von Grenzen, die du definierst:

  • Choice-Parameter: Hake an, welche der Auswahlmöglichkeiten des Jobs erlaubt sind.
  • String-Parameter: Liste erlaubte Werte auf oder gib einen regulären Ausdruck an, der vollständig passen muss.
  • Booleans: Der Agent darf true oder false wählen.
  • Freitext- und Passwort-Parameter können nie vom Agenten gewählt werden.

BuildCaptain erstellt außerdem einen Fingerprint des Parameter-Schemas des Jobs: Ändern sich die Parameter des Jenkins-Jobs, passt die Konfiguration nicht mehr, bis du sie überprüft hast — ein Agent kann ein verändertes Formular also nie ausnutzen.

Der Freigabeablauf

Verlangt eine Konfiguration eine Freigabe, erscheint die Anfrage des Agenten oben auf der Activity-Seite (und als Mitteilung) — mit der Angabe, wer gefragt hat, aus welchem Repository und Branch und mit welchen Eingaben. Freigeben oder ablehnen mit einem Klick. Anfragen laufen nach 10 Minuten automatisch ab.

Der Audit-Trail

Jede Agent-Operation — angefragt, freigegeben, abgelehnt, eingereiht, laufend, abgeschlossen, fehlgeschlagen — bleibt in der Agent Run History auf der Activity-Seite erhalten, samt Aufrufer, Repository und Eingaben.

Einrichtung für Agenten

Agenten verbinden sich über die Open-Source-CLI — siehe Die BuildCaptain-CLI installieren.