Ir al contenido

Roles de miembro personalizados

Un rol de miembro personalizado añade los permisos elegidos a uno de los niveles de acceso base de GitLab. Estas acciones listan, crean y borran roles personalizados, en la instancia (cosa de un administrador) o en un grupo de nivel superior.

  • “Lista los roles personalizados del grupo acme”
  • “Crea un rol basado en Developer que también pueda gestionar vulnerabilidades”
  • “Borra el rol personalizado 9, que ya no se usa”
  • Dinámica, la superficie predeterminada: llama a gitlab_execute_action con action igual al ID de la acción, como member_role.create_group, y sus parámetros en params. gitlab_find_action encuentra un ID a partir de una descripción de la tarea.
  • Meta (GITLAB_MCP_TOOL_SURFACE=meta): llama a gitlab_member_role con action igual al nombre de la acción, como create_group, y sus parámetros en params.
  • Individual (GITLAB_MCP_TOOL_SURFACE=individual): llama a la herramienta propia de la acción, como gitlab_create_group_member_role, pasándole directamente sus parámetros.

Cuántas de estas acciones sirve una instancia en cada nivel, de un total de 6:

  • Free: 0
  • Premium: 0
  • Ultimate: 6

Acciones de solo lectura: 2 de 6, las que conserva un despliegue en modo de solo lectura.

La descripción de cada acción, y la de cada uno de sus parámetros, es el texto que sirve el servidor para ella en la superficie predeterminada, citado tal cual; por eso está en inglés. Una acción destructiva solo se ejecuta una vez confirmada, salvo que GITLAB_MCP_YOLO_MODE (o AUTOPILOT) se salte ese paso: la superficie dinámica necesita confirm: true en gitlab_execute_action, y las otras dos aceptan un parámetro confirm o la pregunta del cliente (Acciones destructivas).

AcciónIndividual
member_role.create_groupgitlab_create_group_member_role
member_role.create_instancegitlab_create_instance_member_role
member_role.delete_groupgitlab_delete_group_member_role
member_role.delete_instancegitlab_delete_instance_member_role
member_role.list_groupgitlab_list_group_member_roles
member_role.list_instancegitlab_list_instance_member_roles

Create a group-level custom member role. Returns: the created role with id, name, base_access_level, and its enabled permission flags. See also: member_role.list_group, member_role.delete_group, member_role.create_instance.

  • Meta-herramienta: gitlab_member_role, acción create_group
  • Herramienta individual: gitlab_create_group_member_role
  • Nivel: Ultimate
  • Comportamiento: escribe, no idempotente
ParámetroTipoRequeridoDescripción
base_access_levelintegersíBase access level (10=Guest, 15=Planner, 20=Reporter, 25=Security Manager, 30=Developer, 40=Maintainer, 50=Owner). 0, 5 and 60 are not valid
group_idstring/integersíGroup ID or URL-encoded path
namestringsíName of the custom role
admin_cicd_variablesbooleannoAllow admin CI/CD variables
admin_compliance_frameworkbooleannoAllow admin compliance framework
admin_group_memberbooleannoAllow admin group members
admin_merge_requestbooleannoAllow admin merge requests
admin_push_rulesbooleannoAllow admin push rules
admin_terraform_statebooleannoAllow admin Terraform state
admin_vulnerabilitybooleannoAllow admin vulnerability
admin_web_hookbooleannoAllow admin webhooks
archive_projectbooleannoAllow archive project
descriptionstringnoDescription of the custom role
manage_deploy_tokensbooleannoAllow manage deploy tokens
manage_group_access_tokensbooleannoAllow manage group access tokens
manage_merge_request_settingsbooleannoAllow manage MR settings
manage_project_access_tokensbooleannoAllow manage project access tokens
manage_security_policy_linkbooleannoAllow manage security policy link
read_codebooleannoAllow read code
read_dependencybooleannoAllow read dependency
read_runnersbooleannoAllow read runners
read_vulnerabilitybooleannoAllow read vulnerability
remove_groupbooleannoAllow remove group
remove_projectbooleannoAllow remove project

Create an instance-level custom member role. Returns: the created role with id, name, base_access_level, and its enabled permission flags. See also: member_role.list_instance, member_role.delete_instance, member_role.create_group.

  • Meta-herramienta: gitlab_member_role, acción create_instance
  • Herramienta individual: gitlab_create_instance_member_role
  • Nivel: Ultimate
  • Comportamiento: escribe, no idempotente
ParámetroTipoRequeridoDescripción
base_access_levelintegersíBase access level (10=Guest, 15=Planner, 20=Reporter, 25=Security Manager, 30=Developer, 40=Maintainer, 50=Owner). 0, 5 and 60 are not valid
namestringsíName of the custom role
admin_cicd_variablesbooleannoAllow admin CI/CD variables
admin_compliance_frameworkbooleannoAllow admin compliance framework
admin_group_memberbooleannoAllow admin group members
admin_merge_requestbooleannoAllow admin merge requests
admin_push_rulesbooleannoAllow admin push rules
admin_terraform_statebooleannoAllow admin Terraform state
admin_vulnerabilitybooleannoAllow admin vulnerability
admin_web_hookbooleannoAllow admin webhooks
archive_projectbooleannoAllow archive project
descriptionstringnoDescription of the custom role
manage_deploy_tokensbooleannoAllow manage deploy tokens
manage_group_access_tokensbooleannoAllow manage group access tokens
manage_merge_request_settingsbooleannoAllow manage MR settings
manage_project_access_tokensbooleannoAllow manage project access tokens
manage_security_policy_linkbooleannoAllow manage security policy link
read_codebooleannoAllow read code
read_dependencybooleannoAllow read dependency
read_runnersbooleannoAllow read runners
read_vulnerabilitybooleannoAllow read vulnerability
remove_groupbooleannoAllow remove group
remove_projectbooleannoAllow remove project

Delete a group-level custom member role. Returns: a success confirmation naming the deleted role and group. See also: member_role.list_group, member_role.create_group.

  • Meta-herramienta: gitlab_member_role, acción delete_group
  • Herramienta individual: gitlab_delete_group_member_role
  • Nivel: Ultimate
  • Comportamiento: escribe, destructiva (necesita confirmación), idempotente
ParámetroTipoRequeridoDescripción
group_idstring/integersíGroup ID or URL-encoded path
member_role_idintegersíMember role ID to delete

Delete an instance-level custom member role. Returns: a success confirmation naming the deleted role. See also: member_role.list_instance, member_role.create_instance.

  • Meta-herramienta: gitlab_member_role, acción delete_instance
  • Herramienta individual: gitlab_delete_instance_member_role
  • Nivel: Ultimate
  • Comportamiento: escribe, destructiva (necesita confirmación), idempotente
ParámetroTipoRequeridoDescripción
member_role_idintegersíMember role ID to delete

List group-level custom member roles. Returns: each role with id, name, description, base_access_level, and its enabled permission flags. See also: member_role.list_instance, member_role.create_group, member_role.delete_group.

  • Meta-herramienta: gitlab_member_role, acción list_group
  • Herramienta individual: gitlab_list_group_member_roles
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente
ParámetroTipoRequeridoDescripción
group_idstring/integersíGroup ID or URL-encoded path

List instance-level custom member roles. Returns: each role with id, name, description, base_access_level, and its enabled permission flags. See also: member_role.create_instance, member_role.delete_instance, member_role.list_group.

  • Meta-herramienta: gitlab_member_role, acción list_instance
  • Herramienta individual: gitlab_list_instance_member_roles
  • Nivel: Ultimate
  • Comportamiento: solo lectura, idempotente

Sin parámetros.