Control Plane

offiziell

Workloads, Secrets und Netzwerke über AWS, GCP, Azure und private Clouds hinweg bereitstellen und betreiben.

Was kann man mit Control Plane MCP machen?

  • Workload-Neustarts beheben — Fragen Sie, warum ein Workload ständig neu startet, und erhalten Sie eine geführte Diagnose mit cpln-Befehlen.
  • Öffentliche Endpunkte konfigurieren — Platzieren Sie eine Domain vor einem Workload mit automatischem TLS, z. B. app.example.com für web.
  • Cloud-Zugriff ohne Schlüssel gewähren — Geben Sie Workloads schlüsselfreien Zugriff auf S3-Buckets oder andere Cloud-Ressourcen.
  • Verwaltete Datenbanken bereitstellen — Richten Sie Produktions-Postgres mit HA-Failover und automatisierten S3-Backups ein.
  • Kubernetes-Manifeste migrieren — Konvertieren Sie kustomization.yaml, Compose- oder Helm-Dateien in Control Plane und wenden Sie sie nach Bestätigung an.

Gehosteter MCP-Server

npx add-mcp 'https://mcp.cpln.io/mcp'

Installiert in Claude Code, Codex, Cursor und mehr

Dokumentation

Control Plane

Control Plane AI Plugin

Führen Sie containerisierte Workloads über AWS, GCP, Azure, OCI und Ihre eigene Hardware unter einer einzigen API aus. Das Plugin lädt Control Planes Domänenwissen, Produktions-Guardrails und Live-MCP-Tools in Claude Code, Codex und die Antigravity CLI, sodass Ihr Assistent Workloads mit verifizierten cpln-Befehlen bereitstellen, Fehler beheben, absichern und migrieren kann.

Installation

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Aktualisieren Sie mit /plugin marketplace update controlplane und dann /reload-plugins (Marktplätze von Drittanbietern aktualisieren nicht automatisch, es sei denn, Sie aktivieren dies unter /plugin → Marktplätze).

Alternativ können Sie aus dem Community-Plugin-Marktplatz von Anthropic installieren, wo jede Auflistung die Prüfung von Anthropic bestanden hat:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Starten Sie Codex, öffnen Sie /plugins und installieren Sie cpln. Der MCP-Handshake liefert die Kernregeln. Lokale Installationen enthalten auch optionale Sitzungs-Hooks, die in Codex überprüft und vertrauenswürdig sein müssen, bevor sie ausgeführt werden.

Aktualisieren Sie mit codex plugin marketplace upgrade controlplane und starten Sie dann Codex neu.

Antigravity CLI

Installieren Sie das Plugin mit der Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Generischer MCP-Client

Weisen Sie jeden anderen MCP-Client auf den gehosteten Server:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

Die nackte URL bedient den standardmäßigen core-Toolsatz. Ein Client, der Tools bei Bedarf lädt, kann ?toolsets=full für jedes Tool hinzufügen.

Authentifizierung

MCP verwendet OAuth 2.1 + PKCE. Melden Sie sich an, damit der Assistent in Ihren Control-Plane-Organisationen agieren kann – Sie wählen aus, in welchen Organisationen er arbeiten darf, und das Token ist auf diese Organisationen beschränkt und wird serverseitig bei jedem Aufruf durchgesetzt. Melden Sie sich erneut an, um die Berechtigung zu ändern. Behandeln Sie den MCP-Zugriff als Produktionszugriff auf die von Ihnen gewährten Organisationen. So melden Sie sich an:

  • Claude Code — /mcp, wählen Sie cpln, melden Sie sich an (oder claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • Antigravity CLI — /mcp, wählen Sie cpln, authentifizieren Sie sich.

Umgebungsvariablen

Optional – nur für die cpln-CLI-Workflows, die einige Skills generieren (CI/CD, Terraform, Pulumi). Siehe .env.example.

VariableZweck
CPLN_TOKENServicekonto-Token für cpln-CLI-Aufrufe (sensibel).
CPLN_ORGStandardorganisation.
CPLN_GVCStandard-GVC.
CPLN_PROFILELokales cpln-CLI-Profil.

Verwendung

Fragen Sie in natürlicher Sprache – der Assistent leitet zum richtigen Skill oder Agenten weiter:

  • „Untersuchen Sie, warum mein payments-api-Workload in production ständig neu startet."
  • „Stellen Sie app.example.com vor meinen web-Workload mit Auto-TLS."
  • „Geben Sie meinem analytics-Workload schlüsselfreien Lesezugriff auf den S3-Bucket prod-event-logs – ohne IAM-Schlüssel."
  • „Stellen Sie eine Produktions-Postgres mit HA-Failover und S3-Backups bereit."
  • „Konvertieren Sie dieses kustomization.yaml in Control Plane und wenden Sie es auf staging an, nachdem ich bestätigt habe."

Zwei Workflows haben auch Slash-Befehle in Claude Code – /cpln:troubleshoot WORKLOAD und /cpln:migrate-k8s FILE; in anderen Clients fragen Sie nach denselben Workflows mit Namen.

Was enthalten ist

  • Domänen-Skills für CLI-Nutzung, Zugriffskontrolle, Autoscaling, Netzwerk, Observability, Migration, Vorlagen, zustandsbehafteten Speicher und Sicherheit.
  • Zwei geführte Agenten: Workload-Fehlerbehebung und Kubernetes-/Compose-/Helm-Migration.
  • Ein kurzer, immer aktiver Regelsatz, den der Assistent in jeder Sitzung anwendet, mit dem vollständigen Betriebshandbuch bei Bedarf.
  • Vorkonfigurierter Zugriff auf den gehosteten Control-Plane-MCP-Server.

Sicherheit

  • MCP-Zugriff ist Produktionszugriff – beschränkt auf die von Ihnen gewährten Organisationen und Ihre eigene RBAC.
  • Destruktive Aktionen (Löschen von Ressourcen, Verkleinern/Löschen von Volumes, Ersetzen von Workloads, Anwenden auf Produktion) erfordern eine ausdrückliche Bestätigung.
  • Geheimniswerte laufen nie durch den Chat: Control Plane generiert die Werte, die niemand kennen muss, der Benutzer gibt seine eigenen Werte in die Konsole ein, und Tools geben nur Geheimnis-Metadaten zurück.
  • Das Plugin speichert keine Protokolle, Geheimnisse, Eingabeaufforderungen oder Telemetrie; Ihr KI-Client und Modellanbieter verarbeiten Eingabeaufforderungen gemäß ihren eigenen Richtlinien.

Melden Sie Schwachstellen gemäß SECURITY.md.

Wohin Daten gehen

Die einzige deklarierte Verbindung des Plugins ist der gehostete MCP-Server unter https://mcp.cpln.io/mcp, der nur auf die Organisationen einwirkt, die Sie bei der Anmeldung gewähren, mit Ihren eigenen Berechtigungen.

Wenn eine Aufgabe es erfordert, führen die Skills auch diese Tools auf Ihrem Rechner aus, jeweils mit Ihren eigenen Anmeldeinformationen:

ToolSendet Daten an
cpln-CLIDie Control-Plane-API (api.cpln.io), die Image-Registry Ihrer Organisation (ORG.registry.cpln.io) und den Metrik-Endpunkt (metrics.cpln.io), unter Verwendung Ihres CLI-Profils oder CPLN_TOKEN
dockerDie Image-Registries, in die Sie pushen und aus denen Sie pullen
kubectl, helmDen Kubernetes-Cluster, auf den Sie sie richten, bei der Migration davon oder der Installation des Control-Plane-Kubernetes-Operators
terraform, pulumiDie Control-Plane-API über den Control-Plane-Provider
gcloud und andere Cloud-CLIsIhr eigenes Cloud-Konto, beim Verbinden eines privaten Netzwerks oder Erstellen einer Agent-VM
curlIhre eigene Domain, um sie nach der Einrichtung zu überprüfen

Das Plugin selbst speichert nichts. Ressourcen, App-Dateien und Einladungen, die der Assistent erstellt, werden in Ihrer Control-Plane-Organisation gespeichert, bis Sie sie löschen, und das Audit-Trail der Organisation protokolliert jede Änderung.

Mehr