Control Plane
offiziellWorkloads, Secrets und Netzwerke über AWS, GCP, Azure und private Clouds hinweg bereitstellen und betreiben.
Was kann man mit Control Plane MCP machen?
- Fehlerbehebung für eine Workload — Bitten Sie den Assistenten, mithilfe des geführten Fehlerbehebungsagenten zu diagnostizieren, warum eine Workload ständig neu startet.
- Bereitstellen einer Workload aus Kubernetes-Manifesten — Konvertieren Sie eine
kustomization.yamloder ein Helm-Chart in die Control Plane und wenden Sie es mit dem Migrationsagenten an. - Bereitstellen verwalteter zustandsbehafteter Dienste — Fordern Sie eine Produktions-Postgres mit HA-Failover und S3-Backups über die Fähigkeit für zustandsbehafteten Speicher an.
- Netzwerk und TLS konfigurieren — Stellen Sie eine benutzerdefinierte Domain mit Auto-TLS vor eine Workload mithilfe der Netzwerkfähigkeit.
- Einrichtung eines zugriffs ohne Cloud-Anmeldeinformationen — Gewähren Sie einer Workload Zugriff auf einen S3-Bucket ohne IAM-Schlüssel über die Zugriffskontrollfähigkeit.
Dokumentation
Control Plane AI-Plugin
Führen Sie containerisierte Workloads auf AWS, GCP, Azure, OCI und Ihrer eigenen Hardware unter einer einzigen API aus. Es lädt das Domänenwissen, die Produktionsleitplanken und die Live-MCP-Tools von Control Plane in Claude Code, Codex und Antigravity CLI, sodass Ihr Assistent Workloads mit verifizierten cpln-Befehlen bereitstellen, Fehler beheben, absichern und migrieren kann.
Installation
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Aktualisieren Sie mit /plugin marketplace update controlplane und dann /reload-plugins (Drittanbieter-Marktplätze aktualisieren nicht automatisch, es sei denn, Sie aktivieren dies in /plugin → Marktplätze).
Alternativ installieren Sie es vom Community-Plugin-Marktplatz von Anthropic, wo jeder Eintrag die Prüfung von Anthropic bestanden hat:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Starten Sie Codex, öffnen Sie /plugins und installieren Sie cpln. Die Injektion von Leitplanken benötigt Plugin-Hooks, die Codex standardmäßig sperrt – aktivieren Sie sie in ~/.codex/config.toml und starten Sie neu:
[features]
plugins = true
plugin_hooks = true
Aktualisieren Sie mit codex plugin marketplace upgrade controlplane und starten Sie dann Codex neu.
Antigravity CLI
Installieren Sie das Plugin mit der Antigravity CLI (agy):
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Generischer MCP-Client
Richten Sie jeden anderen MCP-Client auf den gehosteten Server:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
Authentifizierung
MCP verwendet OAuth 2.1 + PKCE. Melden Sie sich an, damit der Assistent in Ihrem Namen auf Ihre Control Plane-Organisationen zugreifen kann – Sie wählen aus, auf welche Organisationen er zugreifen darf, und das Token wird auf diese Organisationen beschränkt und bei jedem Aufruf serverseitig durchgesetzt. Melden Sie sich erneut an, um die Berechtigung zu ändern. Behandeln Sie den MCP-Zugriff als Produktionszugriff auf die von Ihnen gewährten Organisationen. So melden Sie sich an:
- Claude Code —
/mcp, wählen Siecpln, melden Sie sich an (oderclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, wählen Siecpln, authentifizieren Sie sich.
Umgebungsvariablen
Optional – nur für die cpln-CLI-Workflows, die einige Skills generieren (CI/CD, Terraform, Pulumi). Siehe .env.example.
| Variable | Zweck |
|---|---|
CPLN_TOKEN | Service-Account-Token für cpln-CLI-Aufrufe (sensibel). |
CPLN_ORG | Standardorganisation. |
CPLN_GVC | Standard-GVC. |
CPLN_PROFILE | Lokales cpln-CLI-Profil. |
Verwendung
Fragen Sie in natürlicher Sprache – der Assistent leitet an den richtigen Skill oder Agenten weiter:
- „Beheben Sie, warum mein
payments-api-Workload inproductionständig neu startet.“ - „Stellen Sie
app.example.commit automatischem TLS vor meinenweb-Workload.“ - „Geben Sie meinem
analytics-Workload anmeldefreien Lesezugriff auf den S3-Bucketprod-event-logs– ohne IAM-Schlüssel.“ - „Stellen Sie eine produktionsreife Postgres-Datenbank mit HA-Failover und S3-Backups bereit.“
- „Konvertieren Sie diese
kustomization.yamlin Control Plane und wenden Sie sie aufstagingan, nachdem ich bestätigt habe.“
Zwei Workflows haben auch Slash-Befehle in Claude Code – /cpln:troubleshoot WORKLOAD und /cpln:migrate-k8s FILE; fragen Sie in anderen Clients namentlich nach denselben Workflows.
Enthaltene Funktionen
- Domänen-Skills für CLI-Nutzung, Zugriffskontrolle, Autoskalierung, Netzwerk, Observability, Migration, Vorlagen, zustandsbehafteten Speicher und Sicherheit.
- Zwei geführte Agenten: Workload-Fehlerbehebung und Kubernetes-/Compose-/Helm-Migration.
- Eine ständig aktive Leitplanken-Regel, die der Assistent in jeder Sitzung anwendet.
- Vorkonfigurierter Zugriff auf den gehosteten Control Plane MCP-Server.
Sicherheit
- MCP-Zugriff ist Produktionszugriff – beschränkt auf die von Ihnen gewährten Organisationen und Ihre eigene RBAC.
- Destruktive Aktionen (Löschen von Ressourcen, Verkleinern/Löschen von Volumes, Ersetzen von Workloads, Anwenden auf Produktion) erfordern eine ausdrückliche Bestätigung.
- Geheime Werte werden niemals über die MCP-Tools offengelegt – Geheimnisse erscheinen nur als Metadaten.
- Das Plugin speichert keine Protokolle, Geheimnisse, Prompts oder Telemetrie; Ihr KI-Client und Modellanbieter verarbeiten Prompts gemäß ihren eigenen Richtlinien.
Melden Sie Schwachstellen gemäß SECURITY.md.
Mehr
- Mitwirken: CONTRIBUTING.md
- Dokumentation: docs.controlplane.com · Support:
support@controlplane.comoder Slack - Lizenz: MIT – siehe LICENSE