Control Plane
offiziellWorkloads, Secrets und Netzwerke über AWS, GCP, Azure und private Clouds hinweg bereitstellen und betreiben.
Was kann man mit Control Plane MCP machen?
- Workload-Neustarts beheben — Fragen Sie, warum ein Workload ständig neu startet, und erhalten Sie eine geführte Diagnose mit
cpln-Befehlen. - Öffentliche Endpunkte konfigurieren — Platzieren Sie eine Domain vor einem Workload mit automatischem TLS, z. B.
app.example.comfürweb. - Cloud-Zugriff ohne Schlüssel gewähren — Geben Sie Workloads schlüsselfreien Zugriff auf S3-Buckets oder andere Cloud-Ressourcen.
- Verwaltete Datenbanken bereitstellen — Richten Sie Produktions-Postgres mit HA-Failover und automatisierten S3-Backups ein.
- Kubernetes-Manifeste migrieren — Konvertieren Sie
kustomization.yaml, Compose- oder Helm-Dateien in Control Plane und wenden Sie sie nach Bestätigung an.
Gehosteter MCP-Server
npx add-mcp 'https://mcp.cpln.io/mcp'Installiert in Claude Code, Codex, Cursor und mehr
Dokumentation
Control Plane AI Plugin
Führen Sie containerisierte Workloads über AWS, GCP, Azure, OCI und Ihre eigene Hardware unter einer einzigen API aus. Das Plugin lädt Control Planes Domänenwissen, Produktions-Guardrails und Live-MCP-Tools in Claude Code, Codex und die Antigravity CLI, sodass Ihr Assistent Workloads mit verifizierten cpln-Befehlen bereitstellen, Fehler beheben, absichern und migrieren kann.
Installation
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Aktualisieren Sie mit /plugin marketplace update controlplane und dann /reload-plugins (Marktplätze von Drittanbietern aktualisieren nicht automatisch, es sei denn, Sie aktivieren dies unter /plugin → Marktplätze).
Alternativ können Sie aus dem Community-Plugin-Marktplatz von Anthropic installieren, wo jede Auflistung die Prüfung von Anthropic bestanden hat:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Starten Sie Codex, öffnen Sie /plugins und installieren Sie cpln. Der MCP-Handshake liefert die Kernregeln. Lokale Installationen enthalten auch optionale Sitzungs-Hooks, die in Codex überprüft und vertrauenswürdig sein müssen, bevor sie ausgeführt werden.
Aktualisieren Sie mit codex plugin marketplace upgrade controlplane und starten Sie dann Codex neu.
Antigravity CLI
Installieren Sie das Plugin mit der Antigravity CLI (agy):
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Generischer MCP-Client
Weisen Sie jeden anderen MCP-Client auf den gehosteten Server:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp"
}
}
}
Die nackte URL bedient den standardmäßigen core-Toolsatz. Ein Client, der Tools bei Bedarf lädt, kann ?toolsets=full für jedes Tool hinzufügen.
Authentifizierung
MCP verwendet OAuth 2.1 + PKCE. Melden Sie sich an, damit der Assistent in Ihren Control-Plane-Organisationen agieren kann – Sie wählen aus, in welchen Organisationen er arbeiten darf, und das Token ist auf diese Organisationen beschränkt und wird serverseitig bei jedem Aufruf durchgesetzt. Melden Sie sich erneut an, um die Berechtigung zu ändern. Behandeln Sie den MCP-Zugriff als Produktionszugriff auf die von Ihnen gewährten Organisationen. So melden Sie sich an:
- Claude Code —
/mcp, wählen Siecpln, melden Sie sich an (oderclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, wählen Siecpln, authentifizieren Sie sich.
Umgebungsvariablen
Optional – nur für die cpln-CLI-Workflows, die einige Skills generieren (CI/CD, Terraform, Pulumi). Siehe .env.example.
| Variable | Zweck |
|---|---|
CPLN_TOKEN | Servicekonto-Token für cpln-CLI-Aufrufe (sensibel). |
CPLN_ORG | Standardorganisation. |
CPLN_GVC | Standard-GVC. |
CPLN_PROFILE | Lokales cpln-CLI-Profil. |
Verwendung
Fragen Sie in natürlicher Sprache – der Assistent leitet zum richtigen Skill oder Agenten weiter:
- „Untersuchen Sie, warum mein
payments-api-Workload inproductionständig neu startet." - „Stellen Sie
app.example.comvor meinenweb-Workload mit Auto-TLS." - „Geben Sie meinem
analytics-Workload schlüsselfreien Lesezugriff auf den S3-Bucketprod-event-logs– ohne IAM-Schlüssel." - „Stellen Sie eine Produktions-Postgres mit HA-Failover und S3-Backups bereit."
- „Konvertieren Sie dieses
kustomization.yamlin Control Plane und wenden Sie es aufstagingan, nachdem ich bestätigt habe."
Zwei Workflows haben auch Slash-Befehle in Claude Code – /cpln:troubleshoot WORKLOAD und /cpln:migrate-k8s FILE; in anderen Clients fragen Sie nach denselben Workflows mit Namen.
Was enthalten ist
- Domänen-Skills für CLI-Nutzung, Zugriffskontrolle, Autoscaling, Netzwerk, Observability, Migration, Vorlagen, zustandsbehafteten Speicher und Sicherheit.
- Zwei geführte Agenten: Workload-Fehlerbehebung und Kubernetes-/Compose-/Helm-Migration.
- Ein kurzer, immer aktiver Regelsatz, den der Assistent in jeder Sitzung anwendet, mit dem vollständigen Betriebshandbuch bei Bedarf.
- Vorkonfigurierter Zugriff auf den gehosteten Control-Plane-MCP-Server.
Sicherheit
- MCP-Zugriff ist Produktionszugriff – beschränkt auf die von Ihnen gewährten Organisationen und Ihre eigene RBAC.
- Destruktive Aktionen (Löschen von Ressourcen, Verkleinern/Löschen von Volumes, Ersetzen von Workloads, Anwenden auf Produktion) erfordern eine ausdrückliche Bestätigung.
- Geheimniswerte laufen nie durch den Chat: Control Plane generiert die Werte, die niemand kennen muss, der Benutzer gibt seine eigenen Werte in die Konsole ein, und Tools geben nur Geheimnis-Metadaten zurück.
- Das Plugin speichert keine Protokolle, Geheimnisse, Eingabeaufforderungen oder Telemetrie; Ihr KI-Client und Modellanbieter verarbeiten Eingabeaufforderungen gemäß ihren eigenen Richtlinien.
Melden Sie Schwachstellen gemäß SECURITY.md.
Wohin Daten gehen
Die einzige deklarierte Verbindung des Plugins ist der gehostete MCP-Server unter https://mcp.cpln.io/mcp, der nur auf die Organisationen einwirkt, die Sie bei der Anmeldung gewähren, mit Ihren eigenen Berechtigungen.
Wenn eine Aufgabe es erfordert, führen die Skills auch diese Tools auf Ihrem Rechner aus, jeweils mit Ihren eigenen Anmeldeinformationen:
| Tool | Sendet Daten an |
|---|---|
cpln-CLI | Die Control-Plane-API (api.cpln.io), die Image-Registry Ihrer Organisation (ORG.registry.cpln.io) und den Metrik-Endpunkt (metrics.cpln.io), unter Verwendung Ihres CLI-Profils oder CPLN_TOKEN |
docker | Die Image-Registries, in die Sie pushen und aus denen Sie pullen |
kubectl, helm | Den Kubernetes-Cluster, auf den Sie sie richten, bei der Migration davon oder der Installation des Control-Plane-Kubernetes-Operators |
terraform, pulumi | Die Control-Plane-API über den Control-Plane-Provider |
gcloud und andere Cloud-CLIs | Ihr eigenes Cloud-Konto, beim Verbinden eines privaten Netzwerks oder Erstellen einer Agent-VM |
curl | Ihre eigene Domain, um sie nach der Einrichtung zu überprüfen |
Das Plugin selbst speichert nichts. Ressourcen, App-Dateien und Einladungen, die der Assistent erstellt, werden in Ihrer Control-Plane-Organisation gespeichert, bis Sie sie löschen, und das Audit-Trail der Organisation protokolliert jede Änderung.
Mehr
- Mitwirken: CONTRIBUTING.md
- Dokumentation: docs.controlplane.com · Support:
support@controlplane.comoder Slack - Lizenz: MIT – siehe LICENSE