Control Plane

offiziell

Workloads, Secrets und Netzwerke über AWS, GCP, Azure und private Clouds hinweg bereitstellen und betreiben.

Was kann man mit Control Plane MCP machen?

  • Fehlerbehebung für eine Workload — Bitten Sie den Assistenten, mithilfe des geführten Fehlerbehebungsagenten zu diagnostizieren, warum eine Workload ständig neu startet.
  • Bereitstellen einer Workload aus Kubernetes-Manifesten — Konvertieren Sie eine kustomization.yaml oder ein Helm-Chart in die Control Plane und wenden Sie es mit dem Migrationsagenten an.
  • Bereitstellen verwalteter zustandsbehafteter Dienste — Fordern Sie eine Produktions-Postgres mit HA-Failover und S3-Backups über die Fähigkeit für zustandsbehafteten Speicher an.
  • Netzwerk und TLS konfigurieren — Stellen Sie eine benutzerdefinierte Domain mit Auto-TLS vor eine Workload mithilfe der Netzwerkfähigkeit.
  • Einrichtung eines zugriffs ohne Cloud-Anmeldeinformationen — Gewähren Sie einer Workload Zugriff auf einen S3-Bucket ohne IAM-Schlüssel über die Zugriffskontrollfähigkeit.

Dokumentation

Control Plane

Control Plane AI-Plugin

Führen Sie containerisierte Workloads auf AWS, GCP, Azure, OCI und Ihrer eigenen Hardware unter einer einzigen API aus. Es lädt das Domänenwissen, die Produktionsleitplanken und die Live-MCP-Tools von Control Plane in Claude Code, Codex und Antigravity CLI, sodass Ihr Assistent Workloads mit verifizierten cpln-Befehlen bereitstellen, Fehler beheben, absichern und migrieren kann.

Installation

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Aktualisieren Sie mit /plugin marketplace update controlplane und dann /reload-plugins (Drittanbieter-Marktplätze aktualisieren nicht automatisch, es sei denn, Sie aktivieren dies in /pluginMarktplätze).

Alternativ installieren Sie es vom Community-Plugin-Marktplatz von Anthropic, wo jeder Eintrag die Prüfung von Anthropic bestanden hat:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Starten Sie Codex, öffnen Sie /plugins und installieren Sie cpln. Die Injektion von Leitplanken benötigt Plugin-Hooks, die Codex standardmäßig sperrt – aktivieren Sie sie in ~/.codex/config.toml und starten Sie neu:

[features]
plugins = true
plugin_hooks = true

Aktualisieren Sie mit codex plugin marketplace upgrade controlplane und starten Sie dann Codex neu.

Antigravity CLI

Installieren Sie das Plugin mit der Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Generischer MCP-Client

Richten Sie jeden anderen MCP-Client auf den gehosteten Server:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Authentifizierung

MCP verwendet OAuth 2.1 + PKCE. Melden Sie sich an, damit der Assistent in Ihrem Namen auf Ihre Control Plane-Organisationen zugreifen kann – Sie wählen aus, auf welche Organisationen er zugreifen darf, und das Token wird auf diese Organisationen beschränkt und bei jedem Aufruf serverseitig durchgesetzt. Melden Sie sich erneut an, um die Berechtigung zu ändern. Behandeln Sie den MCP-Zugriff als Produktionszugriff auf die von Ihnen gewährten Organisationen. So melden Sie sich an:

  • Claude Code/mcp, wählen Sie cpln, melden Sie sich an (oder claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, wählen Sie cpln, authentifizieren Sie sich.

Umgebungsvariablen

Optional – nur für die cpln-CLI-Workflows, die einige Skills generieren (CI/CD, Terraform, Pulumi). Siehe .env.example.

VariableZweck
CPLN_TOKENService-Account-Token für cpln-CLI-Aufrufe (sensibel).
CPLN_ORGStandardorganisation.
CPLN_GVCStandard-GVC.
CPLN_PROFILELokales cpln-CLI-Profil.

Verwendung

Fragen Sie in natürlicher Sprache – der Assistent leitet an den richtigen Skill oder Agenten weiter:

  • „Beheben Sie, warum mein payments-api-Workload in production ständig neu startet.“
  • „Stellen Sie app.example.com mit automatischem TLS vor meinen web-Workload.“
  • „Geben Sie meinem analytics-Workload anmeldefreien Lesezugriff auf den S3-Bucket prod-event-logs – ohne IAM-Schlüssel.“
  • „Stellen Sie eine produktionsreife Postgres-Datenbank mit HA-Failover und S3-Backups bereit.“
  • „Konvertieren Sie diese kustomization.yaml in Control Plane und wenden Sie sie auf staging an, nachdem ich bestätigt habe.“

Zwei Workflows haben auch Slash-Befehle in Claude Code – /cpln:troubleshoot WORKLOAD und /cpln:migrate-k8s FILE; fragen Sie in anderen Clients namentlich nach denselben Workflows.

Enthaltene Funktionen

  • Domänen-Skills für CLI-Nutzung, Zugriffskontrolle, Autoskalierung, Netzwerk, Observability, Migration, Vorlagen, zustandsbehafteten Speicher und Sicherheit.
  • Zwei geführte Agenten: Workload-Fehlerbehebung und Kubernetes-/Compose-/Helm-Migration.
  • Eine ständig aktive Leitplanken-Regel, die der Assistent in jeder Sitzung anwendet.
  • Vorkonfigurierter Zugriff auf den gehosteten Control Plane MCP-Server.

Sicherheit

  • MCP-Zugriff ist Produktionszugriff – beschränkt auf die von Ihnen gewährten Organisationen und Ihre eigene RBAC.
  • Destruktive Aktionen (Löschen von Ressourcen, Verkleinern/Löschen von Volumes, Ersetzen von Workloads, Anwenden auf Produktion) erfordern eine ausdrückliche Bestätigung.
  • Geheime Werte werden niemals über die MCP-Tools offengelegt – Geheimnisse erscheinen nur als Metadaten.
  • Das Plugin speichert keine Protokolle, Geheimnisse, Prompts oder Telemetrie; Ihr KI-Client und Modellanbieter verarbeiten Prompts gemäß ihren eigenen Richtlinien.

Melden Sie Schwachstellen gemäß SECURITY.md.

Mehr