Control Plane

oficial

Implementar y operar cargas de trabajo, secretos y redes en AWS, GCP, Azure y nubes privadas.

¿Qué puedes hacer con Control Plane MCP?

  • Solucionar problemas de reinicios de cargas de trabajo — Pregunte por qué una carga de trabajo se reinicia constantemente y obtenga un diagnóstico guiado con comandos cpln.
  • Configurar endpoints públicos — Coloque un dominio frente a una carga de trabajo con TLS automático, como app.example.com para web.
  • Otorgar acceso a la nube sin claves — Proporcione a las cargas de trabajo acceso sin credenciales a buckets de S3 u otros recursos en la nube.
  • Aprovisionar bases de datos administradas — Configure Postgres de producción con conmutación por error de alta disponibilidad y copias de seguridad automatizadas en S3.
  • Migrar manifiestos de Kubernetes — Convierta archivos kustomization.yaml, Compose o Helm a Control Plane y aplíquelos después de la confirmación.

Servidor MCP alojado

npx add-mcp 'https://mcp.cpln.io/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Control Plane

Complemento de IA de Control Plane

Ejecuta cargas de trabajo contenerizadas en AWS, GCP, Azure, OCI y tu propio hardware bajo una sola API. Carga el conocimiento del dominio de Control Plane, las salvaguardas de producción y las herramientas MCP en vivo en Claude Code, Codex y la CLI de Antigravity para que tu asistente pueda implementar, solucionar problemas, asegurar y migrar cargas de trabajo con comandos cpln verificados.

Instalación

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Actualiza con /plugin marketplace update controlplane y luego /reload-plugins (los mercados de terceros no se actualizan automáticamente a menos que lo habilites en /plugin → Mercados).

Alternativamente, instala desde el mercado de complementos de la comunidad de Anthropic, donde cada listado ha pasado la revisión de Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Inicia Codex, abre /plugins e instala cpln. El protocolo de enlace de MCP proporciona las reglas principales. Las instalaciones locales también incluyen enlaces de sesión opcionales, que deben revisarse y confiarse en Codex antes de que se ejecuten.

Actualiza con codex plugin marketplace upgrade controlplane y luego reinicia Codex.

CLI de Antigravity

Instala el complemento con la CLI de Antigravity (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Cliente MCP genérico

Apunta cualquier otro cliente MCP al servidor alojado:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

La URL simple sirve el conjunto de herramientas core predeterminado. Un cliente que carga herramientas bajo demanda puede agregar ?toolsets=full para cada herramienta.

Autenticación

MCP usa OAuth 2.1 + PKCE. Inicia sesión para permitir que el asistente actúe en tus organizaciones de Control Plane: tú eliges en qué organizaciones puede operar, y el token está limitado a esas organizaciones y se aplica en el lado del servidor en cada llamada. Inicia sesión nuevamente para cambiar la concesión. Trata el acceso MCP como acceso de producción a las organizaciones que concedes. Cómo iniciar sesión:

  • Claude Code — /mcp, selecciona cpln, inicia sesión (o claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • CLI de Antigravity — /mcp, selecciona cpln, autentícate.

Variables de entorno

Opcionales — solo para los flujos de trabajo de CLI cpln que generan algunas habilidades (CI/CD, Terraform, Pulumi). Consulta .env.example.

VariablePropósito
CPLN_TOKENToken de cuenta de servicio para llamadas de CLI cpln (sensible).
CPLN_ORGOrganización predeterminada.
CPLN_GVCGVC predeterminado.
CPLN_PROFILEPerfil de CLI cpln local.

Uso

Pregunta en lenguaje natural: el asistente enruta a la habilidad o agente correcto:

  • "Soluciona por qué mi carga de trabajo payments-api en production sigue reiniciándose."
  • "Pon app.example.com frente a mi carga de trabajo web con TLS automático."
  • "Dale a mi carga de trabajo analytics acceso de lectura sin credenciales al bucket S3 prod-event-logs — sin claves IAM."
  • "Aprovisiona un Postgres de producción con conmutación por error de alta disponibilidad y copias de seguridad en S3."
  • "Convierte este kustomization.yaml a Control Plane y aplícalo a staging después de que confirme."

Dos flujos de trabajo también tienen comandos de barra en Claude Code — /cpln:troubleshoot WORKLOAD y /cpln:migrate-k8s FILE; en otros clientes, solicita los mismos flujos de trabajo por nombre.

Qué incluye

  • Habilidades de dominio en uso de CLI, control de acceso, escalado automático, redes, observabilidad, migración, plantillas, almacenamiento con estado y seguridad.
  • Dos agentes guiados: solución de problemas de cargas de trabajo y migración de Kubernetes / Compose / Helm.
  • Un conjunto de reglas breve siempre activo que el asistente aplica en cada sesión, con la guía operativa completa leída bajo demanda.
  • Acceso preconfigurado al servidor MCP alojado de Control Plane.

Seguridad

  • El acceso MCP es acceso de producción: limitado a las organizaciones que concedes y a tu propio RBAC.
  • Las acciones destructivas (eliminar recursos, reducir/eliminar volúmenes, reemplazar cargas de trabajo, aplicar a producción) requieren confirmación explícita.
  • Los valores secretos nunca pasan por el chat: Control Plane genera los valores que nadie necesita saber, el usuario escribe sus propios valores en la Consola, y las herramientas devuelven solo metadatos de secretos.
  • El complemento no almacena registros, secretos, indicaciones ni telemetría; tu cliente de IA y proveedor de modelos procesan las indicaciones según sus propias políticas.

Reporta vulnerabilidades según SECURITY.md.

Dónde van los datos

El único conector declarado del complemento es el servidor MCP alojado en https://mcp.cpln.io/mcp, que actúa solo en las organizaciones que concedes al iniciar sesión, con tus propios permisos.

Cuando una tarea lo requiere, las habilidades también ejecutan estas herramientas en tu máquina, cada una con tus propias credenciales:

HerramientaEnvía datos a
CLI cplnLa API de Control Plane (api.cpln.io), el registro de imágenes de tu organización (ORG.registry.cpln.io) y el punto final de métricas (metrics.cpln.io), usando tu perfil de CLI o CPLN_TOKEN
dockerLos registros de imágenes a los que haces push y pull
kubectl, helmEl clúster de Kubernetes al que los apuntas, al migrar desde él o instalar el operador de Kubernetes de Control Plane
terraform, pulumiLa API de Control Plane, a través del proveedor de Control Plane
gcloud y otras CLIs de nubeTu propia cuenta de nube, al conectar una red privada o crear una VM de agente
curlTu propio dominio, para verificarlo después de la configuración

El complemento en sí no almacena nada. Los recursos, archivos de aplicación e invitaciones que crea el asistente se almacenan en tu organización de Control Plane hasta que los elimines, y el registro de auditoría de la organización registra cada cambio.

Más