Control Plane
officielDéployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.
Que pouvez-vous faire avec Control Plane MCP ?
- Diagnostiquer les redémarrages de charge de travail — Demandez pourquoi une charge de travail redémarre sans cesse et obtenez un diagnostic guidé avec les commandes
cpln. - Configurer des points de terminaison publics — Placez un domaine devant une charge de travail avec TLS automatique, comme
app.example.compourweb. - Accorder un accès cloud sans clés — Donnez aux charges de travail un accès sans identifiants aux compartiments S3 ou à d’autres ressources cloud.
- Provisionner des bases de données gérées — Configurez Postgres en production avec basculement haute disponibilité et sauvegardes S3 automatisées.
- Migrer des manifestes Kubernetes — Convertissez
kustomization.yaml, Compose ou des fichiers Helm vers Control Plane et appliquez après confirmation.
Serveur MCP hébergé
npx add-mcp 'https://mcp.cpln.io/mcp'S’installe dans Claude Code, Codex, Cursor et plus
Documentation
Plugin IA Control Plane
Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une seule API. Il charge la connaissance du domaine de Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et l'interface CLI Antigravity afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.
Installation
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les places de marché tierces ne se mettent pas à jour automatiquement sauf si vous l'activez dans /plugin → Marketplaces).
Vous pouvez également installer depuis la place de marché de plugins communautaires d'Anthropic, où chaque annonce a passé la revue d'Anthropic :
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Démarrez Codex, ouvrez /plugins et installez cpln. La poignée de main MCP fournit les règles de base. Les installations locales incluent également des hooks de session optionnels, qui doivent être examinés et approuvés dans Codex avant leur exécution.
Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.
Interface CLI Antigravity
Installez le plugin avec l'interface CLI Antigravity (agy) :
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Client MCP générique
Pointez tout autre client MCP vers le serveur hébergé :
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp"
}
}
}
L'URL nue sert l'ensemble d'outils core par défaut. Un client qui charge les outils à la demande peut ajouter ?toolsets=full pour chaque outil.
Authentification
MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez les organisations sur lesquelles il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :
- Claude Code —
/mcp, sélectionnezcpln, connectez-vous (ouclaude mcp login cpln). - Codex —
codex mcp login cpln. - Interface CLI Antigravity —
/mcp, sélectionnezcpln, authentifiez-vous.
Variables d'environnement
Optionnelles — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.
| Variable | Objectif |
|---|---|
CPLN_TOKEN | Jeton de compte de service pour les appels CLI cpln (sensible). |
CPLN_ORG | Organisation par défaut. |
CPLN_GVC | GVC par défaut. |
CPLN_PROFILE | Profil CLI cpln local. |
Utilisation
Demandez en langage naturel — l'assistant achemine vers la bonne compétence ou le bon agent :
- « Dépanner pourquoi ma charge de travail
payments-apidansproductionredémarre sans cesse. » - « Mettre
app.example.comdevant ma charge de travailwebavec TLS automatique. » - « Donner à ma charge de travail
analyticsun accès en lecture sans identifiants au bucket S3prod-event-logs— sans clés IAM. » - « Provisionner un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
- « Convertir ce
kustomization.yamlen Control Plane et l'appliquer àstagingaprès ma confirmation. »
Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans d'autres clients, demandez les mêmes flux de travail par leur nom.
Ce qui est inclus
- Compétences de domaine couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
- Deux agents guidés : dépannage de charges de travail et migration Kubernetes / Compose / Helm.
- Un ensemble de règles court toujours actif que l'assistant applique à chaque session, avec le guide d'exploitation complet lu à la demande.
- Accès préconfiguré au serveur MCP Control Plane hébergé.
Sécurité
- L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
- Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
- Les valeurs secrètes ne transitent jamais par le chat : Control Plane génère les valeurs que personne n'a besoin de connaître, l'utilisateur saisit ses propres valeurs dans la Console, et les outils ne renvoient que des métadonnées de secrets.
- Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites selon leurs propres politiques.
Signalez les vulnérabilités conformément à SECURITY.md.
Où vont les données
Le seul connecteur déclaré du plugin est le serveur MCP hébergé à https://mcp.cpln.io/mcp, qui agit uniquement sur les organisations que vous accordez lors de la connexion, avec vos propres permissions.
Lorsqu'une tâche l'exige, les compétences exécutent également ces outils sur votre machine, chacun avec vos propres identifiants :
| Outil | Envoie des données à |
|---|---|
CLI cpln | L'API Control Plane (api.cpln.io), le registre d'images de votre organisation (ORG.registry.cpln.io) et le point de terminaison de métriques (metrics.cpln.io), en utilisant votre profil CLI ou CPLN_TOKEN |
docker | Les registres d'images vers lesquels vous poussez et depuis lesquels vous tirez |
kubectl, helm | Le cluster Kubernetes vers lequel vous les pointez, lors de la migration depuis celui-ci ou de l'installation de l'opérateur Kubernetes Control Plane |
terraform, pulumi | L'API Control Plane, via le fournisseur Control Plane |
gcloud et autres CLI cloud | Votre propre compte cloud, lors de la connexion d'un réseau privé ou de la création d'une VM agent |
curl | Votre propre domaine, pour le vérifier après la configuration |
Le plugin lui-même ne stocke rien. Les ressources, fichiers d'application et invitations créés par l'assistant sont stockés dans votre organisation Control Plane jusqu'à leur suppression, et la piste d'audit de l'organisation enregistre chaque modification.
Plus
- Contribution : CONTRIBUTING.md
- Documentation : docs.controlplane.com · Support :
support@controlplane.comou Slack - Licence : MIT — voir LICENSE