Control Plane
officielDéployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.
Que pouvez-vous faire avec Control Plane MCP ?
- Diagnostiquer une charge de travail — Demandez à l'assistant d'analyser pourquoi une charge de travail redémarre ou échoue, en utilisant l'agent de dépannage guidé.
- Migrer des manifests Kubernetes, Compose ou Helm — Faites convertir un fichier
kustomization.yamlou similaire en charge de travail Control Plane par l'assistant, et appliquez-le après votre confirmation. - Provisionner des services avec état gérés — Demandez une base Postgres de production avec basculement haute disponibilité et sauvegardes S3, ou tout autre stockage avec état, en langage naturel.
- Configurer le réseau et TLS — Donnez pour instruction à l'assistant de placer un domaine personnalisé avec TLS automatique devant une charge de travail.
- Mettre en place une identité de charge de travail cloud-agnostique — Demandez un accès sans identifiants aux ressources cloud comme les buckets S3, sans gérer de clés IAM.
Documentation
Plugin IA Control Plane
Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une API unique. Il charge les connaissances métier de Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et Antigravity CLI afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.
Installation
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les marketplaces tierces ne se mettent pas à jour automatiquement, sauf si vous l'activez dans /plugin → Marketplaces).
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Démarrez Codex, ouvrez /plugins et installez cpln. L'injection des garde-fous nécessite des hooks de plugin, que Codex désactive par défaut — activez-les dans ~/.codex/config.toml et redémarrez :
[features]
plugins = true
plugin_hooks = true
Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.
Antigravity CLI
Installez le plugin avec Antigravity CLI (agy) :
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Client MCP générique
Pointez n'importe quel autre client MCP vers le serveur hébergé :
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
Authentification
MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez sur quelles organisations il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :
- Claude Code —
/mcp, sélectionnezcpln, connectez-vous (ouclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, sélectionnezcpln, authentifiez-vous.
Variables d'environnement
Facultatif — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.
| Variable | Rôle |
|---|---|
CPLN_TOKEN | Jeton de compte de service pour les appels CLI cpln (sensible). |
CPLN_ORG | Organisation par défaut. |
CPLN_GVC | GVC par défaut. |
CPLN_PROFILE | Profil CLI cpln local. |
Utilisation
Posez vos questions en langage naturel — l'assistant les aiguille vers la compétence ou l'agent approprié :
- « Dépanne pourquoi ma charge de travail
payments-apidansproductionredémarre sans cesse. » - « Place
app.example.comdevant ma charge de travailwebavec TLS automatique. » - « Donne à ma charge de travail
analyticsun accès en lecture sans informations d'identification au bucket S3prod-event-logs— pas de clés IAM. » - « Provisionne un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
- « Convertit ce
kustomization.yamlen Control Plane et applique-le àstagingaprès ma confirmation. »
Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans les autres clients, demandez les mêmes flux de travail par leur nom.
Ce qui est inclus
- Compétences métier couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
- Deux agents guidés : dépannage de charge de travail et migration Kubernetes / Compose / Helm.
- Une règle de garde-fou toujours active que l'assistant applique à chaque session.
- Accès préconfiguré au serveur MCP hébergé de Control Plane.
Sécurité
- L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
- Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
- Les valeurs secrètes ne sont exposées qu'avec l'autorisation
reveal— utilisez le principe du moindre privilège. - Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites conformément à leurs propres politiques.
Signalez les vulnérabilités conformément à SECURITY.md.
En savoir plus
- Contribution : CONTRIBUTING.md
- Documentation : docs.controlplane.com · Support :
support@controlplane.comou Slack - Licence : MIT — voir LICENSE