Control Plane

officiel

Déployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.

Que pouvez-vous faire avec Control Plane MCP ?

  • Diagnostiquer une charge de travail — demandez à l'assistant de diagnostiquer pourquoi une charge de travail redémarre en utilisant l'agent de dépannage guidé.
  • Déployer une charge de travail à partir de manifests Kubernetes — convertissez un kustomization.yaml ou un chart Helm en Control Plane et appliquez-le avec l'agent de migration.
  • Provisionner des services avec état gérés — demandez une base de données Postgres de production avec basculement HA et sauvegardes S3 via la compétence de stockage avec état.
  • Configurer le réseau et TLS — placez un domaine personnalisé avec TLS automatique devant une charge de travail en utilisant la compétence réseau.
  • Configurer un accès sans identifiants cloud — accordez à une charge de travail l'accès à un bucket S3 sans clés IAM via la compétence de contrôle d'accès.

Documentation

Control Plane

Plugin IA Control Plane

Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une API unique. Il charge les connaissances du domaine Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et Antigravity CLI afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.

Installation

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les marketplaces tierces ne se mettent pas à jour automatiquement sauf si vous l'activez dans /pluginMarketplaces).

Vous pouvez également installer depuis le marketplace communautaire de plugins d'Anthropic, où chaque fiche a passé l'examen d'Anthropic :

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Démarrez Codex, ouvrez /plugins et installez cpln. L'injection de garde-fous nécessite des hooks de plugin, que Codex désactive par défaut — activez-les dans ~/.codex/config.toml et redémarrez :

[features]
plugins = true
plugin_hooks = true

Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.

Antigravity CLI

Installez le plugin avec Antigravity CLI (agy) :

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Client MCP générique

Pointez n'importe quel autre client MCP vers le serveur hébergé :

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Authentification

MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez sur quelles organisations il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :

  • Claude Code/mcp, sélectionnez cpln, connectez-vous (ou claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, sélectionnez cpln, authentifiez-vous.

Variables d'environnement

Optionnelles — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.

VariableRôle
CPLN_TOKENJeton de compte de service pour les appels CLI cpln (sensible).
CPLN_ORGOrganisation par défaut.
CPLN_GVCGVC par défaut.
CPLN_PROFILEProfil CLI cpln local.

Utilisation

Posez vos questions en langage naturel — l'assistant les aiguille vers la compétence ou l'agent approprié :

  • « Dépanne pourquoi ma charge de travail payments-api dans production redémarre sans cesse. »
  • « Place app.example.com devant ma charge de travail web avec TLS automatique. »
  • « Donne à ma charge de travail analytics un accès en lecture sans identifiants au bucket S3 prod-event-logs — pas de clés IAM. »
  • « Provisionne un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
  • « Convertit ce kustomization.yaml en Control Plane et applique-le à staging après ma confirmation. »

Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans les autres clients, demandez les mêmes flux par leur nom.

Ce qui est inclus

  • Compétences de domaine couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
  • Deux agents guidés : dépannage de charge de travail et migration Kubernetes / Compose / Helm.
  • Une règle de garde-fou toujours active que l'assistant applique à chaque session.
  • Accès préconfiguré au serveur MCP Control Plane hébergé.

Sécurité

  • L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
  • Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
  • Les valeurs secrètes ne sont jamais exposées via les outils MCP — les secrets apparaissent uniquement sous forme de métadonnées.
  • Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites conformément à leurs propres politiques.

Signalez les vulnérabilités conformément à SECURITY.md.

Plus