Control Plane
officielDéployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.
Que pouvez-vous faire avec Control Plane MCP ?
- Diagnostiquer une charge de travail — demandez à l'assistant de diagnostiquer pourquoi une charge de travail redémarre en utilisant l'agent de dépannage guidé.
- Déployer une charge de travail à partir de manifests Kubernetes — convertissez un
kustomization.yamlou un chart Helm en Control Plane et appliquez-le avec l'agent de migration. - Provisionner des services avec état gérés — demandez une base de données Postgres de production avec basculement HA et sauvegardes S3 via la compétence de stockage avec état.
- Configurer le réseau et TLS — placez un domaine personnalisé avec TLS automatique devant une charge de travail en utilisant la compétence réseau.
- Configurer un accès sans identifiants cloud — accordez à une charge de travail l'accès à un bucket S3 sans clés IAM via la compétence de contrôle d'accès.
Documentation
Plugin IA Control Plane
Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une API unique. Il charge les connaissances du domaine Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et Antigravity CLI afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.
Installation
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les marketplaces tierces ne se mettent pas à jour automatiquement sauf si vous l'activez dans /plugin → Marketplaces).
Vous pouvez également installer depuis le marketplace communautaire de plugins d'Anthropic, où chaque fiche a passé l'examen d'Anthropic :
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Démarrez Codex, ouvrez /plugins et installez cpln. L'injection de garde-fous nécessite des hooks de plugin, que Codex désactive par défaut — activez-les dans ~/.codex/config.toml et redémarrez :
[features]
plugins = true
plugin_hooks = true
Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.
Antigravity CLI
Installez le plugin avec Antigravity CLI (agy) :
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Client MCP générique
Pointez n'importe quel autre client MCP vers le serveur hébergé :
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
Authentification
MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez sur quelles organisations il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :
- Claude Code —
/mcp, sélectionnezcpln, connectez-vous (ouclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, sélectionnezcpln, authentifiez-vous.
Variables d'environnement
Optionnelles — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.
| Variable | Rôle |
|---|---|
CPLN_TOKEN | Jeton de compte de service pour les appels CLI cpln (sensible). |
CPLN_ORG | Organisation par défaut. |
CPLN_GVC | GVC par défaut. |
CPLN_PROFILE | Profil CLI cpln local. |
Utilisation
Posez vos questions en langage naturel — l'assistant les aiguille vers la compétence ou l'agent approprié :
- « Dépanne pourquoi ma charge de travail
payments-apidansproductionredémarre sans cesse. » - « Place
app.example.comdevant ma charge de travailwebavec TLS automatique. » - « Donne à ma charge de travail
analyticsun accès en lecture sans identifiants au bucket S3prod-event-logs— pas de clés IAM. » - « Provisionne un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
- « Convertit ce
kustomization.yamlen Control Plane et applique-le àstagingaprès ma confirmation. »
Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans les autres clients, demandez les mêmes flux par leur nom.
Ce qui est inclus
- Compétences de domaine couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
- Deux agents guidés : dépannage de charge de travail et migration Kubernetes / Compose / Helm.
- Une règle de garde-fou toujours active que l'assistant applique à chaque session.
- Accès préconfiguré au serveur MCP Control Plane hébergé.
Sécurité
- L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
- Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
- Les valeurs secrètes ne sont jamais exposées via les outils MCP — les secrets apparaissent uniquement sous forme de métadonnées.
- Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites conformément à leurs propres politiques.
Signalez les vulnérabilités conformément à SECURITY.md.
Plus
- Contribution : CONTRIBUTING.md
- Documentation : docs.controlplane.com · Support :
support@controlplane.comou Slack - Licence : MIT — voir LICENSE