Control Plane

officiel

Déployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.

Que pouvez-vous faire avec Control Plane MCP ?

  • Diagnostiquer une charge de travail — Demandez à l'assistant d'analyser pourquoi une charge de travail redémarre ou échoue, en utilisant l'agent de dépannage guidé.
  • Migrer des manifests Kubernetes, Compose ou Helm — Faites convertir un fichier kustomization.yaml ou similaire en charge de travail Control Plane par l'assistant, et appliquez-le après votre confirmation.
  • Provisionner des services avec état gérés — Demandez une base Postgres de production avec basculement haute disponibilité et sauvegardes S3, ou tout autre stockage avec état, en langage naturel.
  • Configurer le réseau et TLS — Donnez pour instruction à l'assistant de placer un domaine personnalisé avec TLS automatique devant une charge de travail.
  • Mettre en place une identité de charge de travail cloud-agnostique — Demandez un accès sans identifiants aux ressources cloud comme les buckets S3, sans gérer de clés IAM.

Documentation

Control Plane

Plugin IA Control Plane

Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une API unique. Il charge les connaissances métier de Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et Antigravity CLI afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.

Installation

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les marketplaces tierces ne se mettent pas à jour automatiquement, sauf si vous l'activez dans /pluginMarketplaces).

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Démarrez Codex, ouvrez /plugins et installez cpln. L'injection des garde-fous nécessite des hooks de plugin, que Codex désactive par défaut — activez-les dans ~/.codex/config.toml et redémarrez :

[features]
plugins = true
plugin_hooks = true

Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.

Antigravity CLI

Installez le plugin avec Antigravity CLI (agy) :

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Client MCP générique

Pointez n'importe quel autre client MCP vers le serveur hébergé :

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Authentification

MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez sur quelles organisations il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :

  • Claude Code/mcp, sélectionnez cpln, connectez-vous (ou claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, sélectionnez cpln, authentifiez-vous.

Variables d'environnement

Facultatif — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.

VariableRôle
CPLN_TOKENJeton de compte de service pour les appels CLI cpln (sensible).
CPLN_ORGOrganisation par défaut.
CPLN_GVCGVC par défaut.
CPLN_PROFILEProfil CLI cpln local.

Utilisation

Posez vos questions en langage naturel — l'assistant les aiguille vers la compétence ou l'agent approprié :

  • « Dépanne pourquoi ma charge de travail payments-api dans production redémarre sans cesse. »
  • « Place app.example.com devant ma charge de travail web avec TLS automatique. »
  • « Donne à ma charge de travail analytics un accès en lecture sans informations d'identification au bucket S3 prod-event-logs — pas de clés IAM. »
  • « Provisionne un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
  • « Convertit ce kustomization.yaml en Control Plane et applique-le à staging après ma confirmation. »

Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans les autres clients, demandez les mêmes flux de travail par leur nom.

Ce qui est inclus

  • Compétences métier couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
  • Deux agents guidés : dépannage de charge de travail et migration Kubernetes / Compose / Helm.
  • Une règle de garde-fou toujours active que l'assistant applique à chaque session.
  • Accès préconfiguré au serveur MCP hébergé de Control Plane.

Sécurité

  • L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
  • Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
  • Les valeurs secrètes ne sont exposées qu'avec l'autorisation reveal — utilisez le principe du moindre privilège.
  • Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites conformément à leurs propres politiques.

Signalez les vulnérabilités conformément à SECURITY.md.

En savoir plus