Control Plane

officiel

Déployer et exploiter des charges de travail, des secrets et des réseaux sur AWS, GCP, Azure et les clouds privés.

Que pouvez-vous faire avec Control Plane MCP ?

  • Diagnostiquer les redémarrages de charge de travail — Demandez pourquoi une charge de travail redémarre sans cesse et obtenez un diagnostic guidé avec les commandes cpln.
  • Configurer des points de terminaison publics — Placez un domaine devant une charge de travail avec TLS automatique, comme app.example.com pour web.
  • Accorder un accès cloud sans clés — Donnez aux charges de travail un accès sans identifiants aux compartiments S3 ou à d’autres ressources cloud.
  • Provisionner des bases de données gérées — Configurez Postgres en production avec basculement haute disponibilité et sauvegardes S3 automatisées.
  • Migrer des manifestes Kubernetes — Convertissez kustomization.yaml, Compose ou des fichiers Helm vers Control Plane et appliquez après confirmation.

Serveur MCP hébergé

npx add-mcp 'https://mcp.cpln.io/mcp'

S’installe dans Claude Code, Codex, Cursor et plus

Documentation

Control Plane

Plugin IA Control Plane

Exécutez des charges de travail conteneurisées sur AWS, GCP, Azure, OCI et votre propre matériel via une seule API. Il charge la connaissance du domaine de Control Plane, les garde-fous de production et les outils MCP en direct dans Claude Code, Codex et l'interface CLI Antigravity afin que votre assistant puisse déployer, dépanner, sécuriser et migrer des charges de travail avec des commandes cpln vérifiées.

Installation

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Mettez à jour avec /plugin marketplace update controlplane puis /reload-plugins (les places de marché tierces ne se mettent pas à jour automatiquement sauf si vous l'activez dans /plugin → Marketplaces).

Vous pouvez également installer depuis la place de marché de plugins communautaires d'Anthropic, où chaque annonce a passé la revue d'Anthropic :

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Démarrez Codex, ouvrez /plugins et installez cpln. La poignée de main MCP fournit les règles de base. Les installations locales incluent également des hooks de session optionnels, qui doivent être examinés et approuvés dans Codex avant leur exécution.

Mettez à jour avec codex plugin marketplace upgrade controlplane, puis redémarrez Codex.

Interface CLI Antigravity

Installez le plugin avec l'interface CLI Antigravity (agy) :

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Client MCP générique

Pointez tout autre client MCP vers le serveur hébergé :

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

L'URL nue sert l'ensemble d'outils core par défaut. Un client qui charge les outils à la demande peut ajouter ?toolsets=full pour chaque outil.

Authentification

MCP utilise OAuth 2.1 + PKCE. Connectez-vous pour permettre à l'assistant d'agir sur vos organisations Control Plane — vous choisissez les organisations sur lesquelles il peut opérer, et le jeton est limité à ces organisations et appliqué côté serveur à chaque appel. Reconnectez-vous pour modifier l'autorisation. Traitez l'accès MCP comme un accès de production aux organisations que vous accordez. Comment se connecter :

  • Claude Code — /mcp, sélectionnez cpln, connectez-vous (ou claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • Interface CLI Antigravity — /mcp, sélectionnez cpln, authentifiez-vous.

Variables d'environnement

Optionnelles — uniquement pour les flux de travail CLI cpln que certaines compétences génèrent (CI/CD, Terraform, Pulumi). Voir .env.example.

VariableObjectif
CPLN_TOKENJeton de compte de service pour les appels CLI cpln (sensible).
CPLN_ORGOrganisation par défaut.
CPLN_GVCGVC par défaut.
CPLN_PROFILEProfil CLI cpln local.

Utilisation

Demandez en langage naturel — l'assistant achemine vers la bonne compétence ou le bon agent :

  • « Dépanner pourquoi ma charge de travail payments-api dans production redémarre sans cesse. »
  • « Mettre app.example.com devant ma charge de travail web avec TLS automatique. »
  • « Donner à ma charge de travail analytics un accès en lecture sans identifiants au bucket S3 prod-event-logs — sans clés IAM. »
  • « Provisionner un Postgres de production avec basculement haute disponibilité et sauvegardes S3. »
  • « Convertir ce kustomization.yaml en Control Plane et l'appliquer à staging après ma confirmation. »

Deux flux de travail disposent également de commandes slash dans Claude Code — /cpln:troubleshoot WORKLOAD et /cpln:migrate-k8s FILE ; dans d'autres clients, demandez les mêmes flux de travail par leur nom.

Ce qui est inclus

  • Compétences de domaine couvrant l'utilisation de la CLI, le contrôle d'accès, la mise à l'échelle automatique, la mise en réseau, l'observabilité, la migration, les modèles, le stockage avec état et la sécurité.
  • Deux agents guidés : dépannage de charges de travail et migration Kubernetes / Compose / Helm.
  • Un ensemble de règles court toujours actif que l'assistant applique à chaque session, avec le guide d'exploitation complet lu à la demande.
  • Accès préconfiguré au serveur MCP Control Plane hébergé.

Sécurité

  • L'accès MCP est un accès de production — limité aux organisations que vous accordez et à votre propre RBAC.
  • Les actions destructrices (suppression de ressources, réduction/suppression de volumes, remplacement de charges de travail, application en production) nécessitent une confirmation explicite.
  • Les valeurs secrètes ne transitent jamais par le chat : Control Plane génère les valeurs que personne n'a besoin de connaître, l'utilisateur saisit ses propres valeurs dans la Console, et les outils ne renvoient que des métadonnées de secrets.
  • Le plugin ne stocke aucun journal, secret, invite ou télémétrie ; votre client IA et votre fournisseur de modèle traitent les invites selon leurs propres politiques.

Signalez les vulnérabilités conformément à SECURITY.md.

Où vont les données

Le seul connecteur déclaré du plugin est le serveur MCP hébergé à https://mcp.cpln.io/mcp, qui agit uniquement sur les organisations que vous accordez lors de la connexion, avec vos propres permissions.

Lorsqu'une tâche l'exige, les compétences exécutent également ces outils sur votre machine, chacun avec vos propres identifiants :

OutilEnvoie des données à
CLI cplnL'API Control Plane (api.cpln.io), le registre d'images de votre organisation (ORG.registry.cpln.io) et le point de terminaison de métriques (metrics.cpln.io), en utilisant votre profil CLI ou CPLN_TOKEN
dockerLes registres d'images vers lesquels vous poussez et depuis lesquels vous tirez
kubectl, helmLe cluster Kubernetes vers lequel vous les pointez, lors de la migration depuis celui-ci ou de l'installation de l'opérateur Kubernetes Control Plane
terraform, pulumiL'API Control Plane, via le fournisseur Control Plane
gcloud et autres CLI cloudVotre propre compte cloud, lors de la connexion d'un réseau privé ou de la création d'une VM agent
curlVotre propre domaine, pour le vérifier après la configuration

Le plugin lui-même ne stocke rien. Les ressources, fichiers d'application et invitations créés par l'assistant sont stockés dans votre organisation Control Plane jusqu'à leur suppression, et la piste d'audit de l'organisation enregistre chaque modification.

Plus