Control Plane
公式AWS、GCP、Azure、およびプライベートクラウド全体でワークロード、シークレット、ネットワーキングをデプロイおよび運用します。
Control Plane MCPで何ができますか?
- ワークロード再起動のトラブルシューティング — ワークロードが再起動を繰り返す理由を尋ね、
cplnコマンドでガイド付き診断を受ける。 - パブリックエンドポイントの設定 — 自動TLSを使用してワークロードの前にドメインを配置する(例:
webに対してapp.example.com)。 - キーなしでクラウドアクセスを許可 — ワークロードにS3バケットやその他のクラウドリソースへの資格情報不要のアクセスを提供する。
- マネージドデータベースのプロビジョニング — HAフェイルオーバーと自動S3バックアップを備えた本番用Postgresをセットアップする。
- Kubernetesマニフェストの移行 —
kustomization.yaml、Compose、またはHelmファイルをControl Planeに変換し、確認後に適用する。
ホスト型 MCP サーバー
npx add-mcp 'https://mcp.cpln.io/mcp'Claude Code、Codex、Cursor などにインストールできます
ドキュメント
Control Plane AI プラグイン
AWS、GCP、Azure、OCI、および自社ハードウェア上でコンテナ化されたワークロードを、単一のAPIで実行できます。Control Planeのドメイン知識、本番環境のガードレール、ライブMCPツールをClaude Code、Codex、Antigravity CLIに読み込むことで、アシスタントが検証済みのcplnコマンドを使用して、ワークロードのデプロイ、トラブルシューティング、セキュリティ保護、移行を実行できます。
インストール
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
/plugin marketplace update controlplaneで更新し、その後/reload-pluginsで更新します(サードパーティのマーケットプレイスは、/plugin → Marketplacesで有効にしない限り自動更新されません)。
または、Anthropicのコミュニティプラグインマーケットプレイスからインストールすることもできます。ここでは、すべてのリストがAnthropicのレビューを通過しています:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Codexを起動し、/pluginsを開いて、cplnをインストールします。MCPハンドシェイクがコアルールを提供します。ローカルインストールにはオプションのセッションフックも含まれており、実行前にCodexでレビューして信頼する必要があります。
codex plugin marketplace upgrade controlplaneで更新し、その後Codexを再起動します。
Antigravity CLI
Antigravity CLI(agy)でプラグインをインストールします:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
汎用MCPクライアント
他のMCPクライアントをホスト型サーバーにポイントします:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp"
}
}
}
ベアURLはデフォルトのcoreツールセットを提供します。オンデマンドでツールを読み込むクライアントは、すべてのツールに対して?toolsets=fullを追加できます。
認証
MCPはOAuth 2.1 + PKCEを使用します。サインインすると、アシスタントがControl Plane組織で操作できるようになります。操作を許可する組織を選択でき、トークンはそれらの組織にスコープされ、すべての呼び出しでサーバー側で強制されます。再度サインインすると、許可を変更できます。MCPアクセスは、許可した組織への本番アクセスとして扱ってください。サインイン方法:
- Claude Code —
/mcp、cplnを選択、サインイン(またはclaude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp、cplnを選択、認証。
環境変数
オプション — 一部のスキルが生成するcpln CLIワークフロー(CI/CD、Terraform、Pulumi)専用です。.env.exampleを参照してください。
| 変数 | 目的 |
|---|---|
CPLN_TOKEN | cpln CLI呼び出し用のサービスアカウントトークン(機密情報)。 |
CPLN_ORG | デフォルトの組織。 |
CPLN_GVC | デフォルトのGVC。 |
CPLN_PROFILE | ローカルのcpln CLIプロファイル。 |
使用方法
自然言語で質問してください — アシスタントが適切なスキルまたはエージェントにルーティングします:
- 「
payments-apiのproductionワークロードが再起動を繰り返す理由をトラブルシューティングしてください。」 - 「自動TLSを使用して、
app.example.comをwebワークロードの前に配置してください。」 - 「
analyticsワークロードに、S3バケットprod-event-logsへの資格情報なしの読み取りアクセスを付与してください — IAMキーなしで。」 - 「HAフェイルオーバーとS3バックアップを備えた本番用Postgresをプロビジョニングしてください。」
- 「この
kustomization.yamlをControl Planeに変換し、確認後にstagingに適用してください。」
Claude Codeには、/cpln:troubleshoot WORKLOADと/cpln:migrate-k8s FILEの2つのスラッシュコマンドワークフローもあります。他のクライアントでは、同じワークフローを名前で依頼してください。
含まれるもの
- CLI使用法、アクセス制御、自動スケーリング、ネットワーキング、可観測性、移行、テンプレート、ステートフルストレージ、セキュリティにわたるドメインスキル。
- 2つのガイド付きエージェント:ワークロードのトラブルシューティングとKubernetes / Compose / Helm移行。
- アシスタントがすべてのセッションで適用する短い常時オンのルールセット。完全なオペレーティングガイドはオンデマンドで読み込まれます。
- ホスト型Control Plane MCPサーバーへの事前設定済みアクセス。
セキュリティ
- MCPアクセスは本番アクセスです — 許可した組織と自身のRBACにスコープされます。
- 破壊的なアクション(リソースの削除、ボリュームの縮小/削除、ワークロードの置き換え、本番環境への適用)には明示的な確認が必要です。
- シークレット値はチャットを通過しません:Control Planeが誰も知る必要のない値を生成し、ユーザーは自分の値をConsoleに入力し、ツールはシークレットメタデータのみを返します。
- プラグインはログ、シークレット、プロンプト、テレメトリを保存しません。AIクライアントとモデルプロバイダーは、各自のポリシーに従ってプロンプトを処理します。
脆弱性はSECURITY.mdに従って報告してください。
データの送信先
プラグインの宣言された唯一のコネクタは、https://mcp.cpln.io/mcpのホスト型MCPサーバーです。これは、サインイン時に許可した組織に対してのみ、自身の権限で動作します。
タスクで必要な場合、スキルは以下のツールも自身のマシンで実行します。それぞれ自身の資格情報を使用します:
| ツール | データの送信先 |
|---|---|
cpln CLI | Control Plane API(api.cpln.io)、組織のイメージレジストリ(ORG.registry.cpln.io)、メトリクスエンドポイント(metrics.cpln.io)。CLIプロファイルまたはCPLN_TOKENを使用 |
docker | プッシュおよびプルするイメージレジストリ |
kubectl、helm | 移行元またはControl Plane Kubernetesオペレーターのインストール時にポイントするKubernetesクラスター |
terraform、pulumi | Control Planeプロバイダーを介したControl Plane API |
gcloudおよびその他のクラウドCLI | プライベートネットワークの接続またはエージェントVMの作成時の自身のクラウドアカウント |
curl | セットアップ後に確認する自身のドメイン |
プラグイン自体は何も保存しません。アシスタントが作成したリソース、アプリファイル、招待は、削除するまでControl Plane組織に保存され、組織の監査証跡に各変更が記録されます。
詳細
- 貢献:CONTRIBUTING.md
- ドキュメント:docs.controlplane.com · サポート:
support@controlplane.comまたはSlack - ライセンス:MIT — LICENSEを参照