Control Plane

公式

AWS、GCP、Azure、およびプライベートクラウド全体でワークロード、シークレット、ネットワーキングをデプロイおよび運用します。

Control Plane MCPで何ができますか?

  • ワークロード再起動のトラブルシューティング — ワークロードが再起動を繰り返す理由を尋ね、cpln コマンドでガイド付き診断を受ける。
  • パブリックエンドポイントの設定 — 自動TLSを使用してワークロードの前にドメインを配置する(例:web に対して app.example.com)。
  • キーなしでクラウドアクセスを許可 — ワークロードにS3バケットやその他のクラウドリソースへの資格情報不要のアクセスを提供する。
  • マネージドデータベースのプロビジョニング — HAフェイルオーバーと自動S3バックアップを備えた本番用Postgresをセットアップする。
  • Kubernetesマニフェストの移行 — kustomization.yaml、Compose、またはHelmファイルをControl Planeに変換し、確認後に適用する。

ホスト型 MCP サーバー

npx add-mcp 'https://mcp.cpln.io/mcp'

Claude Code、Codex、Cursor などにインストールできます

ドキュメント

Control Plane

Control Plane AI プラグイン

AWS、GCP、Azure、OCI、および自社ハードウェア上でコンテナ化されたワークロードを、単一のAPIで実行できます。Control Planeのドメイン知識、本番環境のガードレール、ライブMCPツールをClaude Code、Codex、Antigravity CLIに読み込むことで、アシスタントが検証済みのcplnコマンドを使用して、ワークロードのデプロイ、トラブルシューティング、セキュリティ保護、移行を実行できます。

インストール

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

/plugin marketplace update controlplaneで更新し、その後/reload-pluginsで更新します(サードパーティのマーケットプレイスは、/plugin → Marketplacesで有効にしない限り自動更新されません)。

または、Anthropicのコミュニティプラグインマーケットプレイスからインストールすることもできます。ここでは、すべてのリストがAnthropicのレビューを通過しています:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Codexを起動し、/pluginsを開いて、cplnをインストールします。MCPハンドシェイクがコアルールを提供します。ローカルインストールにはオプションのセッションフックも含まれており、実行前にCodexでレビューして信頼する必要があります。

codex plugin marketplace upgrade controlplaneで更新し、その後Codexを再起動します。

Antigravity CLI

Antigravity CLI(agy)でプラグインをインストールします:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

汎用MCPクライアント

他のMCPクライアントをホスト型サーバーにポイントします:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

ベアURLはデフォルトのcoreツールセットを提供します。オンデマンドでツールを読み込むクライアントは、すべてのツールに対して?toolsets=fullを追加できます。

認証

MCPはOAuth 2.1 + PKCEを使用します。サインインすると、アシスタントがControl Plane組織で操作できるようになります。操作を許可する組織を選択でき、トークンはそれらの組織にスコープされ、すべての呼び出しでサーバー側で強制されます。再度サインインすると、許可を変更できます。MCPアクセスは、許可した組織への本番アクセスとして扱ってください。サインイン方法:

  • Claude Code — /mcp、cplnを選択、サインイン(またはclaude mcp login cpln)。
  • Codex — codex mcp login cpln。
  • Antigravity CLI — /mcp、cplnを選択、認証。

環境変数

オプション — 一部のスキルが生成するcpln CLIワークフロー(CI/CD、Terraform、Pulumi)専用です。.env.exampleを参照してください。

変数目的
CPLN_TOKENcpln CLI呼び出し用のサービスアカウントトークン(機密情報)。
CPLN_ORGデフォルトの組織。
CPLN_GVCデフォルトのGVC。
CPLN_PROFILEローカルのcpln CLIプロファイル。

使用方法

自然言語で質問してください — アシスタントが適切なスキルまたはエージェントにルーティングします:

  • 「payments-apiのproductionワークロードが再起動を繰り返す理由をトラブルシューティングしてください。」
  • 「自動TLSを使用して、app.example.comをwebワークロードの前に配置してください。」
  • 「analyticsワークロードに、S3バケットprod-event-logsへの資格情報なしの読み取りアクセスを付与してください — IAMキーなしで。」
  • 「HAフェイルオーバーとS3バックアップを備えた本番用Postgresをプロビジョニングしてください。」
  • 「このkustomization.yamlをControl Planeに変換し、確認後にstagingに適用してください。」

Claude Codeには、/cpln:troubleshoot WORKLOADと/cpln:migrate-k8s FILEの2つのスラッシュコマンドワークフローもあります。他のクライアントでは、同じワークフローを名前で依頼してください。

含まれるもの

  • CLI使用法、アクセス制御、自動スケーリング、ネットワーキング、可観測性、移行、テンプレート、ステートフルストレージ、セキュリティにわたるドメインスキル。
  • 2つのガイド付きエージェント:ワークロードのトラブルシューティングとKubernetes / Compose / Helm移行。
  • アシスタントがすべてのセッションで適用する短い常時オンのルールセット。完全なオペレーティングガイドはオンデマンドで読み込まれます。
  • ホスト型Control Plane MCPサーバーへの事前設定済みアクセス。

セキュリティ

  • MCPアクセスは本番アクセスです — 許可した組織と自身のRBACにスコープされます。
  • 破壊的なアクション(リソースの削除、ボリュームの縮小/削除、ワークロードの置き換え、本番環境への適用)には明示的な確認が必要です。
  • シークレット値はチャットを通過しません:Control Planeが誰も知る必要のない値を生成し、ユーザーは自分の値をConsoleに入力し、ツールはシークレットメタデータのみを返します。
  • プラグインはログ、シークレット、プロンプト、テレメトリを保存しません。AIクライアントとモデルプロバイダーは、各自のポリシーに従ってプロンプトを処理します。

脆弱性はSECURITY.mdに従って報告してください。

データの送信先

プラグインの宣言された唯一のコネクタは、https://mcp.cpln.io/mcpのホスト型MCPサーバーです。これは、サインイン時に許可した組織に対してのみ、自身の権限で動作します。

タスクで必要な場合、スキルは以下のツールも自身のマシンで実行します。それぞれ自身の資格情報を使用します:

ツールデータの送信先
cpln CLIControl Plane API(api.cpln.io)、組織のイメージレジストリ(ORG.registry.cpln.io)、メトリクスエンドポイント(metrics.cpln.io)。CLIプロファイルまたはCPLN_TOKENを使用
dockerプッシュおよびプルするイメージレジストリ
kubectl、helm移行元またはControl Plane Kubernetesオペレーターのインストール時にポイントするKubernetesクラスター
terraform、pulumiControl Planeプロバイダーを介したControl Plane API
gcloudおよびその他のクラウドCLIプライベートネットワークの接続またはエージェントVMの作成時の自身のクラウドアカウント
curlセットアップ後に確認する自身のドメイン

プラグイン自体は何も保存しません。アシスタントが作成したリソース、アプリファイル、招待は、削除するまでControl Plane組織に保存され、組織の監査証跡に各変更が記録されます。

詳細