Control Plane

공식

AWS, GCP, Azure 및 프라이빗 클라우드 전반에 걸쳐 워크로드, 시크릿, 네트워킹을 배포하고 운영합니다.

Control Plane MCP(으)로 무엇을 할 수 있나요?

  • 워크로드 문제 해결 — 가이드 문제 해결 에이전트를 사용하여 워크로드가 계속 재시작되는 이유를 진단하도록 어시스턴트에 요청합니다.
  • Kubernetes 매니페스트에서 워크로드 배포kustomization.yaml 또는 Helm 차트를 Control Plane으로 변환하고 마이그레이션 에이전트로 적용합니다.
  • 관리형 상태 저장 서비스 프로비저닝 — 상태 저장 스토리지 스킬을 통해 HA 장애 조치 및 S3 백업이 포함된 프로덕션 Postgres를 요청합니다.
  • 네트워킹 및 TLS 구성 — 네트워킹 스킬을 사용하여 워크로드 앞에 자동 TLS가 적용된 사용자 지정 도메인을 배치합니다.
  • 클라우드 자격 증명 없는 액세스 설정 — 액세스 제어 스킬을 통해 IAM 키 없이 S3 버킷에 대한 워크로드 액세스 권한을 부여합니다.

문서

Control Plane

Control Plane AI 플러그인

하나의 API로 AWS, GCP, Azure, OCI 및 자체 하드웨어 전반에서 컨테이너화된 워크로드를 실행하세요. Control Plane의 도메인 지식, 프로덕션 가드레일, 라이브 MCP 도구를 Claude Code, Codex, Antigravity CLI에 로드하여 어시스턴트가 검증된 cpln 명령으로 워크로드를 배포, 문제 해결, 보안, 마이그레이션할 수 있도록 합니다.

설치

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

/plugin marketplace update controlplane로 업데이트한 다음 /reload-plugins을 사용하세요(타사 마켓플레이스는 /plugin마켓플레이스에서 활성화하지 않으면 자동 업데이트되지 않습니다).

또는 Anthropic의 커뮤니티 플러그인 마켓플레이스에서 설치할 수 있으며, 모든 목록은 Anthropic의 검토를 통과했습니다.

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Codex를 시작하고 /plugins을 열어 cpln을 설치하세요. 가드레일 주입에는 플러그인 후크가 필요하며, Codex는 기본적으로 이를 차단합니다. ~/.codex/config.toml에서 활성화하고 다시 시작하세요.

[features]
plugins = true
plugin_hooks = true

codex plugin marketplace upgrade controlplane로 업데이트한 다음 Codex를 다시 시작하세요.

Antigravity CLI

Antigravity CLI(agy)로 플러그인을 설치하세요.

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

일반 MCP 클라이언트

다른 MCP 클라이언트를 호스팅된 서버로 지정하세요.

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

인증

MCP는 OAuth 2.1 + PKCE를 사용합니다. 어시스턴트가 Control Plane 조직에서 작업할 수 있도록 로그인하세요. 작업할 조직을 선택하면 토큰이 해당 조직으로 범위가 지정되고 모든 호출 시 서버 측에서 적용됩니다. 권한을 변경하려면 다시 로그인하세요. MCP 액세스는 권한을 부여한 조직에 대한 프로덕션 액세스로 취급하세요. 로그인 방법:

  • Claude Code/mcp, cpln 선택, 로그인(또는 claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, cpln 선택, 인증.

환경 변수

선택 사항 — 일부 스킬이 생성하는 cpln CLI 워크플로(CI/CD, Terraform, Pulumi)에만 해당됩니다. .env.example을 참조하세요.

변수용도
CPLN_TOKENcpln CLI 호출을 위한 서비스 계정 토큰(민감 정보).
CPLN_ORG기본 조직.
CPLN_GVC기본 GVC.
CPLN_PROFILE로컬 cpln CLI 프로필.

사용법

자연어로 질문하면 어시스턴트가 적절한 스킬이나 에이전트로 라우팅합니다.

  • "productionpayments-api 워크로드가 계속 재시작되는 이유를 해결해 줘."
  • "web 워크로드 앞에 자동 TLS가 적용된 app.example.com을 배치해 줘."
  • "analytics 워크로드에 IAM 키 없이 S3 버킷 prod-event-logs에 대한 자격 증명 없는 읽기 액세스 권한을 부여해 줘."
  • "HA 페일오버와 S3 백업이 포함된 프로덕션 Postgres를 프로비저닝해 줘."
  • "이 kustomization.yaml을 Control Plane으로 변환하고 확인 후 staging에 적용해 줘."

Claude Code에는 /cpln:troubleshoot WORKLOAD/cpln:migrate-k8s FILE이라는 두 가지 워크플로에 대한 슬래시 명령도 있습니다. 다른 클라이언트에서는 동일한 워크플로를 이름으로 요청하세요.

포함된 내용

  • CLI 사용, 액세스 제어, 오토스케일링, 네트워킹, 가시성, 마이그레이션, 템플릿, 상태 저장 스토리지, 보안 전반의 도메인 스킬.
  • 두 가지 가이드 에이전트: 워크로드 문제 해결 및 Kubernetes/Compose/Helm 마이그레이션.
  • 어시스턴트가 모든 세션에 적용하는 상시 가드레일 규칙.
  • 호스팅된 Control Plane MCP 서버에 대한 사전 구성된 액세스.

보안

  • MCP 액세스는 프로덕션 액세스입니다. 권한을 부여한 조직과 사용자 자신의 RBAC로 범위가 지정됩니다.
  • 파괴적인 작업(리소스 삭제, 볼륨 축소/삭제, 워크로드 교체, 프로덕션에 적용)에는 명시적인 확인이 필요합니다.
  • 비밀 값은 MCP 도구를 통해 절대 노출되지 않으며, 비밀은 메타데이터로만 표시됩니다.
  • 플러그인은 로그, 비밀, 프롬프트 또는 원격 측정 데이터를 저장하지 않습니다. AI 클라이언트 및 모델 제공업체는 자체 정책에 따라 프롬프트를 처리합니다.

취약점은 SECURITY.md에 따라 보고하세요.

더 보기