Control Plane

oficial

Implantar e operar cargas de trabalho, segredos e redes em AWS, GCP, Azure e nuvens

O que você pode fazer com Control Plane MCP?

  • Solucionar problemas de reinicializações de workloads — Pergunte por que um workload continua reiniciando e obtenha diagnóstico guiado com comandos cpln.
  • Configurar endpoints públicos — Coloque um domínio na frente de um workload com TLS automático, como app.example.com para web.
  • Conceder acesso à nuvem sem chaves — Dê aos workloads acesso sem credenciais a buckets S3 ou outros recursos de nuvem.
  • Provisionar bancos de dados gerenciados — Configure Postgres de produção com failover de alta disponibilidade e backups automatizados para S3.
  • Migrar manifestos Kubernetes — Converta kustomization.yaml, Compose ou arquivos Helm para Control Plane e aplique após confirmação.

Servidor MCP hospedado

npx add-mcp 'https://mcp.cpln.io/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Control Plane

Plugin de IA do Control Plane

Execute cargas de trabalho conteinerizadas na AWS, GCP, Azure, OCI e no seu próprio hardware com uma única API. Ele carrega o conhecimento de domínio do Control Plane, proteções de produção e ferramentas MCP ao vivo no Claude Code, Codex e Antigravity CLI para que seu assistente possa implantar, solucionar problemas, proteger e migrar cargas de trabalho com comandos cpln verificados.

Instalação

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Atualize com /plugin marketplace update controlplane e depois /reload-plugins (marketplaces de terceiros não atualizam automaticamente, a menos que você ative isso em /plugin → Marketplaces).

Alternativamente, instale pelo marketplace de plugins da comunidade da Anthropic, onde cada listagem passou pela revisão da Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Inicie o Codex, abra /plugins e instale cpln. O handshake do MCP fornece as regras principais. Instalações locais também incluem hooks de sessão opcionais, que devem ser revisados e confiados no Codex antes de serem executados.

Atualize com codex plugin marketplace upgrade controlplane e reinicie o Codex.

Antigravity CLI

Instale o plugin com o Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Cliente MCP genérico

Aponte qualquer outro cliente MCP para o servidor hospedado:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

A URL simples serve o conjunto de ferramentas core padrão. Um cliente que carrega ferramentas sob demanda pode adicionar ?toolsets=full para cada ferramenta.

Autenticação

O MCP usa OAuth 2.1 + PKCE. Entre para permitir que o assistente atue nas suas organizações do Control Plane — você escolhe em quais organizações ele pode operar, e o token é limitado a essas organizações e aplicado no lado do servidor em cada chamada. Entre novamente para alterar a concessão. Trate o acesso MCP como acesso de produção às organizações que você conceder. Como entrar:

  • Claude Code — /mcp, selecione cpln, entre (ou claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • Antigravity CLI — /mcp, selecione cpln, autentique.

Variáveis de ambiente

Opcionais — apenas para os fluxos de trabalho de CLI cpln que algumas habilidades geram (CI/CD, Terraform, Pulumi). Consulte .env.example.

VariávelFinalidade
CPLN_TOKENToken de conta de serviço para chamadas de CLI cpln (sensível).
CPLN_ORGOrganização padrão.
CPLN_GVCGVC padrão.
CPLN_PROFILEPerfil local da CLI cpln.

Uso

Pergunte em linguagem natural — o assistente roteia para a habilidade ou agente certo:

  • "Solucione por que minha carga de trabalho payments-api em production continua reiniciando."
  • "Coloque app.example.com na frente da minha carga de trabalho web com TLS automático."
  • "Dê à minha carga de trabalho analytics acesso de leitura sem credenciais ao bucket S3 prod-event-logs — sem chaves IAM."
  • "Providencie um Postgres de produção com failover de alta disponibilidade e backups S3."
  • "Converta este kustomization.yaml para o Control Plane e aplique-o em staging após eu confirmar."

Dois fluxos de trabalho também têm comandos de barra no Claude Code — /cpln:troubleshoot WORKLOAD e /cpln:migrate-k8s FILE; em outros clientes, peça os mesmos fluxos de trabalho pelo nome.

O que está incluído

  • Habilidades de domínio em uso de CLI, controle de acesso, autoescalonamento, rede, observabilidade, migração, modelos, armazenamento com estado e segurança.
  • Dois agentes guiados: solução de problemas de cargas de trabalho e migração de Kubernetes / Compose / Helm.
  • Um conjunto curto de regras sempre ativas que o assistente aplica em cada sessão, com o guia operacional completo lido sob demanda.
  • Acesso pré-configurado ao servidor MCP hospedado do Control Plane.

Segurança

  • O acesso MCP é acesso de produção — limitado às organizações que você conceder e ao seu próprio RBAC.
  • Ações destrutivas (excluir recursos, reduzir/excluir volumes, substituir cargas de trabalho, aplicar em produção) exigem confirmação explícita.
  • Valores secretos nunca passam pelo chat: o Control Plane gera os valores que ninguém precisa saber, o usuário digita seus próprios valores no Console, e as ferramentas retornam apenas metadados de segredos.
  • O plugin não armazena logs, segredos, prompts ou telemetria; seu cliente de IA e provedor de modelo processam prompts de acordo com suas próprias políticas.

Relate vulnerabilidades conforme SECURITY.md.

Para onde os dados vão

O único conector declarado do plugin é o servidor MCP hospedado em https://mcp.cpln.io/mcp, que atua apenas nas organizações que você conceder ao entrar, com suas próprias permissões.

Quando uma tarefa precisar, as habilidades também executam estas ferramentas na sua máquina, cada uma com suas próprias credenciais:

FerramentaEnvia dados para
CLI cplnA API do Control Plane (api.cpln.io), o registro de imagens da sua organização (ORG.registry.cpln.io) e o endpoint de métricas (metrics.cpln.io), usando seu perfil de CLI ou CPLN_TOKEN
dockerOs registros de imagens para os quais você faz push e pull
kubectl, helmO cluster Kubernetes para o qual você os aponta, ao migrar dele ou instalar o operador Kubernetes do Control Plane
terraform, pulumiA API do Control Plane, através do provedor do Control Plane
gcloud e outras CLIs de nuvemSua própria conta de nuvem, ao conectar uma rede privada ou criar uma VM de agente
curlSeu próprio domínio, para verificá-lo após a configuração

O plugin em si não armazena nada. Recursos, arquivos de aplicativos e convites que o assistente criar são armazenados na sua organização do Control Plane até que você os exclua, e o trilho de auditoria da organização registra cada alteração.

Mais