Control Plane

oficial

Implantar e operar cargas de trabalho, segredos e redes em AWS, GCP, Azure e nuvens

O que você pode fazer com Control Plane MCP?

  • Solucionar problemas de uma workload — peça ao assistente para diagnosticar por que uma workload continua reiniciando usando o agente de solução de problemas guiado.
  • Implantar uma workload a partir de manifestos Kubernetes — converta um kustomization.yaml ou Helm chart para o Control Plane e aplique-o com o agente de migração.
  • Provisionar serviços gerenciados com estado — solicite um Postgres de produção com failover de alta disponibilidade e backups S3 por meio da skill de armazenamento com estado.
  • Configurar rede e TLS — coloque um domínio personalizado com TLS automático na frente de uma workload usando a skill de rede.
  • Configurar acesso sem credenciais de nuvem — conceda a uma workload acesso a um bucket S3 sem chaves IAM por meio da skill de controle de acesso.

Documentação

Control Plane

Plugin Control Plane AI

Execute cargas de trabalho conteinerizadas na AWS, GCP, Azure, OCI e em seu próprio hardware sob uma única API. Ele carrega o conhecimento de domínio do Control Plane, as barreiras de proteção de produção e as ferramentas MCP ativas no Claude Code, Codex e Antigravity CLI para que seu assistente possa implantar, solucionar problemas, proteger e migrar cargas de trabalho com comandos cpln verificados.

Instalação

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Atualize com /plugin marketplace update controlplane e depois /reload-plugins (os marketplaces de terceiros não atualizam automaticamente, a menos que você habilite isso em /pluginMarketplaces).

Como alternativa, instale a partir do marketplace de plugins da comunidade da Anthropic, onde cada listagem passou pela revisão da Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Inicie o Codex, abra /plugins e instale cpln. A injeção de barreiras de proteção precisa de hooks de plugin, que o Codex bloqueia por padrão — habilite-os em ~/.codex/config.toml e reinicie:

[features]
plugins = true
plugin_hooks = true

Atualize com codex plugin marketplace upgrade controlplane e reinicie o Codex.

Antigravity CLI

Instale o plugin com o Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Cliente MCP genérico

Aponte qualquer outro cliente MCP para o servidor hospedado:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Autenticação

O MCP usa OAuth 2.1 + PKCE. Faça login para permitir que o assistente atue em suas organizações do Control Plane — você escolhe em quais organizações ele pode operar, e o token é limitado a essas organizações e aplicado no lado do servidor em cada chamada. Faça login novamente para alterar a concessão. Trate o acesso MCP como acesso de produção às organizações que você conceder. Como fazer login:

  • Claude Code/mcp, selecione cpln, faça login (ou claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, selecione cpln, autentique-se.

Variáveis de ambiente

Opcional — apenas para os fluxos de trabalho de CLI cpln que algumas habilidades geram (CI/CD, Terraform, Pulumi). Consulte .env.example.

VariávelFinalidade
CPLN_TOKENToken de conta de serviço para chamadas CLI cpln (confidencial).
CPLN_ORGOrganização padrão.
CPLN_GVCGVC padrão.
CPLN_PROFILEPerfil CLI cpln local.

Uso

Pergunte em linguagem natural — o assistente encaminha para a habilidade ou agente correto:

  • "Solucione o problema de por que minha carga de trabalho payments-api em production continua reiniciando."
  • "Coloque app.example.com na frente da minha carga de trabalho web com TLS automático."
  • "Dê à minha carga de trabalho analytics acesso de leitura sem credenciais ao bucket S3 prod-event-logs — sem chaves IAM."
  • "Provisione um Postgres de produção com failover de HA e backups no S3."
  • "Converta este kustomization.yaml para o Control Plane e aplique-o em staging após minha confirmação."

Dois fluxos de trabalho também têm comandos de barra no Claude Code — /cpln:troubleshoot WORKLOAD e /cpln:migrate-k8s FILE; em outros clientes, solicite os mesmos fluxos de trabalho pelo nome.

O que está incluído

  • Habilidades de domínio abrangendo uso da CLI, controle de acesso, escalonamento automático, rede, observabilidade, migração, modelos, armazenamento com estado e segurança.
  • Dois agentes guiados: solução de problemas de carga de trabalho e migração de Kubernetes / Compose / Helm.
  • Uma regra de barreira de proteção sempre ativa que o assistente aplica em cada sessão.
  • Acesso pré-configurado ao servidor MCP hospedado do Control Plane.

Segurança

  • O acesso MCP é acesso de produção — limitado às organizações que você concede e ao seu próprio RBAC.
  • Ações destrutivas (excluir recursos, reduzir/excluir volumes, substituir cargas de trabalho, aplicar em produção) exigem confirmação explícita.
  • Valores secretos nunca são expostos pelas ferramentas MCP — os segredos aparecem apenas como metadados.
  • O plugin não armazena logs, segredos, prompts ou telemetria; seu cliente de IA e provedor de modelo processam os prompts de acordo com suas próprias políticas.

Relate vulnerabilidades conforme SECURITY.md.

Mais