Control Plane
oficialImplantar e operar cargas de trabalho, segredos e redes em AWS, GCP, Azure e nuvens
O que você pode fazer com Control Plane MCP?
- Solucionar problemas de uma workload — peça ao assistente para diagnosticar por que uma workload continua reiniciando usando o agente de solução de problemas guiado.
- Implantar uma workload a partir de manifestos Kubernetes — converta um
kustomization.yamlou Helm chart para o Control Plane e aplique-o com o agente de migração. - Provisionar serviços gerenciados com estado — solicite um Postgres de produção com failover de alta disponibilidade e backups S3 por meio da skill de armazenamento com estado.
- Configurar rede e TLS — coloque um domínio personalizado com TLS automático na frente de uma workload usando a skill de rede.
- Configurar acesso sem credenciais de nuvem — conceda a uma workload acesso a um bucket S3 sem chaves IAM por meio da skill de controle de acesso.
Documentação
Plugin Control Plane AI
Execute cargas de trabalho conteinerizadas na AWS, GCP, Azure, OCI e em seu próprio hardware sob uma única API. Ele carrega o conhecimento de domínio do Control Plane, as barreiras de proteção de produção e as ferramentas MCP ativas no Claude Code, Codex e Antigravity CLI para que seu assistente possa implantar, solucionar problemas, proteger e migrar cargas de trabalho com comandos cpln verificados.
Instalação
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Atualize com /plugin marketplace update controlplane e depois /reload-plugins (os marketplaces de terceiros não atualizam automaticamente, a menos que você habilite isso em /plugin → Marketplaces).
Como alternativa, instale a partir do marketplace de plugins da comunidade da Anthropic, onde cada listagem passou pela revisão da Anthropic:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Inicie o Codex, abra /plugins e instale cpln. A injeção de barreiras de proteção precisa de hooks de plugin, que o Codex bloqueia por padrão — habilite-os em ~/.codex/config.toml e reinicie:
[features]
plugins = true
plugin_hooks = true
Atualize com codex plugin marketplace upgrade controlplane e reinicie o Codex.
Antigravity CLI
Instale o plugin com o Antigravity CLI (agy):
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Cliente MCP genérico
Aponte qualquer outro cliente MCP para o servidor hospedado:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
Autenticação
O MCP usa OAuth 2.1 + PKCE. Faça login para permitir que o assistente atue em suas organizações do Control Plane — você escolhe em quais organizações ele pode operar, e o token é limitado a essas organizações e aplicado no lado do servidor em cada chamada. Faça login novamente para alterar a concessão. Trate o acesso MCP como acesso de produção às organizações que você conceder. Como fazer login:
- Claude Code —
/mcp, selecionecpln, faça login (ouclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, selecionecpln, autentique-se.
Variáveis de ambiente
Opcional — apenas para os fluxos de trabalho de CLI cpln que algumas habilidades geram (CI/CD, Terraform, Pulumi). Consulte .env.example.
| Variável | Finalidade |
|---|---|
CPLN_TOKEN | Token de conta de serviço para chamadas CLI cpln (confidencial). |
CPLN_ORG | Organização padrão. |
CPLN_GVC | GVC padrão. |
CPLN_PROFILE | Perfil CLI cpln local. |
Uso
Pergunte em linguagem natural — o assistente encaminha para a habilidade ou agente correto:
- "Solucione o problema de por que minha carga de trabalho
payments-apiemproductioncontinua reiniciando." - "Coloque
app.example.comna frente da minha carga de trabalhowebcom TLS automático." - "Dê à minha carga de trabalho
analyticsacesso de leitura sem credenciais ao bucket S3prod-event-logs— sem chaves IAM." - "Provisione um Postgres de produção com failover de HA e backups no S3."
- "Converta este
kustomization.yamlpara o Control Plane e aplique-o emstagingapós minha confirmação."
Dois fluxos de trabalho também têm comandos de barra no Claude Code — /cpln:troubleshoot WORKLOAD e /cpln:migrate-k8s FILE; em outros clientes, solicite os mesmos fluxos de trabalho pelo nome.
O que está incluído
- Habilidades de domínio abrangendo uso da CLI, controle de acesso, escalonamento automático, rede, observabilidade, migração, modelos, armazenamento com estado e segurança.
- Dois agentes guiados: solução de problemas de carga de trabalho e migração de Kubernetes / Compose / Helm.
- Uma regra de barreira de proteção sempre ativa que o assistente aplica em cada sessão.
- Acesso pré-configurado ao servidor MCP hospedado do Control Plane.
Segurança
- O acesso MCP é acesso de produção — limitado às organizações que você concede e ao seu próprio RBAC.
- Ações destrutivas (excluir recursos, reduzir/excluir volumes, substituir cargas de trabalho, aplicar em produção) exigem confirmação explícita.
- Valores secretos nunca são expostos pelas ferramentas MCP — os segredos aparecem apenas como metadados.
- O plugin não armazena logs, segredos, prompts ou telemetria; seu cliente de IA e provedor de modelo processam os prompts de acordo com suas próprias políticas.
Relate vulnerabilidades conforme SECURITY.md.
Mais
- Contribuindo: CONTRIBUTING.md
- Documentação: docs.controlplane.com · Suporte:
support@controlplane.comou Slack - Licença: MIT — veja LICENSE