Control Plane

официальный

Развёртывание и управление рабочими нагрузками, секретами и сетями в AWS, GCP, Azure и частных облаках.

Что можно делать с Control Plane MCP?

  • Устранение неполадок с перезапусками рабочих нагрузок — Узнайте, почему рабочая нагрузка постоянно перезапускается, и получите пошаговую диагностику с помощью команд cpln.
  • Настройка публичных конечных точек — Разместите домен перед рабочей нагрузкой с автоматическим TLS, например app.example.com для web.
  • Предоставление доступа к облаку без ключей — Дайте рабочим нагрузкам доступ без учетных данных к S3-корзинам или другим облачным ресурсам.
  • Развертывание управляемых баз данных — Настройте production Postgres с отказоустойчивостью HA и автоматическим резервным копированием в S3.
  • Миграция манифестов Kubernetes — Преобразуйте файлы kustomization.yaml, Compose или Helm в Control Plane и примените после подтверждения.

Размещённый MCP-сервер

npx add-mcp 'https://mcp.cpln.io/mcp'

Устанавливается в Claude Code, Codex, Cursor и другие

Документация

Control Plane

Плагин Control Plane для ИИ

Запускайте контейнерные рабочие нагрузки в AWS, GCP, Azure, OCI и на собственном оборудовании через единый API. Плагин загружает знания предметной области Control Plane, производственные защитные механизмы и живые MCP-инструменты в Claude Code, Codex и Antigravity CLI, чтобы ваш ассистент мог развертывать, устранять неполадки, защищать и переносить рабочие нагрузки с проверенными командами cpln.

Установка

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Обновляйте с помощью /plugin marketplace update controlplane, затем /reload-plugins (сторонние маркетплейсы не обновляются автоматически, если вы не включите это в /plugin → Marketplaces).

Кроме того, вы можете установить из маркетплейса плагинов сообщества Anthropic, где каждая публикация прошла проверку Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Запустите Codex, откройте /plugins и установите cpln. MCP-рукопожатие предоставляет основные правила. Локальные установки также включают дополнительные хуки сеансов, которые необходимо проверить и подтвердить в Codex перед их запуском.

Обновляйте с помощью codex plugin marketplace upgrade controlplane, затем перезапустите Codex.

Antigravity CLI

Установите плагин с помощью Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Универсальный MCP-клиент

Укажите любой другой MCP-клиент на размещенный сервер:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

Голый URL обслуживает стандартный набор инструментов core. Клиент, загружающий инструменты по требованию, может добавить ?toolsets=full для каждого инструмента.

Аутентификация

MCP использует OAuth 2.1 + PKCE. Войдите, чтобы ассистент мог действовать от имени ваших организаций Control Plane — вы выбираете, в каких организациях ему разрешено работать, а токен ограничен этими организациями и проверяется на стороне сервера при каждом вызове. Войдите снова, чтобы изменить разрешения. Относитесь к доступу MCP как к производственному доступу к предоставленным вами организациям. Как войти:

  • Claude Code — /mcp, выберите cpln, войдите (или claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • Antigravity CLI — /mcp, выберите cpln, пройдите аутентификацию.

Переменные окружения

Необязательно — только для рабочих процессов CLI cpln, которые генерируют некоторые навыки (CI/CD, Terraform, Pulumi). См. .env.example.

ПеременнаяНазначение
CPLN_TOKENТокен сервисного аккаунта для вызовов CLI cpln (чувствительный).
CPLN_ORGОрганизация по умолчанию.
CPLN_GVCGVC по умолчанию.
CPLN_PROFILEЛокальный профиль CLI cpln.

Использование

Задавайте вопросы на естественном языке — ассистент направит вас к нужному навыку или агенту:

  • «Устраните неполадку, почему моя рабочая нагрузка payments-api в production постоянно перезапускается».
  • «Поставьте app.example.com перед моей рабочей нагрузкой web с автоматическим TLS».
  • «Предоставьте моей рабочей нагрузке analytics доступ к чтению S3-корзины prod-event-logs без ключей — без ключей IAM».
  • «Подготовьте production Postgres с отказоустойчивым переключением HA и резервным копированием в S3».
  • «Конвертируйте этот kustomization.yaml в Control Plane и примените его к staging после моего подтверждения».

Два рабочих процесса также имеют слэш-команды в Claude Code — /cpln:troubleshoot WORKLOAD и /cpln:migrate-k8s FILE; в других клиентах запрашивайте те же рабочие процессы по имени.

Что включено

  • Доменные навыки по использованию CLI, управлению доступом, автоматическому масштабированию, сетям, наблюдаемости, миграции, шаблонам, постоянному хранилищу и безопасности.
  • Два управляемых агента: устранение неполадок рабочих нагрузок и миграция Kubernetes / Compose / Helm.
  • Короткий постоянно действующий набор правил, который ассистент применяет в каждом сеансе, с полным руководством по эксплуатации, читаемым по требованию.
  • Предварительно настроенный доступ к размещенному MCP-серверу Control Plane.

Безопасность

  • Доступ MCP — это производственный доступ — ограничен предоставленными вами организациями и вашим собственным RBAC.
  • Деструктивные действия (удаление ресурсов, уменьшение/удаление томов, замена рабочих нагрузок, применение к производству) требуют явного подтверждения.
  • Секретные значения никогда не передаются через чат: Control Plane генерирует значения, которые никому не нужно знать, пользователь вводит свои собственные значения в консоль, а инструменты возвращают только метаданные секретов.
  • Плагин не хранит журналы, секреты, подсказки или телеметрию; ваш ИИ-клиент и поставщик моделей обрабатывают подсказки в соответствии с их собственными политиками.

Сообщайте об уязвимостях согласно SECURITY.md.

Куда попадают данные

Единственный объявленный коннектор плагина — размещенный MCP-сервер на https://mcp.cpln.io/mcp, который действует только на организации, которые вы предоставляете при входе, с вашими собственными разрешениями.

Когда задача требует этого, навыки также запускают эти инструменты на вашем компьютере, каждый с вашими собственными учетными данными:

ИнструментОтправляет данные в
CLI cplnAPI Control Plane (api.cpln.io), реестр образов вашей организации (ORG.registry.cpln.io) и конечную точку метрик (metrics.cpln.io), используя ваш профиль CLI или CPLN_TOKEN
dockerРеестры образов, в которые вы отправляете и из которых извлекаете
kubectl, helmКластер Kubernetes, на который вы их направляете, при миграции из него или установке оператора Kubernetes Control Plane
terraform, pulumiAPI Control Plane через провайдера Control Plane
gcloud и другие облачные CLIВаш собственный облачный аккаунт, при подключении частной сети или создании агентской виртуальной машины
curlВаш собственный домен, чтобы проверить его после настройки

Сам плагин ничего не хранит. Ресурсы, файлы приложений и приглашения, созданные ассистентом, хранятся в вашей организации Control Plane, пока вы их не удалите, а аудиторский след организации записывает каждое изменение.

Дополнительно