Control Plane

официальный

Развёртывание и управление рабочими нагрузками, секретами и сетями в AWS, GCP, Azure и частных облаках.

Что можно делать с Control Plane MCP?

  • Устранение неполадок рабочей нагрузки — попросите ассистента диагностировать, почему рабочая нагрузка постоянно перезапускается, с помощью агента направленного устранения неполадок.
  • Развертывание рабочей нагрузки из манифестов Kubernetes — преобразуйте kustomization.yaml или диаграмму Helm в Control Plane и примените с помощью агента миграции.
  • Предоставление управляемых служб с состоянием — запросите production Postgres с отказоустойчивостью HA и резервным копированием в S3 через навык stateful storage.
  • Настройка сети и TLS — разместите пользовательский домен с auto-TLS перед рабочей нагрузкой с помощью навыка networking.
  • Настройка доступа без облачных учетных данных — предоставьте рабочей нагрузке доступ к корзине S3 без ключей IAM с помощью навыка access-control.

Документация

Control Plane

Плагин Control Plane AI

Запускайте контейнеризированные рабочие нагрузки в AWS, GCP, Azure, OCI и на собственном оборудовании через единый API. Плагин загружает экспертные знания Control Plane, производственные ограничения и живые инструменты MCP в Claude Code, Codex и Antigravity CLI, чтобы ваш ассистент мог развертывать, устранять неполадки, защищать и мигрировать рабочие нагрузки с проверенными командами cpln.

Установка

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Обновление с помощью /plugin marketplace update controlplane, затем /reload-plugins (сторонние маркетплейсы не обновляются автоматически, если вы не включите это в /pluginMarketplaces).

Кроме того, можно установить из общественного маркетплейса плагинов Anthropic, где каждое предложение прошло проверку Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Запустите Codex, откройте /plugins и установите cpln. Внедрение ограничений требует перехватчиков плагинов, которые Codex по умолчанию отключает — включите их в ~/.codex/config.toml и перезапустите:

[features]
plugins = true
plugin_hooks = true

Обновление с помощью codex plugin marketplace upgrade controlplane, затем перезапустите Codex.

Antigravity CLI

Установите плагин с помощью Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Универсальный MCP-клиент

Направьте любой другой MCP-клиент на размещенный сервер:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Аутентификация

MCP использует OAuth 2.1 + PKCE. Войдите, чтобы позволить ассистенту действовать от имени ваших организаций Control Plane — вы выбираете, с какими организациями он может работать, и токен ограничивается этими организациями и принудительно проверяется на стороне сервера при каждом вызове. Войдите снова, чтобы изменить разрешения. Рассматривайте доступ MCP как производственный доступ к предоставленным вами организациям. Как войти:

  • Claude Code/mcp, выберите cpln, войдите (или claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, выберите cpln, пройдите аутентификацию.

Переменные окружения

Необязательные — только для рабочих процессов CLI cpln, которые генерируют некоторые навыки (CI/CD, Terraform, Pulumi). См. .env.example.

ПеременнаяНазначение
CPLN_TOKENТокен сервисной учетной записи для вызовов CLI cpln (конфиденциально).
CPLN_ORGОрганизация по умолчанию.
CPLN_GVCGVC по умолчанию.
CPLN_PROFILEЛокальный профиль CLI cpln.

Использование

Спрашивайте на естественном языке — ассистент направит запрос нужному навыку или агенту:

  • «Выясни, почему моя рабочая нагрузка payments-api в production постоянно перезапускается».
  • «Размести app.example.com перед моей рабочей нагрузкой web с автоматическим TLS».
  • «Предоставь моей рабочей нагрузке analytics доступ к корзине S3 prod-event-logs на чтение без учетных данных — без ключей IAM».
  • «Разверни production Postgres с высокой доступностью, отказоустойчивостью и резервным копированием в S3».
  • «Преобразуй этот kustomization.yaml в Control Plane и примени его к staging после моего подтверждения».

Два рабочих процесса также имеют слеш-команды в Claude Code — /cpln:troubleshoot WORKLOAD и /cpln:migrate-k8s FILE; в других клиентах запрашивайте те же рабочие процессы по имени.

Что включено

  • Навыки предметной области по использованию CLI, управлению доступом, автомасштабированию, сетям, наблюдаемости, миграции, шаблонам, хранилищам с состоянием и безопасности.
  • Два управляемых агента: устранение неполадок рабочих нагрузок и миграция Kubernetes / Compose / Helm.
  • Постоянно действующее правило ограничений, которое ассистент применяет в каждом сеансе.
  • Предварительно настроенный доступ к размещенному серверу Control Plane MCP.

Безопасность

  • Доступ MCP — это производственный доступ, ограниченный предоставленными вами организациями и вашим собственным RBAC.
  • Деструктивные действия (удаление ресурсов, уменьшение/удаление томов, замена рабочих нагрузок, применение к production) требуют явного подтверждения.
  • Секретные значения никогда не раскрываются через инструменты MCP — секреты отображаются только как метаданные.
  • Плагин не хранит журналы, секреты, подсказки или телеметрию; ваш AI-клиент и поставщик модели обрабатывают подсказки в соответствии со своими политиками.

Сообщайте об уязвимостях согласно SECURITY.md.

Дополнительно