Control Plane

chính thức

Triển khai và vận hành khối lượng công việc, bí mật và mạng trên AWS, GCP, Azure và các đám mây riêng.

GitHub
10
Dùng thử MCP nàyĐược tài trợ

Bạn có thể làm gì với Control Plane MCP?

  • Khắc phục sự cố khởi động lại workload — Hỏi tại sao một workload liên tục khởi động lại và nhận hướng dẫn chẩn đoán với các lệnh cpln.
  • Cấu hình endpoint công khai — Đặt một tên miền phía trước workload với tự động TLS, như app.example.com cho web.
  • Cấp quyền truy cập đám mây mà không cần khóa — Cho workload truy cập không cần thông tin xác thực vào các bucket S3 hoặc tài nguyên đám mây khác.
  • Cung cấp cơ sở dữ liệu được quản lý — Thiết lập Postgres sản xuất với tính năng chuyển đổi dự phòng HA và sao lưu S3 tự động.
  • Di chuyển manifest Kubernetes — Chuyển đổi kustomization.yaml, Compose hoặc tệp Helm sang Control Plane và áp dụng sau khi xác nhận.

Máy chủ MCP được lưu trữ

npx add-mcp 'https://mcp.cpln.io/mcp'

Cài vào Claude Code, Codex, Cursor và nhiều công cụ khác

Tài liệu

Control Plane

Plugin AI Control Plane

Chạy các khối lượng công việc containerized trên AWS, GCP, Azure, OCI và phần cứng của riêng bạn dưới một API duy nhất. Plugin này nạp kiến thức miền của Control Plane, các rào cản sản xuất và các công cụ MCP trực tiếp vào Claude Code, Codex và Antigravity CLI để trợ lý của bạn có thể triển khai, khắc phục sự cố, bảo mật và di chuyển khối lượng công việc bằng các lệnh cpln đã được xác minh.

Cài đặt

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Cập nhật bằng /plugin marketplace update controlplane rồi /reload-plugins (các chợ plugin của bên thứ ba không tự động cập nhật trừ khi bạn bật tính năng này trong /plugin → Marketplaces).

Ngoài ra, bạn có thể cài đặt từ chợ plugin cộng đồng của Anthropic, nơi mọi danh sách đều đã vượt qua quá trình đánh giá của Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Khởi động Codex, mở /plugins và cài đặt cpln. Quá trình bắt tay MCP cung cấp các quy tắc cốt lõi. Các cài đặt cục bộ cũng bao gồm các hook phiên tùy chọn, phải được xem xét và tin cậy trong Codex trước khi chúng chạy.

Cập nhật bằng codex plugin marketplace upgrade controlplane, sau đó khởi động lại Codex.

Antigravity CLI

Cài đặt plugin bằng Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

MCP client chung

Trỏ bất kỳ MCP client nào khác đến máy chủ được lưu trữ:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

URL trần phục vụ bộ công cụ core mặc định. Một client tải công cụ theo yêu cầu có thể thêm ?toolsets=full cho mọi công cụ.

Xác thực

MCP sử dụng OAuth 2.1 + PKCE. Đăng nhập để cho phép trợ lý hoạt động trên các tổ chức Control Plane của bạn — bạn chọn tổ chức nào mà nó có thể hoạt động, và token được giới hạn trong các tổ chức đó và được thực thi ở phía máy chủ trên mọi lệnh gọi. Đăng nhập lại để thay đổi quyền cấp. Hãy coi quyền truy cập MCP như quyền truy cập sản xuất vào các tổ chức bạn cấp. Cách đăng nhập:

  • Claude Code — /mcp, chọn cpln, đăng nhập (hoặc claude mcp login cpln).
  • Codex — codex mcp login cpln.
  • Antigravity CLI — /mcp, chọn cpln, xác thực.

Biến môi trường

Tùy chọn — chỉ dành cho các quy trình làm việc CLI cpln mà một số kỹ năng tạo ra (CI/CD, Terraform, Pulumi). Xem .env.example.

BiếnMục đích
CPLN_TOKENToken tài khoản dịch vụ cho các lệnh gọi CLI cpln (nhạy cảm).
CPLN_ORGTổ chức mặc định.
CPLN_GVCGVC mặc định.
CPLN_PROFILEHồ sơ CLI cpln cục bộ.

Cách sử dụng

Hỏi bằng ngôn ngữ tự nhiên — trợ lý sẽ định tuyến đến đúng kỹ năng hoặc agent:

  • "Khắc phục sự cố tại sao khối lượng công việc payments-api của tôi trong production cứ khởi động lại."
  • "Đặt app.example.com trước khối lượng công việc web của tôi với auto-TLS."
  • "Cấp cho khối lượng công việc analytics của tôi quyền đọc không cần thông tin xác thực vào bucket S3 prod-event-logs — không cần khóa IAM."
  • "Cung cấp Postgres sản xuất với HA failover và sao lưu S3."
  • "Chuyển đổi kustomization.yaml này thành Control Plane và áp dụng nó vào staging sau khi tôi xác nhận."

Hai quy trình làm việc cũng có lệnh gạch chéo trong Claude Code — /cpln:troubleshoot WORKLOAD và /cpln:migrate-k8s FILE; trong các client khác, hãy yêu cầu các quy trình làm việc tương tự theo tên.

Những gì được bao gồm

  • Các kỹ năng miền về sử dụng CLI, kiểm soát truy cập, tự động mở rộng, mạng, quan sát, di chuyển, mẫu, lưu trữ có trạng thái và bảo mật.
  • Hai agent có hướng dẫn: khắc phục sự cố khối lượng công việc và di chuyển Kubernetes / Compose / Helm.
  • Một bộ quy tắc ngắn luôn bật mà trợ lý áp dụng trong mọi phiên, với hướng dẫn vận hành đầy đủ được đọc theo yêu cầu.
  • Truy cập được cấu hình sẵn vào máy chủ MCP Control Plane được lưu trữ.

Bảo mật

  • Truy cập MCP là truy cập sản xuất — được giới hạn trong các tổ chức bạn cấp và RBAC của riêng bạn.
  • Các hành động phá hủy (xóa tài nguyên, thu nhỏ/xóa ổ đĩa, thay thế khối lượng công việc, áp dụng vào sản xuất) yêu cầu xác nhận rõ ràng.
  • Các giá trị bí mật không bao giờ đi qua cuộc trò chuyện: Control Plane tạo các giá trị mà không ai cần biết, người dùng tự nhập giá trị của họ vào Console và các công cụ chỉ trả về siêu dữ liệu bí mật.
  • Plugin không lưu trữ nhật ký, bí mật, lời nhắc hoặc dữ liệu đo từ xa; client AI và nhà cung cấp mô hình của bạn xử lý lời nhắc theo chính sách riêng của họ.

Báo cáo lỗ hổng theo SECURITY.md.

Dữ liệu đi đâu

Trình kết nối duy nhất được khai báo của plugin là máy chủ MCP được lưu trữ tại https://mcp.cpln.io/mcp, chỉ hoạt động trên các tổ chức bạn cấp khi đăng nhập, với quyền của riêng bạn.

Khi một tác vụ cần, các kỹ năng cũng chạy các công cụ này trên máy của bạn, mỗi công cụ với thông tin xác thực của riêng bạn:

Công cụGửi dữ liệu đến
CLI cplnAPI Control Plane (api.cpln.io), registry hình ảnh của tổ chức bạn (ORG.registry.cpln.io) và điểm cuối số liệu (metrics.cpln.io), sử dụng hồ sơ CLI hoặc CPLN_TOKEN của bạn
dockerCác registry hình ảnh bạn đẩy và kéo
kubectl, helmCụm Kubernetes bạn trỏ chúng vào, khi di chuyển từ đó hoặc cài đặt toán tử Kubernetes Control Plane
terraform, pulumiAPI Control Plane, thông qua nhà cung cấp Control Plane
gcloud và các CLI đám mây khácTài khoản đám mây của riêng bạn, khi kết nối mạng riêng hoặc tạo VM agent
curlTên miền của riêng bạn, để kiểm tra sau khi thiết lập

Bản thân plugin không lưu trữ gì. Tài nguyên, tệp ứng dụng và lời mời mà trợ lý tạo được lưu trữ trong tổ chức Control Plane của bạn cho đến khi bạn xóa chúng, và nhật ký kiểm toán của tổ chức ghi lại mọi thay đổi.

Thêm