Control Plane

chính thức

Triển khai và vận hành khối lượng công việc, bí mật và mạng trên AWS, GCP, Azure và các đám mây riêng.

GitHub
10
Dùng thử MCP nàyĐược tài trợ

Bạn có thể làm gì với Control Plane MCP?

  • Khắc phục sự cố workload — yêu cầu trợ lý chẩn đoán lý do workload liên tục khởi động lại bằng cách sử dụng guided troubleshooting agent.
  • Triển khai workload từ Kubernetes manifests — chuyển đổi kustomization.yaml hoặc Helm chart thành Control Plane và áp dụng nó với migration agent.
  • Cung cấp dịch vụ có trạng thái được quản lý — yêu cầu một Postgres sản xuất với HA failover và sao lưu S3 thông qua stateful storage skill.
  • Cấu hình mạng và TLS — đặt một tên miền tùy chỉnh với auto-TLS phía trước workload bằng cách sử dụng networking skill.
  • Thiết lập truy cập không cần thông tin xác thực đám mây — cấp quyền truy cập cho workload vào một S3 bucket mà không cần IAM keys thông qua access-control skill.

Tài liệu

Control Plane

Plugin AI Control Plane

Chạy các workload được đóng gói trên AWS, GCP, Azure, OCI và phần cứng của riêng bạn dưới một API duy nhất. Nó nạp kiến thức chuyên ngành, các rào chắn sản xuất và các công cụ MCP trực tiếp của Control Plane vào Claude Code, Codex và Antigravity CLI để trợ lý của bạn có thể triển khai, khắc phục sự cố, bảo mật và di chuyển workload bằng các lệnh cpln đã được xác minh.

Cài đặt

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

Cập nhật bằng /plugin marketplace update controlplane sau đó /reload-plugins (các chợ bên thứ ba không tự động cập nhật trừ khi bạn bật tính năng này trong /pluginChợ).

Ngoài ra, cài đặt từ chợ plugin cộng đồng của Anthropic, nơi mỗi danh sách đã vượt qua đánh giá của Anthropic:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

Khởi động Codex, mở /plugins và cài đặt cpln. Việc tiêm rào chắn cần các hook plugin, mà Codex mặc định chặn — hãy bật chúng trong ~/.codex/config.toml và khởi động lại:

[features]
plugins = true
plugin_hooks = true

Cập nhật bằng codex plugin marketplace upgrade controlplane, sau đó khởi động lại Codex.

Antigravity CLI

Cài đặt plugin bằng Antigravity CLI (agy):

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

Máy khách MCP chung

Trỏ bất kỳ máy khách MCP nào khác đến máy chủ được lưu trữ:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

Xác thực

MCP sử dụng OAuth 2.1 + PKCE. Đăng nhập để cho phép trợ lý hành động trên các tổ chức Control Plane của bạn — bạn chọn tổ chức nào nó có thể hoạt động, và token được giới hạn phạm vi cho các tổ chức đó và được thực thi phía máy chủ trên mỗi lần gọi. Đăng nhập lại để thay đổi cấp quyền. Coi quyền truy cập MCP như quyền truy cập sản xuất vào các tổ chức bạn cấp. Cách đăng nhập:

  • Claude Code/mcp, chọn cpln, đăng nhập (hoặc claude mcp login cpln).
  • Codexcodex mcp login cpln.
  • Antigravity CLI/mcp, chọn cpln, xác thực.

Biến môi trường

Tùy chọn — chỉ dành cho các quy trình CLI cpln mà một số kỹ năng tạo ra (CI/CD, Terraform, Pulumi). Xem .env.example.

BiếnMục đích
CPLN_TOKENToken tài khoản dịch vụ cho các lệnh CLI cpln (nhạy cảm).
CPLN_ORGTổ chức mặc định.
CPLN_GVCGVC mặc định.
CPLN_PROFILEHồ sơ CLI cpln cục bộ.

Cách sử dụng

Hỏi bằng ngôn ngữ tự nhiên — trợ lý sẽ định tuyến đến kỹ năng hoặc tác nhân phù hợp:

  • "Khắc phục sự cố tại sao workload payments-api của tôi trong production liên tục khởi động lại."
  • "Đặt app.example.com trước workload web của tôi với TLS tự động."
  • "Cấp cho workload analytics của tôi quyền truy cập đọc không cần thông tin xác thực vào bucket S3 prod-event-logs — không cần khóa IAM."
  • "Cung cấp Postgres sản xuất với chuyển đổi dự phòng HA và sao lưu S3."
  • "Chuyển đổi kustomization.yaml này sang Control Plane và áp dụng nó vào staging sau khi tôi xác nhận."

Hai quy trình cũng có lệnh gạch chéo trong Claude Code — /cpln:troubleshoot WORKLOAD/cpln:migrate-k8s FILE; trong các máy khách khác, yêu cầu các quy trình tương tự bằng tên.

Những gì được bao gồm

  • Các kỹ năng chuyên ngành về cách sử dụng CLI, kiểm soát truy cập, tự động mở rộng, mạng, quan sát, di chuyển, mẫu, lưu trữ có trạng thái và bảo mật.
  • Hai tác nhân được hướng dẫn: khắc phục sự cố workload và di chuyển Kubernetes / Compose / Helm.
  • Một quy tắc rào chắn luôn bật mà trợ lý áp dụng trong mỗi phiên.
  • Quyền truy cập được cấu hình sẵn vào máy chủ MCP Control Plane được lưu trữ.

Bảo mật

  • Quyền truy cập MCP là quyền truy cập sản xuất — được giới hạn phạm vi cho các tổ chức bạn cấp và RBAC của riêng bạn.
  • Các hành động phá hủy (xóa tài nguyên, thu nhỏ/xóa ổ đĩa, thay thế workload, áp dụng vào sản xuất) yêu cầu xác nhận rõ ràng.
  • Các giá trị bí mật không bao giờ bị lộ qua các công cụ MCP — bí mật chỉ hiển thị dưới dạng siêu dữ liệu.
  • Plugin không lưu trữ nhật ký, bí mật, lời nhắc hoặc dữ liệu từ xa; máy khách AI và nhà cung cấp mô hình của bạn xử lý lời nhắc theo chính sách riêng của họ.

Báo cáo lỗ hổng theo SECURITY.md.

Thêm