Control Plane
chính thứcTriển khai và vận hành khối lượng công việc, bí mật và mạng trên AWS, GCP, Azure và các đám mây riêng.
Bạn có thể làm gì với Control Plane MCP?
- Khắc phục sự cố workload — yêu cầu trợ lý chẩn đoán lý do workload liên tục khởi động lại bằng cách sử dụng guided troubleshooting agent.
- Triển khai workload từ Kubernetes manifests — chuyển đổi
kustomization.yamlhoặc Helm chart thành Control Plane và áp dụng nó với migration agent. - Cung cấp dịch vụ có trạng thái được quản lý — yêu cầu một Postgres sản xuất với HA failover và sao lưu S3 thông qua stateful storage skill.
- Cấu hình mạng và TLS — đặt một tên miền tùy chỉnh với auto-TLS phía trước workload bằng cách sử dụng networking skill.
- Thiết lập truy cập không cần thông tin xác thực đám mây — cấp quyền truy cập cho workload vào một S3 bucket mà không cần IAM keys thông qua access-control skill.
Tài liệu
Plugin AI Control Plane
Chạy các workload được đóng gói trên AWS, GCP, Azure, OCI và phần cứng của riêng bạn dưới một API duy nhất. Nó nạp kiến thức chuyên ngành, các rào chắn sản xuất và các công cụ MCP trực tiếp của Control Plane vào Claude Code, Codex và Antigravity CLI để trợ lý của bạn có thể triển khai, khắc phục sự cố, bảo mật và di chuyển workload bằng các lệnh cpln đã được xác minh.
Cài đặt
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
Cập nhật bằng /plugin marketplace update controlplane sau đó /reload-plugins (các chợ bên thứ ba không tự động cập nhật trừ khi bạn bật tính năng này trong /plugin → Chợ).
Ngoài ra, cài đặt từ chợ plugin cộng đồng của Anthropic, nơi mỗi danh sách đã vượt qua đánh giá của Anthropic:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
Khởi động Codex, mở /plugins và cài đặt cpln. Việc tiêm rào chắn cần các hook plugin, mà Codex mặc định chặn — hãy bật chúng trong ~/.codex/config.toml và khởi động lại:
[features]
plugins = true
plugin_hooks = true
Cập nhật bằng codex plugin marketplace upgrade controlplane, sau đó khởi động lại Codex.
Antigravity CLI
Cài đặt plugin bằng Antigravity CLI (agy):
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
Máy khách MCP chung
Trỏ bất kỳ máy khách MCP nào khác đến máy chủ được lưu trữ:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
Xác thực
MCP sử dụng OAuth 2.1 + PKCE. Đăng nhập để cho phép trợ lý hành động trên các tổ chức Control Plane của bạn — bạn chọn tổ chức nào nó có thể hoạt động, và token được giới hạn phạm vi cho các tổ chức đó và được thực thi phía máy chủ trên mỗi lần gọi. Đăng nhập lại để thay đổi cấp quyền. Coi quyền truy cập MCP như quyền truy cập sản xuất vào các tổ chức bạn cấp. Cách đăng nhập:
- Claude Code —
/mcp, chọncpln, đăng nhập (hoặcclaude mcp login cpln). - Codex —
codex mcp login cpln. - Antigravity CLI —
/mcp, chọncpln, xác thực.
Biến môi trường
Tùy chọn — chỉ dành cho các quy trình CLI cpln mà một số kỹ năng tạo ra (CI/CD, Terraform, Pulumi). Xem .env.example.
| Biến | Mục đích |
|---|---|
CPLN_TOKEN | Token tài khoản dịch vụ cho các lệnh CLI cpln (nhạy cảm). |
CPLN_ORG | Tổ chức mặc định. |
CPLN_GVC | GVC mặc định. |
CPLN_PROFILE | Hồ sơ CLI cpln cục bộ. |
Cách sử dụng
Hỏi bằng ngôn ngữ tự nhiên — trợ lý sẽ định tuyến đến kỹ năng hoặc tác nhân phù hợp:
- "Khắc phục sự cố tại sao workload
payments-apicủa tôi trongproductionliên tục khởi động lại." - "Đặt
app.example.comtrước workloadwebcủa tôi với TLS tự động." - "Cấp cho workload
analyticscủa tôi quyền truy cập đọc không cần thông tin xác thực vào bucket S3prod-event-logs— không cần khóa IAM." - "Cung cấp Postgres sản xuất với chuyển đổi dự phòng HA và sao lưu S3."
- "Chuyển đổi
kustomization.yamlnày sang Control Plane và áp dụng nó vàostagingsau khi tôi xác nhận."
Hai quy trình cũng có lệnh gạch chéo trong Claude Code — /cpln:troubleshoot WORKLOAD và /cpln:migrate-k8s FILE; trong các máy khách khác, yêu cầu các quy trình tương tự bằng tên.
Những gì được bao gồm
- Các kỹ năng chuyên ngành về cách sử dụng CLI, kiểm soát truy cập, tự động mở rộng, mạng, quan sát, di chuyển, mẫu, lưu trữ có trạng thái và bảo mật.
- Hai tác nhân được hướng dẫn: khắc phục sự cố workload và di chuyển Kubernetes / Compose / Helm.
- Một quy tắc rào chắn luôn bật mà trợ lý áp dụng trong mỗi phiên.
- Quyền truy cập được cấu hình sẵn vào máy chủ MCP Control Plane được lưu trữ.
Bảo mật
- Quyền truy cập MCP là quyền truy cập sản xuất — được giới hạn phạm vi cho các tổ chức bạn cấp và RBAC của riêng bạn.
- Các hành động phá hủy (xóa tài nguyên, thu nhỏ/xóa ổ đĩa, thay thế workload, áp dụng vào sản xuất) yêu cầu xác nhận rõ ràng.
- Các giá trị bí mật không bao giờ bị lộ qua các công cụ MCP — bí mật chỉ hiển thị dưới dạng siêu dữ liệu.
- Plugin không lưu trữ nhật ký, bí mật, lời nhắc hoặc dữ liệu từ xa; máy khách AI và nhà cung cấp mô hình của bạn xử lý lời nhắc theo chính sách riêng của họ.
Báo cáo lỗ hổng theo SECURITY.md.
Thêm
- Đóng góp: CONTRIBUTING.md
- Tài liệu: docs.controlplane.com · Hỗ trợ:
support@controlplane.comhoặc Slack - Giấy phép: MIT — xem LICENSE