Control Plane

官方

跨AWS、GCP、Azure及私有云部署和运维工作负载、密钥及网络。

你可以用 Control Plane MCP 做什么?

  • 排查工作负载问题 — 让助手使用引导式故障排查代理诊断工作负载持续重启的原因。
  • 从 Kubernetes 清单部署工作负载 — 将 kustomization.yaml 或 Helm chart 转换为 Control Plane,并使用迁移代理应用它。
  • 预配托管有状态服务 — 通过有状态存储技能请求一个具有 HA 故障转移和 S3 备份的生产级 Postgres。
  • 配置网络和 TLS — 使用网络技能将带有自动 TLS 的自定义域名置于工作负载之前。
  • 设置无云凭证访问 — 通过访问控制技能授予工作负载对 S3 存储桶的访问权限,无需 IAM 密钥。

文档

Control Plane

Control Plane AI 插件

通过一个 API 在 AWS、GCP、Azure、OCI 以及您自己的硬件上运行容器化工作负载。它将 Control Plane 的领域知识、生产防护规则以及实时 MCP 工具加载到 Claude Code、Codex 和 Antigravity CLI 中,让您的助手能够使用经过验证的 cpln 命令来部署、故障排除、保护和迁移工作负载。

安装

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

使用 /plugin marketplace update controlplane 更新,然后使用 /reload-plugins(第三方市场不会自动更新,除非您在 /plugin市场 中启用)。

或者,从 Anthropic 的社区插件市场 安装,其中的每个列表都已通过 Anthropic 的审核:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

启动 Codex,打开 /plugins,然后安装 cpln。防护规则注入需要插件钩子,而 Codex 默认关闭了这些钩子——请在 ~/.codex/config.toml 中启用它们并重启:

[features]
plugins = true
plugin_hooks = true

使用 codex plugin marketplace upgrade controlplane 更新,然后重启 Codex。

Antigravity CLI

使用 Antigravity CLI (agy) 安装插件:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

通用 MCP 客户端

将任何其他 MCP 客户端指向托管服务器:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

身份验证

MCP 使用 OAuth 2.1 + PKCE。登录以允许助手在您的 Control Plane 组织上操作——您可以选择它可以在哪些组织上操作,并且令牌的作用域仅限于这些组织,并在每次调用时在服务器端强制执行。再次登录以更改授权。将 MCP 访问视为对您授予的组织的生产访问。如何登录:

  • Claude Code/mcp,选择 cpln,登录(或 claude mcp login cpln)。
  • Codexcodex mcp login cpln
  • Antigravity CLI/mcp,选择 cpln,进行身份验证。

环境变量

可选——仅用于某些技能生成的 cpln CLI 工作流(CI/CD、Terraform、Pulumi)。请参阅 .env.example

变量用途
CPLN_TOKEN用于 cpln CLI 调用的服务账户令牌(敏感信息)。
CPLN_ORG默认组织。
CPLN_GVC默认 GVC。
CPLN_PROFILE本地 cpln CLI 配置文件。

用法

使用自然语言提问——助手会路由到相应的技能或代理:

  • "排查为什么我在 production 中的 payments-api 工作负载不断重启。"
  • "在我的 web 工作负载前放置 app.example.com 并启用自动 TLS。"
  • "让我的 analytics 工作负载无需凭证即可读取 S3 存储桶 prod-event-logs——无需 IAM 密钥。"
  • "配置一个具有高可用性故障转移和 S3 备份的生产环境 Postgres。"
  • "将此 kustomization.yaml 转换为 Control Plane 格式,并在我确认后应用到 staging。"

在 Claude Code 中,有两个工作流也有斜杠命令——/cpln:troubleshoot WORKLOAD/cpln:migrate-k8s FILE;在其他客户端中,请按名称请求相同的工作流。

包含内容

  • 涵盖 CLI 使用、访问控制、自动伸缩、网络、可观测性、迁移、模板、有状态存储和安全性的领域技能。
  • 两个引导式代理:工作负载故障排除和 Kubernetes / Compose / Helm 迁移。
  • 一个助手在每个会话中都会应用的常驻防护规则。
  • 预配置的托管 Control Plane MCP 服务器访问权限。

安全性

  • MCP 访问即生产访问——作用域仅限于您授予的组织和您自己的 RBAC。
  • 破坏性操作(删除资源、缩减/删除卷、替换工作负载、应用到生产环境)需要明确确认。
  • 密钥值绝不会通过 MCP 工具暴露——密钥仅作为元数据显示。
  • 该插件不存储任何日志、密钥、提示或遥测数据;您的 AI 客户端和模型提供商根据其自身政策处理提示。

请根据 SECURITY.md 报告漏洞。

更多信息