Control Plane

官方

跨AWS、GCP、Azure及私有云部署和运维工作负载、密钥及网络。

你可以用 Control Plane MCP 做什么?

  • 排查工作负载重启问题 — 询问工作负载为何持续重启,并通过 cpln 命令获得引导式诊断。
  • 配置公共端点 — 为工作负载设置带自动 TLS 的域名,例如为 web 配置 app.example.com。
  • 无需密钥即可授予云访问权限 — 让工作负载无需凭证即可访问 S3 存储桶或其他云资源。
  • 预置托管数据库 — 设置具备高可用故障转移和自动化 S3 备份的生产级 Postgres。
  • 迁移 Kubernetes 清单 — 将 kustomization.yaml、Compose 或 Helm 文件转换为 Control Plane,并在确认后应用。

托管 MCP 服务器

npx add-mcp 'https://mcp.cpln.io/mcp'

可安装到 Claude Code、Codex、Cursor 等客户端

文档

Control Plane

Control Plane AI 插件

通过一个 API 在 AWS、GCP、Azure、OCI 以及您自己的硬件上运行容器化工作负载。它将 Control Plane 的领域知识、生产防护措施和实时 MCP 工具加载到 Claude Code、Codex 和 Antigravity CLI 中,使您的助手能够使用经过验证的 cpln 命令进行部署、故障排除、安全防护和迁移工作负载。

安装

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

使用 /plugin marketplace update controlplane 更新,然后使用 /reload-plugins(第三方市场不会自动更新,除非您在 /plugin → 市场 中启用)。

或者,从 Anthropic 的社区插件市场 安装,该市场中的每个列表都通过了 Anthropic 的审核:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

启动 Codex,打开 /plugins,然后安装 cpln。MCP 握手提供核心规则。本地安装还包含可选的会话钩子,这些钩子在 Codex 中运行前必须经过审核和信任。

使用 codex plugin marketplace upgrade controlplane 更新,然后重启 Codex。

Antigravity CLI

使用 Antigravity CLI(agy)安装插件:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

通用 MCP 客户端

将任何其他 MCP 客户端指向托管服务器:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

裸 URL 提供默认的 core 工具集。按需加载工具的客户端可以为每个工具添加 ?toolsets=full。

身份验证

MCP 使用 OAuth 2.1 + PKCE。登录以让助手对您的 Control Plane 组织执行操作——您选择它可以在哪些组织上操作,令牌限定在这些组织范围内,并在每次调用时在服务器端强制执行。再次登录以更改授权。将 MCP 访问视为对您授予的组织的生产访问权限。如何登录:

  • Claude Code — /mcp,选择 cpln,登录(或 claude mcp login cpln)。
  • Codex — codex mcp login cpln。
  • Antigravity CLI — /mcp,选择 cpln,进行身份验证。

环境变量

可选——仅用于某些技能生成的 cpln CLI 工作流(CI/CD、Terraform、Pulumi)。参见 .env.example。

变量用途
CPLN_TOKEN用于 cpln CLI 调用的服务账户令牌(敏感)。
CPLN_ORG默认组织。
CPLN_GVC默认 GVC。
CPLN_PROFILE本地 cpln CLI 配置文件。

用法

用自然语言提问——助手会路由到正确的技能或代理:

  • "排查为什么我的 payments-api 工作负载在 production 中不断重启。"
  • "将 app.example.com 放在我的 web 工作负载前面,并启用自动 TLS。"
  • "让我的 analytics 工作负载无需凭据即可读取 S3 存储桶 prod-event-logs——无需 IAM 密钥。"
  • "配置一个具有 HA 故障转移和 S3 备份的生产级 Postgres。"
  • "将此 kustomization.yaml 转换为 Control Plane,并在确认后应用到 staging。"

两个工作流在 Claude Code 中也有斜杠命令——/cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他客户端中,按名称请求相同的工作流。

包含内容

  • 涵盖 CLI 用法、访问控制、自动缩放、网络、可观测性、迁移、模板、有状态存储和安全的领域技能。
  • 两个引导式代理:工作负载故障排除和 Kubernetes / Compose / Helm 迁移。
  • 一个简短的始终开启的规则集,助手在每个会话中应用,完整操作指南按需读取。
  • 预配置的托管 Control Plane MCP 服务器访问。

安全性

  • MCP 访问是生产访问——限定在您授予的组织和您自己的 RBAC 范围内。
  • 破坏性操作(删除资源、缩小/删除卷、替换工作负载、应用到生产)需要明确确认。
  • 秘密值永远不会通过聊天传递:Control Plane 生成无需任何人知道的秘密值,用户将自己的值输入到控制台中,工具仅返回秘密元数据。
  • 插件不存储日志、秘密、提示或遥测数据;您的 AI 客户端和模型提供商根据其自身策略处理提示。

根据 SECURITY.md 报告漏洞。

数据去向

插件唯一声明的连接器是位于 https://mcp.cpln.io/mcp 的托管 MCP 服务器,它仅在您登录时授予的组织上以您自己的权限执行操作。

当任务需要时,技能还会在您的机器上运行这些工具,每个工具都使用您自己的凭据:

工具发送数据到
cpln CLIControl Plane API(api.cpln.io)、您组织的镜像仓库(ORG.registry.cpln.io)和指标端点(metrics.cpln.io),使用您的 CLI 配置文件或 CPLN_TOKEN
docker您推送和拉取的镜像仓库
kubectl、helm您指向的 Kubernetes 集群,当从该集群迁移或安装 Control Plane Kubernetes 操作器时
terraform、pulumiControl Plane API,通过 Control Plane 提供商
gcloud 和其他云 CLI您自己的云账户,当连接私有网络或创建代理虚拟机时
curl您自己的域名,用于在设置后检查

插件本身不存储任何内容。助手创建的资源、应用文件和邀请存储在您的 Control Plane 组织中,直到您删除它们,组织的审计跟踪记录每次更改。

更多