Control Plane
官方跨AWS、GCP、Azure及私有云部署和运维工作负载、密钥及网络。
你可以用 Control Plane MCP 做什么?
- 排查工作负载重启问题 — 询问工作负载为何持续重启,并通过
cpln命令获得引导式诊断。 - 配置公共端点 — 为工作负载设置带自动 TLS 的域名,例如为
web配置app.example.com。 - 无需密钥即可授予云访问权限 — 让工作负载无需凭证即可访问 S3 存储桶或其他云资源。
- 预置托管数据库 — 设置具备高可用故障转移和自动化 S3 备份的生产级 Postgres。
- 迁移 Kubernetes 清单 — 将
kustomization.yaml、Compose 或 Helm 文件转换为 Control Plane,并在确认后应用。
托管 MCP 服务器
npx add-mcp 'https://mcp.cpln.io/mcp'可安装到 Claude Code、Codex、Cursor 等客户端
文档
Control Plane AI 插件
通过一个 API 在 AWS、GCP、Azure、OCI 以及您自己的硬件上运行容器化工作负载。它将 Control Plane 的领域知识、生产防护措施和实时 MCP 工具加载到 Claude Code、Codex 和 Antigravity CLI 中,使您的助手能够使用经过验证的 cpln 命令进行部署、故障排除、安全防护和迁移工作负载。
安装
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
使用 /plugin marketplace update controlplane 更新,然后使用 /reload-plugins(第三方市场不会自动更新,除非您在 /plugin → 市场 中启用)。
或者,从 Anthropic 的社区插件市场 安装,该市场中的每个列表都通过了 Anthropic 的审核:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
启动 Codex,打开 /plugins,然后安装 cpln。MCP 握手提供核心规则。本地安装还包含可选的会话钩子,这些钩子在 Codex 中运行前必须经过审核和信任。
使用 codex plugin marketplace upgrade controlplane 更新,然后重启 Codex。
Antigravity CLI
使用 Antigravity CLI(agy)安装插件:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
通用 MCP 客户端
将任何其他 MCP 客户端指向托管服务器:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp"
}
}
}
裸 URL 提供默认的 core 工具集。按需加载工具的客户端可以为每个工具添加 ?toolsets=full。
身份验证
MCP 使用 OAuth 2.1 + PKCE。登录以让助手对您的 Control Plane 组织执行操作——您选择它可以在哪些组织上操作,令牌限定在这些组织范围内,并在每次调用时在服务器端强制执行。再次登录以更改授权。将 MCP 访问视为对您授予的组织的生产访问权限。如何登录:
- Claude Code —
/mcp,选择cpln,登录(或claude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp,选择cpln,进行身份验证。
环境变量
可选——仅用于某些技能生成的 cpln CLI 工作流(CI/CD、Terraform、Pulumi)。参见 .env.example。
| 变量 | 用途 |
|---|---|
CPLN_TOKEN | 用于 cpln CLI 调用的服务账户令牌(敏感)。 |
CPLN_ORG | 默认组织。 |
CPLN_GVC | 默认 GVC。 |
CPLN_PROFILE | 本地 cpln CLI 配置文件。 |
用法
用自然语言提问——助手会路由到正确的技能或代理:
- "排查为什么我的
payments-api工作负载在production中不断重启。" - "将
app.example.com放在我的web工作负载前面,并启用自动 TLS。" - "让我的
analytics工作负载无需凭据即可读取 S3 存储桶prod-event-logs——无需 IAM 密钥。" - "配置一个具有 HA 故障转移和 S3 备份的生产级 Postgres。"
- "将此
kustomization.yaml转换为 Control Plane,并在确认后应用到staging。"
两个工作流在 Claude Code 中也有斜杠命令——/cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他客户端中,按名称请求相同的工作流。
包含内容
- 涵盖 CLI 用法、访问控制、自动缩放、网络、可观测性、迁移、模板、有状态存储和安全的领域技能。
- 两个引导式代理:工作负载故障排除和 Kubernetes / Compose / Helm 迁移。
- 一个简短的始终开启的规则集,助手在每个会话中应用,完整操作指南按需读取。
- 预配置的托管 Control Plane MCP 服务器访问。
安全性
- MCP 访问是生产访问——限定在您授予的组织和您自己的 RBAC 范围内。
- 破坏性操作(删除资源、缩小/删除卷、替换工作负载、应用到生产)需要明确确认。
- 秘密值永远不会通过聊天传递:Control Plane 生成无需任何人知道的秘密值,用户将自己的值输入到控制台中,工具仅返回秘密元数据。
- 插件不存储日志、秘密、提示或遥测数据;您的 AI 客户端和模型提供商根据其自身策略处理提示。
根据 SECURITY.md 报告漏洞。
数据去向
插件唯一声明的连接器是位于 https://mcp.cpln.io/mcp 的托管 MCP 服务器,它仅在您登录时授予的组织上以您自己的权限执行操作。
当任务需要时,技能还会在您的机器上运行这些工具,每个工具都使用您自己的凭据:
| 工具 | 发送数据到 |
|---|---|
cpln CLI | Control Plane API(api.cpln.io)、您组织的镜像仓库(ORG.registry.cpln.io)和指标端点(metrics.cpln.io),使用您的 CLI 配置文件或 CPLN_TOKEN |
docker | 您推送和拉取的镜像仓库 |
kubectl、helm | 您指向的 Kubernetes 集群,当从该集群迁移或安装 Control Plane Kubernetes 操作器时 |
terraform、pulumi | Control Plane API,通过 Control Plane 提供商 |
gcloud 和其他云 CLI | 您自己的云账户,当连接私有网络或创建代理虚拟机时 |
curl | 您自己的域名,用于在设置后检查 |
插件本身不存储任何内容。助手创建的资源、应用文件和邀请存储在您的 Control Plane 组织中,直到您删除它们,组织的审计跟踪记录每次更改。
更多
- 贡献:CONTRIBUTING.md
- 文档:docs.controlplane.com · 支持:
support@controlplane.com或 Slack - 许可证:MIT——参见 LICENSE