Control Plane
官方跨AWS、GCP、Azure及私有云部署和运维工作负载、密钥及网络。
你可以用 Control Plane MCP 做什么?
- 排查工作负载问题 — 让助手使用引导式故障排查代理诊断工作负载持续重启的原因。
- 从 Kubernetes 清单部署工作负载 — 将
kustomization.yaml或 Helm chart 转换为 Control Plane,并使用迁移代理应用它。 - 预配托管有状态服务 — 通过有状态存储技能请求一个具有 HA 故障转移和 S3 备份的生产级 Postgres。
- 配置网络和 TLS — 使用网络技能将带有自动 TLS 的自定义域名置于工作负载之前。
- 设置无云凭证访问 — 通过访问控制技能授予工作负载对 S3 存储桶的访问权限,无需 IAM 密钥。
文档
Control Plane AI 插件
通过一个 API 在 AWS、GCP、Azure、OCI 以及您自己的硬件上运行容器化工作负载。它将 Control Plane 的领域知识、生产防护规则以及实时 MCP 工具加载到 Claude Code、Codex 和 Antigravity CLI 中,让您的助手能够使用经过验证的 cpln 命令来部署、故障排除、保护和迁移工作负载。
安装
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
使用 /plugin marketplace update controlplane 更新,然后使用 /reload-plugins(第三方市场不会自动更新,除非您在 /plugin → 市场 中启用)。
或者,从 Anthropic 的社区插件市场 安装,其中的每个列表都已通过 Anthropic 的审核:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
启动 Codex,打开 /plugins,然后安装 cpln。防护规则注入需要插件钩子,而 Codex 默认关闭了这些钩子——请在 ~/.codex/config.toml 中启用它们并重启:
[features]
plugins = true
plugin_hooks = true
使用 codex plugin marketplace upgrade controlplane 更新,然后重启 Codex。
Antigravity CLI
使用 Antigravity CLI (agy) 安装插件:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
通用 MCP 客户端
将任何其他 MCP 客户端指向托管服务器:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
身份验证
MCP 使用 OAuth 2.1 + PKCE。登录以允许助手在您的 Control Plane 组织上操作——您可以选择它可以在哪些组织上操作,并且令牌的作用域仅限于这些组织,并在每次调用时在服务器端强制执行。再次登录以更改授权。将 MCP 访问视为对您授予的组织的生产访问。如何登录:
- Claude Code —
/mcp,选择cpln,登录(或claude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp,选择cpln,进行身份验证。
环境变量
可选——仅用于某些技能生成的 cpln CLI 工作流(CI/CD、Terraform、Pulumi)。请参阅 .env.example。
| 变量 | 用途 |
|---|---|
CPLN_TOKEN | 用于 cpln CLI 调用的服务账户令牌(敏感信息)。 |
CPLN_ORG | 默认组织。 |
CPLN_GVC | 默认 GVC。 |
CPLN_PROFILE | 本地 cpln CLI 配置文件。 |
用法
使用自然语言提问——助手会路由到相应的技能或代理:
- "排查为什么我在
production中的payments-api工作负载不断重启。" - "在我的
web工作负载前放置app.example.com并启用自动 TLS。" - "让我的
analytics工作负载无需凭证即可读取 S3 存储桶prod-event-logs——无需 IAM 密钥。" - "配置一个具有高可用性故障转移和 S3 备份的生产环境 Postgres。"
- "将此
kustomization.yaml转换为 Control Plane 格式,并在我确认后应用到staging。"
在 Claude Code 中,有两个工作流也有斜杠命令——/cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他客户端中,请按名称请求相同的工作流。
包含内容
- 涵盖 CLI 使用、访问控制、自动伸缩、网络、可观测性、迁移、模板、有状态存储和安全性的领域技能。
- 两个引导式代理:工作负载故障排除和 Kubernetes / Compose / Helm 迁移。
- 一个助手在每个会话中都会应用的常驻防护规则。
- 预配置的托管 Control Plane MCP 服务器访问权限。
安全性
- MCP 访问即生产访问——作用域仅限于您授予的组织和您自己的 RBAC。
- 破坏性操作(删除资源、缩减/删除卷、替换工作负载、应用到生产环境)需要明确确认。
- 密钥值绝不会通过 MCP 工具暴露——密钥仅作为元数据显示。
- 该插件不存储任何日志、密钥、提示或遥测数据;您的 AI 客户端和模型提供商根据其自身政策处理提示。
请根据 SECURITY.md 报告漏洞。
更多信息
- 贡献: CONTRIBUTING.md
- 文档: docs.controlplane.com · 支持:
support@controlplane.com或 Slack - 许可证: MIT — 请参阅 LICENSE