Control Plane

官方

在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。

你可以用 Control Plane MCP 做什麼?

  • 對工作負載進行故障排除 — 透過引導式故障排除代理,要求助理診斷工作負載持續重新啟動的原因。
  • 從 Kubernetes 清單部署工作負載 — 將 kustomization.yaml 或 Helm Chart 轉換為 Control Plane,並使用遷移代理進行套用。
  • 佈建受管的有狀態服務 — 透過有狀態儲存技能,請求具備 HA 容錯移轉與 S3 備份的正式環境 Postgres。
  • 設定網路與 TLS — 使用網路技能,在自訂網域前方放置工作負載並啟用自動 TLS。
  • 設定無需雲端憑證的存取 — 透過存取控制技能,授予工作負載無需 IAM 金鑰即可存取 S3 儲存桶的權限。

文件

Control Plane

Control Plane AI 外掛程式

透過單一 API 在 AWS、GCP、Azure、OCI 及自有硬體上執行容器化工作負載。它將 Control Plane 的領域知識、正式環境防護機制及即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護及遷移工作負載。

安裝

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin市集 中啟用)。

或者,從 Anthropic 的社群外掛程式市集 安裝,那裡的每個清單都已通過 Anthropic 的審查:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

啟動 Codex,開啟 /plugins,然後安裝 cpln。防護機制注入需要外掛程式掛鉤,而 Codex 預設會關閉此功能——請在 ~/.codex/config.toml 中啟用並重新啟動:

[features]
plugins = true
plugin_hooks = true

使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。

Antigravity CLI

使用 Antigravity CLI (agy) 安裝外掛程式:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

通用 MCP 客戶端

將任何其他 MCP 客戶端指向託管伺服器:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

驗證

MCP 使用 OAuth 2.1 + PKCE。登入以允許助理在您的 Control Plane 組織上操作——您可以選擇允許其操作的組織,權杖會限定在這些組織範圍內,並在每次呼叫時於伺服器端強制執行。再次登入即可變更授權。請將 MCP 存取權視為對您所授權組織的正式環境存取權。登入方式:

  • Claude Code/mcp,選擇 cpln,登入(或 claude mcp login cpln)。
  • Codexcodex mcp login cpln
  • Antigravity CLI/mcp,選擇 cpln,進行驗證。

環境變數

選用——僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example

變數用途
CPLN_TOKEN用於 cpln CLI 呼叫的服務帳戶權杖(敏感資訊)。
CPLN_ORG預設組織。
CPLN_GVC預設 GVC。
CPLN_PROFILE本機 cpln CLI 設定檔。

使用方式

使用自然語言提問——助理會路由到正確的技能或代理程式:

  • 「疑難排解為何我在 production 中的 payments-api 工作負載一直重新啟動。」
  • 「將 app.example.com 放在我的 web 工作負載前面,並啟用自動 TLS。」
  • 「授予我的 analytics 工作負載對 S3 儲存貯體 prod-event-logs 的無憑證讀取權限——無需 IAM 金鑰。」
  • 「佈建一個具有高可用性容錯移轉和 S3 備份的正式環境 Postgres。」
  • 「將此 kustomization.yaml 轉換為 Control Plane,並在我確認後套用至 staging。」

在 Claude Code 中,有兩個工作流程也提供斜線指令——/cpln:troubleshoot WORKLOAD/cpln:migrate-k8s FILE;在其他客戶端中,請按名稱要求相同的工作流程。

包含內容

  • 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全性的領域技能。
  • 兩個引導式代理程式:工作負載疑難排解和 Kubernetes / Compose / Helm 遷移。
  • 助理在每個工作階段中都會套用的常駐防護規則。
  • 預先設定對託管 Control Plane MCP 伺服器的存取權。

安全性

  • MCP 存取權即正式環境存取權——限定在您授權的組織和您自己的 RBAC 範圍內。
  • 破壞性動作(刪除資源、縮減/刪除磁碟區、替換工作負載、套用至正式環境)需要明確確認。
  • 機密值絕不會透過 MCP 工具公開——機密僅以中繼資料形式呈現。
  • 此外掛程式不儲存任何記錄、機密、提示或遙測資料;您的 AI 客戶端和模型提供者會根據其各自政策處理提示。

請依照 SECURITY.md 回報漏洞。

更多資訊