Control Plane

官方

在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。

你可以用 Control Plane MCP 做什麼?

  • 疑難排解工作負載 — 要求助理使用引導式疑難排解代理,診斷工作負載為何持續重新啟動或失敗。
  • 遷移 Kubernetes、Compose 或 Helm 清單 — 讓助理將 kustomization.yaml 或類似檔案轉換為 Control Plane 工作負載,並在您確認後套用。
  • 佈建受管的有狀態服務 — 透過自然語言請求一個具備 HA 容錯移轉和 S3 備份的生產級 Postgres,或其他有狀態儲存。
  • 設定網路與 TLS — 指示助理將帶有自動 TLS 的自訂網域置於工作負載前方。
  • 設定雲端無關的工作負載身分 — 要求無需管理 IAM 金鑰即可免憑證存取雲端資源(如 S3 儲存桶)。

文件

Control Plane

Control Plane AI 外掛程式

透過單一 API 在 AWS、GCP、Azure、OCI 以及自有硬體上執行容器化工作負載。它將 Control Plane 的領域知識、正式環境防護機制和即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護和遷移工作負載。

安裝

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin市集 中啟用)。

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

啟動 Codex,開啟 /plugins,然後安裝 cpln。防護機制注入需要外掛程式掛鉤,Codex 預設會關閉此功能 — 請在 ~/.codex/config.toml 中啟用並重新啟動:

[features]
plugins = true
plugin_hooks = true

使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。

Antigravity CLI

使用 Antigravity CLI (agy) 安裝外掛程式:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

通用 MCP 用戶端

將任何其他 MCP 用戶端指向託管伺服器:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp?toolsets=full"
    }
  }
}

驗證

MCP 使用 OAuth 2.1 + PKCE。登入以讓助理代表您的 Control Plane 組織執行動作 — 您可以選擇允許其操作的組織,權杖會限定在這些組織範圍內,並在每次呼叫時由伺服器端強制執行。再次登入即可變更授權。請將 MCP 存取權視為對您所授權組織的正式環境存取權。登入方式:

  • Claude Code/mcp,選取 cpln,登入(或 claude mcp login cpln)。
  • Codexcodex mcp login cpln
  • Antigravity CLI/mcp,選取 cpln,進行驗證。

環境變數

選用 — 僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example

變數用途
CPLN_TOKEN用於 cpln CLI 呼叫的服務帳戶權杖(敏感資訊)。
CPLN_ORG預設組織。
CPLN_GVC預設 GVC。
CPLN_PROFILE本機 cpln CLI 設定檔。

使用方式

以自然語言提問 — 助理會路由到適當的技能或代理程式:

  • 「疑難排解為何我在 production 中的 payments-api 工作負載不斷重新啟動。」
  • 「在我的 web 工作負載前放置 app.example.com,並啟用自動 TLS。」
  • 「授予我的 analytics 工作負載對 S3 儲存貯體 prod-event-logs 的無憑證讀取存取權 — 無需 IAM 金鑰。」
  • 「佈建一個具備高可用性容錯移轉和 S3 備份的正式環境 Postgres。」
  • 「將此 kustomization.yaml 轉換為 Control Plane 格式,並在我確認後套用至 staging。」

在 Claude Code 中,有兩個工作流程也提供斜線指令 — /cpln:troubleshoot WORKLOAD/cpln:migrate-k8s FILE;在其他用戶端中,請按名稱要求相同的工作流程。

包含內容

  • 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全性的領域技能。
  • 兩個引導式代理程式:工作負載疑難排解和 Kubernetes / Compose / Helm 遷移。
  • 助理在每個工作階段中都會套用的常駐防護規則。
  • 預先設定的託管 Control Plane MCP 伺服器存取權。

安全性

  • MCP 存取權即正式環境存取權 — 限定在您授權的組織和您自己的 RBAC 範圍內。
  • 破壞性動作(刪除資源、縮減/刪除磁碟區、替換工作負載、套用至正式環境)需要明確確認。
  • 僅在具有 reveal 權限時才會公開密鑰值 — 請使用最小權限原則。
  • 此外掛程式不儲存任何記錄、密鑰、提示或遙測資料;您的 AI 用戶端和模型提供者會根據其各自的政策處理提示。

如需回報漏洞,請參閱 SECURITY.md

更多資訊