Control Plane
官方在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。
你可以用 Control Plane MCP 做什麼?
- 疑難排解工作負載重新啟動 — 詢問工作負載為何持續重新啟動,並透過
cpln指令取得引導式診斷。 - 設定公開端點 — 將網域置於工作負載前方並啟用自動 TLS,例如為
web設定app.example.com。 - 無需金鑰即可授予雲端存取權 — 讓工作負載無需憑證即可存取 S3 儲存桶或其他雲端資源。
- 佈建受管資料庫 — 設定具備 HA 容錯移轉與自動 S3 備份的正式環境 Postgres。
- 遷移 Kubernetes 清單 — 將
kustomization.yaml、Compose 或 Helm 檔案轉換為 Control Plane,並在確認後套用。
託管 MCP 伺服器
npx add-mcp 'https://mcp.cpln.io/mcp'可安裝到 Claude Code、Codex、Cursor 等客戶端
文件
Control Plane AI 外掛程式
透過單一 API,在 AWS、GCP、Azure、OCI 以及您自己的硬體上執行容器化工作負載。它將 Control Plane 的領域知識、生產環境防護措施,以及即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護和遷移工作負載。
安裝
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin → Marketplaces 中啟用)。
或者,從 Anthropic 的社群外掛程式市集 安裝,該市集中的每個項目都已通過 Anthropic 的審查:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
啟動 Codex,開啟 /plugins,然後安裝 cpln。MCP 握手會提供核心規則。本機安裝也包含可選的會話鉤子,這些鉤子在 Codex 中執行前必須經過審查和信任。
使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。
Antigravity CLI
使用 Antigravity CLI(agy)安裝外掛程式:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
通用 MCP 用戶端
將任何其他 MCP 用戶端指向託管伺服器:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp"
}
}
}
裸 URL 提供預設的 core 工具集。按需載入工具的用戶端可以為每個工具新增 ?toolsets=full。
驗證
MCP 使用 OAuth 2.1 + PKCE。登入以讓助理在您的 Control Plane 組織上操作 — 您可以選擇允許它操作哪些組織,且權杖會限定在這些組織範圍內,並在每次呼叫時於伺服器端強制執行。再次登入以變更授權。請將 MCP 存取視為對您授予之組織的生產環境存取。如何登入:
- Claude Code —
/mcp,選擇cpln,登入(或claude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp,選擇cpln,進行驗證。
環境變數
可選 — 僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example。
| 變數 | 用途 |
|---|---|
CPLN_TOKEN | 用於 cpln CLI 呼叫的服務帳戶權杖(敏感)。 |
CPLN_ORG | 預設組織。 |
CPLN_GVC | 預設 GVC。 |
CPLN_PROFILE | 本機 cpln CLI 設定檔。 |
使用方式
以自然語言提問 — 助理會路由到正確的技能或代理:
- 「疑難排解為什麼我的
payments-api工作負載在production中一直重新啟動。」 - 「在我的
web工作負載前面放置app.example.com,並啟用自動 TLS。」 - 「讓我的
analytics工作負載對 S3 儲存桶prod-event-logs具有免憑證的讀取存取權 — 不需要 IAM 金鑰。」 - 「佈建一個具有 HA 容錯移轉和 S3 備份的生產環境 Postgres。」
- 「將此
kustomization.yaml轉換為 Control Plane,並在我確認後套用到staging。」
兩個工作流程在 Claude Code 中也有斜線指令 — /cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他用戶端中,請按名稱要求相同的工作流程。
包含內容
- 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全的領域技能。
- 兩個引導式代理:工作負載疑難排解,以及 Kubernetes / Compose / Helm 遷移。
- 一個簡短的常駐規則集,助理在每個會話中都會套用,並按需讀取完整的操作指南。
- 預先設定的託管 Control Plane MCP 伺服器存取。
安全性
- MCP 存取即生產環境存取 — 限定在您授予的組織和您自己的 RBAC 範圍內。
- 破壞性操作(刪除資源、縮小/刪除磁碟區、取代工作負載、套用到生產環境)需要明確確認。
- 機密值絕不會通過聊天傳遞:Control Plane 會產生不需要任何人知道的數值,使用者將自己的數值輸入 Console,工具僅傳回機密中繼資料。
- 此外掛程式不儲存任何日誌、機密、提示或遙測資料;您的 AI 用戶端和模型提供者會根據其自身的政策處理提示。
請根據 SECURITY.md 回報漏洞。
資料流向何處
此外掛程式宣告的唯一連接器是位於 https://mcp.cpln.io/mcp 的託管 MCP 伺服器,它僅在您登入時授予的組織上操作,並使用您自己的權限。
當任務需要時,技能也會在您的機器上執行這些工具,每個工具都使用您自己的憑證:
| 工具 | 傳送資料至 |
|---|---|
cpln CLI | Control Plane API(api.cpln.io)、您組織的映像登錄(ORG.registry.cpln.io)和指標端點(metrics.cpln.io),使用您的 CLI 設定檔或 CPLN_TOKEN |
docker | 您推送和提取的映像登錄 |
kubectl、helm | 您指向的 Kubernetes 叢集,當從該叢集遷移或安裝 Control Plane Kubernetes 運算子時 |
terraform、pulumi | Control Plane API,透過 Control Plane 提供者 |
gcloud 和其他雲端 CLI | 您自己的雲端帳戶,當連接私人網路或建立代理 VM 時 |
curl | 您自己的網域,以在設定後檢查它 |
此外掛程式本身不儲存任何內容。助理建立的資源、應用程式檔案和邀請會儲存在您的 Control Plane 組織中,直到您刪除它們,且組織的稽核軌跡會記錄每次變更。
更多資訊
- 貢獻: CONTRIBUTING.md
- 文件: docs.controlplane.com · 支援:
support@controlplane.com或 Slack - 授權: MIT — 請參閱 LICENSE