Control Plane

官方

在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。

你可以用 Control Plane MCP 做什麼?

  • 疑難排解工作負載重新啟動 — 詢問工作負載為何持續重新啟動,並透過 cpln 指令取得引導式診斷。
  • 設定公開端點 — 將網域置於工作負載前方並啟用自動 TLS,例如為 web 設定 app.example.com。
  • 無需金鑰即可授予雲端存取權 — 讓工作負載無需憑證即可存取 S3 儲存桶或其他雲端資源。
  • 佈建受管資料庫 — 設定具備 HA 容錯移轉與自動 S3 備份的正式環境 Postgres。
  • 遷移 Kubernetes 清單 — 將 kustomization.yaml、Compose 或 Helm 檔案轉換為 Control Plane,並在確認後套用。

託管 MCP 伺服器

npx add-mcp 'https://mcp.cpln.io/mcp'

可安裝到 Claude Code、Codex、Cursor 等客戶端

文件

Control Plane

Control Plane AI 外掛程式

透過單一 API,在 AWS、GCP、Azure、OCI 以及您自己的硬體上執行容器化工作負載。它將 Control Plane 的領域知識、生產環境防護措施,以及即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護和遷移工作負載。

安裝

Claude Code

/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins

使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin → Marketplaces 中啟用)。

或者,從 Anthropic 的社群外掛程式市集 安裝,該市集中的每個項目都已通過 Anthropic 的審查:

/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins

Codex

codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git

啟動 Codex,開啟 /plugins,然後安裝 cpln。MCP 握手會提供核心規則。本機安裝也包含可選的會話鉤子,這些鉤子在 Codex 中執行前必須經過審查和信任。

使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。

Antigravity CLI

使用 Antigravity CLI(agy)安裝外掛程式:

agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln

通用 MCP 用戶端

將任何其他 MCP 用戶端指向託管伺服器:

{
  "mcpServers": {
    "cpln": {
      "type": "http",
      "url": "https://mcp.cpln.io/mcp"
    }
  }
}

裸 URL 提供預設的 core 工具集。按需載入工具的用戶端可以為每個工具新增 ?toolsets=full。

驗證

MCP 使用 OAuth 2.1 + PKCE。登入以讓助理在您的 Control Plane 組織上操作 — 您可以選擇允許它操作哪些組織,且權杖會限定在這些組織範圍內,並在每次呼叫時於伺服器端強制執行。再次登入以變更授權。請將 MCP 存取視為對您授予之組織的生產環境存取。如何登入:

  • Claude Code — /mcp,選擇 cpln,登入(或 claude mcp login cpln)。
  • Codex — codex mcp login cpln。
  • Antigravity CLI — /mcp,選擇 cpln,進行驗證。

環境變數

可選 — 僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example。

變數用途
CPLN_TOKEN用於 cpln CLI 呼叫的服務帳戶權杖(敏感)。
CPLN_ORG預設組織。
CPLN_GVC預設 GVC。
CPLN_PROFILE本機 cpln CLI 設定檔。

使用方式

以自然語言提問 — 助理會路由到正確的技能或代理:

  • 「疑難排解為什麼我的 payments-api 工作負載在 production 中一直重新啟動。」
  • 「在我的 web 工作負載前面放置 app.example.com,並啟用自動 TLS。」
  • 「讓我的 analytics 工作負載對 S3 儲存桶 prod-event-logs 具有免憑證的讀取存取權 — 不需要 IAM 金鑰。」
  • 「佈建一個具有 HA 容錯移轉和 S3 備份的生產環境 Postgres。」
  • 「將此 kustomization.yaml 轉換為 Control Plane,並在我確認後套用到 staging。」

兩個工作流程在 Claude Code 中也有斜線指令 — /cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他用戶端中,請按名稱要求相同的工作流程。

包含內容

  • 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全的領域技能。
  • 兩個引導式代理:工作負載疑難排解,以及 Kubernetes / Compose / Helm 遷移。
  • 一個簡短的常駐規則集,助理在每個會話中都會套用,並按需讀取完整的操作指南。
  • 預先設定的託管 Control Plane MCP 伺服器存取。

安全性

  • MCP 存取即生產環境存取 — 限定在您授予的組織和您自己的 RBAC 範圍內。
  • 破壞性操作(刪除資源、縮小/刪除磁碟區、取代工作負載、套用到生產環境)需要明確確認。
  • 機密值絕不會通過聊天傳遞:Control Plane 會產生不需要任何人知道的數值,使用者將自己的數值輸入 Console,工具僅傳回機密中繼資料。
  • 此外掛程式不儲存任何日誌、機密、提示或遙測資料;您的 AI 用戶端和模型提供者會根據其自身的政策處理提示。

請根據 SECURITY.md 回報漏洞。

資料流向何處

此外掛程式宣告的唯一連接器是位於 https://mcp.cpln.io/mcp 的託管 MCP 伺服器,它僅在您登入時授予的組織上操作,並使用您自己的權限。

當任務需要時,技能也會在您的機器上執行這些工具,每個工具都使用您自己的憑證:

工具傳送資料至
cpln CLIControl Plane API(api.cpln.io)、您組織的映像登錄(ORG.registry.cpln.io)和指標端點(metrics.cpln.io),使用您的 CLI 設定檔或 CPLN_TOKEN
docker您推送和提取的映像登錄
kubectl、helm您指向的 Kubernetes 叢集,當從該叢集遷移或安裝 Control Plane Kubernetes 運算子時
terraform、pulumiControl Plane API,透過 Control Plane 提供者
gcloud 和其他雲端 CLI您自己的雲端帳戶,當連接私人網路或建立代理 VM 時
curl您自己的網域,以在設定後檢查它

此外掛程式本身不儲存任何內容。助理建立的資源、應用程式檔案和邀請會儲存在您的 Control Plane 組織中,直到您刪除它們,且組織的稽核軌跡會記錄每次變更。

更多資訊