Control Plane
官方在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。
你可以用 Control Plane MCP 做什麼?
- 疑難排解工作負載 — 要求助理使用引導式疑難排解代理,診斷工作負載為何持續重新啟動或失敗。
- 遷移 Kubernetes、Compose 或 Helm 清單 — 讓助理將
kustomization.yaml或類似檔案轉換為 Control Plane 工作負載,並在您確認後套用。 - 佈建受管的有狀態服務 — 透過自然語言請求一個具備 HA 容錯移轉和 S3 備份的生產級 Postgres,或其他有狀態儲存。
- 設定網路與 TLS — 指示助理將帶有自動 TLS 的自訂網域置於工作負載前方。
- 設定雲端無關的工作負載身分 — 要求無需管理 IAM 金鑰即可免憑證存取雲端資源(如 S3 儲存桶)。
文件
Control Plane AI 外掛程式
透過單一 API 在 AWS、GCP、Azure、OCI 以及自有硬體上執行容器化工作負載。它將 Control Plane 的領域知識、正式環境防護機制和即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護和遷移工作負載。
安裝
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin → 市集 中啟用)。
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
啟動 Codex,開啟 /plugins,然後安裝 cpln。防護機制注入需要外掛程式掛鉤,Codex 預設會關閉此功能 — 請在 ~/.codex/config.toml 中啟用並重新啟動:
[features]
plugins = true
plugin_hooks = true
使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。
Antigravity CLI
使用 Antigravity CLI (agy) 安裝外掛程式:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
通用 MCP 用戶端
將任何其他 MCP 用戶端指向託管伺服器:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
驗證
MCP 使用 OAuth 2.1 + PKCE。登入以讓助理代表您的 Control Plane 組織執行動作 — 您可以選擇允許其操作的組織,權杖會限定在這些組織範圍內,並在每次呼叫時由伺服器端強制執行。再次登入即可變更授權。請將 MCP 存取權視為對您所授權組織的正式環境存取權。登入方式:
- Claude Code —
/mcp,選取cpln,登入(或claude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp,選取cpln,進行驗證。
環境變數
選用 — 僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example。
| 變數 | 用途 |
|---|---|
CPLN_TOKEN | 用於 cpln CLI 呼叫的服務帳戶權杖(敏感資訊)。 |
CPLN_ORG | 預設組織。 |
CPLN_GVC | 預設 GVC。 |
CPLN_PROFILE | 本機 cpln CLI 設定檔。 |
使用方式
以自然語言提問 — 助理會路由到適當的技能或代理程式:
- 「疑難排解為何我在
production中的payments-api工作負載不斷重新啟動。」 - 「在我的
web工作負載前放置app.example.com,並啟用自動 TLS。」 - 「授予我的
analytics工作負載對 S3 儲存貯體prod-event-logs的無憑證讀取存取權 — 無需 IAM 金鑰。」 - 「佈建一個具備高可用性容錯移轉和 S3 備份的正式環境 Postgres。」
- 「將此
kustomization.yaml轉換為 Control Plane 格式,並在我確認後套用至staging。」
在 Claude Code 中,有兩個工作流程也提供斜線指令 — /cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他用戶端中,請按名稱要求相同的工作流程。
包含內容
- 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全性的領域技能。
- 兩個引導式代理程式:工作負載疑難排解和 Kubernetes / Compose / Helm 遷移。
- 助理在每個工作階段中都會套用的常駐防護規則。
- 預先設定的託管 Control Plane MCP 伺服器存取權。
安全性
- MCP 存取權即正式環境存取權 — 限定在您授權的組織和您自己的 RBAC 範圍內。
- 破壞性動作(刪除資源、縮減/刪除磁碟區、替換工作負載、套用至正式環境)需要明確確認。
- 僅在具有
reveal權限時才會公開密鑰值 — 請使用最小權限原則。 - 此外掛程式不儲存任何記錄、密鑰、提示或遙測資料;您的 AI 用戶端和模型提供者會根據其各自的政策處理提示。
如需回報漏洞,請參閱 SECURITY.md。
更多資訊
- 貢獻方式:CONTRIBUTING.md
- 文件:docs.controlplane.com · 支援:
support@controlplane.com或 Slack - 授權:MIT — 請參閱 LICENSE