Control Plane
官方在 AWS、GCP、Azure 及私有雲上部署與操作工作負載、機密資料及網路。
你可以用 Control Plane MCP 做什麼?
- 對工作負載進行故障排除 — 透過引導式故障排除代理,要求助理診斷工作負載持續重新啟動的原因。
- 從 Kubernetes 清單部署工作負載 — 將
kustomization.yaml或 Helm Chart 轉換為 Control Plane,並使用遷移代理進行套用。 - 佈建受管的有狀態服務 — 透過有狀態儲存技能,請求具備 HA 容錯移轉與 S3 備份的正式環境 Postgres。
- 設定網路與 TLS — 使用網路技能,在自訂網域前方放置工作負載並啟用自動 TLS。
- 設定無需雲端憑證的存取 — 透過存取控制技能,授予工作負載無需 IAM 金鑰即可存取 S3 儲存桶的權限。
文件
Control Plane AI 外掛程式
透過單一 API 在 AWS、GCP、Azure、OCI 及自有硬體上執行容器化工作負載。它將 Control Plane 的領域知識、正式環境防護機制及即時 MCP 工具載入 Claude Code、Codex 和 Antigravity CLI,讓您的助理能夠使用經過驗證的 cpln 指令來部署、疑難排解、保護及遷移工作負載。
安裝
Claude Code
/plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
/plugin install cpln@controlplane
/reload-plugins
使用 /plugin marketplace update controlplane 更新,然後使用 /reload-plugins(第三方市集不會自動更新,除非您在 /plugin → 市集 中啟用)。
或者,從 Anthropic 的社群外掛程式市集 安裝,那裡的每個清單都已通過 Anthropic 的審查:
/plugin marketplace add anthropics/claude-plugins-community
/plugin install cpln@claude-community
/reload-plugins
Codex
codex plugin marketplace add https://github.com/controlplane-com/ai-plugin.git
啟動 Codex,開啟 /plugins,然後安裝 cpln。防護機制注入需要外掛程式掛鉤,而 Codex 預設會關閉此功能——請在 ~/.codex/config.toml 中啟用並重新啟動:
[features]
plugins = true
plugin_hooks = true
使用 codex plugin marketplace upgrade controlplane 更新,然後重新啟動 Codex。
Antigravity CLI
使用 Antigravity CLI (agy) 安裝外掛程式:
agy plugin install https://github.com/controlplane-com/ai-plugin/plugins/cpln
通用 MCP 客戶端
將任何其他 MCP 客戶端指向託管伺服器:
{
"mcpServers": {
"cpln": {
"type": "http",
"url": "https://mcp.cpln.io/mcp?toolsets=full"
}
}
}
驗證
MCP 使用 OAuth 2.1 + PKCE。登入以允許助理在您的 Control Plane 組織上操作——您可以選擇允許其操作的組織,權杖會限定在這些組織範圍內,並在每次呼叫時於伺服器端強制執行。再次登入即可變更授權。請將 MCP 存取權視為對您所授權組織的正式環境存取權。登入方式:
- Claude Code —
/mcp,選擇cpln,登入(或claude mcp login cpln)。 - Codex —
codex mcp login cpln。 - Antigravity CLI —
/mcp,選擇cpln,進行驗證。
環境變數
選用——僅適用於某些技能產生的 cpln CLI 工作流程(CI/CD、Terraform、Pulumi)。請參閱 .env.example。
| 變數 | 用途 |
|---|---|
CPLN_TOKEN | 用於 cpln CLI 呼叫的服務帳戶權杖(敏感資訊)。 |
CPLN_ORG | 預設組織。 |
CPLN_GVC | 預設 GVC。 |
CPLN_PROFILE | 本機 cpln CLI 設定檔。 |
使用方式
使用自然語言提問——助理會路由到正確的技能或代理程式:
- 「疑難排解為何我在
production中的payments-api工作負載一直重新啟動。」 - 「將
app.example.com放在我的web工作負載前面,並啟用自動 TLS。」 - 「授予我的
analytics工作負載對 S3 儲存貯體prod-event-logs的無憑證讀取權限——無需 IAM 金鑰。」 - 「佈建一個具有高可用性容錯移轉和 S3 備份的正式環境 Postgres。」
- 「將此
kustomization.yaml轉換為 Control Plane,並在我確認後套用至staging。」
在 Claude Code 中,有兩個工作流程也提供斜線指令——/cpln:troubleshoot WORKLOAD 和 /cpln:migrate-k8s FILE;在其他客戶端中,請按名稱要求相同的工作流程。
包含內容
- 涵蓋 CLI 使用、存取控制、自動擴展、網路、可觀測性、遷移、範本、有狀態儲存和安全性的領域技能。
- 兩個引導式代理程式:工作負載疑難排解和 Kubernetes / Compose / Helm 遷移。
- 助理在每個工作階段中都會套用的常駐防護規則。
- 預先設定對託管 Control Plane MCP 伺服器的存取權。
安全性
- MCP 存取權即正式環境存取權——限定在您授權的組織和您自己的 RBAC 範圍內。
- 破壞性動作(刪除資源、縮減/刪除磁碟區、替換工作負載、套用至正式環境)需要明確確認。
- 機密值絕不會透過 MCP 工具公開——機密僅以中繼資料形式呈現。
- 此外掛程式不儲存任何記錄、機密、提示或遙測資料;您的 AI 客戶端和模型提供者會根據其各自政策處理提示。
請依照 SECURITY.md 回報漏洞。
更多資訊
- 貢獻方式:CONTRIBUTING.md
- 文件:docs.controlplane.com · 支援:
support@controlplane.com或 Slack - 授權:MIT — 請參閱 LICENSE