kubectl-ai
AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер
Установка
curl -sSL https://raw.githubusercontent.com/GoogleCloudPlatform/kubectl-ai/main/install.sh | bashLinux и macOS, нужен настроенный kubectl.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
kubectl-ai принимает запрос вроде «как себя чувствует nginx в кластере» и сам выполняет нужные команды kubectl, разбирает вывод и отвечает. Работает интерактивно или в тихом режиме для скриптов, ставится и как плагин kubectl ai. Поддерживает Gemini, Vertex AI, OpenAI, Azure OpenAI, Grok, Bedrock и локальные модели через Ollama и llama.cpp. С флагом --mcp-server отдает свои инструменты kubectl другим MCP-клиентам, а с --external-tools дополнительно проксирует инструменты других MCP-серверов.
Для кого. Для DevOps-инженеров и разработчиков, которые управляют кластерами Kubernetes.
Подходит, если
- Нужно быстро разобраться в состоянии кластера без ручного перебора команд
- Хочется дать Claude или Cursor доступ к kubectl через MCP
- Нужен помощник по Kubernetes на локальной модели
Не подходит, если
- Нет настроенного kubectl и доступа к кластеру
- Нельзя давать модели права на изменение продакшн-кластера
Пример запроса к агенту
Посмотри логи приложения nginx в неймспейсе hello и скажи, почему поды перезапускаютсяОграничения
Нужен установленный и настроенный kubectl. Для работы CLI нужен ключ провайдера модели, по умолчанию Gemini, который из России без VPN недоступен, локальные модели через Ollama работают. HTTP-режим MCP по умолчанию без авторизации: любой, кто достучится до порта, сможет выполнять kubectl и bash, для внешнего доступа нужно включить OAuth 2.1.
Как отключить. Удалите бинарник kubectl-ai из PATH или выполните kubectl krew uninstall ai, уберите блок kubectl-ai из конфигурации MCP.
Проверка безопасности
- Выполняет команды kubectl и bash в кластере
- Может изменять ресурсы, включая продакшн
Коротко о README
README описывает установку скриптом, вручную, через krew и Nix, и настройку разных провайдеров моделей. Разобраны файл конфигурации, встроенные инструменты, запуск в Docker и режим MCP-клиента. Отдельный раздел посвящен режиму MCP-сервера, HTTP-транспорту и авторизации через OAuth 2.1. Лицензия Apache-2.0.
Частые вопросы
Нужен ли ключ модели в режиме MCP-сервера?
В базовом режиме сервер отдает клиенту инструменты kubectl, а рассуждает модель самого клиента.
Можно ли без облака?
Да, через --llm-provider ollama или llama.cpp.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки
MCP-серверы Cloudflare
Cloudflare MCP Server
Набор удаленных MCP-серверов Cloudflare: документация, Workers, логи, Radar, браузер, DNS и другие сервисы аккаунта