kubectl-ai

AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер

CLIВыбор редакцииВысокий риск

googlecloudplatform/kubectl-ai

Установка

curl -sSL https://raw.githubusercontent.com/GoogleCloudPlatform/kubectl-ai/main/install.sh | bash

Linux и macOS, нужен настроенный kubectl.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

kubectl-ai принимает запрос вроде «как себя чувствует nginx в кластере» и сам выполняет нужные команды kubectl, разбирает вывод и отвечает. Работает интерактивно или в тихом режиме для скриптов, ставится и как плагин kubectl ai. Поддерживает Gemini, Vertex AI, OpenAI, Azure OpenAI, Grok, Bedrock и локальные модели через Ollama и llama.cpp. С флагом --mcp-server отдает свои инструменты kubectl другим MCP-клиентам, а с --external-tools дополнительно проксирует инструменты других MCP-серверов.

Для кого. Для DevOps-инженеров и разработчиков, которые управляют кластерами Kubernetes.

Подходит, если

  • Нужно быстро разобраться в состоянии кластера без ручного перебора команд
  • Хочется дать Claude или Cursor доступ к kubectl через MCP
  • Нужен помощник по Kubernetes на локальной модели

Не подходит, если

  • Нет настроенного kubectl и доступа к кластеру
  • Нельзя давать модели права на изменение продакшн-кластера

Пример запроса к агенту

Посмотри логи приложения nginx в неймспейсе hello и скажи, почему поды перезапускаются

Ограничения

Нужен установленный и настроенный kubectl. Для работы CLI нужен ключ провайдера модели, по умолчанию Gemini, который из России без VPN недоступен, локальные модели через Ollama работают. HTTP-режим MCP по умолчанию без авторизации: любой, кто достучится до порта, сможет выполнять kubectl и bash, для внешнего доступа нужно включить OAuth 2.1.

Как отключить. Удалите бинарник kubectl-ai из PATH или выполните kubectl krew uninstall ai, уберите блок kubectl-ai из конфигурации MCP.

Проверка безопасности

  • Выполняет команды kubectl и bash в кластере
  • Может изменять ресурсы, включая продакшн

Коротко о README

README описывает установку скриптом, вручную, через krew и Nix, и настройку разных провайдеров моделей. Разобраны файл конфигурации, встроенные инструменты, запуск в Docker и режим MCP-клиента. Отдельный раздел посвящен режиму MCP-сервера, HTTP-транспорту и авторизации через OAuth 2.1. Лицензия Apache-2.0.

Частые вопросы

Нужен ли ключ модели в режиме MCP-сервера?

В базовом режиме сервер отдает клиенту инструменты kubectl, а рассуждает модель самого клиента.

Можно ли без облака?

Да, через --llm-provider ollama или llama.cpp.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.

MCP-серверы Cloudflare

Cloudflare MCP Server

Выбор редакции

Набор удаленных MCP-серверов Cloudflare: документация, Workers, логи, Radar, браузер, DNS и другие сервисы аккаунта

MCP-серверВысокий риск4,2 тыс.