kubefwd
CLI для массового проброса портов сервисов Kubernetes на локальную машину, с MCP-интеграцией для AI-ассистентов
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Требует повышенных прав и правит файл hosts
- Открывает сетевой доступ к сервисам кластера с локальной машины
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/kubefwdОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
brew install kubefwdКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Установи kubefwd (brew install kubefwd или запусти контейнер txn2/kubefwd), затем выполни sudo kubefwd svc -n <namespace> с рабочим kubeconfig. Для управления из ассистента настрой MCP по инструкции на kubefwd.com.
Другие способы из описания автора
brew install kubefwdУстановка бинарника на macOS и Linux через Homebrew. Запуск: sudo kubefwd svc -n <namespace>.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
kubefwd поднимает разом порты множества сервисов из выбранных пространств имен кластера и делает их доступными локально под их же именами, как внутри кластера. Приложение на ноутбуке обращается к базе по db:5432 или к api-gateway:8080 без правки конфигурации под окружение. Есть интерактивный TUI, отдельные IP на сервис и автоматическое переподключение. Отдельно описана MCP-интеграция, чтобы AI-ассистент мог управлять пробросом.
Для кого. Для разработчиков и devops-инженеров, которые ведут локальную разработку против сервисов в кластере Kubernetes.
Подходит, если
- Нужно локально достучаться до сервисов кластера по их именам без правки строк подключения
- Нужно пробросить сразу целое пространство имен, а не один порт
- Хочется, чтобы AI-ассистент включал и проверял проброс через MCP
Не подходит, если
- Нет доступа к кластеру и корректного kubeconfig
- Достаточно разового kubectl port-forward для одного сервиса
Пример запроса к агенту
Пробрось сервисы из namespace staging и покажи, по каким локальным адресам они доступныОграничения
Нужны рабочий kubeconfig и права на проброс. kubefwd правит файл hosts и поднимает локальные адреса, поэтому требует повышенных прав (sudo или запуск в контейнере с privileged). Настройка MCP описана в документации на сайте, а не готовым фрагментом в README.
Как отключить. Остановите процесс kubefwd, удалите бинарник (например brew uninstall kubefwd) и уберите сервер из конфигурации MCP клиента, если добавляли.
Проверка безопасности
- Требует повышенных прав и правит файл hosts
- Открывает сетевой доступ к сервисам кластера с локальной машины
Коротко о README
README представляет kubefwd как инструмент для локальной разработки против кластера: сервисы становятся доступны под их именами, без конфигурации под окружение. Описаны установка через Homebrew и запуск в Docker, требования к правам, интерактивный TUI и автоматическое переподключение. Отдельные разделы ведут в документацию по началу работы, справочнику и MCP-интеграции. Проект входит в CNCF Landscape, лицензия Apache-2.0.
Частые вопросы
Почему нужен sudo?
kubefwd правит файл hosts и назначает локальные IP сервисам, для этого требуются повышенные права. Как альтернатива есть запуск в контейнере с флагом privileged.
Можно ли пробросить несколько пространств имен?
Да, флаг namespace можно указать несколько раз, kubefwd поднимет порты всех выбранных пространств сразу.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг