Argo CD MCP Server
MCP-сервер для Argo CD: приложения, дерево ресурсов, логи, события, синхронизация и действия над ресурсами
Установка
{
"mcpServers": {
"argocd-mcp": {
"command": "npx",
"args": [
"argocd-mcp@latest",
"stdio"
],
"env": {
"ARGOCD_BASE_URL": "<argocd_url>",
"ARGOCD_API_TOKEN": "<argocd_token>"
}
}
}
}Для Cursor и Claude Desktop. Добавьте "MCP_READ_ONLY": "true", чтобы запретить изменения.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер подключает агента к Argo CD через его API. Агент видит кластеры и проекты, ищет приложения и смотрит их состояние, дерево ресурсов, управляемые ресурсы, логи рабочих нагрузок и события. Он может создавать, обновлять, удалять и синхронизировать приложения и запускать доступные действия над ресурсами. Режим только чтения ограничивает инструменты просмотром, а реестр токенов позволяет работать с несколькими инсталляциями Argo CD.
Для кого. Для DevOps-инженеров, которые ведут деплой через GitOps на Argo CD.
Подходит, если
- Нужно понять, почему приложение в статусе OutOfSync или Degraded
- Нужно посмотреть логи и события приложения, не открывая UI
- Нужно запустить синхронизацию после изменения манифестов
Не подходит, если
- Деплой идет не через Argo CD
- Агенту нельзя давать права на синхронизацию и удаление, а режим только чтения не подходит
Пример запроса к агенту
Покажи приложения Argo CD в статусе Degraded и разбери по событиям и логам, что с ними не такОграничения
Нужны адрес Argo CD и API-токен, права агента равны правам токена. MCP_READ_ONLY=true оставляет только чтение. HTTP-режим по умолчанию слушает localhost, для открытия наружу требуется MCP_AUTH_TOKEN. Для самоподписанных сертификатов README предлагает отключить проверку TLS, что снижает безопасность.
Как отключить. Удалите блок argocd-mcp из конфигурации MCP и отзовите API-токен в Argo CD.
MCP
- Транспорт
- stdio, http, sse
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| ARGOCD_BASE_URL обязательная | Адрес инсталляции Argo CD по умолчанию. |
| ARGOCD_API_TOKEN обязательная, секрет | API-токен Argo CD, обязателен без реестра токенов. |
| MCP_READ_ONLY | true оставляет только инструменты чтения. |
| ARGOCD_TOKEN_REGISTRY_PATH | Путь к JSON-реестру токенов для нескольких инсталляций. |
| MCP_AUTH_TOKEN секрет | Входящий Bearer-токен для HTTP-режима. |
Проверка безопасности
- Может удалять и синхронизировать приложения в кластерах
- Работает с API-токеном Argo CD
Коротко о README
README перечисляет инструменты для кластеров, проектов, приложений и ресурсов и дает конфигурации для Cursor, VS Code и Claude Desktop через npx. Подробно описана модель токенов: токен никогда не передается в аргументах инструментов, а для других инсталляций берется из реестра. Отдельные разделы посвящены сетевой защите HTTP-режима, режиму только чтения, stateless-режиму и запуску в Docker. Проект изначально создан в Akuity и передан в argoproj-labs. Лицензия Apache-2.0.
Частые вопросы
Как запретить агенту менять приложения?
Задайте MCP_READ_ONLY=true, тогда создание, удаление, синхронизация и действия над ресурсами будут недоступны.
Можно ли работать с несколькими Argo CD?
Да, через JSON-файл реестра токенов в ARGOCD_TOKEN_REGISTRY_PATH. Агент передает только адрес, токен подставляет сервер.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки
AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер