Argo CD MCP Server

MCP-сервер для Argo CD: приложения, дерево ресурсов, логи, события, синхронизация и действия над ресурсами

MCP-серверВысокий риск

argoproj-labs/mcp-for-argocd

Установка

{
  "mcpServers": {
    "argocd-mcp": {
      "command": "npx",
      "args": [
        "argocd-mcp@latest",
        "stdio"
      ],
      "env": {
        "ARGOCD_BASE_URL": "<argocd_url>",
        "ARGOCD_API_TOKEN": "<argocd_token>"
      }
    }
  }
}

Для Cursor и Claude Desktop. Добавьте "MCP_READ_ONLY": "true", чтобы запретить изменения.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер подключает агента к Argo CD через его API. Агент видит кластеры и проекты, ищет приложения и смотрит их состояние, дерево ресурсов, управляемые ресурсы, логи рабочих нагрузок и события. Он может создавать, обновлять, удалять и синхронизировать приложения и запускать доступные действия над ресурсами. Режим только чтения ограничивает инструменты просмотром, а реестр токенов позволяет работать с несколькими инсталляциями Argo CD.

Для кого. Для DevOps-инженеров, которые ведут деплой через GitOps на Argo CD.

Подходит, если

  • Нужно понять, почему приложение в статусе OutOfSync или Degraded
  • Нужно посмотреть логи и события приложения, не открывая UI
  • Нужно запустить синхронизацию после изменения манифестов

Не подходит, если

  • Деплой идет не через Argo CD
  • Агенту нельзя давать права на синхронизацию и удаление, а режим только чтения не подходит

Пример запроса к агенту

Покажи приложения Argo CD в статусе Degraded и разбери по событиям и логам, что с ними не так

Ограничения

Нужны адрес Argo CD и API-токен, права агента равны правам токена. MCP_READ_ONLY=true оставляет только чтение. HTTP-режим по умолчанию слушает localhost, для открытия наружу требуется MCP_AUTH_TOKEN. Для самоподписанных сертификатов README предлагает отключить проверку TLS, что снижает безопасность.

Как отключить. Удалите блок argocd-mcp из конфигурации MCP и отзовите API-токен в Argo CD.

MCP

Транспорт
stdio, http, sse
Авторизация
API-ключ
Переменные окружения
Переменные окружения
ARGOCD_BASE_URL
обязательная
Адрес инсталляции Argo CD по умолчанию.
ARGOCD_API_TOKEN
обязательная, секрет
API-токен Argo CD, обязателен без реестра токенов.
MCP_READ_ONLY
true оставляет только инструменты чтения.
ARGOCD_TOKEN_REGISTRY_PATH
Путь к JSON-реестру токенов для нескольких инсталляций.
MCP_AUTH_TOKEN
секрет
Входящий Bearer-токен для HTTP-режима.

Проверка безопасности

  • Может удалять и синхронизировать приложения в кластерах
  • Работает с API-токеном Argo CD

Коротко о README

README перечисляет инструменты для кластеров, проектов, приложений и ресурсов и дает конфигурации для Cursor, VS Code и Claude Desktop через npx. Подробно описана модель токенов: токен никогда не передается в аргументах инструментов, а для других инсталляций берется из реестра. Отдельные разделы посвящены сетевой защите HTTP-режима, режиму только чтения, stateless-режиму и запуску в Docker. Проект изначально создан в Akuity и передан в argoproj-labs. Лицензия Apache-2.0.

Частые вопросы

Как запретить агенту менять приложения?

Задайте MCP_READ_ONLY=true, тогда создание, удаление, синхронизация и действия над ресурсами будут недоступны.

Можно ли работать с несколькими Argo CD?

Да, через JSON-файл реестра токенов в ARGOCD_TOKEN_REGISTRY_PATH. Агент передает только адрес, токен подставляет сервер.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.
Выбор редакции

AI-помощник для Kubernetes: переводит запросы на естественном языке в операции kubectl и работает как MCP-сервер

CLIВысокий риск7,6 тыс.