Kubernetes MCP Server

MCP-сервер на Go для Kubernetes и OpenShift: ресурсы, поды, логи, Helm и Tekton напрямую через API кластера

MCP-серверВыбор редакцииВысокий риск

containers/kubernetes-mcp-server

Установка

claude mcp add-json kubernetes-mcp-server \
  '{"command":"npx","args":["-y","kubernetes-mcp-server@latest","--read-only"],"env":{"KUBECONFIG":"'${HOME}'/.kube/mcp-viewer.kubeconfig"}}' \
  -s user

Пример из гайда для Claude Code: режим только чтения и отдельный kubeconfig.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер дает агенту доступ к кластеру Kubernetes или OpenShift через kubeconfig или in-cluster конфигурацию. Агент может создавать, читать, обновлять и удалять любые ресурсы, смотреть поды, логи, события и потребление ресурсов, выполнять команды в контейнере. Отдельные наборы инструментов включают Helm, Tekton, KubeVirt, Kiali и kcp. Сервер обращается к API кластера сам, без вызова kubectl и helm, и умеет работать с несколькими контекстами сразу.

Для кого. Для DevOps-инженеров и разработчиков, которые разбирают проблемы в кластерах вместе с агентом.

Подходит, если

  • Нужно понять, почему под падает, по логам и событиям
  • Нужно быстро осмотреть ресурсы в нескольких кластерах
  • Нужно управлять релизами Helm или пайплайнами Tekton из чата с агентом

Не подходит, если

  • Нет доступа к кластеру Kubernetes
  • Нельзя давать агенту права на запись в производственный кластер, а режим только чтения не подходит

Пример запроса к агенту

Посмотри события в namespace payments и объясни, почему деплой не поднимается

Ограничения

Права агента равны правам учетной записи из kubeconfig. Авторы советуют отдельный ServiceAccount и флаг --read-only, есть также --disable-destructive и запрет доступа к отдельным типам ресурсов, например Secret. HTTP-режим с OAuth/OIDC требует отдельной настройки.

Как отключить. Удалите блок kubernetes из конфигурации MCP клиента или выполните claude mcp remove kubernetes-mcp-server.

MCP

Транспорт
stdio, http
Авторизация
не нужна
Переменные окружения
Переменные окружения
KUBECONFIG
секрет
Путь к kubeconfig; без него сервер ищет конфигурацию сам.

Проверка безопасности

  • Может изменять и удалять ресурсы кластера и выполнять команды в подах
  • Работает с учетными данными kubeconfig

Коротко о README

README перечисляет возможности для ресурсов, подов, namespace, событий и проектов OpenShift, а также наборы инструментов Helm, Tekton, KubeVirt, Kiali, NetObserv и kcp. Сервер распространяется как бинарник, пакет npm, пакет PyPI и образ контейнера. Даны примеры подключения для Claude Desktop, VS Code, Cursor и Goose, для Claude Code есть отдельный гайд. Настраивается флагами командной строки и TOML-файлами, поддерживает Streamable HTTP и OpenTelemetry. Лицензия Apache-2.0.

Частые вопросы

Нужен ли установленный kubectl?

Нет. Сервер сам работает с API кластера, для нативного бинарника не нужны даже Node и Python.

Как запретить агенту удалять ресурсы?

Запустите сервер с --read-only или --disable-destructive, а в TOML-конфиге можно закрыть доступ к отдельным типам ресурсов.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.

MCP-серверы для AWS

Open source MCP servers for AWS

Выбор редакции

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.