Kubernetes MCP Server
MCP-сервер на Go для Kubernetes и OpenShift: ресурсы, поды, логи, Helm и Tekton напрямую через API кластера
Установка
claude mcp add-json kubernetes-mcp-server \
'{"command":"npx","args":["-y","kubernetes-mcp-server@latest","--read-only"],"env":{"KUBECONFIG":"'${HOME}'/.kube/mcp-viewer.kubeconfig"}}' \
-s userПример из гайда для Claude Code: режим только чтения и отдельный kubeconfig.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер дает агенту доступ к кластеру Kubernetes или OpenShift через kubeconfig или in-cluster конфигурацию. Агент может создавать, читать, обновлять и удалять любые ресурсы, смотреть поды, логи, события и потребление ресурсов, выполнять команды в контейнере. Отдельные наборы инструментов включают Helm, Tekton, KubeVirt, Kiali и kcp. Сервер обращается к API кластера сам, без вызова kubectl и helm, и умеет работать с несколькими контекстами сразу.
Для кого. Для DevOps-инженеров и разработчиков, которые разбирают проблемы в кластерах вместе с агентом.
Подходит, если
- Нужно понять, почему под падает, по логам и событиям
- Нужно быстро осмотреть ресурсы в нескольких кластерах
- Нужно управлять релизами Helm или пайплайнами Tekton из чата с агентом
Не подходит, если
- Нет доступа к кластеру Kubernetes
- Нельзя давать агенту права на запись в производственный кластер, а режим только чтения не подходит
Пример запроса к агенту
Посмотри события в namespace payments и объясни, почему деплой не поднимаетсяОграничения
Права агента равны правам учетной записи из kubeconfig. Авторы советуют отдельный ServiceAccount и флаг --read-only, есть также --disable-destructive и запрет доступа к отдельным типам ресурсов, например Secret. HTTP-режим с OAuth/OIDC требует отдельной настройки.
Как отключить. Удалите блок kubernetes из конфигурации MCP клиента или выполните claude mcp remove kubernetes-mcp-server.
MCP
- Транспорт
- stdio, http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| KUBECONFIG секрет | Путь к kubeconfig; без него сервер ищет конфигурацию сам. |
Проверка безопасности
- Может изменять и удалять ресурсы кластера и выполнять команды в подах
- Работает с учетными данными kubeconfig
Коротко о README
README перечисляет возможности для ресурсов, подов, namespace, событий и проектов OpenShift, а также наборы инструментов Helm, Tekton, KubeVirt, Kiali, NetObserv и kcp. Сервер распространяется как бинарник, пакет npm, пакет PyPI и образ контейнера. Даны примеры подключения для Claude Desktop, VS Code, Cursor и Goose, для Claude Code есть отдельный гайд. Настраивается флагами командной строки и TOML-файлами, поддерживает Streamable HTTP и OpenTelemetry. Лицензия Apache-2.0.
Частые вопросы
Нужен ли установленный kubectl?
Нет. Сервер сам работает с API кластера, для нативного бинарника не нужны даже Node и Python.
Как запретить агенту удалять ресурсы?
Запустите сервер с --read-only или --disable-destructive, а в TOML-конфиге можно закрыть доступ к отдельным типам ресурсов.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки