Kubernetes MCP

MCP Server Kubernetes

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВыбор редакцииВысокий риск

flux159/mcp-server-kubernetes

Установка

claude mcp add kubernetes -- npx mcp-server-kubernetes

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер подключается к кластеру по текущему kubeconfig и дает агенту единый набор инструментов kubectl: get, describe, apply, create, patch, scale, rollout, logs, delete и управление контекстами. Поддерживаются установка и удаление Helm-чартов, port-forward, очистка проблемных подов и cordon или drain узлов. Промпт k8s-diagnose ведет агента по пошаговой диагностике подов. Секреты в выводе kubectl get secrets маскируются, трассировка через OpenTelemetry включается по желанию.

Для кого. DevOps-инженерам и разработчикам, которые работают с Kubernetes и хотят разбирать проблемы кластера вместе с агентом.

Подходит, если

  • Нужно разобраться, почему под в CrashLoopBackOff
  • Нужно применить манифест или обновить Helm-чарт по описанию
  • Нужно быстро посмотреть логи и состояние ресурсов в нескольких неймспейсах
  • Нужен доступ агента к кластеру только на чтение и изменение, без удаления

Не подходит, если

  • Продакшн-кластер без ограничения прав и без режима без удаления
  • Нужно добавлять кластеры в kubectx: это не планируется

Пример запроса к агенту

Посмотри, почему поды payments в неймспейсе prod перезапускаются, и предложи исправление

Ограничения

Нужны установленный kubectl и рабочий kubeconfig, для Helm-операций Helm v3. Сервер действует с правами текущего контекста kubectl. Маскирование секретов не распространяется на логи. В режиме ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS отключаются удаление, очистка подов, управление узлами и kubectl_generic.

Как отключить. Удалите сервер командой claude mcp remove kubernetes или уберите блок kubernetes из конфигурации MCP. Чтобы ограничить действия, задайте ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS=true.

MCP

Транспорт
stdio, sse
Авторизация
не нужна
Переменные окружения
Переменные окружения
ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS
Отключает удаление и другие разрушающие операции
ENABLE_TELEMETRY
Включает трассировку OpenTelemetry
OTEL_EXPORTER_OTLP_ENDPOINT
Адрес OTLP-коллектора для трассировки

Проверка безопасности

  • Действует с правами текущего контекста kubectl
  • Может удалять ресурсы, дренировать узлы и выполнять произвольные команды kubectl
  • Логи могут содержать чувствительные данные

Коротко о README

MCP Server Kubernetes подключается к кластеру и управляет им, загружая kubeconfig из нескольких источников по приоритету. README описывает установку в Claude Code, Codex, Claude Desktop, VS Code и Cursor, а также расширение mcpb для Claude Desktop. Перечислены инструменты kubectl и Helm, промпт диагностики, режим без разрушающих операций и интеграция с OpenTelemetry. Отдельно показана архитектура обработки запросов с транспортами stdio и SSE.

Частые вопросы

Откуда сервер берет доступ к кластеру?

По умолчанию из ~/.kube/config. Другие способы, включая переменные окружения и свои пути, описаны в ADVANCED_README.md.

Что остается доступным в режиме без разрушающих операций?

Чтение, apply, create, scale, patch, rollout, установка и обновление Helm-чартов, port-forward и управление контекстами.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск4,7 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.

Альтернатива Helm для деплоя чартов в Kubernetes с планом изменений, трекингом ресурсов и шифрованными секретами

CLIВысокий риск1,1 тыс.