Kubernetes MCP
MCP Server Kubernetes
MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций
Установка
claude mcp add kubernetes -- npx mcp-server-kubernetesЭто чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер подключается к кластеру по текущему kubeconfig и дает агенту единый набор инструментов kubectl: get, describe, apply, create, patch, scale, rollout, logs, delete и управление контекстами. Поддерживаются установка и удаление Helm-чартов, port-forward, очистка проблемных подов и cordon или drain узлов. Промпт k8s-diagnose ведет агента по пошаговой диагностике подов. Секреты в выводе kubectl get secrets маскируются, трассировка через OpenTelemetry включается по желанию.
Для кого. DevOps-инженерам и разработчикам, которые работают с Kubernetes и хотят разбирать проблемы кластера вместе с агентом.
Подходит, если
- Нужно разобраться, почему под в CrashLoopBackOff
- Нужно применить манифест или обновить Helm-чарт по описанию
- Нужно быстро посмотреть логи и состояние ресурсов в нескольких неймспейсах
- Нужен доступ агента к кластеру только на чтение и изменение, без удаления
Не подходит, если
- Продакшн-кластер без ограничения прав и без режима без удаления
- Нужно добавлять кластеры в kubectx: это не планируется
Пример запроса к агенту
Посмотри, почему поды payments в неймспейсе prod перезапускаются, и предложи исправлениеОграничения
Нужны установленный kubectl и рабочий kubeconfig, для Helm-операций Helm v3. Сервер действует с правами текущего контекста kubectl. Маскирование секретов не распространяется на логи. В режиме ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS отключаются удаление, очистка подов, управление узлами и kubectl_generic.
Как отключить. Удалите сервер командой claude mcp remove kubernetes или уберите блок kubernetes из конфигурации MCP. Чтобы ограничить действия, задайте ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS=true.
MCP
- Транспорт
- stdio, sse
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| ALLOW_ONLY_NON_DESTRUCTIVE_TOOLS | Отключает удаление и другие разрушающие операции |
| ENABLE_TELEMETRY | Включает трассировку OpenTelemetry |
| OTEL_EXPORTER_OTLP_ENDPOINT | Адрес OTLP-коллектора для трассировки |
Проверка безопасности
- Действует с правами текущего контекста kubectl
- Может удалять ресурсы, дренировать узлы и выполнять произвольные команды kubectl
- Логи могут содержать чувствительные данные
Коротко о README
MCP Server Kubernetes подключается к кластеру и управляет им, загружая kubeconfig из нескольких источников по приоритету. README описывает установку в Claude Code, Codex, Claude Desktop, VS Code и Cursor, а также расширение mcpb для Claude Desktop. Перечислены инструменты kubectl и Helm, промпт диагностики, режим без разрушающих операций и интеграция с OpenTelemetry. Отдельно показана архитектура обработки запросов с транспортами stdio и SSE.
Частые вопросы
Откуда сервер берет доступ к кластеру?
По умолчанию из ~/.kube/config. Другие способы, включая переменные окружения и свои пути, описаны в ADVANCED_README.md.
Что остается доступным в режиме без разрушающих операций?
Чтение, apply, create, scale, patch, rollout, установка и обновление Helm-чартов, port-forward и управление контекстами.
Похожие
Terraform MCP
Terraform MCP Server
Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства
CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry
Terraform Skill
Terraform & OpenTofu Skill for AI Agents
Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP
Альтернатива Helm для деплоя чартов в Kubernetes с планом изменений, трекингом ресурсов и шифрованными секретами