MKP
MCP-сервер для Kubernetes на Go: чтение любых ресурсов кластера, логи подов, а в режиме записи apply и exec
Установка
git clone https://github.com/StacklokLabs/mkp.git
cd mkp
task install
task build
task runНужны Go 1.24 и Task. Другой kubeconfig: KUBECONFIG=/path/to/kubeconfig task run-with-kubeconfig. Порт задается переменной MCP_PORT.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
MKP подключает агента к кластеру Kubernetes напрямую через API, без kubectl и helm. Агент получает список доступных типов ресурсов, читает кластерные и namespaced-ресурсы вместе с подресурсами вроде status, scale и logs, фильтрует аннотации. Работа идет через неструктурированный клиент, поэтому поддерживаются и CRD. По умолчанию сервер только читает, а с флагом --read-write открываются создание и обновление ресурсов, удаление и выполнение команд в подах с таймаутом. Встроено ограничение частоты запросов.
Для кого. Для DevOps-инженеров и разработчиков, которые разбирают состояние кластера с помощью агента.
Подходит, если
- Нужно, чтобы агент нашел причину падения пода по статусу и логам
- Нужен доступ агента к кастомным ресурсам без отдельных обработчиков
- Нужен режим только для чтения, чтобы агент не мог ничего сломать
Не подходит, если
- Нужны операции helm или сложные сценарии kubectl
- В большом кластере важно экономить контекст, а отключать выдачу ресурсов вы не готовы
Пример запроса к агенту
Посмотри статус деплоймента api в namespace prod и покажи последние логи его подовОграничения
Готового пакета нет: в README сервер собирается из исходников, нужны Go 1.24 и Task, либо запуск через ToolHive. Нужен kubeconfig с доступом к кластеру, права агента равны правам этого kubeconfig. Команда exec ограничена 60 секундами. По умолчанию сервер отдает все ресурсы кластера как MCP-ресурсы, в больших кластерах это стоит отключить флагом --serve-resources=false.
Как отключить. Остановите процесс mkp-server и удалите запись о сервере из конфигурации MCP-клиента или из ToolHive.
MCP
- Транспорт
- http, sse
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| KUBECONFIG секрет | Путь к kubeconfig, если нужен не файл по умолчанию. |
| MCP_PORT | Порт сервера. |
| MCP_TRANSPORT | Транспорт: streamable HTTP по умолчанию или sse. |
| MKP_RATE_LIMIT_READ | Лимит операций чтения в минуту. |
| MKP_RATE_LIMIT_WRITE | Лимит операций записи в минуту. |
Проверка безопасности
- В режиме записи меняет ресурсы кластера и выполняет команды в подах
- Работает с правами переданного kubeconfig
Коротко о README
README описывает инструменты get_resource, list_resources, apply_resource, delete_resource и post_resource с примерами аргументов, включая параметры логов и фильтры аннотаций. Установка: клонирование, task install, task build и task run, также есть ссылка на запуск через ToolHive. Отдельно описаны транспорт, отключение выдачи ресурсов, режим записи и настройка лимитов запросов через переменные окружения. Лицензия Apache 2.0.
Частые вопросы
Может ли агент что-то удалить в кластере?
Только если сервер запущен с --read-write=true. По умолчанию инструменты apply, delete и post недоступны.
Какой транспорт используется?
По умолчанию streamable HTTP, для старых клиентов можно включить SSE флагом --transport=sse.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки