MKP

MCP-сервер для Kubernetes на Go: чтение любых ресурсов кластера, логи подов, а в режиме записи apply и exec

MCP-серверВысокий риск

stackloklabs/mkp

Установка

git clone https://github.com/StacklokLabs/mkp.git
cd mkp
task install
task build
task run

Нужны Go 1.24 и Task. Другой kubeconfig: KUBECONFIG=/path/to/kubeconfig task run-with-kubeconfig. Порт задается переменной MCP_PORT.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

MKP подключает агента к кластеру Kubernetes напрямую через API, без kubectl и helm. Агент получает список доступных типов ресурсов, читает кластерные и namespaced-ресурсы вместе с подресурсами вроде status, scale и logs, фильтрует аннотации. Работа идет через неструктурированный клиент, поэтому поддерживаются и CRD. По умолчанию сервер только читает, а с флагом --read-write открываются создание и обновление ресурсов, удаление и выполнение команд в подах с таймаутом. Встроено ограничение частоты запросов.

Для кого. Для DevOps-инженеров и разработчиков, которые разбирают состояние кластера с помощью агента.

Подходит, если

  • Нужно, чтобы агент нашел причину падения пода по статусу и логам
  • Нужен доступ агента к кастомным ресурсам без отдельных обработчиков
  • Нужен режим только для чтения, чтобы агент не мог ничего сломать

Не подходит, если

  • Нужны операции helm или сложные сценарии kubectl
  • В большом кластере важно экономить контекст, а отключать выдачу ресурсов вы не готовы

Пример запроса к агенту

Посмотри статус деплоймента api в namespace prod и покажи последние логи его подов

Ограничения

Готового пакета нет: в README сервер собирается из исходников, нужны Go 1.24 и Task, либо запуск через ToolHive. Нужен kubeconfig с доступом к кластеру, права агента равны правам этого kubeconfig. Команда exec ограничена 60 секундами. По умолчанию сервер отдает все ресурсы кластера как MCP-ресурсы, в больших кластерах это стоит отключить флагом --serve-resources=false.

Как отключить. Остановите процесс mkp-server и удалите запись о сервере из конфигурации MCP-клиента или из ToolHive.

MCP

Транспорт
http, sse
Авторизация
не нужна
Переменные окружения
Переменные окружения
KUBECONFIG
секрет
Путь к kubeconfig, если нужен не файл по умолчанию.
MCP_PORT
Порт сервера.
MCP_TRANSPORT
Транспорт: streamable HTTP по умолчанию или sse.
MKP_RATE_LIMIT_READ
Лимит операций чтения в минуту.
MKP_RATE_LIMIT_WRITE
Лимит операций записи в минуту.

Проверка безопасности

  • В режиме записи меняет ресурсы кластера и выполняет команды в подах
  • Работает с правами переданного kubeconfig

Коротко о README

README описывает инструменты get_resource, list_resources, apply_resource, delete_resource и post_resource с примерами аргументов, включая параметры логов и фильтры аннотаций. Установка: клонирование, task install, task build и task run, также есть ссылка на запуск через ToolHive. Отдельно описаны транспорт, отключение выдачи ресурсов, режим записи и настройка лимитов запросов через переменные окружения. Лицензия Apache 2.0.

Частые вопросы

Может ли агент что-то удалить в кластере?

Только если сервер запущен с --read-write=true. По умолчанию инструменты apply, delete и post недоступны.

Какой транспорт используется?

По умолчанию streamable HTTP, для старых клиентов можно включить SSE флагом --transport=sse.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.

MCP-серверы для AWS

Open source MCP servers for AWS

Выбор редакции

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.