Radar

Открытый интерфейс Kubernetes с встроенным MCP-сервером: агент осматривает кластер, разбирает поломки и выполняет операции с учетом RBAC

MCP-серверОфициальный

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Дает агенту доступ к кластеру Kubernetes
  • Изменяющие операции затрагивают реальный кластер
  • Опциональная проверка маршрутов создает временные pod-ы
Все причины и проверки

skyhook-io/radar

Установка

Ручная установка

curl -fsSL https://get.radarhq.io | sh && kubectl radar

Ставит один бинарник и запускает Radar. MCP-сервер включен по умолчанию на http://localhost:9280/mcp.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Radar это открытый интерфейс Kubernetes в одном бинарнике на Go: топология, ресурсы, таймлайн событий, Helm, GitOps, живой трафик сервисов, стоимость и аудиты кластера. Встроенный MCP-сервер дает агенту работать с кластером не через сырой kubectl, а через оптимизированные по токенам инструменты: ресурсы очищены от служебного шума, данные обогащены графом топологии, оценкой здоровья и отфильтрованными логами. Диагностика по умолчанию только на чтение, а изменяющие инструменты вроде перезапуска, масштабирования, apply и отката помечаются для подтверждения и проходят через RBAC кластера. Секреты не раскрываются, значения переменных и логи вычищаются от ключей. Работает с ноутбука или в кластере через Helm.

Для кого. Для DevOps- и SRE-инженеров и разработчиков, кому нужен осмотр и разбор проблем Kubernetes через агента.

Подходит, если

  • Нужно, чтобы агент осмотрел кластер и объяснил, что и почему сломалось
  • Нужны операции с кластером через MCP с подтверждением и RBAC
  • Нужен доступ агента к топологии, событиям, Helm и GitOps без сырого kubectl

Не подходит, если

  • Нельзя давать агенту доступ к кластеру даже с правами RBAC
  • Нужен только визуальный интерфейс без подключения агента

Пример запроса к агенту

Осмотри кластер, найди поды в crashloop и объясни, что изменилось перед сбоем

Ограничения

MCP-сервер работает с правами вашего kubeconfig и ограничен RBAC кластера. Изменяющие операции затрагивают реальный кластер, они помечаются для подтверждения, но ответственность за подтверждение на вас. Опциональная проверка маршрутов внутри кластера поднимает короткоживущие самоудаляющиеся pod-ы. MCP-сервер включен по умолчанию и отключается флагом.

Как отключить. Запустите Radar с флагом --no-mcp, чтобы выключить MCP-сервер, и уберите его адрес из конфигурации агента.

MCP

Транспорт
http
Авторизация
не нужна

Проверка безопасности

  • Дает агенту доступ к кластеру Kubernetes
  • Изменяющие операции затрагивают реальный кластер
  • Опциональная проверка маршрутов создает временные pod-ы

Коротко о README

README описывает Radar как открытый интерфейс Kubernetes в одном бинарнике на Go, который работает с ноутбука или в кластере и не требует агентов и CRD. Виды: топология, ресурсы, таймлайн, Helm, сравнение, TLS, GitOps, трафик, стоимость, аудит, влияние обновлений, RBAC и MCP. Встроенный MCP-сервер дает агентам оптимизированные по токенам и безопасные инструменты с обогащенными данными и учетом RBAC, работает по HTTP на порту из флага --port. Данные кластера остаются на машине, без аккаунта и облачной синхронизации. Лицензия Apache-2.0.

Частые вопросы

Чем MCP лучше сырого kubectl?

Ответы очищены от шума и обогащены топологией, здоровьем и отфильтрованными логами, диагностика по умолчанию только на чтение, а изменения проходят через подтверждение и RBAC.

Раскрываются ли секреты?

Нет. Данные секретов не отдаются, значения переменных и логи вычищаются от ключей и токенов.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний рискБез VPN80,7 тыс.Звезды репозитория
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск33,3 тыс.Звезды репозитория

Agent Skills для продуктов Google

Agent Skills for Google products and technologies

Выбор редакции

Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента

СкиллВысокий риск20,5 тыс.Звезды репозитория

MCP-серверы для AWS

Open source MCP servers for AWS

Официальный

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.Звезды репозитория
Foxx AIRadar

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.