Radar
Открытый интерфейс Kubernetes с встроенным MCP-сервером: агент осматривает кластер, разбирает поломки и выполняет операции с учетом RBAC
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Дает агенту доступ к кластеру Kubernetes
- Изменяющие операции затрагивают реальный кластер
- Опциональная проверка маршрутов создает временные pod-ы
Установка
Ручная установка
curl -fsSL https://get.radarhq.io | sh && kubectl radarСтавит один бинарник и запускает Radar. MCP-сервер включен по умолчанию на http://localhost:9280/mcp.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Radar это открытый интерфейс Kubernetes в одном бинарнике на Go: топология, ресурсы, таймлайн событий, Helm, GitOps, живой трафик сервисов, стоимость и аудиты кластера. Встроенный MCP-сервер дает агенту работать с кластером не через сырой kubectl, а через оптимизированные по токенам инструменты: ресурсы очищены от служебного шума, данные обогащены графом топологии, оценкой здоровья и отфильтрованными логами. Диагностика по умолчанию только на чтение, а изменяющие инструменты вроде перезапуска, масштабирования, apply и отката помечаются для подтверждения и проходят через RBAC кластера. Секреты не раскрываются, значения переменных и логи вычищаются от ключей. Работает с ноутбука или в кластере через Helm.
Для кого. Для DevOps- и SRE-инженеров и разработчиков, кому нужен осмотр и разбор проблем Kubernetes через агента.
Подходит, если
- Нужно, чтобы агент осмотрел кластер и объяснил, что и почему сломалось
- Нужны операции с кластером через MCP с подтверждением и RBAC
- Нужен доступ агента к топологии, событиям, Helm и GitOps без сырого kubectl
Не подходит, если
- Нельзя давать агенту доступ к кластеру даже с правами RBAC
- Нужен только визуальный интерфейс без подключения агента
Пример запроса к агенту
Осмотри кластер, найди поды в crashloop и объясни, что изменилось перед сбоемОграничения
MCP-сервер работает с правами вашего kubeconfig и ограничен RBAC кластера. Изменяющие операции затрагивают реальный кластер, они помечаются для подтверждения, но ответственность за подтверждение на вас. Опциональная проверка маршрутов внутри кластера поднимает короткоживущие самоудаляющиеся pod-ы. MCP-сервер включен по умолчанию и отключается флагом.
Как отключить. Запустите Radar с флагом --no-mcp, чтобы выключить MCP-сервер, и уберите его адрес из конфигурации агента.
MCP
- Транспорт
- http
- Авторизация
- не нужна
Проверка безопасности
- Дает агенту доступ к кластеру Kubernetes
- Изменяющие операции затрагивают реальный кластер
- Опциональная проверка маршрутов создает временные pod-ы
Коротко о README
README описывает Radar как открытый интерфейс Kubernetes в одном бинарнике на Go, который работает с ноутбука или в кластере и не требует агентов и CRD. Виды: топология, ресурсы, таймлайн, Helm, сравнение, TLS, GitOps, трафик, стоимость, аудит, влияние обновлений, RBAC и MCP. Встроенный MCP-сервер дает агентам оптимизированные по токенам и безопасные инструменты с обогащенными данными и учетом RBAC, работает по HTTP на порту из флага --port. Данные кластера остаются на машине, без аккаунта и облачной синхронизации. Лицензия Apache-2.0.
Частые вопросы
Чем MCP лучше сырого kubectl?
Ответы очищены от шума и обогащены топологией, здоровьем и отфильтрованными логами, диагностика по умолчанию только на чтение, а изменения проходят через подтверждение и RBAC.
Раскрываются ли секреты?
Нет. Данные секретов не отдаются, значения переменных и логи вычищаются от ключей и токенов.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг