mcp-komodo
MCP Komodo
用于 Komodo DevOps 平台的 MCP 服务器。通过自然语言在 Cursor、Claude Code 和 Claude Desktop 中管理服务器、堆栈、部署、构建等。
功能特性
63 个工具,覆盖 14 个类别,涵盖完整的 Komodo DevOps API
三个访问层级(
read-only、read-execute、full),实现细粒度控制通过
KOMODO_CATEGORIES进行类别过滤,仅暴露你需要的工具零 HTTP 依赖 —— 轻量级原生 fetch 客户端,无需 SDK
Docker 镜像,支持
linux/amd64和linux/arm64,托管于 GHCR通过 HTTP 传输实现远程 MCP(
MCP_TRANSPORT=http),使用 Streamable HTTP 协议TypeScript/ESM,具有完整的类型安全性
Related MCP server: komodo-mcp
API 兼容性
专为 Komodo 1.19.5 构建。
快速开始
直接使用 npx 运行服务器:
KOMODO_URL="https://komodo.example.com" \
KOMODO_API_KEY="your-api-key" \
KOMODO_API_SECRET="your-api-secret" \
npx -y @samik081/mcp-komodo服务器会在启动时验证你的 Komodo 连接,如果凭据缺失或无效,会立即失败并显示清晰的错误信息。
Docker
使用 Docker 运行(stdio 传输,与 npx 相同):
docker run --rm -i \
-e KOMODO_URL=https://komodo.example.com \
-e KOMODO_API_KEY=your-api-key \
-e KOMODO_API_SECRET=your-api-secret \
ghcr.io/samik081/mcp-komodo作为远程 MCP 服务器运行,使用 HTTP 传输:
docker run -d -p 3000:3000 \
-e MCP_TRANSPORT=http \
-e KOMODO_URL=https://komodo.example.com \
-e KOMODO_API_KEY=your-api-key \
-e KOMODO_API_SECRET=your-api-secret \
ghcr.io/samik081/mcp-komodoMCP 端点位于 http://localhost:3000,健康检查位于 http://localhost:3000/health。
配置
Claude Code CLI(推荐):
# Using npx
claude mcp add --transport stdio komodo \
--env KOMODO_URL=https://komodo.example.com \
--env KOMODO_API_KEY=your-api-key \
--env KOMODO_API_SECRET=your-api-secret \
-- npx -y @samik081/mcp-komodo
# Using Docker
claude mcp add --transport stdio komodo \
--env KOMODO_URL=https://komodo.example.com \
--env KOMODO_API_KEY=your-api-key \
--env KOMODO_API_SECRET=your-api-secret \
-- docker run --rm -i ghcr.io/samik081/mcp-komodo
# Using remote HTTP (connect to a running Docker container or HTTP server)
claude mcp add --transport http komodo http://localhost:3000JSON 配置(适用于 Claude Code .mcp.json、Claude Desktop claude_desktop_config.json、Cursor .cursor/mcp.json):
{
"mcpServers": {
"komodo": {
"command": "npx",
"args": ["-y", "@samik081/mcp-komodo"],
"env": {
"KOMODO_URL": "https://komodo.example.com",
"KOMODO_API_KEY": "your-api-key",
"KOMODO_API_SECRET": "your-api-secret"
}
}
}
}Docker(stdio):
{
"mcpServers": {
"komodo": {
"command": "docker",
"args": ["run", "--rm", "-i",
"-e", "KOMODO_URL=https://komodo.example.com",
"-e", "KOMODO_API_KEY=your-api-key",
"-e", "KOMODO_API_SECRET=your-api-secret",
"ghcr.io/samik081/mcp-komodo"
]
}
}
}远程 MCP(连接到正在运行的 Docker 容器或 HTTP 服务器):
{
"mcpServers": {
"komodo": {
"type": "streamable-http",
"url": "http://localhost:3000"
}
}
}访问级别
使用 KOMODO_ACCESS_TIER 环境变量控制哪些工具可用:
级别 | 工具数 | 说明 |
| 63 | 读取、执行和写入——完全控制 |
| 55 | 读取和执行——无资源创建/删除,无用户管理 |
| 39 | 只读——适合探索,无状态变更 |
级别详情:
full:全部 63 个工具。包括
komodo_write_resource(用于创建、更新和删除 Komodo 资源),以及用户管理工具(服务用户、API 密钥、权限)。read-execute:55 个工具。所有读取工具加上执行工具(部署、拉取、生命周期、运行等)。
komodo_write_resource工具和用户管理写入工具被隐藏。read-only:39 个工具。仅限列表、获取、日志、检查、统计、摘要、操作历史以及用户/权限读取。所有执行和写入工具均被隐藏。
在你的级别中不可用的工具不会注册到 MCP 服务器。它们不会出现在你的 AI 工具列表中,从而保持上下文简洁。
将 KOMODO_ACCESS_TIER 设置为 read-only、read-execute 或 full(默认:full)。
环境变量
变量 | 是否必需 | 默认值 | 说明 |
| 是 | -- | 你的 Komodo Core 实例的 URL |
| 是 | -- | 用于认证的 API 密钥 |
| 是 | -- | 用于认证的 API 密钥 |
| 否 |
| 访问级别: |
| 否 | (全部) | 逗号分隔的类别允许列表(例如, |
| 否 | (无) | 逗号分隔的要排除的工具名称列表(例如, |
| 否 | (无) | 逗号分隔的要强制包含的工具名称列表,绕过访问级别和类别过滤器 |
| 否 |
| 启用调试日志输出到 stderr |
| 否 |
| 传输模式: |
| 否 |
| HTTP 服务器端口(仅在 |
| 否 |
| HTTP 服务器绑定地址(仅在 |
| 否 |
| 设置为 |
在 Komodo UI 的 设置 > API 密钥 下生成 API 密钥。
可用类别
servers、stacks、deployments、containers、builds、repos、procedures、actions、builders、alerters、resource-syncs、updates、users、write
工具
mcp-komodo 提供按类别组织的 63 个工具。每个工具的 Access 列显示所需的最低级别:read-only(在所有级别中可用)、read-execute(需要 read-execute 或 full)或 full(仅需要 full 级别)。Hints 列显示工具行为:read-only(无状态变更)、destructive(修改现有状态)、idempotent(如果调用两次结果相同)。
默认情况下,所有 16 个执行工具都会等待操作完成并报告其真实结果;传递 wait: false 可实现即发即忘,或传递 wait_timeout_seconds 来限制等待时间(默认 45 秒)。
工具 | 说明 | 访问级别 | 提示 |
| 列出所有服务器及其状态和区域 | read-only | read-only, idempotent |
| 获取服务器配置、状态和操作状态 | read-only | read-only, idempotent |
| 获取 CPU、内存、磁盘使用情况和负载平均值 | read-only | read-only, idempotent |
| 获取操作系统详细信息、硬件信息和正在运行的进程 | read-only | read-only, idempotent |
| 检查 Docker 容器( | read-only | read-only, idempotent |
| 检查 Docker 镜像( | read-only | read-only, idempotent |
| 检查 Docker 网络(等同于 docker network inspect) | read-only | read-only, idempotent |
| 检查 Docker 卷(等同于 docker volume inspect) | read-only | read-only, idempotent |
| 清理服务器上未使用的 Docker 资源 | read-execute | destructive, idempotent |
| 删除特定的 Docker 镜像、卷或网络 | read-execute | destructive |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有堆栈及其状态、服务器和服务数量 | 只读 | 只读、幂等 |
| 获取堆栈配置、服务和操作状态 | 只读 | 只读、幂等 |
| 列出堆栈中的服务及其镜像、容器状态和更新可用性 | 只读 | 只读、幂等 |
| 按状态获取所有堆栈的汇总计数 | 只读 | 只读、幂等 |
| 获取堆栈服务的日志,支持可选搜索 | 只读 | 只读、幂等 |
| 检查堆栈中特定服务的容器( | 只读 | 只读、幂等 |
| 部署或重新部署堆栈 | 读执行 | 破坏性 |
| 拉取最新镜像而不重新部署(docker compose pull) | 读执行 | 幂等 |
| 启动、停止、重启、暂停或恢复堆栈;可选择针对特定服务 | 读执行 | 破坏性 |
| 永久销毁堆栈 | 读执行 | 破坏性 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有部署及其状态、镜像和服务器 | 只读 | 只读、幂等 |
| 获取部署配置、容器状态和操作状态 | 只读 | 只读、幂等 |
| 按状态获取所有部署的汇总计数 | 只读 | 只读、幂等 |
| 获取容器日志,支持可选搜索 | 只读 | 只读、幂等 |
| 检查部署的容器( | 只读 | 只读、幂等 |
| 使用最新镜像和配置进行部署 | 读执行 | 破坏性 |
| 拉取最新镜像而不重新部署(docker pull) | 读执行 | 幂等 |
| 启动、停止、重启、暂停或恢复部署 | 读执行 | 破坏性 |
| 永久销毁部署 | 读执行 | 破坏性 |
工具 | 描述 | 访问权限 | 提示 |
| 获取服务器上任意 Docker 容器的日志 | 只读 | 只读、幂等 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有构建配置及其版本信息 | 只读 | 只读、幂等 |
| 获取构建配置、构建器和操作状态 | 只读 | 只读、幂等 |
| 运行构建以创建 Docker 镜像 | 读执行 | — |
| 取消正在运行的构建 | 读执行 | 破坏性、幂等 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有仓库及其 URL、服务器和状态 | 只读 | 只读、幂等 |
| 获取仓库配置、分支和操作状态 | 只读 | 只读、幂等 |
| 在目标服务器上克隆或拉取仓库 | 读执行 | 破坏性 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有流程及其状态 | 只读 | 只读、幂等 |
| 获取流程阶段、操作和操作状态 | 只读 | 只读、幂等 |
| 运行流程(执行所有阶段) | 读执行 | 破坏性 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有操作及其状态 | 只读 | 只读、幂等 |
| 获取操作配置和操作状态 | 只读 | 只读、幂等 |
| 运行自定义 TypeScript/Deno 操作 | 读执行 | 破坏性 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有构建器及其类型 | 只读 | 只读、幂等 |
| 获取构建器类型、服务器配置和状态 | 只读 | 只读、幂等 |
工具 | 描述 | 访问权限 | 提示 |
| 列出所有告警器及其类型 | 只读 | 只读、幂等 |
| 获取告警器端点类型、配置和状态 | 只读 | 只读、幂等 |
工具 | 描述 | 访问级别 | 提示 |
| 列出所有资源同步及其状态和仓库信息 | 只读 | 只读,幂等 |
| 获取同步配置、受管资源和状态 | 只读 | 只读,幂等 |
| 从 Git 仓库触发 GitOps 同步 | 读执行 | 破坏性 |
工具 | 描述 | 访问级别 | 提示 |
| 列出操作历史,可按资源类型、目标、操作和成功状态筛选 | 只读 | 只读,幂等 |
| 获取完整操作详情,包括每个阶段的 stdout/stderr 日志 | 只读 | 只读,幂等 |
所有 10 个用户工具都需要 Komodo 管理员账户——无论配置的访问级别如何,Komodo 都会拒绝非管理员 API 密钥使用这些工具。
工具 | 描述 | 访问级别 | 提示 |
| 列出 Komodo 用户,可选择筛选服务用户 | 只读 | 只读,幂等 |
| 列出服务用户的 API 密钥(绝不返回机密信息) | 只读 | 只读,幂等 |
| 列出授予用户或用户组的权限 | 只读 | 只读,幂等 |
| 为自动化创建服务用户 | 完全 | — |
| 按 ID 或用户名删除用户 | 完全 | 破坏性 |
| 为服务用户创建 API 密钥(机密信息仅返回一次) | 完全 | — |
| 删除服务用户的 API 密钥 | 完全 | 破坏性 |
| 更新用户的 enabled / create-servers / create-builds 标志 | 完全 | 破坏性,幂等 |
| 设置用户或组对某类型所有资源的基本权限 | 完全 | 破坏性,幂等 |
| 设置用户或组对某个特定资源的权限 | 完全 | 破坏性,幂等 |
工具 | 描述 | 访问级别 | 提示 |
| 创建、更新或删除任何 Komodo 资源 | 完全 | 破坏性 |
验证是否正常工作
配置 MCP 客户端后,向你的 AI 助手提问:
"哪些服务器连接到了 Komodo?"
如果连接正常,助手将调用 komodo_list_servers 并返回你的服务器及其当前状态和区域。
使用示例
配置完成后,用自然语言向你的 AI 工具提问:
"列出我所有的服务器及其状态"——调用
komodo_list_servers显示每台服务器的当前状态和区域。"服务器 prod-01 的 CPU 和内存使用情况如何?"——调用
komodo_get_server_stats显示实时资源利用率。"显示生产堆栈的日志"——调用
komodo_get_stack_log检索堆栈中所有服务的最近日志输出。"部署前端堆栈"——调用
komodo_deploy_stack使用当前配置重新部署堆栈。"为什么前端堆栈部署失败?"——调用
komodo_list_updates找到失败的部署,然后调用komodo_get_update显示包含 stdout/stderr 的完整日志。"拉取监控堆栈的最新镜像"——调用
komodo_pull_stack下载更新的镜像而不重新部署。"创建一个名为 api-staging、镜像为 myapp:latest 的新部署"——调用
komodo_write_resource在 Komodo 中创建新的 Deployment 资源。
故障排除
连接被拒绝
检查 KOMODO_URL 是否正确,以及从 MCP 服务器运行的位置是否可以访问 Komodo Core。服务器在启动时会验证连接,因此如果启动成功,则说明当时 URL 是有效的。
无效凭据 / 401 未授权
验证你的 API 密钥和机密是否正确。检查密钥是否已在 Komodo UI 的"设置">"API 密钥"中被撤销或过期。
工具未显示
检查你的访问级别设置。在 read-only 模式下,仅注册 39 个工具。在 read-execute 模式下,注册 55 个工具。使用 full(或省略 KOMODO_ACCESS_TIER)可注册全部 63 个工具。检查 KOMODO_CATEGORIES——仅注册所列类别中的工具。同时,通过检查 stderr 输出确认服务器启动时没有错误。
开发
# Install dependencies
npm install
# Build the project
npm run build
# Run in development mode (auto-reload)
npm run dev
# Open the MCP Inspector for interactive testing
npm run inspect许可证
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityNot gradedmaintenanceEnables natural language management of servers, deployments, and build pipelines through the Komodo infrastructure platform. It provides over 60 tools for automated workflows, real-time monitoring, and secure HMAC-authenticated infrastructure control.
- AlicenseNot gradedqualityFmaintenanceAn MCP server that exposes the full API of the Komodo infrastructure management platform. It enables users to manage deployments, stacks, servers, and containers through tools for inspection, configuration, and operational control.MIT
- FlicenseCqualityDmaintenanceMCP server that enables deployment and management of MCP servers through a simple configuration-based interface.1
- FlicenseNot gradedqualityCmaintenanceManage Komodo DevOps platform resources (servers, containers, stacks, builds) directly from AI assistants via MCP protocol. Supports OAuth 2.1 and easy Docker Compose deployment.13
Related MCP Connectors
The MCP server for Azure DevOps, bringing the power of Azure DevOps directly to your agents.
MCP server for Appcircle mobile CI/CD platform.
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Samik081/mcp-komodo'
If you have feedback or need assistance with the MCP directory API, please join our Discord server