Skip to main content
Glama
dockndevai

mcp-kubernetes

by dockndevai

mcp-kubernetes

CI License: MIT

Ein Model Context Protocol-Server für Kubernetes. Er ermöglicht es einem MCP-fähigen Client (Claude Desktop, Claude Code, usw.), Kubernetes-Cluster über mehrere Kontexte hinweg zu inspizieren und zu verwalten – wobei das Verhalten vollständig über Flags gesteuert wird.

Das Designziel ist standardmäßig sicher: Der Server startet mit reinem Lesezugriff, kann auf eine Zulassungsliste von Namespaces und Kontexten eingeschränkt werden, schützt System-Namespaces vor Mutationen und gibt die gefährlichen Operationen (delete, apply, exec) nur nach explizitem Opt-in frei.

Funktionen

  • Multi-Cluster – jedes Tool akzeptiert einen optionalen context; eine Zulassungsliste definiert, welche Kontexte verwendet werden können.

  • Zugriffsmodiread-onlyread-writeadmin, gestaffelt, sodass ein Modus nie Tools oberhalb seiner Stufe verfügbar macht.

  • Sicherheits-Flags – Namespace-Zulassungsliste, geschützte Namespaces, Kontext-Zulassungsliste sowie unabhängige Opt-ins für delete / apply / exec, Dry-Run und JSON-Audit-Logging (siehe unten).

  • Standard-Authentifizierung – verwendet die kube-config (oder ein In-Cluster-Servicekonto). Der Server speichert keinerlei Zugangsdaten.

Related MCP server: k8s-mcp-go

Sicherheitsmodell

Sicherheitsthema

Flag

Standardwert

Auswirkung

Was kann der Server überhaupt tun?

K8S_MODE

read-only

read-only gibt nur Lesezugriffe frei; read-write ergänzt Änderungen; admin ergänzt destruktive Tools. Tools oberhalb der jeweiligen Stufe werden nie registriert.

Welche Namespaces sind im Geltungsbereich?

K8S_NAMESPACE_ALLOWLIST

(alle)

Wenn gesetzt, werden Operationen für Namespaces außerhalb der Liste verweigert.

Welche Namespaces sind dauerhaft schreibgeschützt?

K8S_PROTECTED_NAMESPACES

kube-system,kube-public,kube-node-lease

Sie können gelesen, aber unabhängig vom Modus niemals verändert oder gelöscht werden.

Welche Cluster sind erreichbar?

K8S_CONTEXT_ALLOWLIST

(alle)

Wenn gesetzt, dürfen nur diese kube-config-Kontexte angesteuert werden.

Darf gelöscht werden?

K8S_ALLOW_DELETE

false

delete_resource benötigt dieses Flag und den Admin-Modus.

Dürfen Manifeste angewendet werden?

K8S_ALLOW_APPLY

false

apply_manifest benötigt dieses Flag und den Read-write-Modus.

Darf exec in Pods ausgeführt werden?

K8S_ALLOW_EXEC

false

exec_in_pod benötigt dieses Flag und den admin-Modus; andernfalls wird das Tool nicht einmal registriert.

Vorschau, ohne den Cluster zu berühren

K8S_DRY_RUN

false

Schreib-/Admin-Tools validieren und protokollieren die Absicht und kehren dann zurück, ohne die API aufzurufen.

Audit-Trail

K8S_AUDIT_LOG

true

Schreibt jeweils eine JSON-Zeile nach stderr für jede bewachte Operation (ALLOW / DENY / DRY_RUN).

Die Ebenen sind unabhängig – z. B. kann der admin-Modus bei allen drei Opt-ins auf false Deployments neu starten und skalieren, aber weder Ressourcen löschen noch exec in Pods ausführen.

Werkzeuge

Lesen (read-only+): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource

Schreiben (read-write+): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (benötigt K8S_ALLOW_APPLY)

Admin (admin): delete_resource (benötigt K8S_ALLOW_DELETE), exec_in_pod (benötigt K8S_ALLOW_EXEC)

Verwendung mit Ihrem MCP-Client

Funktioniert mit Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) und jedem anderen MCP-Client – siehe docs/CLIENTS.md für die Einrichtung des jeweiligen Clients.

Installation

npm install
npm run build

Ausführen mit Claude Desktop / Claude Code

Fügen Sie Ihrer MCP-Client-Konfiguration Folgendes hinzu:

{
  "mcpServers": {
    "kubernetes": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
      "env": {
        "KUBECONFIG_PATH": "/Users/you/.kube/config",
        "K8S_MODE": "read-only",
        "K8S_CONTEXT_ALLOWLIST": "staging",
        "K8S_NAMESPACE_ALLOWLIST": "app,web"
      }
    }
  }
}

Setzen Sie K8S_MODE auf read-write, um Skalierungen oder Neustarts zu ermöglichen, und nur auf admin (plus das entsprechende K8S_ALLOW_*-Flag), wenn Sie Löschungen oder exec zulassen möchten.

Entwicklung

npm run dev        # watch mode
npm test           # unit tests for the security policy
npm run typecheck

Veröffentlichung

Der Server enthält eine server.json für die offizielle MCP-Registry und ein mcpName zur npm-Besitzüprüfung. Siehe PUBLISHING.md für die Veröffentlichung auf npm und die Listung in der MCP-Registry, bei Smithery, Glama, Cursor und PulseMCP.

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Safe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.
    MIT

View all related MCP servers

Related MCP Connectors

  • Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'

If you have feedback or need assistance with the MCP directory API, please join our Discord server