mcp-kubernetes
mcp-kubernetes
Ein Model Context Protocol-Server für Kubernetes. Er ermöglicht es einem MCP-fähigen Client (Claude Desktop, Claude Code, usw.), Kubernetes-Cluster über mehrere Kontexte hinweg zu inspizieren und zu verwalten – wobei das Verhalten vollständig über Flags gesteuert wird.
Das Designziel ist standardmäßig sicher: Der Server startet mit reinem Lesezugriff, kann auf eine Zulassungsliste von Namespaces und Kontexten eingeschränkt werden, schützt System-Namespaces vor Mutationen und gibt die gefährlichen Operationen (delete, apply, exec) nur nach explizitem Opt-in frei.
Funktionen
Multi-Cluster – jedes Tool akzeptiert einen optionalen
context; eine Zulassungsliste definiert, welche Kontexte verwendet werden können.Zugriffsmodi –
read-only→read-write→admin, gestaffelt, sodass ein Modus nie Tools oberhalb seiner Stufe verfügbar macht.Sicherheits-Flags – Namespace-Zulassungsliste, geschützte Namespaces, Kontext-Zulassungsliste sowie unabhängige Opt-ins für delete / apply / exec, Dry-Run und JSON-Audit-Logging (siehe unten).
Standard-Authentifizierung – verwendet die kube-config (oder ein In-Cluster-Servicekonto). Der Server speichert keinerlei Zugangsdaten.
Related MCP server: k8s-mcp-go
Sicherheitsmodell
Sicherheitsthema | Flag | Standardwert | Auswirkung |
Was kann der Server überhaupt tun? |
|
|
|
Welche Namespaces sind im Geltungsbereich? |
| (alle) | Wenn gesetzt, werden Operationen für Namespaces außerhalb der Liste verweigert. |
Welche Namespaces sind dauerhaft schreibgeschützt? |
|
| Sie können gelesen, aber unabhängig vom Modus niemals verändert oder gelöscht werden. |
Welche Cluster sind erreichbar? |
| (alle) | Wenn gesetzt, dürfen nur diese kube-config-Kontexte angesteuert werden. |
Darf gelöscht werden? |
|
|
|
Dürfen Manifeste angewendet werden? |
|
|
|
Darf exec in Pods ausgeführt werden? |
|
|
|
Vorschau, ohne den Cluster zu berühren |
|
| Schreib-/Admin-Tools validieren und protokollieren die Absicht und kehren dann zurück, ohne die API aufzurufen. |
Audit-Trail |
|
| Schreibt jeweils eine JSON-Zeile nach stderr für jede bewachte Operation ( |
Die Ebenen sind unabhängig – z. B. kann der admin-Modus bei allen drei Opt-ins auf false Deployments neu starten und skalieren, aber weder Ressourcen löschen noch exec in Pods ausführen.
Werkzeuge
Lesen (read-only+): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource
Schreiben (read-write+): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (benötigt K8S_ALLOW_APPLY)
Admin (admin): delete_resource (benötigt K8S_ALLOW_DELETE), exec_in_pod (benötigt K8S_ALLOW_EXEC)
Verwendung mit Ihrem MCP-Client
Funktioniert mit Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) und jedem anderen MCP-Client – siehe docs/CLIENTS.md für die Einrichtung des jeweiligen Clients.
Installation
npm install
npm run buildAusführen mit Claude Desktop / Claude Code
Fügen Sie Ihrer MCP-Client-Konfiguration Folgendes hinzu:
{
"mcpServers": {
"kubernetes": {
"command": "node",
"args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
"env": {
"KUBECONFIG_PATH": "/Users/you/.kube/config",
"K8S_MODE": "read-only",
"K8S_CONTEXT_ALLOWLIST": "staging",
"K8S_NAMESPACE_ALLOWLIST": "app,web"
}
}
}
}Setzen Sie K8S_MODE auf read-write, um Skalierungen oder Neustarts zu ermöglichen, und nur auf admin (plus das entsprechende K8S_ALLOW_*-Flag), wenn Sie Löschungen oder exec zulassen möchten.
Entwicklung
npm run dev # watch mode
npm test # unit tests for the security policy
npm run typecheckVeröffentlichung
Der Server enthält eine server.json für die offizielle MCP-Registry und ein mcpName zur npm-Besitzüprüfung. Siehe PUBLISHING.md für die Veröffentlichung auf npm und die Listung in der MCP-Registry, bei Smithery, Glama, Cursor und PulseMCP.
Lizenz
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
- AlicenseNot gradedqualityAmaintenanceSafe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.2MIT
- FlicenseNot gradedqualityDmaintenanceEnables Kubernetes cluster introspection via MCP tools, such as listing pods, namespaces, nodes, and events.4
- AlicenseNot gradedqualityCmaintenanceAn MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.MIT
Related MCP Connectors
Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'
If you have feedback or need assistance with the MCP directory API, please join our Discord server