Skip to main content
Glama
dockndevai

mcp-kubernetes

by dockndevai

mcp-kubernetes

CI Licencia: MIT

Un servidor de Model Context Protocol para Kubernetes. Permite que un cliente compatible con MCP (Claude Desktop, Claude Code, etc.) inspecciones y funciones clústeres de Kubernetes en varios contextos, con el comportamiento controlado por completo mediante flags.

El objetivo de diseño es seguro por defecto: arranca en modo solo lectura, puede escindirse una allowlist de namespaces y contextos, protege los namespaces del sistema de mutaciones y restringe las operaciones peligrosas (delete, apply, exec) tras autorizaciones explícitas.

Características

  • Multi-cluster — cada herramienta acepta un context opcional; limita qué contextos se pueden usar con una allowlist.

  • Modos de accesoread-onlyread-writeadmin, en capas para que un modo nunca exponga herramientas por encima del nivel.

  • Flags de seguridad — allowlist de namespaces, namespaces protegidos, allowlist de contextos, además de autorizaciones independientes para delete / apply / exec, dry-run y deposito de auditoría JSON (ver más abajo).

  • Autenticación estándar — usa tu kube-config (o la cuenta de servicio del clúster). El servidor no guarda credenciales.

Related MCP server: k8s-mcp-go

Modelo de seguridad

Aspecto

Flag

Por defecto

Efecto

¿Qué puede hacer el servidor?

K8S_MODE

read-only

read-only solo expone lecturas; read-write añade mutaciones; admin añade herramientas destructivas. Las herramientas por encima del modo nunca se registran.

¿Qué namespaces están en el ámbito?

K8S_NAMESPACE_ALLOWLIST

(todos)

Cuando se define, cualquier operación sobre un namespace que no esté en la lista es rechazada.

¿Qué namespaces son de solo lectura para siempre?

K8S_PROTECTED_NAMESPACES

kube-system,kube-public,kube-node-lease

Pueden leerse, pero nunca mutarse ni eliminarse, independientemente del modo.

¿Qué clústeres son alcanzables?

K8S_CONTEXT_ALLOWLIST

(todos)

Cuando se define, solo se pueden usar esos contextos del kube-config.

¿Puede eliminar?

K8S_ALLOW_DELETE

false

delete_resource requiere esto y el modo admin.

¿Puede aplicar manifiestos?

K8S_ALLOW_APPLY

false

apply_manifest requiere esto y el modo read-write.

¿Puede ejecutar comandos en pods?

K8S_ALLOW_EXEC

false

exec_in_pod requiere esto y el modo admin; de lo contrario, la herramienta ni siquiera se registra.

Viste previa sin tocar el clúster

K8S_DRY_RUN

false

Las herramientas de escritura validan e indican la intención, luego regresan sin llamar a la API.

Traza de auditoría

K8S_AUDIT_LOG

true

Emite una línea JSON a stderr por operación violada (ALLOW / DENY / DRY_RUN).

Las capas son independientes — por ejemplo, admin con los tres opt-ins en false puede reiniciar y escalar deployments, pero no puede eliminar recursos ni ejecutar en pods.

Herramientas

Lectura (read-only+): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource

Escritura (read-write+): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (requiere K8S_ALLOW_APPLY)

Admin (admin): delete_resource (requiere K8S_ALLOW_DELETE), exec_in_pod (requiere K8S_ALLOW_EXEC)

Uso con tu cliente MCP

Funciona con Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot), y cualquier otro cliente MCP — consulta docs/CLIENTS.md para la configuración por cliente.

Instalación

npm install
npm run build

Ejecutar con Claude Desktop / Claude Code

Agrega a la configuración de tu cliente MCP:

{
  "mcpServers": {
    "kubernetes": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
      "env": {
        "KUBECONFIG_PATH": "/Users/you/.kube/config",
        "K8S_MODE": "read-only",
        "K8S_CONTEXT_ALLOWLIST": "staging",
        "K8S_NAMESPACE_ALLOWLIST": "app,web"
      }
    }
  }
}

Cambia K8S_MODE a read-write para escalar / reiniciar, y a admin (más el flag K8S_ALLOW_* correspondiente) solo cuando quieras permitir eliminaciones o ejecución.

Desarrollo

npm run dev        # watch mode
npm test           # unit tests for the security policy
npm run typecheck

Publicación

Este servidor incluye un server.json para el registro oficial de MCP y un mcpName para validar la propiedad de npm. Consulta PUBLISHING.md para publicar en npm y aparecer en el registro MCP, Smithery, Glama, Cursor y PulseMCP.

Licencia

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Safe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.
    MIT

View all related MCP servers

Related MCP Connectors

  • Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'

If you have feedback or need assistance with the MCP directory API, please join our Discord server