mcp-kubernetes
mcp-kubernetes
Un servidor de Model Context Protocol para Kubernetes. Permite que un cliente compatible con MCP (Claude Desktop, Claude Code, etc.) inspecciones y funciones clústeres de Kubernetes en varios contextos, con el comportamiento controlado por completo mediante flags.
El objetivo de diseño es seguro por defecto: arranca en modo solo lectura, puede escindirse una allowlist de namespaces y contextos, protege los namespaces del sistema de mutaciones y restringe las operaciones peligrosas (delete, apply, exec) tras autorizaciones explícitas.
Características
Multi-cluster — cada herramienta acepta un
contextopcional; limita qué contextos se pueden usar con una allowlist.Modos de acceso —
read-only→read-write→admin, en capas para que un modo nunca exponga herramientas por encima del nivel.Flags de seguridad — allowlist de namespaces, namespaces protegidos, allowlist de contextos, además de autorizaciones independientes para delete / apply / exec, dry-run y deposito de auditoría JSON (ver más abajo).
Autenticación estándar — usa tu kube-config (o la cuenta de servicio del clúster). El servidor no guarda credenciales.
Related MCP server: k8s-mcp-go
Modelo de seguridad
Aspecto | Flag | Por defecto | Efecto |
¿Qué puede hacer el servidor? |
|
|
|
¿Qué namespaces están en el ámbito? |
| (todos) | Cuando se define, cualquier operación sobre un namespace que no esté en la lista es rechazada. |
¿Qué namespaces son de solo lectura para siempre? |
|
| Pueden leerse, pero nunca mutarse ni eliminarse, independientemente del modo. |
¿Qué clústeres son alcanzables? |
| (todos) | Cuando se define, solo se pueden usar esos contextos del kube-config. |
¿Puede eliminar? |
|
|
|
¿Puede aplicar manifiestos? |
|
|
|
¿Puede ejecutar comandos en pods? |
|
|
|
Viste previa sin tocar el clúster |
|
| Las herramientas de escritura validan e indican la intención, luego regresan sin llamar a la API. |
Traza de auditoría |
|
| Emite una línea JSON a stderr por operación violada ( |
Las capas son independientes — por ejemplo, admin con los tres opt-ins en false puede reiniciar y escalar deployments, pero no puede eliminar recursos ni ejecutar en pods.
Herramientas
Lectura (read-only+): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource
Escritura (read-write+): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (requiere K8S_ALLOW_APPLY)
Admin (admin): delete_resource (requiere K8S_ALLOW_DELETE), exec_in_pod (requiere K8S_ALLOW_EXEC)
Uso con tu cliente MCP
Funciona con Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot), y cualquier otro cliente MCP — consulta docs/CLIENTS.md para la configuración por cliente.
Instalación
npm install
npm run buildEjecutar con Claude Desktop / Claude Code
Agrega a la configuración de tu cliente MCP:
{
"mcpServers": {
"kubernetes": {
"command": "node",
"args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
"env": {
"KUBECONFIG_PATH": "/Users/you/.kube/config",
"K8S_MODE": "read-only",
"K8S_CONTEXT_ALLOWLIST": "staging",
"K8S_NAMESPACE_ALLOWLIST": "app,web"
}
}
}
}Cambia K8S_MODE a read-write para escalar / reiniciar, y a admin (más el flag K8S_ALLOW_* correspondiente) solo cuando quieras permitir eliminaciones o ejecución.
Desarrollo
npm run dev # watch mode
npm test # unit tests for the security policy
npm run typecheckPublicación
Este servidor incluye un server.json para el registro oficial de MCP y un mcpName para validar la propiedad de npm. Consulta PUBLISHING.md para publicar en npm y aparecer en el registro MCP, Smithery, Glama, Cursor y PulseMCP.
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
- AlicenseNot gradedqualityAmaintenanceSafe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.2MIT
- FlicenseNot gradedqualityDmaintenanceEnables Kubernetes cluster introspection via MCP tools, such as listing pods, namespaces, nodes, and events.4
- AlicenseNot gradedqualityCmaintenanceAn MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.MIT
Related MCP Connectors
Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'
If you have feedback or need assistance with the MCP directory API, please join our Discord server