Skip to main content
Glama
dockndevai

mcp-kubernetes

by dockndevai

mcp-kubernetes

CI License: MIT

Model Context Protocol 用の Kubernetes サーバーです。MCP 対応クライアント(Claude Desktop、Claude Code など)が、複数のコンテキストにわたって Kubernetes クラスターを検査・操作できるようにします。動作はすべてフラグで制御されます。

設計方針は デフォルトで安全 です。読み取り専用から始まり、名前空間とコンテキストの許可リストで範囲を制限できます。システム名前空間を変更から保護し、危険な操作(delete、apply、exec)は明示的な板オプトインをオンにしないと実行できないようになっています。

機能

  • マルチクラスター — すべてのツールはオプションの context を受け付け、許可リストで使用可能なコンテキストの範囲を制限できます。

  • アクセスモードread-onlyread-writeadmin とレイヤー化。上位レベルのツールが下位のモードで公開されることはありません。

  • セキュリティフラグ — 名前空間の許可リスト、保護名前空間、コンテキストの許可リストに加え、delete / apply / exec、dry-run、JSON 監査ログの各オプトイン(下記参照)。

  • 標準認証 — 手元の kube-config(またはクラスタ内サービスアカウント)とさせていただきます。サーバー側で認証情報は保存せません。

Related MCP server: k8s-mcp-go

セキュリティモデル

項目

フラグ

デフォルトの値

動作

そもそもサーバーに何を実行させるのか

K8S_MODE

read-only

read-only は読み取りのみを公開し、read-write は変更を追加、admin は破壊ツールを追加します。モードの上位にあるツールは一切登録されません

どの名前空間を対象にするのか

K8S_NAMESPACE_ALLOWLIST

(すべて)

設定すると、そのリストに含まれない名前空間でのすべての操作を拒否します。

どの名前空間を常に読み取り専用にするのか

K8S_PROTECTED_NAMESPACES

kube-system,kube-public,kube-node-lease

モードの値に関係なく、読み取り専用で、変更や削除は一切できません。

どのクラスタに接続できるのか

K8S_CONTEXT_ALLOWLIST

(すべて)

設定すると、指定された kubeconfig や ctx のみをターゲットにできます。

削除を許可するか

K8S_ALLOW_DELETE

false

delete_resource を使用するには、このフラグかつ admin モードが必要です。

マニフェストの適用を許可するか

K8S_ALLOW_APPLY

false

apply_manifest を使用するには、このフラグかつ read-write モードが必要です。

ポッド内での exec を許可するか

K8S_ALLOW_EXEC

false

exec_in_pod を使用するには、このフラグかつ admin モードが必要です。そうでない場合、ツールはそもそも登録されません。

クラスタに触れずにプレビューするか

K8S_DRY_RUN

false

書き込み/管理ツールは意図を検証してログに保存し、API を呼び出さずに戻ります。

監査ログ

K8S_AUDIT_LOG

true

保護対象の操作(ALLOW / DENY / DRY_RUN)ごとに JSON を 1 行 stderr に出力します。

これらはレイヤーとして独立しています。たとえば、admin モードなのに 3 つすべてのオプトインが false の場合、デプロイメントの再起動やスケーリングはできますが、リソースの削除も Pod への exec も行うことはできません。

ツール

読み取りread-only以上): list_contextslist_namespaceslist_podsget_podget_pod_logslist_deploymentslist_serviceslist_nodeslist_eventsget_resource

書き込みread-write以上): scale_deploymentrestart_deploymentset_deployment_imagecreate_namespaceapply_manifestK8S_ALLOW_APPLY が必要)

管理admin): delete_resourceK8S_ALLOW_DELETE が必要)、exec_in_podK8S_ALLOW_EXEC が必要)

MCP クライアントでの使用

Claude Code、Claude Desktop、Cursor、OpenAI Codex CLI、Windsurf、VS Code(Copilot)、その他の MCP クライアントで動作します。クライアントごとの設定方法については docs/CLIENTS.md をご覧ください。

インストール

npm install
npm run build

Claude Desktop / Claude Code で実行する

MCP クライアントの設定に以下を追加します:

{
  "mcpServers": {
    "kubernetes": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
      "env": {
        "KUBECONFIG_PATH": "/Users/you/.kube/config",
        "K8S_MODE": "read-only",
        "K8S_CONTEXT_ALLOWLIST": "staging",
        "K8S_NAMESPACE_ALLOWLIST": "app,web"
      }
    }
  }
}

スケーリングや再起動を行う場合は K8S_MODEread-write に、削除や exec を許可する場合のみ admin(および関連する K8S_ALLOW_* フラグ)に変更して設定します。

開発

npm run dev        # watch mode
npm test           # unit tests for the security policy
npm run typecheck

公開

このサーバーは、公式 MCP レジストリ向けの server.json と、npm の所有権検証用の mcpName を同梱しています。npm への公開、MCP レジストリ・Smithery・Glama・Cursor・PulseMCP への掲載については PUBLISHING.md を参照してください。

ライセンス

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Safe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.
    MIT

View all related MCP servers

Related MCP Connectors

  • Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'

If you have feedback or need assistance with the MCP directory API, please join our Discord server