Skip to main content
Glama
dockndevai

mcp-kubernetes

by dockndevai

mcp-kubernetes

CI License: MIT

Сервер Model Context Protocol для Kubernetes. Он позволяет MCP-совместимому клиенту (Claude Desktop, Claude Code и др.) просматривать кластеры Kubernetes и управлять ими в нескольких контекстах — при этом поведение полностью управляется флагами.

Цель дизайна — безопасно по умолчанию: сервер запускается в режиме только чтения, может быть ограничен разрешённым списком пространств имён и контекстов, защищает системные пространства имён от изменений и допускает опасные операции (delete, apply, exec) только через явные opt-in флаги.

Возможности

  • Мультикластерность — каждый инструмент принимает необязательный параметр context; ограничивайте доступные контексты с помощью разрешённого списка.

  • Режимы доступаread-onlyread-writeadmin, организованы по уровням так, что режим никогда не открывает инструменты выше собственного уровня.

  • Флаги безопасности — разрешённый список пространств имён, защищённые пространства имён, разрешённый список контекстов, а также независимые opt-in для delete / apply / exec, dry-run и JSON-журнал аудита (см. ниже).

  • Стандартная аутентификация — используется ваш kube-config (или учетная запись сервиса внутри кластера). Сервер не хранит учётные данные.

Related MCP server: k8s-mcp-go

Модель безопасности

Аспект

Флаг

По умолчанию

Эффект

Что вообще может делать сервер?

K8S_MODE

read-only

read-only открывает только чтение; read-write добавляет изменения; admin добавляет разрушающие инструменты. Инструменты выше уровня режима никогда не регистрируются.

Какие пространства имён входят в область?

K8S_NAMESPACE_ALLOWLIST

(все)

Если задан, любая операция над пространством имён вне списка отклоняется.

Какие пространства имён остаются только для чтения навсегда?

K8S_PROTECTED_NAMESPACES

kube-system,kube-public,kube-node-lease

Их можно читать, но никогда изменять или удалять, независимо от режима.

Какие кластеры доступны?

K8S_CONTEXT_ALLOWLIST

(все)

Если задан, можно обращаться только к этим контекстам kubeconfig.

Может ли он удалять?

K8S_ALLOW_DELETE

false

delete_resource требует этот флаг и режим admin.

Может ли применять манифесты?

K8S_ALLOW_APPLY

false

apply_manifest требует этот флаг и режим read-write.

Может ли выполнять exec в контейнерах?

K8S_ALLOW_EXEC

false

exec_in_pod требует этот флаг и режим admin; в противном случае инструмент даже не регистрируется.

Предпросмотр без обращения к кластеру

K8S_DRY_RUN

false

Инструменты записи и администрирования проверяют операцию и записывают намерение, затем возвращаются без вызова API.

Журнал аудита

K8S_AUDIT_LOG

true

Выводит JSON-строку в stderr для каждой защищаемой операции (ALLOW / DENY / DRY_RUN).

Уровни независимы — например, режим admin со всеми тремя opt-in в значении false может перезапускать и масштабировать деплойменты, но не может ни удалять ресурсы, ни выполнять exec в подах.

Инструменты

Чтение (read-only и выше): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource

Запись (read-write и выше): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (требуется K8S_ALLOW_APPLY)

Администрирование (admin): delete_resource (требуется K8S_ALLOW_DELETE), exec_in_pod (требуется K8S_ALLOW_EXEC)

Использование с вашим MCP-клиентом

Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — настройку для каждого клиента см. в docs/CLIENTS.md.

Установка

npm install
npm run build

Запуск с Claude Desktop / Claude Code

Добавьте в конфигурацию вашего MCP-клиента:

{
  "mcpServers": {
    "kubernetes": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
      "env": {
        "KUBECONFIG_PATH": "/Users/you/.kube/config",
        "K8S_MODE": "read-only",
        "K8S_CONTEXT_ALLOWLIST": "staging",
        "K8S_NAMESPACE_ALLOWLIST": "app,web"
      }
    }
  }
}

Поднимайте K8S_MODE до read-write для масштабирования и перезапусков и до admin (плюс соответствующий флаг K8S_ALLOW_*) только тогда, когда вы собираетесь разрешить удаления или exec.

Разработка

npm run dev        # watch mode
npm test           # unit tests for the security policy
npm run typecheck

Публикация

Сервер поставляется с файлом server.json для официального реестра MCP и полем mcpName для проверки владельца пакета npm. Публикация в npm и размещение в реестре MCP, Smithery, Glama, Cursor и PulseMCP описаны в PUBLISHING.md.

Лицензия

MIT

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
  • A
    license
    Not graded
    quality
    A
    maintenance
    Safe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.
    2
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.
    MIT

View all related MCP servers

Related MCP Connectors

  • Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.

  • Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'

If you have feedback or need assistance with the MCP directory API, please join our Discord server