mcp-kubernetes
mcp-kubernetes
Сервер Model Context Protocol для Kubernetes. Он позволяет MCP-совместимому клиенту (Claude Desktop, Claude Code и др.) просматривать кластеры Kubernetes и управлять ими в нескольких контекстах — при этом поведение полностью управляется флагами.
Цель дизайна — безопасно по умолчанию: сервер запускается в режиме только чтения, может быть ограничен разрешённым списком пространств имён и контекстов, защищает системные пространства имён от изменений и допускает опасные операции (delete, apply, exec) только через явные opt-in флаги.
Возможности
Мультикластерность — каждый инструмент принимает необязательный параметр
context; ограничивайте доступные контексты с помощью разрешённого списка.Режимы доступа —
read-only→read-write→admin, организованы по уровням так, что режим никогда не открывает инструменты выше собственного уровня.Флаги безопасности — разрешённый список пространств имён, защищённые пространства имён, разрешённый список контекстов, а также независимые opt-in для delete / apply / exec, dry-run и JSON-журнал аудита (см. ниже).
Стандартная аутентификация — используется ваш kube-config (или учетная запись сервиса внутри кластера). Сервер не хранит учётные данные.
Related MCP server: k8s-mcp-go
Модель безопасности
Аспект | Флаг | По умолчанию | Эффект |
Что вообще может делать сервер? |
|
|
|
Какие пространства имён входят в область? |
| (все) | Если задан, любая операция над пространством имён вне списка отклоняется. |
Какие пространства имён остаются только для чтения навсегда? |
|
| Их можно читать, но никогда изменять или удалять, независимо от режима. |
Какие кластеры доступны? |
| (все) | Если задан, можно обращаться только к этим контекстам kubeconfig. |
Может ли он удалять? |
|
|
|
Может ли применять манифесты? |
|
|
|
Может ли выполнять exec в контейнерах? |
|
|
|
Предпросмотр без обращения к кластеру |
|
| Инструменты записи и администрирования проверяют операцию и записывают намерение, затем возвращаются без вызова API. |
Журнал аудита |
|
| Выводит JSON-строку в stderr для каждой защищаемой операции ( |
Уровни независимы — например, режим admin со всеми тремя opt-in в значении false может перезапускать и масштабировать деплойменты, но не может ни удалять ресурсы, ни выполнять exec в подах.
Инструменты
Чтение (read-only и выше): list_contexts, list_namespaces, list_pods, get_pod, get_pod_logs, list_deployments, list_services, list_nodes, list_events, get_resource
Запись (read-write и выше): scale_deployment, restart_deployment, set_deployment_image, create_namespace, apply_manifest (требуется K8S_ALLOW_APPLY)
Администрирование (admin): delete_resource (требуется K8S_ALLOW_DELETE), exec_in_pod (требуется K8S_ALLOW_EXEC)
Использование с вашим MCP-клиентом
Работает с Claude Code, Claude Desktop, Cursor, OpenAI Codex CLI, Windsurf, VS Code (Copilot) и любым другим MCP-клиентом — настройку для каждого клиента см. в docs/CLIENTS.md.
Установка
npm install
npm run buildЗапуск с Claude Desktop / Claude Code
Добавьте в конфигурацию вашего MCP-клиента:
{
"mcpServers": {
"kubernetes": {
"command": "node",
"args": ["/absolute/path/to/mcp-kubernetes/dist/index.js"],
"env": {
"KUBECONFIG_PATH": "/Users/you/.kube/config",
"K8S_MODE": "read-only",
"K8S_CONTEXT_ALLOWLIST": "staging",
"K8S_NAMESPACE_ALLOWLIST": "app,web"
}
}
}
}Поднимайте K8S_MODE до read-write для масштабирования и перезапусков и до admin (плюс соответствующий флаг K8S_ALLOW_*) только тогда, когда вы собираетесь разрешить удаления или exec.
Разработка
npm run dev # watch mode
npm test # unit tests for the security policy
npm run typecheckПубликация
Сервер поставляется с файлом server.json для официального реестра MCP и полем mcpName для проверки владельца пакета npm. Публикация в npm и размещение в реестре MCP, Smithery, Glama, Cursor и PulseMCP описаны в PUBLISHING.md.
Лицензия
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAn MCP server that enables interaction with multiple Kubernetes clusters simultaneously, providing comprehensive tools for cluster management, resource operations, and diagnostics across different environments.
- AlicenseNot gradedqualityAmaintenanceSafe, read-only-by-default Kubernetes access for AI agents via MCP. Provides explicit readonly, readwrite, and dangerous permission modes, plus MCPB bundles for desktop clients.2MIT
- FlicenseNot gradedqualityDmaintenanceEnables Kubernetes cluster introspection via MCP tools, such as listing pods, namespaces, nodes, and events.4
- AlicenseNot gradedqualityCmaintenanceAn MCP server for generating Kubernetes manifests (deployments, services, configmaps, secrets, ingresses, namespaces) and performing kubectl operations like apply, delete, get, describe, logs, and exec.MIT
Related MCP Connectors
Managed Keycloak from any MCP client: clusters, realms, apps, SSO, users, domains, audit events.
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dockndevai/mcp-kubernetes'
If you have feedback or need assistance with the MCP directory API, please join our Discord server