Skip to main content
Glama
ola-krutrim

Krutrim Cloud MCP Server

Official
by ola-krutrim

Krutrim Cloud MCP Server

Nutzen Sie Krutrim Cloud von Cursor, Claude Desktop, Claude Code oder Codex aus. Der MCP-Server bietet Discovery und kontrollierte Operationen für VPCs, Compute, Storage, Netzwerk, Kubernetes, KPods und IAM.

Installation

Empfohlen: uvx

Führen Sie das veröffentlichte stdio-Paket direkt von PyPI aus, ohne es in Ihrer aktuellen Python-Umgebung zu installieren:

uvx krutrim-mcp-server --version

Python-Virtualenv

Sie können das Paket auch mit standardmäßigen Python-Werkzeugen installieren und ausführen:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --version

Aktivieren Sie unter Windows die Umgebung mit .venv\Scripts\activate.

Die aktuelle stabile Version ist 1.0.0. Verwenden Sie uvx krutrim-mcp-server@1.0.0 --version, wenn Sie genau diese Version festlegen möchten. Zukünftige Versionen folgen Semantic Versioning: Fehlerbehebungen erhöhen die Patch-Version, abwärtskompatible Funktionen erhöhen die Minor-Version und Breaking Changes erhöhen die Major-Version.

Related MCP server: CipherTrust Manager MCP Server

Lokal verbinden

Anmelden und MFA abschließen

Melden Sie sich als Root-Benutzer an, um das Paar aus Access-Token und Refresh-Token zu erhalten:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Für einen IAM-Benutzer verwenden Sie die Konto-ID mit demselben Ablauf:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Bewahren Sie das zurückgegebene Token-Paar vertraulich auf. Wenn MFA aktiviert ist, verifizieren Sie die MFA mit dem zurückgegebenen Access-Token, bevor Sie den MCP-Client konfigurieren. Setzen Sie die zurückgegebenen Werte für KRUTRIM_ACCESS_TOKEN und KRUTRIM_REFRESH_TOKEN über einen sicheren Secret-Manager oder eine geschützte Umgebung; platzieren Sie sie nicht im Shell-Verlauf.

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
  --header 'Content-Type: application/json' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --data '{"otp":"YOUR_MFA_OTP"}'

Die MFA-Verifizierung verwendet dasselbe Access-Token; sie rotiert das Token-Paar nicht. Führen Sie beide Befehle nur von einem vertrauenswürdigen Host aus und bewahren Sie Zugangsdaten, OTPs, Antworten, Transkripte und Protokolle vertraulich auf.

Sie benötigen ein IAM-Access-Token und ein Refresh-Token aus derselben Anmeldesitzung. Setzen Sie beide in der MCP-Client-Konfiguration; legen Sie Token-Werte nicht in der Versionsverwaltung ab.

{
  "mcpServers": {
    "krutrim-cloud": {
      "command": "uvx",
      "args": ["krutrim-mcp-server"],
      "env": {
        "KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
        "KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
      }
    }
  }
}

Für eine Installation im Python-Virtualenv behalten Sie dieselben env-Werte bei und ersetzen Sie command und args durch den absoluten Python-Pfad des Virtualenv:

{
  "command": "/absolute/path/to/.venv/bin/python",
  "args": ["-m", "krutrim_mcp_server"]
}

Verwenden Sie unter Windows den absoluten Pfad zu .venv\Scripts\python.exe.

Starten Sie den Client nach einer Änderung seiner Konfiguration neu. Der Server aktualisiert das Access-Token, solange das Refresh-Token gültig bleibt. Wenn die Aktualisierung abgelehnt wird, melden Sie sich erneut an und ersetzen Sie beide Werte.

Für Codex fügen Sie dies zu ~/.codex/config.toml hinzu:

[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]

[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"

Für ein Python-Virtualenv setzen Sie command auf den absoluten Python-Pfad und setzen Sie stattdessen args = ["-m", "krutrim_mcp_server"].

Die Tools verwenden

Beginnen Sie mit einer Leseoperation, wählen Sie die zurückgegebenen Identifikatoren und Regionen exakt aus und bestätigen Sie dann Mutationen. Beispiele:

List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.

Mutierende Aufrufe erfordern confirm=true. Setzen Sie KRUTRIM_MCP_READ_ONLY=true, um alle Mutationen bei einer lokalen Installation zu blockieren.

Überprüfen

uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor

--list-tools überprüft den installierten Katalog. --doctor überprüft die lokale Konfiguration; verwenden Sie ein schreibgeschütztes Cloud-Tool wie list_vpcs, um Ihre Berechtigungen zu überprüfen.

Benutzerhandbuch

Bevor Sie beginnen

Verwenden Sie ein IAM-Access-Token und ein Refresh-Token aus derselben Anmeldesitzung. Konfigurieren Sie sowohl KRUTRIM_ACCESS_TOKEN als auch KRUTRIM_REFRESH_TOKEN in Ihrem MCP-Client.

Übergeben Sie immer eine der unterstützten Regionen, wenn ein Tool dies erfordert:

  • In-Bangalore-1

  • In-Hyderabad-1

Empfohlener Workflow

  1. Listen Sie Ressourcen auf, bevor Sie sie ändern.

  2. Wählen Sie exakte Identifikatoren, die vom Listen-Aufruf zurückgegeben wurden.

  3. Überprüfen Sie die angeforderte Änderung.

  4. Verwenden Sie confirm=true erst nach der Überprüfung.

Verwenden Sie beispielsweise list_vpcs vor describe_vpc oder delete_vpc; verwenden Sie list_subnets vor der VM-Erstellung; verwenden Sie einen VM-Flavor aus der Liste, anstatt einen zu erraten.

Häufige Aufgaben

Ziel

Beginnen Sie mit

VPC erstellen

list_vpcs, dann create_vpc

VM erstellen

list_vpcs, list_subnets und list_compute_flavors

KPod erstellen

list_kpod_flavors und list_kpod_templates

Storage verwalten

list_volumes, list_volume_types oder list_buckets

IAM verwalten

list_iam_users, list_iam_groups und list_iam_roles

IAM-Operationen erfordern vollständige IAM-KRNs. Verwenden Sie die von einer Listen-Operation zurückgegebene KRN; verwenden Sie keine UUID, keinen Anzeigenamen und keinen Teil-Identifikator.

Sicherheitskontrollen

  • Mutationen erfordern confirm=true.

  • KRUTRIM_MCP_READ_ONLY=true blockiert jede Mutation.

  • Wiederholen Sie eine Erstellung mit Zeitüberschreitung nicht sofort. Listen Sie zuerst nach Name oder Identifikator auf, um festzustellen, ob die Ressource erstellt wurde.

  • Überprüfen Sie bei destruktiven Operationen den ausgewählten Identifikator, bevor Sie bestätigen.

  • Das Passwort von create_iam_user ist sensibel. Verwenden Sie es nur von einem vertrauenswürdigen MCP-Host, da Tool-Aufruf-Transkripte und Host-Protokolle außerhalb der Kontrolle dieses Pakets liegen. Verwenden Sie den genehmigten Prozess zur verschlüsselten Zustellung von Zugangsdaten oder den Out-of-Band-Prozess, sofern zutreffend.

Fehlerbehebung

Problem

Vorgehensweise

MCP-Server startet nicht

Prüfen Sie, dass beide Token-Variablen konfiguriert sind.

Aktualisierung wird abgelehnt

Melden Sie sich erneut an, ersetzen Sie beide Tokens und starten Sie den Client neu.

401 oder 403 von einem Cloud-Tool

Verifizieren Sie bei MFA-aktivierten Sitzungen zuerst die MFA mit dem vorhandenen Access-Token; verifizieren Sie dann den IAM-Benutzer, die Service-Richtlinie und die Region.

Erforderlicher Identifikator wird abgelehnt

Listen Sie die Ressource erneut auf und verwenden Sie ihre vollständige KRN.

Tools sind nicht sichtbar

Starten Sie den MCP-Client neu und führen Sie --list-tools lokal aus.

Für Object-Storage-Zugriffsschlüssel befolgen Sie Verschlüsselte Zustellung des Storage-Zugriffsschlüssels.

Verschlüsselte Zustellung des Storage-Zugriffsschlüssels

create_storage_access_key liefert ein Chiffrat-Bündel, kein Klartext-Geheimnis. Generieren Sie einen Empfängerschlüssel auf dem Gerät, das den Schlüssel verwenden wird:

krutrim-mcp-credentials init

Verwenden Sie den ausgegebenen public_key und fingerprint in der MCP-Anfrage. Bitten Sie den Client, Name, Region und Fingerprint anzuzeigen, bevor Sie die Erstellung bestätigen.

Nachdem das Tool ein Bündel zurückgegeben hat, entschlüsseln Sie es lokal:

krutrim-mcp-credentials decrypt \
  --bundle /path/to/storage-key.bundle.json \
  --output ~/.config/krutrim-mcp/storage-key.json

Bewahren Sie den privaten Schlüssel und die entschlüsselte Ausgabe auf Ihrem Gerät auf. Fügen Sie keines von beiden in einen MCP-Prompt, ein Repository, ein Ticket oder eine Chat-Nachricht ein. Wenn die Erstellung eine Zeitüberschreitung aufweist, listen Sie vorhandene Schlüssel auf, bevor Sie es erneut versuchen.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.
    9
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.

  • Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server