Krutrim Cloud MCP Server
OfficialKrutrim Cloud MCP Server
Nutzen Sie Krutrim Cloud von Cursor, Claude Desktop, Claude Code oder Codex aus. Der MCP-Server bietet Discovery und kontrollierte Operationen für VPCs, Compute, Storage, Netzwerk, Kubernetes, KPods und IAM.
Installation
Empfohlen: uvx
Führen Sie das veröffentlichte stdio-Paket direkt von PyPI aus, ohne es in Ihrer aktuellen Python-Umgebung zu installieren:
uvx krutrim-mcp-server --versionPython-Virtualenv
Sie können das Paket auch mit standardmäßigen Python-Werkzeugen installieren und ausführen:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --versionAktivieren Sie unter Windows die Umgebung mit .venv\Scripts\activate.
Die aktuelle stabile Version ist 1.0.0. Verwenden Sie uvx krutrim-mcp-server@1.0.0 --version, wenn Sie genau diese Version festlegen möchten. Zukünftige Versionen folgen Semantic Versioning: Fehlerbehebungen erhöhen die Patch-Version, abwärtskompatible Funktionen erhöhen die Minor-Version und Breaking Changes erhöhen die Major-Version.
Related MCP server: CipherTrust Manager MCP Server
Lokal verbinden
Anmelden und MFA abschließen
Melden Sie sich als Root-Benutzer an, um das Paar aus Access-Token und Refresh-Token zu erhalten:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Für einen IAM-Benutzer verwenden Sie die Konto-ID mit demselben Ablauf:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Bewahren Sie das zurückgegebene Token-Paar vertraulich auf. Wenn MFA aktiviert ist, verifizieren Sie die MFA mit dem zurückgegebenen Access-Token, bevor Sie den MCP-Client konfigurieren. Setzen Sie die zurückgegebenen Werte für KRUTRIM_ACCESS_TOKEN und KRUTRIM_REFRESH_TOKEN über einen sicheren Secret-Manager oder eine geschützte Umgebung; platzieren Sie sie nicht im Shell-Verlauf.
curl --location \
'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--data '{"otp":"YOUR_MFA_OTP"}'Die MFA-Verifizierung verwendet dasselbe Access-Token; sie rotiert das Token-Paar nicht. Führen Sie beide Befehle nur von einem vertrauenswürdigen Host aus und bewahren Sie Zugangsdaten, OTPs, Antworten, Transkripte und Protokolle vertraulich auf.
Sie benötigen ein IAM-Access-Token und ein Refresh-Token aus derselben Anmeldesitzung. Setzen Sie beide in der MCP-Client-Konfiguration; legen Sie Token-Werte nicht in der Versionsverwaltung ab.
{
"mcpServers": {
"krutrim-cloud": {
"command": "uvx",
"args": ["krutrim-mcp-server"],
"env": {
"KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
"KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
}
}
}
}Für eine Installation im Python-Virtualenv behalten Sie dieselben env-Werte bei und ersetzen Sie command und args durch den absoluten Python-Pfad des Virtualenv:
{
"command": "/absolute/path/to/.venv/bin/python",
"args": ["-m", "krutrim_mcp_server"]
}Verwenden Sie unter Windows den absoluten Pfad zu .venv\Scripts\python.exe.
Starten Sie den Client nach einer Änderung seiner Konfiguration neu. Der Server aktualisiert das Access-Token, solange das Refresh-Token gültig bleibt. Wenn die Aktualisierung abgelehnt wird, melden Sie sich erneut an und ersetzen Sie beide Werte.
Für Codex fügen Sie dies zu ~/.codex/config.toml hinzu:
[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]
[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"Für ein Python-Virtualenv setzen Sie command auf den absoluten Python-Pfad und setzen Sie stattdessen args = ["-m", "krutrim_mcp_server"].
Die Tools verwenden
Beginnen Sie mit einer Leseoperation, wählen Sie die zurückgegebenen Identifikatoren und Regionen exakt aus und bestätigen Sie dann Mutationen. Beispiele:
List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.Mutierende Aufrufe erfordern confirm=true. Setzen Sie KRUTRIM_MCP_READ_ONLY=true, um alle Mutationen bei einer lokalen Installation zu blockieren.
Überprüfen
uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor--list-tools überprüft den installierten Katalog. --doctor überprüft die lokale Konfiguration; verwenden Sie ein schreibgeschütztes Cloud-Tool wie list_vpcs, um Ihre Berechtigungen zu überprüfen.
Benutzerhandbuch
Bevor Sie beginnen
Verwenden Sie ein IAM-Access-Token und ein Refresh-Token aus derselben Anmeldesitzung. Konfigurieren Sie sowohl KRUTRIM_ACCESS_TOKEN als auch KRUTRIM_REFRESH_TOKEN in Ihrem MCP-Client.
Übergeben Sie immer eine der unterstützten Regionen, wenn ein Tool dies erfordert:
In-Bangalore-1In-Hyderabad-1
Empfohlener Workflow
Listen Sie Ressourcen auf, bevor Sie sie ändern.
Wählen Sie exakte Identifikatoren, die vom Listen-Aufruf zurückgegeben wurden.
Überprüfen Sie die angeforderte Änderung.
Verwenden Sie
confirm=trueerst nach der Überprüfung.
Verwenden Sie beispielsweise list_vpcs vor describe_vpc oder delete_vpc; verwenden Sie list_subnets vor der VM-Erstellung; verwenden Sie einen VM-Flavor aus der Liste, anstatt einen zu erraten.
Häufige Aufgaben
Ziel | Beginnen Sie mit |
VPC erstellen |
|
VM erstellen |
|
KPod erstellen |
|
Storage verwalten |
|
IAM verwalten |
|
IAM-Operationen erfordern vollständige IAM-KRNs. Verwenden Sie die von einer Listen-Operation zurückgegebene KRN; verwenden Sie keine UUID, keinen Anzeigenamen und keinen Teil-Identifikator.
Sicherheitskontrollen
Mutationen erfordern
confirm=true.KRUTRIM_MCP_READ_ONLY=trueblockiert jede Mutation.Wiederholen Sie eine Erstellung mit Zeitüberschreitung nicht sofort. Listen Sie zuerst nach Name oder Identifikator auf, um festzustellen, ob die Ressource erstellt wurde.
Überprüfen Sie bei destruktiven Operationen den ausgewählten Identifikator, bevor Sie bestätigen.
Das Passwort von
create_iam_userist sensibel. Verwenden Sie es nur von einem vertrauenswürdigen MCP-Host, da Tool-Aufruf-Transkripte und Host-Protokolle außerhalb der Kontrolle dieses Pakets liegen. Verwenden Sie den genehmigten Prozess zur verschlüsselten Zustellung von Zugangsdaten oder den Out-of-Band-Prozess, sofern zutreffend.
Fehlerbehebung
Problem | Vorgehensweise |
MCP-Server startet nicht | Prüfen Sie, dass beide Token-Variablen konfiguriert sind. |
Aktualisierung wird abgelehnt | Melden Sie sich erneut an, ersetzen Sie beide Tokens und starten Sie den Client neu. |
| Verifizieren Sie bei MFA-aktivierten Sitzungen zuerst die MFA mit dem vorhandenen Access-Token; verifizieren Sie dann den IAM-Benutzer, die Service-Richtlinie und die Region. |
Erforderlicher Identifikator wird abgelehnt | Listen Sie die Ressource erneut auf und verwenden Sie ihre vollständige KRN. |
Tools sind nicht sichtbar | Starten Sie den MCP-Client neu und führen Sie |
Für Object-Storage-Zugriffsschlüssel befolgen Sie Verschlüsselte Zustellung des Storage-Zugriffsschlüssels.
Verschlüsselte Zustellung des Storage-Zugriffsschlüssels
create_storage_access_key liefert ein Chiffrat-Bündel, kein Klartext-Geheimnis. Generieren Sie einen Empfängerschlüssel auf dem Gerät, das den Schlüssel verwenden wird:
krutrim-mcp-credentials initVerwenden Sie den ausgegebenen public_key und fingerprint in der MCP-Anfrage. Bitten Sie den Client, Name, Region und Fingerprint anzuzeigen, bevor Sie die Erstellung bestätigen.
Nachdem das Tool ein Bündel zurückgegeben hat, entschlüsseln Sie es lokal:
krutrim-mcp-credentials decrypt \
--bundle /path/to/storage-key.bundle.json \
--output ~/.config/krutrim-mcp/storage-key.jsonBewahren Sie den privaten Schlüssel und die entschlüsselte Ausgabe auf Ihrem Gerät auf. Fügen Sie keines von beiden in einen MCP-Prompt, ein Repository, ein Ticket oder eine Chat-Nachricht ein. Wenn die Erstellung eine Zeitüberschreitung aufweist, listen Sie vorhandene Schlüssel auf, bevor Sie es erneut versuchen.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI assistants to manage multi-cloud resources (AWS, Azure, GCP) including resource operations, cost analysis, monitoring metrics, and security compliance checks through natural language commands.26102MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.9MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform DevOps tasks including Kubernetes management, cloud provider operations, CI/CD, security scanning, and infrastructure monitoring through natural language.MIT
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server