Krutrim Cloud MCP Server
OfficialKrutrim Cloud MCP Server
Use Krutrim Cloud desde Cursor, Claude Desktop, Claude Code o Codex. El servidor MCP proporciona descubrimiento y operaciones controladas para VPCs, cómputo, almacenamiento, redes, Kubernetes, KPods e IAM.
Instalación
Recomendado: uvx
Ejecuta el paquete stdio publicado directamente desde PyPI sin instalarlo en tu entorno Python actual:
uvx krutrim-mcp-server --versionEntorno virtual de Python
También puedes instalar y ejecutar el paquete con las herramientas estándar de Python:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --versionEn Windows, activa el entorno con .venv\Scripts\activate.
La versión estable actual es 1.0.0. Usa uvx krutrim-mcp-server@1.0.0 --version cuando necesites fijar esa versión exacta. Las versiones futuras siguen el Control de Versiones Semántico: las correcciones incrementan la versión de parche, las características compatibles hacia atrás incrementan la versión menor y los cambios que rompen la compatibilidad incrementan la versión mayor.
Related MCP server: CipherTrust Manager MCP Server
Conectar localmente
Iniciar sesión y completar MFA
Inicia sesión como usuario raíz para obtener el par de access-token y refresh-token:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Para un usuario de IAM, usa el ID de cuenta con el mismo flujo:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Mantén privado el par de tokens devuelto. Si MFA está habilitado, verifícalo con el access token devuelto antes de configurar el cliente MCP. Establece los valores devueltos en KRUTRIM_ACCESS_TOKEN y KRUTRIM_REFRESH_TOKEN a través de un gestor de secretos seguro o un entorno protegido; no los coloques en el historial del shell.
curl --location \
'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--data '{"otp":"YOUR_MFA_OTP"}'La verificación MFA usa el mismo access token; no rota el par de tokens. Ejecuta ambos comandos solo desde un host confiable y mantén privadas las credenciales, OTPs, respuestas, transcripciones y registros.
Necesitas un access token y un refresh token de IAM de la misma sesión de inicio de sesión. Establece ambos en la configuración del cliente MCP; no pongas los valores de los tokens en el control de fuentes.
{
"mcpServers": {
"krutrim-cloud": {
"command": "uvx",
"args": ["krutrim-mcp-server"],
"env": {
"KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
"KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
}
}
}
}Para una instalación en entorno virtual de Python, mantén los mismos valores de env y reemplaza command y args con la ruta absoluta de Python del entorno virtual:
{
"command": "/absolute/path/to/.venv/bin/python",
"args": ["-m", "krutrim_mcp_server"]
}En Windows, usa la ruta absoluta a .venv\Scripts\python.exe.
Reinicia el cliente después de cambiar su configuración. El servidor renueva el access token mientras el refresh token siga siendo válido. Cuando se rechace la renovación, inicia sesión nuevamente y reemplaza ambos valores.
Para Codex, agrega esto a ~/.codex/config.toml:
[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]
[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"Para un entorno virtual de Python, establece command a su ruta absoluta de Python y establece args = ["-m", "krutrim_mcp_server"] en su lugar.
Usar las herramientas
Comienza con una operación de lectura, selecciona exactamente los identificadores y regiones devueltos, luego confirma las mutaciones. Ejemplos:
List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.Las llamadas de mutación requieren confirm=true. Establece KRUTRIM_MCP_READ_ONLY=true para bloquear todas las mutaciones en una instalación local.
Verificar
uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor--list-tools verifica el catálogo instalado. --doctor verifica la configuración local; usa una herramienta de Cloud de solo lectura como list_vpcs para verificar tus permisos.
Guía de usuario
Antes de comenzar
Usa un access token y un refresh token de IAM de la misma sesión de inicio de sesión. Configura tanto KRUTRIM_ACCESS_TOKEN como KRUTRIM_REFRESH_TOKEN en tu cliente MCP.
Pasa siempre una de las regiones compatibles cuando una herramienta lo requiera:
In-Bangalore-1In-Hyderabad-1
Flujo de trabajo recomendado
Lista los recursos antes de cambiarlos.
Selecciona los identificadores exactos devueltos por la llamada de listado.
Revisa el cambio solicitado.
Usa
confirm=truesolo después de la revisión.
Por ejemplo, usa list_vpcs antes de describe_vpc o delete_vpc; usa list_subnets antes de la creación de VMs; usa un sabor de VM listado en lugar de adivinar uno.
Tareas comunes
Objetivo | Comienza con |
Crear una VPC |
|
Crear una VM |
|
Crear un KPod |
|
Gestionar almacenamiento |
|
Gestionar IAM |
|
Las operaciones de IAM requieren KRNs completos de IAM. Usa el KRN devuelto por una operación de listado; no uses un UUID, un nombre para mostrar o un identificador parcial.
Controles de seguridad
Las mutaciones requieren
confirm=true.KRUTRIM_MCP_READ_ONLY=truebloquea todas las mutaciones.No reintentes una creación que haya expirado inmediatamente. Lista por nombre o identificador primero para determinar si el recurso fue creado.
Para operaciones destructivas, inspecciona el identificador seleccionado antes de confirmar.
La contraseña de
create_iam_useres sensible. Úsala solo desde un host MCP confiable porque las transcripciones de llamadas a herramientas y los registros del host están fuera del control de este paquete. Usa el proceso aprobado de entrega de credenciales cifradas o fuera de banda cuando corresponda.
Solución de problemas
Problema | Qué hacer |
El servidor MCP no inicia | Verifica que ambas variables de token estén configuradas. |
La renovación es rechazada | Inicia sesión nuevamente, reemplaza ambos tokens y reinicia el cliente. |
| Para sesiones con MFA habilitado, verifica MFA con el access token existente primero; luego verifica el usuario de IAM, la política de servicio y la región. |
El identificador requerido es rechazado | Lista el recurso nuevamente y usa su KRN completo. |
Las herramientas no son visibles | Reinicia el cliente MCP y ejecuta |
Para las claves de acceso de almacenamiento de objetos, sigue Entrega de clave de acceso de almacenamiento cifrada.
Entrega de clave de acceso de almacenamiento cifrada
create_storage_access_key entrega un paquete de texto cifrado, no un secreto en texto plano. Genera una clave de destinatario en el dispositivo que usará la clave:
krutrim-mcp-credentials initUsa la public_key y fingerprint impresas en la solicitud MCP. Pide al cliente que muestre el nombre, la región y la huella digital antes de confirmar la creación.
Después de que la herramienta devuelva un paquete, descífralo localmente:
krutrim-mcp-credentials decrypt \
--bundle /path/to/storage-key.bundle.json \
--output ~/.config/krutrim-mcp/storage-key.jsonMantén la clave privada y la salida descifrada en tu dispositivo. No pegues ninguna de las dos en un prompt de MCP, repositorio, ticket o mensaje de chat. Si la creación expira, lista las claves existentes antes de reintentar.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI assistants to manage multi-cloud resources (AWS, Azure, GCP) including resource operations, cost analysis, monitoring metrics, and security compliance checks through natural language commands.26102MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.9MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform DevOps tasks including Kubernetes management, cloud provider operations, CI/CD, security scanning, and infrastructure monitoring through natural language.MIT
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server