Skip to main content
Glama
ola-krutrim

Krutrim Cloud MCP Server

Official
by ola-krutrim

Krutrim Cloud MCP Server

Use Krutrim Cloud desde Cursor, Claude Desktop, Claude Code o Codex. El servidor MCP proporciona descubrimiento y operaciones controladas para VPCs, cómputo, almacenamiento, redes, Kubernetes, KPods e IAM.

Instalación

Recomendado: uvx

Ejecuta el paquete stdio publicado directamente desde PyPI sin instalarlo en tu entorno Python actual:

uvx krutrim-mcp-server --version

Entorno virtual de Python

También puedes instalar y ejecutar el paquete con las herramientas estándar de Python:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --version

En Windows, activa el entorno con .venv\Scripts\activate.

La versión estable actual es 1.0.0. Usa uvx krutrim-mcp-server@1.0.0 --version cuando necesites fijar esa versión exacta. Las versiones futuras siguen el Control de Versiones Semántico: las correcciones incrementan la versión de parche, las características compatibles hacia atrás incrementan la versión menor y los cambios que rompen la compatibilidad incrementan la versión mayor.

Related MCP server: CipherTrust Manager MCP Server

Conectar localmente

Iniciar sesión y completar MFA

Inicia sesión como usuario raíz para obtener el par de access-token y refresh-token:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Para un usuario de IAM, usa el ID de cuenta con el mismo flujo:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Mantén privado el par de tokens devuelto. Si MFA está habilitado, verifícalo con el access token devuelto antes de configurar el cliente MCP. Establece los valores devueltos en KRUTRIM_ACCESS_TOKEN y KRUTRIM_REFRESH_TOKEN a través de un gestor de secretos seguro o un entorno protegido; no los coloques en el historial del shell.

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
  --header 'Content-Type: application/json' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --data '{"otp":"YOUR_MFA_OTP"}'

La verificación MFA usa el mismo access token; no rota el par de tokens. Ejecuta ambos comandos solo desde un host confiable y mantén privadas las credenciales, OTPs, respuestas, transcripciones y registros.

Necesitas un access token y un refresh token de IAM de la misma sesión de inicio de sesión. Establece ambos en la configuración del cliente MCP; no pongas los valores de los tokens en el control de fuentes.

{
  "mcpServers": {
    "krutrim-cloud": {
      "command": "uvx",
      "args": ["krutrim-mcp-server"],
      "env": {
        "KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
        "KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
      }
    }
  }
}

Para una instalación en entorno virtual de Python, mantén los mismos valores de env y reemplaza command y args con la ruta absoluta de Python del entorno virtual:

{
  "command": "/absolute/path/to/.venv/bin/python",
  "args": ["-m", "krutrim_mcp_server"]
}

En Windows, usa la ruta absoluta a .venv\Scripts\python.exe.

Reinicia el cliente después de cambiar su configuración. El servidor renueva el access token mientras el refresh token siga siendo válido. Cuando se rechace la renovación, inicia sesión nuevamente y reemplaza ambos valores.

Para Codex, agrega esto a ~/.codex/config.toml:

[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]

[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"

Para un entorno virtual de Python, establece command a su ruta absoluta de Python y establece args = ["-m", "krutrim_mcp_server"] en su lugar.

Usar las herramientas

Comienza con una operación de lectura, selecciona exactamente los identificadores y regiones devueltos, luego confirma las mutaciones. Ejemplos:

List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.

Las llamadas de mutación requieren confirm=true. Establece KRUTRIM_MCP_READ_ONLY=true para bloquear todas las mutaciones en una instalación local.

Verificar

uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor

--list-tools verifica el catálogo instalado. --doctor verifica la configuración local; usa una herramienta de Cloud de solo lectura como list_vpcs para verificar tus permisos.

Guía de usuario

Antes de comenzar

Usa un access token y un refresh token de IAM de la misma sesión de inicio de sesión. Configura tanto KRUTRIM_ACCESS_TOKEN como KRUTRIM_REFRESH_TOKEN en tu cliente MCP.

Pasa siempre una de las regiones compatibles cuando una herramienta lo requiera:

  • In-Bangalore-1

  • In-Hyderabad-1

Flujo de trabajo recomendado

  1. Lista los recursos antes de cambiarlos.

  2. Selecciona los identificadores exactos devueltos por la llamada de listado.

  3. Revisa el cambio solicitado.

  4. Usa confirm=true solo después de la revisión.

Por ejemplo, usa list_vpcs antes de describe_vpc o delete_vpc; usa list_subnets antes de la creación de VMs; usa un sabor de VM listado en lugar de adivinar uno.

Tareas comunes

Objetivo

Comienza con

Crear una VPC

list_vpcs, luego create_vpc

Crear una VM

list_vpcs, list_subnets y list_compute_flavors

Crear un KPod

list_kpod_flavors y list_kpod_templates

Gestionar almacenamiento

list_volumes, list_volume_types o list_buckets

Gestionar IAM

list_iam_users, list_iam_groups y list_iam_roles

Las operaciones de IAM requieren KRNs completos de IAM. Usa el KRN devuelto por una operación de listado; no uses un UUID, un nombre para mostrar o un identificador parcial.

Controles de seguridad

  • Las mutaciones requieren confirm=true.

  • KRUTRIM_MCP_READ_ONLY=true bloquea todas las mutaciones.

  • No reintentes una creación que haya expirado inmediatamente. Lista por nombre o identificador primero para determinar si el recurso fue creado.

  • Para operaciones destructivas, inspecciona el identificador seleccionado antes de confirmar.

  • La contraseña de create_iam_user es sensible. Úsala solo desde un host MCP confiable porque las transcripciones de llamadas a herramientas y los registros del host están fuera del control de este paquete. Usa el proceso aprobado de entrega de credenciales cifradas o fuera de banda cuando corresponda.

Solución de problemas

Problema

Qué hacer

El servidor MCP no inicia

Verifica que ambas variables de token estén configuradas.

La renovación es rechazada

Inicia sesión nuevamente, reemplaza ambos tokens y reinicia el cliente.

401 o 403 de una herramienta de Cloud

Para sesiones con MFA habilitado, verifica MFA con el access token existente primero; luego verifica el usuario de IAM, la política de servicio y la región.

El identificador requerido es rechazado

Lista el recurso nuevamente y usa su KRN completo.

Las herramientas no son visibles

Reinicia el cliente MCP y ejecuta --list-tools localmente.

Para las claves de acceso de almacenamiento de objetos, sigue Entrega de clave de acceso de almacenamiento cifrada.

Entrega de clave de acceso de almacenamiento cifrada

create_storage_access_key entrega un paquete de texto cifrado, no un secreto en texto plano. Genera una clave de destinatario en el dispositivo que usará la clave:

krutrim-mcp-credentials init

Usa la public_key y fingerprint impresas en la solicitud MCP. Pide al cliente que muestre el nombre, la región y la huella digital antes de confirmar la creación.

Después de que la herramienta devuelva un paquete, descífralo localmente:

krutrim-mcp-credentials decrypt \
  --bundle /path/to/storage-key.bundle.json \
  --output ~/.config/krutrim-mcp/storage-key.json

Mantén la clave privada y la salida descifrada en tu dispositivo. No pegues ninguna de las dos en un prompt de MCP, repositorio, ticket o mensaje de chat. Si la creación expira, lista las claves existentes antes de reintentar.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.
    9
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.

  • Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server