Skip to main content
Glama
ola-krutrim

Krutrim Cloud MCP Server

Official
by ola-krutrim

Krutrim Cloud MCP Server

Cursor、Claude Desktop、Claude Code、Codex から Krutrim Cloud を使用できます。この MCP サーバーは、VPC、コンピュート、ストレージ、ネットワーキング、Kubernetes、KPod、IAM の検出と制御された操作を提供します。

インストール

推奨: uvx

リリース済みの stdio パッケージを、現在の Python 環境にインストールせずに PyPI から直接実行します:

uvx krutrim-mcp-server --version

Python 仮想環境

標準的な Python ツールを使用してパッケージをインストールして実行することもできます:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --version

Windows では、.venv\Scripts\activate で環境をアクティブにします。

現在の安定版は 1.0.0 です。その正確なリリースに固定する必要がある場合は、uvx krutrim-mcp-server@1.0.0 --version を使用します。今後のリリースはセマンティックバージョニングに従います。修正はパッチバージョンを、後方互換性のある機能はマイナーバージョンを、破壊的変更はメジャーバージョンを増分します。

Related MCP server: CipherTrust Manager MCP Server

ローカルで接続する

サインインして MFA を完了する

ルートユーザーとしてサインインし、アクセストークンとリフレッシュトークンのペアを取得します:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

IAM ユーザーの場合は、同じフローでアカウント ID を使用します:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

返されたトークンペアは秘密に保ちます。MFA が有効な場合は、MCP クライアントを設定する前に、返されたアクセストークンで検証します。返された値を、安全なシークレットマネージャーまたは保護された環境を通じて KRUTRIM_ACCESS_TOKENKRUTRIM_REFRESH_TOKEN に設定します。シェルの履歴には置かないでください。

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
  --header 'Content-Type: application/json' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --data '{"otp":"YOUR_MFA_OTP"}'

MFA 検証は同じアクセストークンを使用します。トークンペアはローテーションされません。両方のコマンドは信頼できるホストからのみ実行し、資格情報、OTP、応答、トランスクリプト、ログは秘密に保ちます。

同じサインインセッションの IAM アクセストークンとリフレッシュトークンが必要です。両方を MCP クライアント設定に設定します。トークンの値をソース管理に置かないでください。

{
  "mcpServers": {
    "krutrim-cloud": {
      "command": "uvx",
      "args": ["krutrim-mcp-server"],
      "env": {
        "KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
        "KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
      }
    }
  }
}

Python 仮想環境インストールの場合は、同じ env 値を維持し、commandargs を仮想環境の絶対 Python パスに置き換えます:

{
  "command": "/absolute/path/to/.venv/bin/python",
  "args": ["-m", "krutrim_mcp_server"]
}

Windows では、.venv\Scripts\python.exe への絶対パスを使用します。

設定を変更したら、クライアントを再起動します。サーバーは、リフレッシュトークンが有効な間、アクセストークンを更新します。更新が拒否された場合は、再度サインインして両方の値を置き換えます。

Codex の場合は、これを ~/.codex/config.toml に追加します:

[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]

[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"

Python 仮想環境の場合は、command に絶対 Python パスを設定し、代わりに args = ["-m", "krutrim_mcp_server"] を設定します。

ツールを使用する

読み取り操作から始め、返された識別子とリージョンを正確に選択し、その後に変更を確認します。例:

List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.

変更を伴う呼び出しには confirm=true が必要です。KRUTRIM_MCP_READ_ONLY=true を設定すると、ローカルインストールですべての変更をブロックできます。

検証

uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor

--list-tools はインストール済みのカタログを検証します。--doctor はローカル設定を検証します。list_vpcs などの読み取り専用の Cloud ツールを使用して、権限を検証します。

ユーザーガイド

開始する前に

同じサインインセッションの IAM アクセストークンとリフレッシュトークンを使用します。MCP クライアントで KRUTRIM_ACCESS_TOKENKRUTRIM_REFRESH_TOKEN の両方を設定します。

ツールが必要とする場合は、常にサポートされているリージョンのいずれかを渡します:

  • In-Bangalore-1

  • In-Hyderabad-1

推奨ワークフロー

  1. 変更する前にリソースを一覧表示します。

  2. 一覧呼び出しで返された正確な識別子を選択します。

  3. 要求された変更を確認します。

  4. 確認後にのみ confirm=true を使用します。

たとえば、describe_vpc または delete_vpc の前に list_vpcs を使用します。VM 作成の前に list_subnets を使用します。推測する代わりに、一覧表示された VM フレーバーを使用します。

一般的なタスク

目標

最初に使用するもの

VPC を作成

list_vpcs、次に create_vpc

VM を作成

list_vpcslist_subnetslist_compute_flavors

KPod を作成

list_kpod_flavorslist_kpod_templates

ストレージを管理

list_volumeslist_volume_types、または list_buckets

IAM を管理

list_iam_userslist_iam_groups、および list_iam_roles

IAM 操作には完全な IAM KRN が必要です。一覧操作で返された KRN を使用します。UUID、表示名、部分的な識別子は使用しないでください。

安全制御

  • 変更には confirm=true が必要です。

  • KRUTRIM_MCP_READ_ONLY=true はすべての変更をブロックします。

  • タイムアウトした作成をすぐに再試行しないでください。先に名前または識別子で一覧表示して、リソースが作成されたかどうかを確認します。

  • 破壊的操作の場合は、確認する前に選択した識別子を検査します。

  • create_iam_user のパスワードは機密情報です。ツール呼び出しのトランスクリプトとホストログは、このパッケージの制御範囲外にあるため、信頼できる MCP ホストからのみ使用してください。該当する場合は、承認済みの暗号化資格情報配信または帯域外プロセスを使用してください。

トラブルシューティング

問題

対処方法

MCP サーバーが起動しない

両方のトークン変数が設定されていることを確認します。

更新が拒否される

再度サインインし、両方のトークンを置き換えて、クライアントを再起動します。

Cloud ツールから 401 または 403

MFA 対応セッションの場合は、まず既存のアクセストークンで MFA を検証します。その後、IAM ユーザー、サービスポリシー、リージョンを検証します。

必要な識別子が拒否される

リソースを再度一覧表示し、完全な KRN を使用します。

ツールが表示されない

MCP クライアントを再起動し、ローカルで --list-tools を実行します。

オブジェクトストレージのアクセスキーについては、暗号化ストレージアクセスキーの配信 を参照してください。

暗号化ストレージアクセスキーの配信

create_storage_access_key は、平文のシークレットではなく、暗号文バンドルを配信します。キーを使用するデバイスで受信者キーを生成します:

krutrim-mcp-credentials init

MCP リクエストでは、出力された public_keyfingerprint を使用します。作成を確認する前に、クライアントに名前、リージョン、フィンガープリントを表示するよう依頼します。

ツールがバンドルを返したら、ローカルで復号化します:

krutrim-mcp-credentials decrypt \
  --bundle /path/to/storage-key.bundle.json \
  --output ~/.config/krutrim-mcp/storage-key.json

秘密キーと復号化された出力はデバイス上に保持します。どちらも MCP プロンプト、リポジトリ、チケット、チャットメッセージに貼り付けないでください。作成がタイムアウトした場合は、再試行する前に既存のキーを一覧表示します。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.
    9
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.

  • Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server