Krutrim Cloud MCP Server
OfficialKrutrim Cloud MCP Server
Cursor、Claude Desktop、Claude Code、Codex から Krutrim Cloud を使用できます。この MCP サーバーは、VPC、コンピュート、ストレージ、ネットワーキング、Kubernetes、KPod、IAM の検出と制御された操作を提供します。
インストール
推奨: uvx
リリース済みの stdio パッケージを、現在の Python 環境にインストールせずに PyPI から直接実行します:
uvx krutrim-mcp-server --versionPython 仮想環境
標準的な Python ツールを使用してパッケージをインストールして実行することもできます:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --versionWindows では、.venv\Scripts\activate で環境をアクティブにします。
現在の安定版は 1.0.0 です。その正確なリリースに固定する必要がある場合は、uvx krutrim-mcp-server@1.0.0 --version を使用します。今後のリリースはセマンティックバージョニングに従います。修正はパッチバージョンを、後方互換性のある機能はマイナーバージョンを、破壊的変更はメジャーバージョンを増分します。
Related MCP server: CipherTrust Manager MCP Server
ローカルで接続する
サインインして MFA を完了する
ルートユーザーとしてサインインし、アクセストークンとリフレッシュトークンのペアを取得します:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'IAM ユーザーの場合は、同じフローでアカウント ID を使用します:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'返されたトークンペアは秘密に保ちます。MFA が有効な場合は、MCP クライアントを設定する前に、返されたアクセストークンで検証します。返された値を、安全なシークレットマネージャーまたは保護された環境を通じて KRUTRIM_ACCESS_TOKEN と KRUTRIM_REFRESH_TOKEN に設定します。シェルの履歴には置かないでください。
curl --location \
'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--data '{"otp":"YOUR_MFA_OTP"}'MFA 検証は同じアクセストークンを使用します。トークンペアはローテーションされません。両方のコマンドは信頼できるホストからのみ実行し、資格情報、OTP、応答、トランスクリプト、ログは秘密に保ちます。
同じサインインセッションの IAM アクセストークンとリフレッシュトークンが必要です。両方を MCP クライアント設定に設定します。トークンの値をソース管理に置かないでください。
{
"mcpServers": {
"krutrim-cloud": {
"command": "uvx",
"args": ["krutrim-mcp-server"],
"env": {
"KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
"KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
}
}
}
}Python 仮想環境インストールの場合は、同じ env 値を維持し、command と args を仮想環境の絶対 Python パスに置き換えます:
{
"command": "/absolute/path/to/.venv/bin/python",
"args": ["-m", "krutrim_mcp_server"]
}Windows では、.venv\Scripts\python.exe への絶対パスを使用します。
設定を変更したら、クライアントを再起動します。サーバーは、リフレッシュトークンが有効な間、アクセストークンを更新します。更新が拒否された場合は、再度サインインして両方の値を置き換えます。
Codex の場合は、これを ~/.codex/config.toml に追加します:
[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]
[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"Python 仮想環境の場合は、command に絶対 Python パスを設定し、代わりに args = ["-m", "krutrim_mcp_server"] を設定します。
ツールを使用する
読み取り操作から始め、返された識別子とリージョンを正確に選択し、その後に変更を確認します。例:
List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.変更を伴う呼び出しには confirm=true が必要です。KRUTRIM_MCP_READ_ONLY=true を設定すると、ローカルインストールですべての変更をブロックできます。
検証
uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor--list-tools はインストール済みのカタログを検証します。--doctor はローカル設定を検証します。list_vpcs などの読み取り専用の Cloud ツールを使用して、権限を検証します。
ユーザーガイド
開始する前に
同じサインインセッションの IAM アクセストークンとリフレッシュトークンを使用します。MCP クライアントで KRUTRIM_ACCESS_TOKEN と KRUTRIM_REFRESH_TOKEN の両方を設定します。
ツールが必要とする場合は、常にサポートされているリージョンのいずれかを渡します:
In-Bangalore-1In-Hyderabad-1
推奨ワークフロー
変更する前にリソースを一覧表示します。
一覧呼び出しで返された正確な識別子を選択します。
要求された変更を確認します。
確認後にのみ
confirm=trueを使用します。
たとえば、describe_vpc または delete_vpc の前に list_vpcs を使用します。VM 作成の前に list_subnets を使用します。推測する代わりに、一覧表示された VM フレーバーを使用します。
一般的なタスク
目標 | 最初に使用するもの |
VPC を作成 |
|
VM を作成 |
|
KPod を作成 |
|
ストレージを管理 |
|
IAM を管理 |
|
IAM 操作には完全な IAM KRN が必要です。一覧操作で返された KRN を使用します。UUID、表示名、部分的な識別子は使用しないでください。
安全制御
変更には
confirm=trueが必要です。KRUTRIM_MCP_READ_ONLY=trueはすべての変更をブロックします。タイムアウトした作成をすぐに再試行しないでください。先に名前または識別子で一覧表示して、リソースが作成されたかどうかを確認します。
破壊的操作の場合は、確認する前に選択した識別子を検査します。
create_iam_userのパスワードは機密情報です。ツール呼び出しのトランスクリプトとホストログは、このパッケージの制御範囲外にあるため、信頼できる MCP ホストからのみ使用してください。該当する場合は、承認済みの暗号化資格情報配信または帯域外プロセスを使用してください。
トラブルシューティング
問題 | 対処方法 |
MCP サーバーが起動しない | 両方のトークン変数が設定されていることを確認します。 |
更新が拒否される | 再度サインインし、両方のトークンを置き換えて、クライアントを再起動します。 |
Cloud ツールから | MFA 対応セッションの場合は、まず既存のアクセストークンで MFA を検証します。その後、IAM ユーザー、サービスポリシー、リージョンを検証します。 |
必要な識別子が拒否される | リソースを再度一覧表示し、完全な KRN を使用します。 |
ツールが表示されない | MCP クライアントを再起動し、ローカルで |
オブジェクトストレージのアクセスキーについては、暗号化ストレージアクセスキーの配信 を参照してください。
暗号化ストレージアクセスキーの配信
create_storage_access_key は、平文のシークレットではなく、暗号文バンドルを配信します。キーを使用するデバイスで受信者キーを生成します:
krutrim-mcp-credentials initMCP リクエストでは、出力された public_key と fingerprint を使用します。作成を確認する前に、クライアントに名前、リージョン、フィンガープリントを表示するよう依頼します。
ツールがバンドルを返したら、ローカルで復号化します:
krutrim-mcp-credentials decrypt \
--bundle /path/to/storage-key.bundle.json \
--output ~/.config/krutrim-mcp/storage-key.json秘密キーと復号化された出力はデバイス上に保持します。どちらも MCP プロンプト、リポジトリ、チケット、チャットメッセージに貼り付けないでください。作成がタイムアウトした場合は、再試行する前に既存のキーを一覧表示します。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI assistants to manage multi-cloud resources (AWS, Azure, GCP) including resource operations, cost analysis, monitoring metrics, and security compliance checks through natural language commands.26102MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.9MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform DevOps tasks including Kubernetes management, cloud provider operations, CI/CD, security scanning, and infrastructure monitoring through natural language.MIT
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server