Krutrim Cloud MCP Server
OfficialKrutrim Cloud MCP 서버
Cursor, Claude Desktop, Claude Code 또는 Codex에서 Krutrim Cloud를 사용하세요. 이 MCP 서버는 VPC, 컴퓨팅, 스토리지, 네트워킹, Kubernetes, KPod 및 IAM에 대한 검색과 제어 작업을 제공합니다.
설치
권장: uvx
현재 Python 환경에 설치하지 않고 PyPI에서 릴리스된 stdio 패키지를 직접 실행하세요:
uvx krutrim-mcp-server --versionPython 가상 환경
표준 Python 도구를 사용하여 패키지를 설치하고 실행할 수도 있습니다:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --versionWindows에서는 .venv\Scripts\activate로 환경을 활성화하세요.
현재 안정 릴리스는 1.0.0입니다. 정확히 해당 릴리스를 고정해야 할 때는 uvx krutrim-mcp-server@1.0.0 --version을 사용하세요. 향후 릴리스는 Semantic Versioning을 따릅니다: 수정 사항은 패치 버전을 올리고, 하위 호환 기능은 마이너 버전을 올리며, 호환되지 않는 변경 사항은 메이저 버전을 올립니다.
Related MCP server: CipherTrust Manager MCP Server
로컬 연결
로그인 및 MFA 완료
루트 사용자로 로그인하여 access-token과 refresh-token 쌍을 얻으세요:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'IAM 사용자의 경우 동일한 흐름에 계정 ID를 사용하세요:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'반환된 토큰 쌍을 비공개로 유지하세요. MFA가 활성화된 경우 MCP 클라이언트를 구성하기 전에 반환된 access token으로 MFA를 확인하세요. 반환된 값을 안전한 비밀 관리자 또는 보호된 환경을 통해 KRUTRIM_ACCESS_TOKEN 및 KRUTRIM_REFRESH_TOKEN에 설정하고, 셸 기록에 넣지 마세요.
curl --location \
'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--data '{"otp":"YOUR_MFA_OTP"}'MFA 확인은 동일한 access token을 사용하며 토큰 쌍을 교체하지 않습니다. 두 명령 모두 신뢰할 수 있는 호스트에서만 실행하고 자격 증명, OTP, 응답, 기록 및 로그를 비공개로 유지하세요.
동일한 로그인 세션의 IAM access token과 refresh token이 필요합니다. 둘 다 MCP 클라이언트 구성에 설정하고, 토큰 값을 소스 제어에 넣지 마세요.
{
"mcpServers": {
"krutrim-cloud": {
"command": "uvx",
"args": ["krutrim-mcp-server"],
"env": {
"KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
"KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
}
}
}
}Python 가상 환경 설치의 경우 동일한 env 값을 유지하고 command와 args를 가상 환경의 절대 Python 경로로 바꾸세요:
{
"command": "/absolute/path/to/.venv/bin/python",
"args": ["-m", "krutrim_mcp_server"]
}Windows에서는 .venv\Scripts\python.exe의 절대 경로를 사용하세요.
구성 변경 후 클라이언트를 다시 시작하세요. 서버는 refresh token이 유효한 동안 access token을 갱신합니다. 갱신이 거부되면 다시 로그인하고 두 값을 모두 교체하세요.
Codex의 경우 ~/.codex/config.toml에 다음을 추가하세요:
[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]
[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"Python 가상 환경의 경우 command를 절대 Python 경로로 설정하고 args = ["-m", "krutrim_mcp_server"]로 대신 설정하세요.
도구 사용
읽기 작업으로 시작하고, 반환된 식별자와 리전을 정확히 선택한 다음 변경 작업을 확인하세요. 예:
List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.변경 호출에는 confirm=true가 필요합니다. 로컬 설치에서 모든 변경을 차단하려면 KRUTRIM_MCP_READ_ONLY=true를 설정하세요.
검증
uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor--list-tools는 설치된 카탈로그를 검증합니다. --doctor는 로컬 구성을 검증합니다. list_vpcs와 같은 읽기 전용 Cloud 도구를 사용하여 권한을 검증하세요.
사용자 가이드
시작하기 전에
동일한 로그인 세션의 IAM access token과 refresh token을 사용하세요. MCP 클라이언트에 KRUTRIM_ACCESS_TOKEN과 KRUTRIM_REFRESH_TOKEN을 모두 구성하세요.
도구에서 리전이 필요할 때 항상 지원되는 리전 중 하나를 전달하세요:
In-Bangalore-1In-Hyderabad-1
권장 워크플로
리소스를 변경하기 전에 목록을 확인하세요.
목록 호출에서 반환된 정확한 식별자를 선택하세요.
요청된 변경 사항을 검토하세요.
검토 후에만
confirm=true를 사용하세요.
예를 들어 describe_vpc 또는 delete_vpc 전에 list_vpcs를 사용하고, VM 생성 전에 list_subnets를 사용하며, 임의로 추측하는 대신 목록에 있는 VM 플레이버를 사용하세요.
일반적인 작업
목표 | 시작 방법 |
VPC 생성 |
|
VM 생성 |
|
KPod 생성 |
|
스토리지 관리 |
|
IAM 관리 |
|
IAM 작업에는 전체 IAM KRN이 필요합니다. 목록 작업에서 반환된 KRN을 사용하고 UUID, 표시 이름 또는 부분 식별자를 사용하지 마세요.
안전 제어
변경에는
confirm=true가 필요합니다.KRUTRIM_MCP_READ_ONLY=true는 모든 변경을 차단합니다.시간 초과된 생성 작업을 즉시 재시도하지 마세요. 리소스가 생성되었는지 확인하려면 먼저 이름 또는 식별자로 목록을 확인하세요.
파괴적 작업의 경우 확인 전에 선택한 식별자를 검사하세요.
create_iam_user비밀번호는 민감합니다. 도구 호출 기록과 호스트 로그는 이 패키지의 통제 범위를 벗어나므로 신뢰할 수 있는 MCP 호스트에서만 사용하세요. 해당되는 경우 승인된 암호화 자격 증명 전달 또는 대역 외 프로세스를 사용하세요.
문제 해결
문제 | 해결 방법 |
MCP 서버가 시작되지 않음 | 두 토큰 변수가 모두 구성되었는지 확인하세요. |
갱신이 거부됨 | 다시 로그인하고 두 토큰을 모두 교체한 다음 클라이언트를 다시 시작하세요. |
Cloud 도구에서 | MFA 활성화 세션의 경우 먼저 기존 access token으로 MFA를 확인한 다음 IAM 사용자, 서비스 정책 및 리전을 확인하세요. |
필수 식별자가 거부됨 | 리소스를 다시 나열하고 전체 KRN을 사용하세요. |
도구가 표시되지 않음 | MCP 클라이언트를 다시 시작하고 로컬에서 |
객체 스토리지 액세스 키에 대해서는 암호화된 스토리지 액세스 키 전달을 따르세요.
암호화된 스토리지 액세스 키 전달
create_storage_access_key는 평문 비밀이 아닌 암호문 번들을 전달합니다. 키를 사용할 기기에서 수신자 키를 생성하세요:
krutrim-mcp-credentials initMCP 요청에 출력된 public_key와 fingerprint를 사용하세요. 생성 확인 전에 클라이언트에게 이름, 리전 및 지문을 표시하도록 요청하세요.
도구가 번들을 반환한 후 로컬에서 복호화하세요:
krutrim-mcp-credentials decrypt \
--bundle /path/to/storage-key.bundle.json \
--output ~/.config/krutrim-mcp/storage-key.json개인 키와 복호화된 출력을 기기에 보관하세요. 둘 다 MCP 프롬프트, 저장소, 티켓 또는 채팅 메시지에 붙여넣지 마세요. 생성 시간이 초과되면 재시도 전에 기존 키를 나열하세요.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI assistants to manage multi-cloud resources (AWS, Azure, GCP) including resource operations, cost analysis, monitoring metrics, and security compliance checks through natural language commands.26102MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.9MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform DevOps tasks including Kubernetes management, cloud provider operations, CI/CD, security scanning, and infrastructure monitoring through natural language.MIT
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server