Skip to main content
Glama
ola-krutrim

Krutrim Cloud MCP Server

Official
by ola-krutrim

Krutrim Cloud MCP Server

Используйте Krutrim Cloud из Cursor, Claude Desktop, Claude Code или Codex. MCP-сервер обеспечивает обнаружение и управляемые операции для VPC, вычислений, хранилищ, сетей, Kubernetes, KPods и IAM.

Установка

Рекомендуемый способ: uvx

Запустите выпущенный пакет stdio напрямую из PyPI, не устанавливая его в ваше текущее окружение Python:

uvx krutrim-mcp-server --version

Виртуальное окружение Python

Вы также можете установить и запустить пакет с помощью стандартного инструментария Python:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --version

В Windows активируйте окружение командой .venv\Scripts\activate.

Текущий стабильный выпуск — 1.0.0. Используйте uvx krutrim-mcp-server@1.0.0 --version, когда нужно зафиксировать именно этот выпуск. Будущие выпуски следуют семантическому версионированию: исправления увеличивают patch-версию, обратно совместимые функции увеличивают minor-версию, а критические изменения увеличивают major-версию.

Related MCP server: CipherTrust Manager MCP Server

Подключение локально

Вход и завершение MFA

Войдите как root-пользователь, чтобы получить пару access-token и refresh-token:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Для IAM-пользователя используйте идентификатор учетной записи с тем же процессом:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

Храните полученную пару токенов в тайне. Если MFA включено, подтвердите его с помощью полученного access-токена перед настройкой MCP-клиента. Установите полученные значения в KRUTRIM_ACCESS_TOKEN и KRUTRIM_REFRESH_TOKEN через защищенный менеджер секретов или защищенное окружение; не помещайте их в историю командной строки.

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
  --header 'Content-Type: application/json' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --data '{"otp":"YOUR_MFA_OTP"}'

Проверка MFA использует тот же access-токен; она не меняет пару токенов. Запускайте обе команды только с доверенного хоста и храните учетные данные, OTP, ответы, транскрипты и журналы в тайне.

Вам нужны IAM access-токен и refresh-токен из одного сеанса входа. Установите оба в конфигурации MCP-клиента; не помещайте значения токенов в систему контроля версий.

{
  "mcpServers": {
    "krutrim-cloud": {
      "command": "uvx",
      "args": ["krutrim-mcp-server"],
      "env": {
        "KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
        "KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
      }
    }
  }
}

Для установки в виртуальном окружении Python сохраните те же значения env и замените command и args на абсолютный путь к Python в виртуальном окружении:

{
  "command": "/absolute/path/to/.venv/bin/python",
  "args": ["-m", "krutrim_mcp_server"]
}

В Windows используйте абсолютный путь к .venv\Scripts\python.exe.

Перезапустите клиент после изменения его конфигурации. Сервер обновляет access-токен, пока refresh-токен остается действительным. Если обновление отклонено, войдите снова и замените оба значения.

Для Codex добавьте это в ~/.codex/config.toml:

[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]

[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"

Для виртуального окружения Python установите command на его абсолютный путь к Python и вместо этого задайте args = ["-m", "krutrim_mcp_server"].

Использование инструментов

Начните с операции чтения, выберите возвращенные идентификаторы и регионы точно, затем подтверждайте изменения. Примеры:

List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.

Изменяющие вызовы требуют confirm=true. Установите KRUTRIM_MCP_READ_ONLY=true, чтобы заблокировать все изменения в локальной установке.

Проверка

uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor

--list-tools проверяет установленный каталог. --doctor проверяет локальную конфигурацию; используйте инструмент Cloud только для чтения, например list_vpcs, чтобы проверить свои разрешения.

Руководство пользователя

Перед началом работы

Используйте IAM access-токен и refresh-токен из одного сеанса входа. Настройте оба — KRUTRIM_ACCESS_TOKEN и KRUTRIM_REFRESH_TOKEN — в вашем MCP-клиенте.

Всегда передавайте один из поддерживаемых регионов, когда инструмент требует его:

  • In-Bangalore-1

  • In-Hyderabad-1

Рекомендуемый рабочий процесс

  1. Сначала перечислите ресурсы, прежде чем изменять их.

  2. Выберите точные идентификаторы, возвращенные вызовом списка.

  3. Проверьте запрошенное изменение.

  4. Используйте confirm=true только после проверки.

Например, используйте list_vpcs перед describe_vpc или delete_vpc; используйте list_subnets перед созданием виртуальной машины; используйте перечисленный flavor виртуальной машины, а не угадывайте его.

Типовые задачи

Цель

Начните с

Создать VPC

list_vpcs, затем create_vpc

Создать VM

list_vpcs, list_subnets и list_compute_flavors

Создать KPod

list_kpod_flavors и list_kpod_templates

Управление хранилищем

list_volumes, list_volume_types или list_buckets

Управление IAM

list_iam_users, list_iam_groups и list_iam_roles

Операции IAM требуют полных IAM KRN. Используйте KRN, возвращенный операцией списка; не используйте UUID, отображаемое имя или частичный идентификатор.

Контроль безопасности

  • Изменения требуют confirm=true.

  • KRUTRIM_MCP_READ_ONLY=true блокирует все изменения.

  • Не повторяйте немедленно создание с истекшим временем ожидания. Сначала перечислите по имени или идентификатору, чтобы определить, был ли создан ресурс.

  • Для разрушительных операций проверьте выбранный идентификатор перед подтверждением.

  • Пароль create_iam_user является конфиденциальным. Используйте его только с доверенного MCP-хоста, поскольку транскрипты вызовов инструментов и журналы хоста находятся вне контроля этого пакета. Используйте утвержденный процесс доставки зашифрованных учетных данных или внеполосный процесс, где это применимо.

Устранение неполадок

Проблема

Что делать

MCP-сервер не запускается

Проверьте, что обе переменные токенов настроены.

Обновление отклонено

Войдите снова, замените оба токена и перезапустите клиент.

401 или 403 от инструмента Cloud

Для сеансов с MFA сначала подтвердите MFA с существующим access-токеном; затем проверьте IAM-пользователя, политику службы и регион.

Требуемый идентификатор отклонен

Перечислите ресурс снова и используйте его полный KRN.

Инструменты не видны

Перезапустите MCP-клиент и выполните --list-tools локально.

Для ключей доступа к объектному хранилищу следуйте Доставка зашифрованных ключей доступа к хранилищу.

Доставка зашифрованных ключей доступа к хранилищу

create_storage_access_key возвращает пакет шифротекста, а не открытый секрет. Сгенерируйте ключ получателя на устройстве, которое будет использовать ключ:

krutrim-mcp-credentials init

Используйте напечатанные public_key и fingerprint в запросе MCP. Попросите клиента показать имя, регион и отпечаток перед подтверждением создания.

После того как инструмент вернет пакет, расшифруйте его локально:

krutrim-mcp-credentials decrypt \
  --bundle /path/to/storage-key.bundle.json \
  --output ~/.config/krutrim-mcp/storage-key.json

Храните закрытый ключ и расшифрованный вывод на вашем устройстве. Не вставляйте ни то, ни другое в подсказку MCP, репозиторий, тикет или сообщение чата. Если создание истекло по времени, перечислите существующие ключи перед повторной попыткой.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.
    9
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.

  • Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server