Krutrim Cloud MCP Server
OfficialKrutrim Cloud MCP Server
Используйте Krutrim Cloud из Cursor, Claude Desktop, Claude Code или Codex. MCP-сервер обеспечивает обнаружение и управляемые операции для VPC, вычислений, хранилищ, сетей, Kubernetes, KPods и IAM.
Установка
Рекомендуемый способ: uvx
Запустите выпущенный пакет stdio напрямую из PyPI, не устанавливая его в ваше текущее окружение Python:
uvx krutrim-mcp-server --versionВиртуальное окружение Python
Вы также можете установить и запустить пакет с помощью стандартного инструментария Python:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --versionВ Windows активируйте окружение командой .venv\Scripts\activate.
Текущий стабильный выпуск — 1.0.0. Используйте uvx krutrim-mcp-server@1.0.0 --version, когда нужно зафиксировать именно этот выпуск. Будущие выпуски следуют семантическому версионированию: исправления увеличивают patch-версию, обратно совместимые функции увеличивают minor-версию, а критические изменения увеличивают major-версию.
Related MCP server: CipherTrust Manager MCP Server
Подключение локально
Вход и завершение MFA
Войдите как root-пользователь, чтобы получить пару access-token и refresh-token:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Для IAM-пользователя используйте идентификатор учетной записи с тем же процессом:
curl --location \
'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
--header 'Content-Type: application/json' \
--header 'Accept: application/json' \
--data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'Храните полученную пару токенов в тайне. Если MFA включено, подтвердите его с помощью полученного access-токена перед настройкой MCP-клиента. Установите полученные значения в KRUTRIM_ACCESS_TOKEN и KRUTRIM_REFRESH_TOKEN через защищенный менеджер секретов или защищенное окружение; не помещайте их в историю командной строки.
curl --location \
'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
--data '{"otp":"YOUR_MFA_OTP"}'Проверка MFA использует тот же access-токен; она не меняет пару токенов. Запускайте обе команды только с доверенного хоста и храните учетные данные, OTP, ответы, транскрипты и журналы в тайне.
Вам нужны IAM access-токен и refresh-токен из одного сеанса входа. Установите оба в конфигурации MCP-клиента; не помещайте значения токенов в систему контроля версий.
{
"mcpServers": {
"krutrim-cloud": {
"command": "uvx",
"args": ["krutrim-mcp-server"],
"env": {
"KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
"KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
}
}
}
}Для установки в виртуальном окружении Python сохраните те же значения env и замените command и args на абсолютный путь к Python в виртуальном окружении:
{
"command": "/absolute/path/to/.venv/bin/python",
"args": ["-m", "krutrim_mcp_server"]
}В Windows используйте абсолютный путь к .venv\Scripts\python.exe.
Перезапустите клиент после изменения его конфигурации. Сервер обновляет access-токен, пока refresh-токен остается действительным. Если обновление отклонено, войдите снова и замените оба значения.
Для Codex добавьте это в ~/.codex/config.toml:
[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]
[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"Для виртуального окружения Python установите command на его абсолютный путь к Python и вместо этого задайте args = ["-m", "krutrim_mcp_server"].
Использование инструментов
Начните с операции чтения, выберите возвращенные идентификаторы и регионы точно, затем подтверждайте изменения. Примеры:
List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.Изменяющие вызовы требуют confirm=true. Установите KRUTRIM_MCP_READ_ONLY=true, чтобы заблокировать все изменения в локальной установке.
Проверка
uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor--list-tools проверяет установленный каталог. --doctor проверяет локальную конфигурацию; используйте инструмент Cloud только для чтения, например list_vpcs, чтобы проверить свои разрешения.
Руководство пользователя
Перед началом работы
Используйте IAM access-токен и refresh-токен из одного сеанса входа. Настройте оба — KRUTRIM_ACCESS_TOKEN и KRUTRIM_REFRESH_TOKEN — в вашем MCP-клиенте.
Всегда передавайте один из поддерживаемых регионов, когда инструмент требует его:
In-Bangalore-1In-Hyderabad-1
Рекомендуемый рабочий процесс
Сначала перечислите ресурсы, прежде чем изменять их.
Выберите точные идентификаторы, возвращенные вызовом списка.
Проверьте запрошенное изменение.
Используйте
confirm=trueтолько после проверки.
Например, используйте list_vpcs перед describe_vpc или delete_vpc; используйте list_subnets перед созданием виртуальной машины; используйте перечисленный flavor виртуальной машины, а не угадывайте его.
Типовые задачи
Цель | Начните с |
Создать VPC |
|
Создать VM |
|
Создать KPod |
|
Управление хранилищем |
|
Управление IAM |
|
Операции IAM требуют полных IAM KRN. Используйте KRN, возвращенный операцией списка; не используйте UUID, отображаемое имя или частичный идентификатор.
Контроль безопасности
Изменения требуют
confirm=true.KRUTRIM_MCP_READ_ONLY=trueблокирует все изменения.Не повторяйте немедленно создание с истекшим временем ожидания. Сначала перечислите по имени или идентификатору, чтобы определить, был ли создан ресурс.
Для разрушительных операций проверьте выбранный идентификатор перед подтверждением.
Пароль
create_iam_userявляется конфиденциальным. Используйте его только с доверенного MCP-хоста, поскольку транскрипты вызовов инструментов и журналы хоста находятся вне контроля этого пакета. Используйте утвержденный процесс доставки зашифрованных учетных данных или внеполосный процесс, где это применимо.
Устранение неполадок
Проблема | Что делать |
MCP-сервер не запускается | Проверьте, что обе переменные токенов настроены. |
Обновление отклонено | Войдите снова, замените оба токена и перезапустите клиент. |
| Для сеансов с MFA сначала подтвердите MFA с существующим access-токеном; затем проверьте IAM-пользователя, политику службы и регион. |
Требуемый идентификатор отклонен | Перечислите ресурс снова и используйте его полный KRN. |
Инструменты не видны | Перезапустите MCP-клиент и выполните |
Для ключей доступа к объектному хранилищу следуйте Доставка зашифрованных ключей доступа к хранилищу.
Доставка зашифрованных ключей доступа к хранилищу
create_storage_access_key возвращает пакет шифротекста, а не открытый секрет. Сгенерируйте ключ получателя на устройстве, которое будет использовать ключ:
krutrim-mcp-credentials initИспользуйте напечатанные public_key и fingerprint в запросе MCP. Попросите клиента показать имя, регион и отпечаток перед подтверждением создания.
После того как инструмент вернет пакет, расшифруйте его локально:
krutrim-mcp-credentials decrypt \
--bundle /path/to/storage-key.bundle.json \
--output ~/.config/krutrim-mcp/storage-key.jsonХраните закрытый ключ и расшифрованный вывод на вашем устройстве. Не вставляйте ни то, ни другое в подсказку MCP, репозиторий, тикет или сообщение чата. Если создание истекло по времени, перечислите существующие ключи перед повторной попыткой.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityDmaintenanceEnables AI assistants to manage multi-cloud resources (AWS, Azure, GCP) including resource operations, cost analysis, monitoring metrics, and security compliance checks through natural language commands.26102MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.9MIT
- AlicenseNot gradedqualityCmaintenanceProvides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.3MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform DevOps tasks including Kubernetes management, cloud provider operations, CI/CD, security scanning, and infrastructure monitoring through natural language.MIT
Related MCP Connectors
Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.
Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.
Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server