Skip to main content
Glama
ola-krutrim

Krutrim Cloud MCP Server

Official
by ola-krutrim

Krutrim Cloud MCP Server

从 Cursor、Claude Desktop、Claude Code 或 Codex 使用 Krutrim Cloud。该 MCP 服务器提供对 VPC、计算、存储、网络、Kubernetes、KPods 和 IAM 的发现和受控操作。

安装

推荐:uvx

直接从 PyPI 运行已发布的 stdio 包,而无需将其安装到当前 Python 环境中:

uvx krutrim-mcp-server --version

Python 虚拟环境

您也可以使用标准 Python 工具安装并运行该包:

python3 -m venv .venv
source .venv/bin/activate
python -m pip install krutrim-mcp-server==1.0.0
python -m krutrim_mcp_server --version

在 Windows 上,使用 .venv\Scripts\activate 激活环境。

当前稳定版本为 1.0.0。当您需要固定该确切版本时,请使用 uvx krutrim-mcp-server@1.0.0 --version。未来版本遵循语义化版本控制:修复递增补丁版本,向后兼容的功能递增次要版本,破坏性更改递增主要版本。

Related MCP server: CipherTrust Manager MCP Server

本地连接

登录并完成 MFA

以根用户身份登录以获取访问令牌和刷新令牌对:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsRootUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

对于 IAM 用户,使用相同的流程并带上账户 ID:

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/signInAsIAMUser' \
  --header 'Content-Type: application/json' \
  --header 'Accept: application/json' \
  --data '{"accountId":"YOUR_ACCOUNT_ID","email":"YOUR_EMAIL","password":"YOUR_PASSWORD"}'

保持返回的令牌对私密。如果启用了 MFA,请在配置 MCP 客户端之前使用返回的访问令牌进行验证。通过安全的密钥管理器或受保护的环境设置 KRUTRIM_ACCESS_TOKENKRUTRIM_REFRESH_TOKEN 中的返回值;不要将它们放入 shell 历史记录中。

curl --location \
  'https://cloud.olakrutrim.com/iam/v1/mfa/verify' \
  --header 'Content-Type: application/json' \
  --header 'Authorization: Bearer YOUR_ACCESS_TOKEN' \
  --data '{"otp":"YOUR_MFA_OTP"}'

MFA 验证使用相同的访问令牌;它不会轮换令牌对。仅在受信任的主机上运行这两个命令,并保持凭据、OTP、响应、记录和日志的私密性。

您需要来自同一登录会话的 IAM 访问令牌和刷新令牌。在 MCP 客户端配置中设置两者;不要将令牌值放入源代码控制中。

{
  "mcpServers": {
    "krutrim-cloud": {
      "command": "uvx",
      "args": ["krutrim-mcp-server"],
      "env": {
        "KRUTRIM_ACCESS_TOKEN": "YOUR_IAM_ACCESS_TOKEN",
        "KRUTRIM_REFRESH_TOKEN": "YOUR_IAM_REFRESH_TOKEN"
      }
    }
  }
}

对于 Python 虚拟环境安装,保持相同的 env 值,并将 commandargs 替换为虚拟环境的绝对 Python 路径:

{
  "command": "/absolute/path/to/.venv/bin/python",
  "args": ["-m", "krutrim_mcp_server"]
}

在 Windows 上,使用 .venv\Scripts\python.exe 的绝对路径。

更改配置后重新启动客户端。服务器会在刷新令牌有效期间刷新访问令牌。当刷新被拒绝时,请重新登录并替换两个值。

对于 Codex,将此添加到 ~/.codex/config.toml

[mcp_servers.krutrim-cloud]
enabled = true
command = "uvx"
args = ["krutrim-mcp-server"]

[mcp_servers.krutrim-cloud.env]
KRUTRIM_ACCESS_TOKEN = "YOUR_IAM_ACCESS_TOKEN"
KRUTRIM_REFRESH_TOKEN = "YOUR_IAM_REFRESH_TOKEN"

对于 Python 虚拟环境,将 command 设置为其绝对 Python 路径,并将 args = ["-m", "krutrim_mcp_server"] 作为替代。

使用工具

从读取操作开始,准确选择返回的标识符和区域,然后确认变更。示例:

List my VPCs in In-Bangalore-1.
List IAM users.
Create a VPC in In-Hyderabad-1 with CIDR 10.20.0.0/24. Ask for confirmation first.

变更调用需要 confirm=true。设置 KRUTRIM_MCP_READ_ONLY=true 以阻止本地安装上的所有变更。

验证

uvx krutrim-mcp-server --list-tools
uvx krutrim-mcp-server --doctor

--list-tools 验证已安装的目录。--doctor 验证本地配置;使用只读云工具(如 list_vpcs)验证您的权限。

用户指南

开始之前

使用来自同一登录会话的 IAM 访问令牌和刷新令牌。在 MCP 客户端中配置 KRUTRIM_ACCESS_TOKENKRUTRIM_REFRESH_TOKEN

当工具需要区域时,始终传递受支持的区域之一:

  • In-Bangalore-1

  • In-Hyderabad-1

推荐工作流程

  1. 在更改资源之前先列出资源。

  2. 选择列表调用返回的确切标识符。

  3. 审查请求的更改。

  4. 仅在审查后使用 confirm=true

例如,在 describe_vpcdelete_vpc 之前使用 list_vpcs;在创建 VM 之前使用 list_subnets;使用列出的 VM 规格而不是猜测。

常见任务

目标

起始操作

创建 VPC

list_vpcs,然后 create_vpc

创建 VM

list_vpcslist_subnetslist_compute_flavors

创建 KPod

list_kpod_flavorslist_kpod_templates

管理存储

list_volumeslist_volume_typeslist_buckets

管理 IAM

list_iam_userslist_iam_groupslist_iam_roles

IAM 操作需要完整的 IAM KRN。使用列表操作返回的 KRN;不要使用 UUID、显示名称或部分标识符。

安全控制

  • 变更需要 confirm=true

  • KRUTRIM_MCP_READ_ONLY=true 阻止所有变更。

  • 不要立即重试超时的创建操作。首先按名称或标识符列出,以确定资源是否已创建。

  • 对于破坏性操作,在确认之前检查所选标识符。

  • create_iam_user 密码是敏感的。仅在受信任的 MCP 主机上使用它,因为工具调用记录和主机日志不受此包控制。在适用的情况下,使用批准的加密凭据传递或带外流程。

故障排除

问题

解决方法

MCP 服务器无法启动

检查两个令牌变量是否已配置。

刷新被拒绝

重新登录,替换两个令牌,然后重新启动客户端。

云工具返回 401403

对于启用 MFA 的会话,首先使用现有访问令牌验证 MFA;然后验证 IAM 用户、服务策略和区域。

所需标识符被拒绝

重新列出资源并使用其完整的 KRN。

工具不可见

重新启动 MCP 客户端并在本地运行 --list-tools

对于对象存储访问密钥,请遵循加密存储访问密钥交付

加密存储访问密钥交付

create_storage_access_key 交付的是密文包,而不是明文密钥。在将使用该密钥的设备上生成接收方密钥:

krutrim-mcp-credentials init

在 MCP 请求中使用打印的 public_keyfingerprint。在确认创建之前,要求客户端显示名称、区域和指纹。

工具返回包后,在本地解密:

krutrim-mcp-credentials decrypt \
  --bundle /path/to/storage-key.bundle.json \
  --output ~/.config/krutrim-mcp/storage-key.json

将私钥和解密后的输出保留在您的设备上。不要将两者粘贴到 MCP 提示、存储库、工单或聊天消息中。如果创建超时,请在重试之前列出现有密钥。

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants like Claude and Cursor to interact with CipherTrust Manager resources for key management, CTE client management, user management, and connection management through the ksctl CLI.
    9
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Provides AI agents with natural language control over AWS, Azure, GCP, and Alibaba Cloud infrastructure through dynamic API discovery and execution. Supports 51,900+ cloud operations and includes OpenTofu integration for complete infrastructure lifecycle management.
    3
    MIT

View all related MCP servers

Related MCP Connectors

  • Connect AI assistants to GitHub - manage repos, issues, PRs, and workflows through natural language.

  • Enterprise AI Control Plane: governance, guardrails, spend tracking, compliance & smart routing.

  • Connect your AI assistants to Keboola and expose your data, transformations, SQL queries, ...

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/ola-krutrim/Krutrim-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server