mimiops-mcp
Mimiops MCP Server
Motivación
Hay muchas formas de gestionar cargas de trabajo en Kubernetes, pero también muchas formas de romperlas accidentalmente. Ya hemos visto casos en los que los agentes de IA hicieron algo que no esperábamos. Dar a un agente de IA acceso completo a Kubernetes puede ser arriesgado, especialmente cuando puede crear, actualizar o eliminar recursos directamente.
En mi opinión, necesitamos proporcionar herramientas seguras y bien definidas para los agentes de IA. Estas herramientas deben limitar lo que un agente puede hacer, validar los cambios antes de aplicarlos y ayudar a prevenir operaciones peligrosas.
También necesitamos herramientas que ayuden a investigar y solucionar problemas de cargas de trabajo. Muchas cargas de trabajo ya están gestionadas por herramientas conocidas como Argo CD, FluxCD, Helm y otros sistemas GitOps o de despliegue. Un agente de IA debe entender quién gestiona un recurso y evitar hacer cambios directos que puedan entrar en conflicto con estas herramientas.
El objetivo no es dar a la IA el control total de Kubernetes. El objetivo es dar a la IA una interfaz segura que le permita entender problemas, sugerir cambios y realizar solo operaciones controladas.
Related MCP server: mcp-devops-server
Descripción general
Mimi OPS no está diseñado para dar a los agentes de IA acceso sin restricciones a Kubernetes. En su lugar, proporciona un pequeño conjunto de operaciones conocidas y controladas.
El agente puede observar, investigar y realizar un número limitado de acciones de recuperación seguras. Operaciones más peligrosas, como editar recursos arbitrarios, aplicar YAML, cambiar secretos o eliminar datos persistentes, están fuertemente restringidas.
Esto convierte a Mimi OPS en una interfaz opinada entre los agentes de IA y Kubernetes: lo suficientemente potente para la resolución de problemas común, pero lo suficientemente limitada para reducir el riesgo de cambios inesperados.
Herramientas básicas de Kubernetes:
Pods
list — lista los pods y su estado actual.
get — obtiene información detallada sobre un pod.
describe — inspecciona el estado del pod, condiciones, eventos e información relacionada.
logs — lee los registros del contenedor para solucionar problemas.
delete — reinicia de forma segura una carga de trabajo eliminando un pod y permitiendo que su controlador lo recree.
CronJobs y Jobs
list — lista CronJobs y Jobs.
get — obtiene información sobre un recurso específico.
describe — inspecciona el estado, condiciones, eventos y fallos.
Deployments, StatefulSets y DaemonSets
list — lista las cargas de trabajo y su estado actual.
get — obtiene información sobre una carga de trabajo específica.
describe — inspecciona réplicas, estado de despliegue, condiciones y eventos relacionados.
Integración con Helm
Mimi OPS puede inspeccionar cargas de trabajo gestionadas por Helm y ayudar a recuperarlas cuando un despliegue falla:
list — lista los releases de Helm.
describe — muestra información del release, estado, revisión y recursos relacionados.
rollback — revierte un release a una revisión anterior que funcionaba cuando el release actual está en un estado roto.
Integración con FluxCD
Mimi OPS puede trabajar con recursos gestionados por FluxCD sin cambiar directamente los recursos controlados por GitOps:
Reconciliar recursos fuente de Flux para obtener la configuración más reciente.
Reconciliar recursos HelmRelease para reintentar o aplicar el estado esperado de Helm.
Inspeccionar el estado de reconciliación y los errores para entender por qué un despliegue no está listo.
Instalación
Un servidor MCP (Model Context Protocol) de Kubernetes escrito en Go. Expone operaciones de Kubernetes a clientes MCP (Claude Desktop, Cursor, VS Code, etc.) a través de dos transportes:
mimiops-mcp mcp— stdio, para clientes MCP de escritorio.mimiops-mcp server— HTTP/SSE, para clientes MCP web/remotos.
Ejecución
Flags comunes
Los flags son globales (persistentes) y se aceptan en ambos subcomandos:
Flag | Default | Descripción |
| auto | Ruta al kubeconfig (por defecto |
| current-context | Contexto de Kubernetes a usar |
| all namespaces | Limitar las operaciones a un namespace |
|
| Habilitar herramientas destructivas (p. ej. |
|
|
|
Flags por comando:
Comando | Flag | Default | Descripción |
|
|
| Puerto de escucha HTTP/SSE |
Ejemplos
# stdio against a specific context
./bin/mimiops-mcp mcp --kubeconfig ~/.kube/dev.yaml --context prod-east
# SSE server scoped to a namespace, with destructive tools enabled
./bin/mimiops-mcp server --namespace default --allow-destructive --port 8080Desarrollo
make lint # golangci-lint
make unit # unit tests (build tag `unit`)
make test # lint + unit
make licenses # license audit (forbidden/restricted/unknown)
make docs # (Docker image docs targets are also available; see `make help`)Usa make help para ver la lista completa de objetivos.
Licencia
This server cannot be deployed
Maintenance
Related MCP Connectors
Fail-closed policy guardrails for AI agents running kubectl, terraform, helm, and argocd.
Security gateway for AI agents: policy, approval, and audited execution, no secrets shared.
Read-only finance and operations controls for AI agents with evidence and safe next actions.
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Related MCP Servers
- AlicenseBqualityBmaintenanceEnables AI agents to inspect and operate a Kubernetes cluster safely, with read-only mode and namespace allowlist for mutations.102MIT
- AlicenseBqualityBmaintenanceEnables AI agents to execute read-only DevOps operations including kubectl, terraform, helm, docker, and AWS cost analysis through natural language.11MIT
- FlicenseNot gradedqualityCmaintenanceProvides a read-only interface to Kubernetes clusters, enabling LLMs to list pods, get pod status and logs, fetch deployment manifests, and perform pod health analysis with resource trend tracking.-
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to safely interact with Kubernetes clusters through scoped, redacted tools, with credentials kept local and write operations requiring human approval.Apache 2.0