mimiops-mcp
Mimiops MCP Server
Обоснование
Существует множество способов управления рабочими нагрузками Kubernetes, но также множество способов случайно их сломать. Мы уже видели случаи, когда AI-агенты делали то, чего мы не ожидали. Предоставление AI-агенту полного доступа к Kubernetes может быть рискованным, особенно когда он может напрямую создавать, обновлять или удалять ресурсы.
На мой взгляд, нам необходимо предоставить AI-агентам безопасные и чётко определённые инструменты. Эти инструменты должны ограничивать действия агента, проверять изменения перед их применением и помогать предотвращать опасные операции.
Нам также нужны инструменты, которые помогут расследовать и устранять проблемы с рабочими нагрузками. Многие рабочие нагрузки уже управляются известными инструментами, такими как Argo CD, FluxCD, Helm и другими GitOps-системами или системами развёртывания. AI-агент должен понимать, кто управляет ресурсом, и избегать прямых изменений, которые могут конфликтовать с этими инструментами.
Цель — не предоставить AI полный контроль над Kubernetes. Цель — предоставить AI безопасный интерфейс, который позволяет понимать проблемы, предлагать изменения и выполнять только контролируемые операции.
Related MCP server: Kube MCP
Обзор
Mimi OPS не предназначен для предоставления AI-агентам неограниченного доступа к Kubernetes. Вместо этого он предоставляет небольшой набор хорошо известных и контролируемых операций.
Агент может наблюдать, расследовать и выполнять ограниченное количество безопасных действий по восстановлению. Более опасные операции, такие как редактирование произвольных ресурсов, применение YAML, изменение секретов или удаление постоянных данных, строго ограничены.
Это делает Mimi OPS целенаправленным интерфейсом между AI-агентами и Kubernetes: достаточно мощным для типичного устранения неполадок, но достаточно ограниченным, чтобы снизить риск непредвиденных изменений.
Базовые инструменты Kubernetes:
Pods
list — список pod'ов и их текущего статуса.
get — получение подробной информации о pod.
describe — проверка статуса pod, условий, событий и связанной информации.
logs — чтение журналов контейнеров для устранения неполадок.
delete — безопасный перезапуск рабочей нагрузки путём удаления pod и разрешения его контроллеру воссоздать его.
CronJobs и Jobs
list — список CronJobs и Jobs.
get — получение информации о конкретном ресурсе.
describe — проверка статуса, условий, событий и ошибок.
Deployments, StatefulSets и DaemonSets
list — список рабочих нагрузок и их текущего статуса.
get — получение информации о конкретной рабочей нагрузке.
describe — проверка реплик, статуса развёртывания, условий и связанных событий.
Интеграция с Helm
Mimi OPS может проверять рабочие нагрузки, управляемые Helm, и помогать восстанавливать их при сбое развёртывания:
list — список Helm-релизов.
describe — отображение информации о релизе, статусе, ревизии и связанных ресурсах.
rollback — откат релиза к предыдущей рабочей ревизии, когда текущий релиз находится в нерабочем состоянии.
Интеграция с FluxCD
Mimi OPS может работать с ресурсами, управляемыми FluxCD, без прямого изменения ресурсов, контролируемых GitOps:
Согласование ресурсов-источников Flux для получения последней конфигурации.
Согласование ресурсов HelmRelease для повторной попытки или применения ожидаемого состояния Helm.
Проверка статуса согласования и ошибок, чтобы понять, почему развёртывание не готово.
Установка
Сервер MCP (Model Context Protocol) для Kubernetes, написанный на Go. Он предоставляет операции Kubernetes MCP-клиентам (Claude Desktop, Cursor, VS Code и т. д.) через два транспорта:
mimiops-mcp mcp— stdio, для настольных MCP-клиентов.mimiops-mcp server— HTTP/SSE, для веб/удалённых MCP-клиентов.
Запуск
Общие флаги
Флаги являются глобальными (постоянными) и принимаются в обеих подкомандах:
Флаг | По умолчанию | Описание |
| auto | Путь к kubeconfig (по умолчанию |
| current-context | Используемый контекст Kubernetes |
| all namespaces | Ограничить операции пространством имён |
|
| Включить разрушительные инструменты (например, |
|
|
|
Флаги отдельных команд:
Команда | Флаг | По умолчанию | Описание |
|
|
| Порт прослушивания HTTP/SSE |
Примеры
# stdio against a specific context
./bin/mimiops-mcp mcp --kubeconfig ~/.kube/dev.yaml --context prod-east
# SSE server scoped to a namespace, with destructive tools enabled
./bin/mimiops-mcp server --namespace default --allow-destructive --port 8080Разработка
make lint # golangci-lint
make unit # unit tests (build tag `unit`)
make test # lint + unit
make licenses # license audit (forbidden/restricted/unknown)
make docs # (Docker image docs targets are also available; see `make help`)Используйте make help для получения полного списка целей.
Лицензия
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables comprehensive Kubernetes cluster management through kubectl operations, Helm chart deployments, pod troubleshooting, and node management. Supports both read-only and full cluster administration capabilities with built-in safety features.12,374MIT
- AlicenseAqualityCmaintenanceEnables AI assistants to interact with and manage Kubernetes clusters, supporting operations on pods, deployments, services, configmaps, secrets, namespaces, metrics, and events with built-in safety features for destructive actions.9141MIT
- AlicenseAqualityAmaintenanceEnables safe, read-only interaction with Kubernetes clusters, allowing users to list resources and fetch logs without any create/update/delete operations.116Apache 2.0
- AlicenseBqualityBmaintenanceEnables AI agents to inspect and operate a Kubernetes cluster safely, with read-only mode and namespace allowlist for mutations.102MIT
Related MCP Connectors
Let AI operate servers without SSH. Choose actions, approve risky changes, and audit every step.
The WAF for agents. Pattern-based + heuristic firewall scans prompts, RAG documents, tool argume...
See, price, and control every tool call your AI agents make: policy checks, cost, and audit tools.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sergelogvinov/mimiops-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server