mimiops-mcp
Mimiops MCP Server
动机
管理 Kubernetes 工作负载的方法有很多,但意外破坏它们的方法也很多。 我们已经看到过 AI 代理做了我们意料之外的事情的案例。让 AI 代理完全访问 Kubernetes 可能很危险,尤其是当它可以直接创建、更新或删除资源时。
在我看来,我们需要为 AI 代理提供安全且定义明确的工具。这些工具应限制代理能做什么,在应用更改前验证更改,并帮助防止危险操作。
我们还需要能够帮助调查和修复工作负载问题的工具。 许多工作负载已经由知名工具管理,如 Argo CD、FluxCD、Helm 以及其他 GitOps 或部署系统。 AI 代理应了解谁管理资源,并避免做出可能与这些工具冲突的直接更改。
目标不是让 AI 完全控制 Kubernetes。 目标是给 AI 一个安全的接口,使其能够理解问题、提出建议,并仅执行受控操作。
Related MCP server: mcp-devops-server
概述
Mimi OPS 并非旨在给 AI 代理无限制的 Kubernetes 访问权限。 相反,它提供了一小组众所周知且受控的操作。
代理可以观察、调查并执行有限数量的安全恢复操作。更危险的操作,如编辑任意资源、应用 YAML、更改密钥或删除持久数据,都受到严格限制。
这使得 Mimi OPS 成为 AI 代理与 Kubernetes 之间的一个主观接口:足以处理常见故障排查,但又足够受限以降低意外更改的风险。
Kubernetes 基础工具:
Pods
list — 列出 Pod 及其当前状态。
get — 获取 Pod 的详细信息。
describe — 检查 Pod 状态、条件、事件及相关信息。
logs — 读取容器日志以进行故障排查。
delete — 通过删除 Pod 并允许其控制器重新创建来安全重启工作负载。
CronJobs 和 Jobs
list — 列出 CronJobs 和 Jobs。
get — 获取特定资源的信息。
describe — 检查状态、条件、事件和故障。
Deployments、StatefulSets 和 DaemonSets
list — 列出工作负载及其当前状态。
get — 获取特定工作负载的信息。
describe — 检查副本、滚动更新状态、条件及相关事件。
Helm 集成
Mimi OPS 可以检查由 Helm 管理的工作负载,并在部署失败时帮助恢复它们:
list — 列出 Helm 发布版本。
describe — 显示发布信息、状态、修订版本及相关资源。
rollback — 当当前发布处于损坏状态时,将发布回滚到之前可用的修订版本。
FluxCD 集成
Mimi OPS 可以与 FluxCD 管理的资源协作,而不会直接更改由 GitOps 控制的资源:
协调 Flux 源资源以获取最新配置。
协调 HelmRelease 资源以重试或应用预期的 Helm 状态。
检查协调状态和错误,以了解部署未就绪的原因。
安装
一个用 Go 编写的 Kubernetes MCP(模型上下文协议) 服务器。 它通过两种传输方式向 MCP 客户端(Claude Desktop、Cursor、VS Code 等)暴露 Kubernetes 操作:
mimiops-mcp mcp— stdio,用于桌面 MCP 客户端。mimiops-mcp server— HTTP/SSE,用于 Web/远程 MCP 客户端。
运行
常用标志
标志是**全局(持久)**的,两个子命令都接受:
Flag | Default | Description |
| auto | kubeconfig 的路径(默认为 |
| current-context | 要使用的 Kubernetes 上下文 |
| all namespaces | 将操作限定到某个命名空间 |
|
| 启用破坏性工具(例如 |
|
|
|
每个命令的标志:
Command | Flag | Default | Description |
|
|
| HTTP/SSE 监听端口 |
示例
# stdio against a specific context
./bin/mimiops-mcp mcp --kubeconfig ~/.kube/dev.yaml --context prod-east
# SSE server scoped to a namespace, with destructive tools enabled
./bin/mimiops-mcp server --namespace default --allow-destructive --port 8080开发
make lint # golangci-lint
make unit # unit tests (build tag `unit`)
make test # lint + unit
make licenses # license audit (forbidden/restricted/unknown)
make docs # (Docker image docs targets are also available; see `make help`)使用 make help 查看完整的目标列表。
许可证
This server cannot be deployed
Maintenance
Related MCP Connectors
Fail-closed policy guardrails for AI agents running kubectl, terraform, helm, and argocd.
Security gateway for AI agents: policy, approval, and audited execution, no secrets shared.
Read-only finance and operations controls for AI agents with evidence and safe next actions.
Deterministic runtime safety for AI agents: scan PII, gate tool actions, verify LLM output.
Related MCP Servers
- AlicenseBqualityBmaintenanceEnables AI agents to inspect and operate a Kubernetes cluster safely, with read-only mode and namespace allowlist for mutations.102MIT
- AlicenseBqualityBmaintenanceEnables AI agents to execute read-only DevOps operations including kubectl, terraform, helm, docker, and AWS cost analysis through natural language.11MIT
- FlicenseNot gradedqualityCmaintenanceProvides a read-only interface to Kubernetes clusters, enabling LLMs to list pods, get pod status and logs, fetch deployment manifests, and perform pod health analysis with resource trend tracking.-
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to safely interact with Kubernetes clusters through scoped, redacted tools, with credentials kept local and write operations requiring human approval.Apache 2.0